Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
758 photos
39 videos
57 files
954 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
Залетайте!
👍159🤮1
Live stream finished (1 hour)
Media is too big
VIEW IN TELEGRAM
В общем, после вашей обратной связи, очень большого количества вопросов (я был приятно удивлен) и реакций, я пришел к выводу, что эфир вам зашел ☺️ Поэтому, эфирам быть!

Над концепцией я еще подумаю, но пока мне нравится вариант "Разговоры о безопасности под кальян" на час-полтора. Будем делать голосовалки с темами и сильно заранее планировать даты, чтобы все желающие могли присоединиться.

PS: для тех, кто очень хотел послушать, но не смог - делюсь записью, как и обещал.

#asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3225🔥11🎉4
🎬 Новичок / The Amateur (2025) 18+

Жанр: триллер, боевик

Описание: Чарльз Хеллер — криптограф ЦРУ, чья жена погибает во время теракта в Лондоне. Однако его начальство затягивает расследование, поэтому Хеллер решает самостоятельно заняться поиском террористов. Так как у него нет необходимых навыков, он шантажирует агентство, чтобы его отправили на специальное обучение.

🍿 https://www.kinopoisk.ru/film/463921/

Я очень ждал этот фильм и даже спойлерил вам его в одном посте (там шла речь про GEOINT и интеграцию с Geo Guesser для рекламной интеграции) и вот, наконец, он вышел!

Скажу сразу, первой впечатление - просто шикарное. При дальнейшем анализе у меня, конечно, возникли вопросики. Например, как гений одновременно может подделать свое фото и внедрить ее в систему распознавания лиц в другой стране, чтобы запутать следы и, при этом, не выкинуть телефон, по которому его выследили? Такие несостыковки присутствуют, как и странные сюжетные повороты, но вот если от этого отойти, то фильм может стать неким "Джоном Уиком" от мира OSINT-кино и шпионских триллеров. Тут очень много хороших штук, которые поймут те, кому нужно 😎

Также стоит сказать, что это ремейк "Любителя" 1981 года и он имеет одноименную книжную основу за авторством Роберта Лителла. Ну и Рами Малек в главной роли. Короче - это праздник, надо бежать смотреть!

PS: скорее всего, я даже напишу статью с разбором прикольных моментов из фильма, уже начал набрасывать скелет.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍2213🔥7👏1
Всем привет, на прошлой неделе прошла череда блокировок Telegram каналов в OSINT сфере, в неё попал и мой второй канал @offensiveosint. Большинство каналов уже были разблокированы, но не мой, просьба помочь донести до ТП Telegram следующее сообщение:

Канал @offensiveosint был заблокирован. Он содержал ссылки на статьи, презентации с выступлений автора на конференциях и общедоступные инструменты, связанные с информационной безопасностью. На канале никогда не публиковались личные данные или любой другой запрещенный контент. Просьба разблокировать данный канал и снять с @adkkkkkkkk ограничения

@offensiveosint channel has been blocked. It contained links to articles, presentations from the author's conference talks, and publicly available tools related to information security. No personal data or any other prohibited content was ever published on the channel. Please unblock this channel and remove the restrictions from @adkkkkkkkk


У коллег из сферы получилось донести сообщение, с достаточной оглаской получится и у нас.

🌐 Сообщение стоит писать в боты тех. поддержки телеграма:
@PressBot
@AmeliaTearheart
@BotSupport

А также в поддержку Telegram - Открыть настройки -> Снизу будет "Задать вопрос" -> Перейти к вопросу

📬 И на их официальные почты:
dmca@telegram.org
security@telegram.org
recover@telegram.org
abuse@telegram.org
support@telegram.org

Буду благодарен за репост данного поста, это очень сильно увеличит шансы разбана
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113👎3😢2
📖 ВЫЯВЛЕНИЕ НЕЙРОСЕТЕЙ В ТЕКСТАХ

В силу того, что мы уже почти вошли в эпоху, когда у нас, как у человечества, фундаментально меняется подход к поиску информации (замена стандартных поисковых машин на нейросети), возникают новые риски и прикладные задачи. В данном случае - это валидация информации, потому что нейросети прекрасно умеют генерировать тексты. Есть ощущение, что в скором времени мы вообще можем столкнуться с ситуацией, когда подавляющая часть информации будет сгенерирована (звуки брюзжания).

В общем, если уйти от мрачных картин будущего, то сегодня точно нужно иметь в арсенале навык по определению "человечности текста". Вот об этом мы и поговорим.

⏱️ Время прочтения: 4 мин

➡️ Читать: https://artemov-security.ru/tpost/j5tm9hy0z1-viyavlenie-neirosetei-v-tekstah

#asc_статья #asc_hack_and_security #asc_osint #asc_information_wars

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍7👏3🔥2👎1
Если Performance Review, то только такое, а не вот эти вот все ваши калибровки и фидбеки!

📹 https://www.youtube.com/shorts/FISJ2O28c8g

#asc_юмор

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣74👍2🫡2
📚 Intelligence: From Secrets to Policy, Ninth Edition - Mark M.Lowenthal (2022)

Язык: EN 🇺🇸

Описание: Mark M. Lowenthal’s trusted guide is the go-to resource for understanding how the intelligence community’s history, structure, procedures, and functions affect policy decisions. In the fully updated Ninth Edition of Intelligence, the author addresses cyber security and cyber intelligence throughout, expands the coverage of collection, comprehensively updates the chapters on nation-state issues and transnational issues, and looks at foreign intelligence services, both large and small.

Сразу оговорюсь, книгу я "пробегал взглядом" после того, как скормил ее нейронке для выделение ключевых мыслей. При беглом просмотре показалась интересной, да и книга претерпела аж 9 изданий, что тоже говорит о многом.

PS: файлик ниже - 4-ое издание

#asc_книги

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92👏2🎉2
По своему мнению — или по заданию?🤔

На собеседованиях для наших Заказчиков нередко сталкиваемся с одной и той же тенденцией. Кандидат на должность с легкой обидой рассказывает:
«Я столько всего делал, проявлял инициативу, предлагал важные идеи, создавал нужные решения — а меня не оценили. Ни похвалы, ни повышения, ни бонуса».
Безусловно, бывают ситуации, когда человек проявляет инициативу, действует по заданию руководства и достигает отличных результатов, а его не оценили. Но сейчас речь не о такой ситуации.

Чтобы разобраться, важно честно спросить кандидата (ну и себя, если что): то, что было сделано — действительно требовалось команде и/или руководству, или это было исключительно по личной инициативе, которую человек выдает за общее благо?

📌Ведь вовлечённость — ещё не результат, а обсуждение — не всегда сделанное дело.

1. Давайте начнём с простого — запускаем опрос (далее приводим не точные формулировки вопросов, а скорее их суть):
• Что именно вы сделали или предложили?
• В чём суть и преимущество вашей идеи?
• Как это помогло бизнесу или делу?
• Был ли это законченный продукт или решение?

На этом этапе часто выясняется, что человек не до конца участвовал в реализации, не всегда понимал цель, а иногда ограничивался обсуждением или хотел «просто развить навыки» после курсов и вдохновляющих советов...

И на выхлопе как в известном анекдоте:
— Говорят, ты выиграл в карты машину?
— Почти. Только не машину, а квартиру. И не в карты, а в рулетку. И не выиграл, а проиграл.

📌Здесь важно почувствовать разницу между «сделал» и «делал», как между «учил» и «читал».

Если действительно что-то сделано — а не показалось, то:

2. Следующий шаг — оценить пользу для других и вложенные усилия:
• Как коллеги восприняли вашу идею или решение?
• Применимо ли это на практике?
• Оправдали ли вложенные ресурсы (время, деньги, энергия...) результат?

Часто возникает ситуация: решение интересное, но команда им не пользуется, или оно оказалось непрактичным. Вложенные ресурсы превышают полученную пользу. Так мы переходим из категории «нужно» в «казалось, что нужно».

📌Почувствуйте разницу:
«Нужно» ≠ «Кажется, что нужно»


3. И наконец, стоит уточнить: это была инициатива или задача?
• Кто поставил задачу?
• Было ли это действительно задачей?
• Это была личная инициатива?
• Входило ли это в вашу зону ответственности или выходило за рамки?

P.S. Каждый из этих блоков стоит адаптировать под конкретную должность, сферу и особенности собеседника.

Мы всегда напоминаем нашим ученикам:
Ваш профайлерский опросник — как личная ложка и тарелка: индивидуальный инструмент, созданный специально для вас, вашего стиля общения и сферы деятельности.

Для кого будет полезен этот совет?
Для тех, кто по должностным обязанностям должен оценивать людей, их профиль должности и профиль личности, какие уязвимости у собеседника, как его адаптировать или дезадаптировать.

Не всегда просто разобраться - это человек, который действительно сделал вклад в компанию, и его не оценили, или это человек, который по собственной инициативе делал то, что ему казалось легче, удобнее, нужнее, но не то, что было нужно руководителю.

#охотникизаповедением #рецепты_профайлера #анализповедения_srccs

🛡 Сайт | 💬 Канал | 🌐 ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍178👏7👎1
Памятка.pdf
77.8 KB
Что делать и куда бежать, если ваш айфон взломали?

Если ваш телефон внезапно стал недоступен из-за чужого Apple ID и требует выкуп — не паникуйте. Нашли для вас короткую памятку, куда жать, кому писать и как защититься, чтобы не остаться с «кирпичом».

Забирайте, изучайте и шлите друзьям — вдруг пригодится 🍷

#полезное

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍116👏4🤣2
👽 Kevin Mitnick Lessons

Наткнулся тут на очень крутой перечень названий с кратким описанием большинства возможных техник/атак в социалке. Можно использовать как полноценную базу знаний.

➡️ Читать

Ссылка представляет интерес только по причине того, что все есть в одном месте - это своего рода глоссарий. Кевин Митник тут, очевидно, для привлечения внимания в заголовке, потому что его имя известно очень широкому кругу лиц (даже за пределами мира ИБ). Он негласно считается одним из первых, кто начал активно использовать социалку и описывать ее как отдельный вектор атаки. Прославился он, конечно, благодаря своим легендарным книгами "Искусство обмана" и "Искусство вторжения". Все, кто так или иначе связан с безопасностью наверняка когда-то их читали (я - не исключение).

Ну и раз уж заговорили про социалку, мы тут с коллегами готовим одну очень серьезную работу, близкую к теме. Надеюсь, что в скором времени уже смогу анонсировать 😎

#asc_статья #asc_hack_and_security #asc_profiling #asc_osint

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍10👏5🔥31🎉1
👽 Люди с высоким уровнем интеллекта оказались менее нравственными

Мне кажется, что пора открывать рубрику "анализ кликбейтных заголовков". На днях попалась новость:

"Аморальные люди — умные. Учёные выяснили, что высокий интеллект часто сопровождается сниженной эмпатией и равнодушием к моральным нормам."


➡️ Источник

Это тот случай, когда заголовок немного приближен к реальности, но как и всегда - дьявол кроется в деталях. Пойдем почитаем само исследование и выделим ключевые моменты:

🔵 Исследование проводилось в Великобритании на взрослых. Когнитивные способоности замерялись через стандартный тест на IQ. Выборка по количеству до конца не ясна, но это несколько тысяч человек.

🔵 На этой группе исследователи увидели, что высокие когнитивные способности коррелируют с более слабыми моральными устоями (именно по шкале Moral Foundations Theory — MFT).

Что это означает? Люди с более высоким интеллектом меньше полагаются на традиционные моральные принципы (например, авторитет, чистоту, лояльность), но могут сильнее ценить рациональную этику (справедливость, заботу). Одно из возможных объяснений - у людей с более высоким интеллектом, очевидно, лучше развито критическое мышление и они менее подвержены разным догматам. Хорошо это или плохо - оставим за скобками. А еще, вообще-то, есть разные ограничения. Например, неясно, вызывает ли высокий интеллект ослабление моральных устоев или это влияние других факторов: образование, круг общения, воспитание и т.д. Еще неясно, можно ли это исследование экстраполировать, например, на другую группу людей (культурные особенности). Еще стоит понимать, что модель MFT - все же, очень упрощенная (аспекты морали сильно сложнее). Не так уж и просто, да?

Ну и теперь, понимая контекст и ограничения исследования, вывод звучит «несколько иначе»: интеллект МОЖЕТ влиять на моральные ценности, смещая их в сторону рациональности, но это совсем не означает, что умные люди «менее моральны». Согласитесь, что этот вывод СЛЕГКА отличается от «Аморальные люди - умные» 😁

#asc_обзор_новостей #asc_profiling

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1811🔥5🤣4
🍔 Хакеры взломали бота McDonald’s паролем «123456» и получили доступ к данным 64 млн соискателей работы

Как выяснилось, ИИ-бот по имени Olivia, созданный компанией Paradox.ai, хранил чувствительную информацию кандидатов — включая имена, номера телефонов и электронные адреса — под крайне слабым паролем «123456».

Об инциденте сообщили исследователи в области кибербезопасности Иэн Кэрролл и Сэм Карри. Они провели несанкционированное, но этическое тестирование системы, в ходе которого, используя базовый метод перебора, смогли получить доступ к закрытым данным менее чем за час. Об их находке
рассказало издание Wired.


➡️ Источник

Никогда такого не было и вот опять!

Если коротко, утечки не было, исследователи только подсветили уязвимость. Компания ее признала и, вроде как, уже все закрыла.

Это меня после некоторых лекций и вебинаров спрашивают: "Неужели еще кто-то пользуется такими простыми паролями?" (самое смешное, что у тех, кто спрашивает, не сильно лучше). Да, к сожалению пользуются, вне зависимости от статуса компании, интеллекта конкретных админов и т.д. Наш мозг ОЧЕНЬ ленивый и стремится к упрощению, а безопасность "она где-то там и со мной этого точно не произойдет"...

PS: Собственно, очередной вебинар по цифровой гигиене будет у нас 25 июля, регистрируйтесь 😁

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1311🤣3😱2👍1
Свершилось🥳

Наконец-то на днях из типографии пришел перевод известной работы Камилло Бальди «Трактат о том, как по одному лишь письму узнать характер и природу пишущего»! Это финальный аккорд огромного кропотливого труда нашей команды по созданию первого в истории перевода на русский язык книги Бальди.

Мы уже рассказывали об оригинальном издании Трактата, который хранится в Музее профайлинга. Ему без малого 403 года. И вот оно обрело новую жизнь.

Работа над переводом заняла почти полтора года и включала в себя:
📌 Перевод со староитальянского. Очень непростая задача, ведь староитальянский является смесью латыни и старинных диалектов Апеннинского полуострова и Сицилии. Не все современные носители языка сходу смогли бы понять текст Трактата.
📌 Адаптация текста. То, что было легко понято современниками Камилло Бальди, сегодняшнему читателю было бы сложно воспринять. И перед нами стояла задача сделать книгу близкой человеку 21 века, не исказив замысел автора.
📌 Подготовка иллюстраций. Отдельно благодарим художника Матвея Мартынова за его вклад. Иллюстрации получились чрезвычайно атмосферными.
📌 Редактура текста. Нашей команде очень хотелось сохранить стилистику текста эпохи Позднего Возрождения. Надеемся, у нас это получилось🤓.
📌 А еще часы, проведенные за изучением древнегреческих комедий, сонетов Петрарки, писем Брута и многого другого... 🧐

Для нашей команды работа над этим изданием стала чем-то очень личным.

Скоро перевод Трактата появится в главных библиотеках страны. А к концу года, надеемся, и на прилавках книжных магазинов. А пока ознакомиться с ним можно в Музее профайлинга.

#охотникизаповедением
#музейпрофайлинга

🛡 Сайт | 💬 Канал | 🌐 ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍15🔥9👎1
Друзья и коллеги!

Задумываюсь о следующем прямом эфире, предположительно, в августе (первый эфир можно глянуть тут). Накидайте в комментарии тем, которые были бы для вас интересны. Чтобы не сильно распыляться, напомню, что мы все равно будем говорить о чем-то в разрезе безопасности 😎

PS: когда появятся варианты, докину своих идей и проведем голосовалку, как и в предыдущий раз.

#asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍94🎉3
🎬 Тебя никогда здесь не было / You Were Never Really Here (2017) 18+

Жанр: детектив, психологический триллер

Описание: Пропала белокурая девочка-подросток. Есть все основания полагать, что её похитили, и теперь она работает в борделе для малолетних. Отец девочки, крупный политик, нанимает бывшего агента ФБР, чтобы отыскать и спасти единственную дочь. У отставного военного, следующего кодексу чести, эта задача не вызывает сложностей, он спасает ребенка. Вызволив девочку из рабства, он выясняет, что за похищением стоят влиятельные коррумпированные люди.

🍿 https://www.kinopoisk.ru/film/981957

Вот попадаются же иногда бриллианты. Самое сильная часть этого фильма - актерская игра Хоакина Феникса. Есть мнение, что он должен был за этот фильм получить Оскара (я бы с этим спорить не стал, реально отыграл, как бог). При этом довольно хороший сюжет, хоть и со своими косяками, но из-за крутости игры, на все это даже не обращаешь внимания.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍5🔥3🤔1
Почему все люди разные?

Многие ученые пробовали разобраться в этом вопросе. Хотим процитировать фрагмент из книги Карла Леонгарда «Акцентуированные личности», который на наш взгляд, достаточно точно формулирует ответ:

📌«Людей отличают друг от друга не только врожденные индивидуальные черты, но также и разница в развитии, связанная с течением их жизни. Поведение человека зависит от того, в какой семье он вырос, в какой школе учился, кто он по профессии, в каком кругу вращается. Два человека с натурами, первоначально сходными, могут впоследствии иметь весьма мало общего между собой, а, с другой стороны, сходство жизненных обстоятельств может выработать сходные черты и реакции у людей, в корне различных.

📌Черты, определяющие индивидуальность человека, могут быть отнесены к различным психическим сферам.

📌Назовем прежде всего сферу, которую правильнее всего было бы обозначить как сферу направленности интересов и склонностей.
Некоторые интересы и склонности носят характер эгоистический, другие, напротив, альтруистичны. Так, один человек может все подчинять жажде наживы или обладать непомерным тщеславием, другой – отзывчив, добр, у него высоко развито чувство гражданской ответственности. К этой же сфере относятся и чувство справедливости, боязливость или ненависть к человеку.

📌Вторую сферу можно обозначить как сферу чувств и воли.
Характер внутренней переработки явлений также определяет значительные индивидуальные различия. Речь идет о самом процессе протекания эмоций, о скорости, с которой они овладевают человеком и затем ослабевают, о глубине чувства. Сюда же относятся и виды волевых реакций, к которым мы относим не только слабость или силу воли, но также и внутреннюю волевую возбудимость в плане холерического или флегматического темперамента.

📌Третья сфера связана с интеллектом, который обычно не включают в понятие личности. Существует, однако, область ассоциативных чувств, в которых заложено начало таких черт личности, как заинтересованность, стремление к упорядоченности. Данная сфера может быть названа ассоциативно-интеллектуальной».


—————————————————

Таким образом, Леонгард был уверен, что каждый из нас появляется на свет с определенным набором врожденных качеств и предрасположенностей. И в зависимости от того, в какие условия мы попадем, какие жизненные события будут с нами происходить, задатки, которые в нас изначально заложены, могут развиваться по-разному. Будут формироваться такие черты характера, которые помогут нам адаптироваться и найти (или не найти) свое место в жизни. Именно этот процесс приводит к тому, что каждый из нас становится уникальной и многогранной структурой. И несмотря на то, что биологически заложенные качества можно увидеть под маской социальной косметики, чтобы понимать характер и прогнозировать поведение человека, недостаточно отнести его к какому-то типу личности. Важно подходить к этой задаче комплексно.

#поведенческийпортрет_srccs
#охотникизаповедением

🛡 Сайт | 💬 Канал | 🌐 ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍14🔥75🎉4🤔1