Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
Яндекс раскрывает данные пользователей по запросу гос.органов

Многие, прочитав заголовок скажут: «И что? Как будто мы не знали». В этой новости интересна только статистика. Несколько дней назад Яндекс опубликовал ее в своем блоге.

Самые популярные запросы от органов - это почта (8,8 тыс. обращений) и такси (5,1 тыс. обращений). Личная переписка и передвижения. 👍🏻
Безусловно, иногда Яндекс отказывает. В общей массе из 15,4 тыс. запросов за год отказано было в 16% случаев.

Ну и, наконец, самое забавное - по нашему законодательству, Яндекс обязан предоставлять эти данные по запросу, если он соответствует всем требованиям.

Более детальные ответы на вопросы читайте тут: https://yandex.ru/company/privacy/transparencyreport

#asc_обзор_новостей #asc_hack_and_security
👍3
Идеальный пример того, как проходит расследование пропавшего человека 🕵🏻‍♂️

Уверен, что многие из вас слышали про гениальный сериал «Настоящий детектив». Можно перечислить множество крутых режиссерских ходов и игру актеров, но хочется остановиться на аспекте самих расследований (мою статью о поиске людей можно почитать тут).

Создатели сериала консультировались со следователями, розыскниками и детективами. В большинстве случаев в сериале показаны реальные методы расследований, допросов/опросов и поиска людей. На последнем остановимся поподробнее и рассмотрим на примере 3 сезона.

Чтобы не спойлерить, скажу лишь что в 3 сезоне два детектива расследуют исчезновение двух детей и действие происходит в трех разных таймлайнах. Этот сезон наглядно показывает реалии поиска человека.

📌 Настоящий поиск человека очень сложный и запутанный процесс в большинстве случаев. Там присутствует много рутинных задач, которые, порой, очень затягиваются. Часто, расследование может затягиваться не на один год.

📌 В данном типе расследований очень большую роль играет качественный опрос свидетелей и работа с их памятью. Мало кто из следователей владеет техникой когнитивного интервью, а так же методами безинструментальной детекции лжи.

📌 Нужно очень детально прорабатывать те версии, в которых есть большая доказательная база, а домыслы максимально отсеивать. Можно придумать миллион версий произошедшего, но по итогу только еще сильнее запутаться.

📌 Существует один социальный эффект под названием «Бритва Оккама». Если объяснить по простому, то будет примерно так: если у нас есть несколько сложных вариантов решения проблемы и один, но довольно простой, то, чаще всего, он будет правильным. Обычно, решение всегда самое простое.

Все эти принципы очень наглядно показаны в 3 сезоне и это безумно интересно смотреть!

#asc_osint #asc_кино #asc_расследования
👍2
📖 ЯПОНСКИЕ БОЕВЫЕ ИСКУССТВА: КЛАССИФИКАЦИЯ

Этой статьей я начинаю новую рубрику «японские боевые искусства», в которой буду рассказывать вам про разные Японские боевые искусства (БИ). Мы будем разбирать историю возникновения, “движок” той или иной системы, слабые и сильные стороны, а так же посмотрим ретроспективу из прошлого в настоящее.

Цель данной статьи очень простая: мы выделим основные группы Японских боевых искусств и отметим в них самые значимые дисциплины, если так можно выразиться.

Время прочтения: 9 мин

➡️ Читать полностью

#asc_статья #japan_martial_arts #asc_martial_arts
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1
ONE Championship: Reign of dynasties

Очередные два ивента моего любимого ONE Championship, которые прошли около месяца назад. Наслаждаемся красотой боев и форматов 👊🏻

ONE Championship: REIGN OF DYNASTIES I

ONE Championship: REIGN OF DYNASTIES II

#asc_видео #asc_martial_arts #asc_sports
👍1
📲 10 простых советов для повышения вашей цифровой безопасности

1. Регулярно обновляйте весь софт и гаджеты. В старых версиях ПО почти всегда есть уязвимости.

2. Пользуйтесь безопасными менеджерами хранения паролей (например KeepassX).

3. Проверяйте, находится ли ваша электронная почта в крупных утечках (например тут).

4. Сразу же меняйте пароли от почты, если найдете себя в утечках.

5. Удалите не активные профили в соц.сетях.

6. Используйте двухфакторную аутентификацию в своих аккаунтах.

7. Обращайте пристальное внимание на подозрительные письма в своей почте. Возможно, это фишинговая рассылка (можно проверить тут)

8. Всегда делайте копии важных для вас данных на любой носитель!

9. Для уменьшения информационного шума, можно использовать блокировщики рекламы типо AdBlock (расширение браузера).

10. Не паникуйте! 😎

PS: Естественно, это далеко не полный перечень рекомендаций, но эти правила одни из самых базовых.

#asc_советы #asc_hack_and_security
👍1
В догонку к сегодняшнему посту про базовые правила цифровой безопасности.

Короткая статья о том, как увели официальный Telegram - канал Reddit. Очевидно, что все дело в архиве, который скачал на свой PC админ канала. Сидел ли вредонос или стиллер в видео, или установленной на PC программе - не так уж и важно.

Кто внимательно прочитал предыдущие 10 правил, вероятно понял, что любой файл от незнакомых людей всегда нужно проверять (как и по аналогии с ссылками). Так же, для меня не понятно, как можно вести переписку с официального аккаунта сообщества. Почему нельзя было использовать виртуалку, или любую «песочницу», из которой можно вести переписку и анализировать присылаемые файлы? Особенно, когда у вас такой крупный канал. 236 000 человек для Telegram - это ооочень солидно. В общем, история умалчивает…🤷‍♂️

➡️ Читать полностью

#asc_обзор_новостей #asc_hack_and_security
👍1
N.C. CUSTOM - перспективный российский ножевой бренд 🔪

Примерно год назад на выставке Arms & Hunting мне попался на глаза интересный нож N.C. CUSTOM Grave. До того момента я вообще не знал о сущестовании этого бренда, а потом присмотрелся внимательнее и приятно удивился. Ребята делают очень годные «тактикульные» модели, ножи для выживания и даже классические кинжалы, попадающие под «холодняк». Особенно выделяется линейка ножей типо явары.

N.C. CUSTOM специализируются на моделях с фиксированным клинком, поэтому под формат EDC они подойдут далеко не всем.

Более детальный разбор модельного ряда смотрите в небольшом видео ниже:

https://www.youtube.com/watch?v=P-8hYKJS1-E

#asc_knives
👍2
🎬 Тройная граница / Triple Frontier (2019)

Жанр: боевик, триллер, криминал

Описание: Пограничная зона между Парагваем, Аргентиной и Бразилией считается раем для организованной преступности, наркоторговцев и террористов. Долгие годы отряды специального назначения пытались зачистить регион, но безуспешно.
Оперативник под кодовым именем Папа Римский после долгих лет выслеживания наконец-то узнаёт место укрытия наркобарона Лореа и привлекает своих ушедших в отставку товарищей, чтобы провернуть авантюрную операцию. Он убеждает бывших коллег убить и ограбить Лореа, тем самым обеспечив себе и своим семьям безбедную жизнь.

Очередной «тактикульный» фильм на воскресенье. Наслаждайтесь 😎

https://www.kinopoisk.ru/film/470464/

#asc_кино #asc_security
👍2
🦠 В России планируют запустить приложение «Стопкоронавирус. Мои контакты» 🦠

По задумке, ваш телефон будет сканировать смартфоны людей в радиусе 10м и записывать контакты анонимно (ха-ха) в свою память. Далее, если человек, который есть в вашей базе данных, заболевает, то он вносит эту информацию в свой телефон и у вас в приложении это отобразится. Если вы с ним когда-то еще встретитесь, телефон вас об этом предупредит за несколько метров. При этом, как говорится в сообщении, личность заболевшего не будет раскрываться.

В общем, как кобычно, посыл хороший - снизить заражаемость, уменьшить количество смертей и прочее.

На практике же, как мне кажется - это будет просто крутой инструмент для отслеживания передвижений тех пользователей, кто все-таки установит приложение. Никаких биллингов и «вспышек» не надо. Просто скачай приложение 👍🏻

Будем надеяться, что данное приложение не обяжут устанавливать всех в рамках ужесточения карантинных мер.

#asc_обзор_новостей #asc_hack_and_security
👍1
📚 «Все лгут. Поисковики, BIG DATA и интернет знают о вас все» - Стивенс-Давидовиц (2022)

Язык: RU 🇷🇺

Описание: Как часто мы на самом деле занимаемся сексом? Почему, вопреки общественному мнению, на президентских выборах США 4 года назад победил Трамп? Что мы в действительности думаем о людях другой расы? Автор, специалист Google по Data Science, обратил свой взгляд на данные, которые не могут врать, а именно Big Data, а также всю ту информацию, которую может предоставить Интернет. Получились не просто интересные, а сногсшибательные результаты, раскрывающие всю правду о современном обществе.

https://www.labirint.ru/books/630044/

PS: шикарная книга, которая максимально просто объясняет что такое Big Data на очень крутых примерах. Must have для широкого круга читателей!

#asc_книги
👍3
📖 ПРИМЕНЕНИЕ СРЕДСТВ САМООБОРОНЫ ЗИМОЙ

В Москве началась зима, а в некоторых регионах нашей страны отрицательные температуры в принципе держатся около 8–9 месяцев в году. В этой связи возникают вопросы касательно использования средств самообороны. А будет ли мой газовый баллончик работать? Я ношу перчатки, а в них не удобно извлекать оружие, что делать? У меня длинный пуховик, как мне носить кобуру? И многое другое.

На ключевые вопросы я постараюсь ответить и дать рекомендации по решению этих проблем. Говорить будем про ОООП («травмат») и газовый баллончик (ГБ). Сравним оба эти средства в контексте зимы.

Время прочтения: 5 мин

➡️ Читать полностью

#asc_статья #asc_средства_обороны
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1
Топ-12 вариаций заломов рук из японского джиу-джитсу

Очень не плохое видео с различными классическими техниками из японского джиу-джитсу.🥋

Тут есть даже кимура из стойки, которую в современном ММА делают почти все, когда защищаются от прохода в ноги у клетки.
Я бы поспорил с эффективностью всех представленных приемов, но многие из них реально очень интересные и все всегда зависит от человека. Это стоит помнить.

Что реально интересно на видео - это «методы выхода на замок/рычаг». Любому захвату, всегда предшествует 1-3 удара, как минимум. Причем, удары часто бьются по разным этажам, чтобы переключать внимание соперника от основной цели (залом руки).

В общем, внедряйте в свои тренировки, тут есть что подсмотреть.

➡️ Видео: https://www.youtube.com/watch?v=XLwtlcxy2eQ&feature=youtu.be

#asc_видео #asc_martial_arts #asc_self_defense
👍1
🔐 Самые популярные пароли на конец 2020 г

В очередной раз аналитики из разных областей ИБ составили рейтинг самых популярных паролей этого года. Выделим первую десятку лидеров.

1. 123456
2. 123456789
3. picture1
4. password
5. 12345678
6. 111111
7. 123123
8. 12345
9. 1234567890
10. senha

Пользователи говорят, что легкие пароли удобно запоминать 👍🏻
При этом, на начало 2021 года прогнозируется мировой ущерб от кибератак более 6 трлн $. Более половины от этой суммы - фишинговые атаки или брутфорс (метод перебора пароля по словарю). Для примера, пару лет назад цифра была около 2 трлн $.

Возникает вопрос, а почему же у нас все жалуются на мошенничество в интернете? Наверное, во всем виноваты злобные хакеры, не иначе 🤔

Надеюсь вы понимаете мою иронию и посыл очень простой: начните с себя. Цифровая гигиена в современных условиях - это неотъемлемая часть нашей жизни.

#asc_обзор_новостей #asc_hack_and_security
👍1