Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
757 photos
39 videos
57 files
953 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
Так, ну как показала голосовалка, 41% из откликнувшихся за то, чтобы и включить комменты, и попробовать формат прямых эфиров с ответами на какие-то вопросы.

Собственно, поживу с открытыми комментами какое-то время, начиная с этого поста и предлагаю накидать сюда тем, которые могли бы вас заинтересовать для прямого эфира 😎

PS: у меня пока есть две мысли: просто формат "ответ-вопрос" или поговорить о том, как войти в корп.без, какие навыки и скиллы нужны в этой области, чем это направление отличается от других "СБ" и т.д.

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥17👏4🎉3👍2🤣1
🔓 ИИ и VR делают досмотр «менее инвазивным». Но почему это кажется ещё более жутким?

Министерство внутренней безопасности США (DHS) и Администрация транспортной безопасности (TSA) разрабатывают систему, способную изменить саму суть досмотра в аэропортах. Новый проект , обозначенный как «сенсорная технология без касания», предполагает использование виртуальной реальности и тактильной отдачи, позволяющей агентам TSA «ощущать» пассажиров, не прикасаясь к ним физически.

Разработки уже зафиксированы в патентных заявках, а также в информационных листах, опубликованных DHS. Согласно описанию, система основана на сенсорах, которые в режиме реального времени считывают контуры тела человека или предмета и передают их в VR-гарнитуру сотрудника. При этом агент надевает специальную перчатку с тактильной отдачей, которая воспроизводит осязательные ощущения от виртуального взаимодействия с телом пассажира.


➡️ Источник

Решение, хоть и интересное, но вкладывать огромное количество денег просто для "увеличения комфорта пассажиров" - так себе экономическое обоснование, к сожалению.

#asc_обзор_новостей

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🤔42🫡2🤯1
Друзья, давайте финальный чек! Если этот пост набирает хотя бы 30 👍 тогда провожу прямой эфир по теме: "Какой он современный безопасник и как вкатиться в корп.без." По реакциям будет понятно, что мы набираем хотя бы минимальный кворум, а то смысла особого не вижу.

По вашим запросам разберем: что это за сфера такая, какие харды, софты и образование нужно для современного безопасника (на мой взгляд) и т.д.

Все бесплатно!

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1074👏4
В последнее время мы активно публикуемся в научных сборниках, делимся опытом и результатами исследований. Ниже подборка наших публикаций за последнее время:

РИНЦ. Доклад "Профайлинг: история, исследования, практика"

Журнал «Вопросы безопасности». Статья на тему «Терминологическая база профайлинга: компаративный анализ и унификация»

Журнал «Мир педагогики и психологии». Статья на тему «Профессиональная подготовка специалистов по профайлингу».

Журнал «Политическая наука». Статья на тему «Политический профайлинг: прикладной поведенческий анализ в политике»

РИНЦ. Статья на тему «Кросс-культурные аспекты применения профайлинга: возможности адаптации методов к мультиэтническому социуму»

Сборник материалов по итогам V Международной научно-практической конференции «Психология и педагогика XXI века: теория, практика и перспективы». Статья на тему «Эмоциональный прессинг как основной инструмент современной формы терроризма в сети Интернет»

Сборник материалов по итогам XI Международной научно-практической конференции «Новое слово в науке: перспективы развития». Статья на тему «Синтез исторического и психосоциального подходов при изучении феномена индивидуального терроризма в России»
👍9🔥6🎉32🤮1
🎬 Чёрная птица / Black Bird (мини–сериал 2022) 18+

Жанр: криминал, биография

Описание: 1995 год. Бывший спортсмен Джимми Кин сел на 10 лет за распространение наркотиков, хотя прокурор обещал ему меньший срок. Через семь месяцев отсидки парень получает предложение от ФБР: в обмен на свободу он должен перевестись в тюрьму строгого режима, втереться в доверие к Ларри Холлу — подозреваемому в серийных убийствах женщин — и разузнать, где тот похоронил одну из жертв. И сделать это нужно как можно быстрее, так как через месяц Ларри могут освободить. Но если Джимми не удастся добиться признания, он останется в той тюрьме досиживать свой срок, и, кроме того, другие заключённые могут заподозрить его в двойной игре.

🍿 https://www.kinopoisk.ru/series/4397580

Посоветовал коллега, странно, что я не смотрел раньше. Суперский мини-сериал с шикарной актерской игрой и даже на реальных событиях.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥3👏3
👨‍🦳 You shall not pass!

Я тут недавно взял обучение по нейросетям для повышения скиллухи и так совпало, что подруга тоже, только для других целей. У нее в курсе попался очень интересный инструмент для тренировок - Lakera Gandalf

На первый взгляд, мне показалось, что это просто крутая игра с уклоном в Red Team (необходимо правильными промптами выудить пароль для перехода на следующий уровень), но все еще круче!

Это полноценный security-training продукт для улучшения аварнеса в контексте AI безопасности. Там вокруг этого Гендальфа есть целое комьюнити и даже гайд, который можно скачать с их сайта.

💬 "This guide takes you on an interactive journey through AI security with Gandalf, a red-teaming game designed to expose vulnerabilities in generative AI systems. You’ll learn how attackers exploit weaknesses in AI defenses and how to design stronger protections through hands-on exploration."

Короче, хотите учитесь, хотите просто играйте, очень залипательная штука!

#asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
210👍7🔥4🥰2
💀 Пациенты с шизофренией аномально часто используют местоимение "Я"

💬 "Люди с психотическими расстройствами, в частности шизофренией, часто испытывают речевые трудности в повседневном общении. В частности, у пациентов наблюдаются нарушения грамматики (синтаксический дефицит), проблемы с подбором слов (семантический дефицит), проблемы с соответствием контексту (просодический и прагматический дефицит). Также наблюдаются аномалии с определенными частями речи, например, служебными словами, союзами и местоимениями.
 
Особенный интерес представляет использование местоимений первого лица. Учитывая теоретические предпосылки (представление о том, что при шизофрении нарушается базовое самоощущение и возникает аномалия “точки зрения”), можно ожидать, что люди с шизофренией будут использовать местоимения первого лица в нетипичной манере.

Почему пациенты с шизофренией аномально часто используют местоимение “я”? Одно из возможных объяснений связывает это с гиперрефлексивностью, при которой человек чрезмерно сосредоточен на себе."


➡️ Источник

В выборке присутствует 487 пациентов с подтвержденными диагнозами. Цифры, скажем прямо, низкие, но тенденция точно прослеживается и из этимологии все тоже логично складывается. Другой вопрос, что, естественно, по одному признаку составить клиническую картину нельзя и это просто интересное наблюдение, не более.

#asc_profiling

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥76👏3🤣2🤔1
🔫 Внешняя разведка - Леонид Решетников

💬 "Мы вышли под лестницу второго этажа. И вот он сказал, знаете, я посмотрел ваши документы, вы нам подходите. Я говорю, кому нам? Он опять говорит, ну, это такой центр, очень интересная работа, это анализ…
Я говорю, это КГБ? Я не хочу в КГБ.
Он посмотрел на меня, говорит – нет.
А что, ГРУ?
Он говорит - да.
Я говорю – нет, не хочу.
Я не хотел, реально, одевать погоны. Я из военной семьи. Отец у меня фронтовик, полковник, кадровый офицер. Дед у меня унтер офицер, погибший в Первую мировую войну.
И я не хотел. Отец очень хотел, а я нет..."


📺 Смотреть

Послушать умных людей всегда приятно, особенно, бывших разведчиков (а бывших не бывает, как мы знаем). Очень рекомендую, зашло на одном дыхании. В особенности, будет интересно послушать аналитикам, потому что Леонид Петрович как раз работал в аналитическом отделе (по крайней мере, какое-то время). Это не совсем классическая история "Джеймса Бонда в поле".

#asc_видео #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍10🔥4🫡3👏2🤮2🥰1
В четверг - 26 июня в 20.00, проводим эфир! "Какой он, современный безопасник?"

По времени, думаю, на часок, готовьте вопросы (все бесплатно).

В основной части поговорим:

🔹Что такое корпоративная безопасность и чем она отличается от других "безопасностей"?

🔹Что, по моему мнению, должен знать и уметь современный специалист СБ в широком смысле - софты, харды и т.д. (про всякие курсы и базовое образование тоже поговорим).

🔹Как можно во все это сумасшествие (профессию) вкатиться?

#asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥17👍83😱3
Live stream scheduled for
🇷🇺 Код от "Госуслуг" больше не приходит во время звонка, предупредили в ГД

Код для смены пароля на "Госуслугах" больше не приходит во время телефонного разговора с 1 июня, новая практика значительно снизит число взломов аккаунтов через социальную инженерию, рассказал РИА Новости член комитета Госдумы по информполитике, федеральный координатор партийного проекта "Цифровая Россия" Антон Немкин.


➡️ Источник

Интересная идея, но решит она мало что, к сожалению. Архитектура построения мошеннических скриптов точно поменяется, потому что получение кода из смс в момент диалога ранее являлось одной из первостепенных задач во всей коммуникации. Теперь, видимо, будут придумывать срипт, который предполагает 2 звонка, вместо одного. Или сообщение в мессенджере. Но вектор, выбранный Госуслугами, очень радует!

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥6👍5👏3🤔2
Залетайте!
👍159🤮1
Live stream finished (1 hour)
Media is too big
VIEW IN TELEGRAM
В общем, после вашей обратной связи, очень большого количества вопросов (я был приятно удивлен) и реакций, я пришел к выводу, что эфир вам зашел ☺️ Поэтому, эфирам быть!

Над концепцией я еще подумаю, но пока мне нравится вариант "Разговоры о безопасности под кальян" на час-полтора. Будем делать голосовалки с темами и сильно заранее планировать даты, чтобы все желающие могли присоединиться.

PS: для тех, кто очень хотел послушать, но не смог - делюсь записью, как и обещал.

#asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3225🔥11🎉4
🎬 Новичок / The Amateur (2025) 18+

Жанр: триллер, боевик

Описание: Чарльз Хеллер — криптограф ЦРУ, чья жена погибает во время теракта в Лондоне. Однако его начальство затягивает расследование, поэтому Хеллер решает самостоятельно заняться поиском террористов. Так как у него нет необходимых навыков, он шантажирует агентство, чтобы его отправили на специальное обучение.

🍿 https://www.kinopoisk.ru/film/463921/

Я очень ждал этот фильм и даже спойлерил вам его в одном посте (там шла речь про GEOINT и интеграцию с Geo Guesser для рекламной интеграции) и вот, наконец, он вышел!

Скажу сразу, первой впечатление - просто шикарное. При дальнейшем анализе у меня, конечно, возникли вопросики. Например, как гений одновременно может подделать свое фото и внедрить ее в систему распознавания лиц в другой стране, чтобы запутать следы и, при этом, не выкинуть телефон, по которому его выследили? Такие несостыковки присутствуют, как и странные сюжетные повороты, но вот если от этого отойти, то фильм может стать неким "Джоном Уиком" от мира OSINT-кино и шпионских триллеров. Тут очень много хороших штук, которые поймут те, кому нужно 😎

Также стоит сказать, что это ремейк "Любителя" 1981 года и он имеет одноименную книжную основу за авторством Роберта Лителла. Ну и Рами Малек в главной роли. Короче - это праздник, надо бежать смотреть!

PS: скорее всего, я даже напишу статью с разбором прикольных моментов из фильма, уже начал набрасывать скелет.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍2213🔥7👏1
Всем привет, на прошлой неделе прошла череда блокировок Telegram каналов в OSINT сфере, в неё попал и мой второй канал @offensiveosint. Большинство каналов уже были разблокированы, но не мой, просьба помочь донести до ТП Telegram следующее сообщение:

Канал @offensiveosint был заблокирован. Он содержал ссылки на статьи, презентации с выступлений автора на конференциях и общедоступные инструменты, связанные с информационной безопасностью. На канале никогда не публиковались личные данные или любой другой запрещенный контент. Просьба разблокировать данный канал и снять с @adkkkkkkkk ограничения

@offensiveosint channel has been blocked. It contained links to articles, presentations from the author's conference talks, and publicly available tools related to information security. No personal data or any other prohibited content was ever published on the channel. Please unblock this channel and remove the restrictions from @adkkkkkkkk


У коллег из сферы получилось донести сообщение, с достаточной оглаской получится и у нас.

🌐 Сообщение стоит писать в боты тех. поддержки телеграма:
@PressBot
@AmeliaTearheart
@BotSupport

А также в поддержку Telegram - Открыть настройки -> Снизу будет "Задать вопрос" -> Перейти к вопросу

📬 И на их официальные почты:
dmca@telegram.org
security@telegram.org
recover@telegram.org
abuse@telegram.org
support@telegram.org

Буду благодарен за репост данного поста, это очень сильно увеличит шансы разбана
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113👎3😢2
📖 ВЫЯВЛЕНИЕ НЕЙРОСЕТЕЙ В ТЕКСТАХ

В силу того, что мы уже почти вошли в эпоху, когда у нас, как у человечества, фундаментально меняется подход к поиску информации (замена стандартных поисковых машин на нейросети), возникают новые риски и прикладные задачи. В данном случае - это валидация информации, потому что нейросети прекрасно умеют генерировать тексты. Есть ощущение, что в скором времени мы вообще можем столкнуться с ситуацией, когда подавляющая часть информации будет сгенерирована (звуки брюзжания).

В общем, если уйти от мрачных картин будущего, то сегодня точно нужно иметь в арсенале навык по определению "человечности текста". Вот об этом мы и поговорим.

⏱️ Время прочтения: 4 мин

➡️ Читать: https://artemov-security.ru/tpost/j5tm9hy0z1-viyavlenie-neirosetei-v-tekstah

#asc_статья #asc_hack_and_security #asc_osint #asc_information_wars

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍7👏3🔥2👎1
Если Performance Review, то только такое, а не вот эти вот все ваши калибровки и фидбеки!

📹 https://www.youtube.com/shorts/FISJ2O28c8g

#asc_юмор

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣74👍2🫡2
📚 Intelligence: From Secrets to Policy, Ninth Edition - Mark M.Lowenthal (2022)

Язык: EN 🇺🇸

Описание: Mark M. Lowenthal’s trusted guide is the go-to resource for understanding how the intelligence community’s history, structure, procedures, and functions affect policy decisions. In the fully updated Ninth Edition of Intelligence, the author addresses cyber security and cyber intelligence throughout, expands the coverage of collection, comprehensively updates the chapters on nation-state issues and transnational issues, and looks at foreign intelligence services, both large and small.

Сразу оговорюсь, книгу я "пробегал взглядом" после того, как скормил ее нейронке для выделение ключевых мыслей. При беглом просмотре показалась интересной, да и книга претерпела аж 9 изданий, что тоже говорит о многом.

PS: файлик ниже - 4-ое издание

#asc_книги

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92👏2🎉2