Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
758 photos
39 videos
57 files
954 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
👽 Люди с высоким уровнем интеллекта оказались менее нравственными

Мне кажется, что пора открывать рубрику "анализ кликбейтных заголовков". На днях попалась новость:

"Аморальные люди — умные. Учёные выяснили, что высокий интеллект часто сопровождается сниженной эмпатией и равнодушием к моральным нормам."


➡️ Источник

Это тот случай, когда заголовок немного приближен к реальности, но как и всегда - дьявол кроется в деталях. Пойдем почитаем само исследование и выделим ключевые моменты:

🔵 Исследование проводилось в Великобритании на взрослых. Когнитивные способоности замерялись через стандартный тест на IQ. Выборка по количеству до конца не ясна, но это несколько тысяч человек.

🔵 На этой группе исследователи увидели, что высокие когнитивные способности коррелируют с более слабыми моральными устоями (именно по шкале Moral Foundations Theory — MFT).

Что это означает? Люди с более высоким интеллектом меньше полагаются на традиционные моральные принципы (например, авторитет, чистоту, лояльность), но могут сильнее ценить рациональную этику (справедливость, заботу). Одно из возможных объяснений - у людей с более высоким интеллектом, очевидно, лучше развито критическое мышление и они менее подвержены разным догматам. Хорошо это или плохо - оставим за скобками. А еще, вообще-то, есть разные ограничения. Например, неясно, вызывает ли высокий интеллект ослабление моральных устоев или это влияние других факторов: образование, круг общения, воспитание и т.д. Еще неясно, можно ли это исследование экстраполировать, например, на другую группу людей (культурные особенности). Еще стоит понимать, что модель MFT - все же, очень упрощенная (аспекты морали сильно сложнее). Не так уж и просто, да?

Ну и теперь, понимая контекст и ограничения исследования, вывод звучит «несколько иначе»: интеллект МОЖЕТ влиять на моральные ценности, смещая их в сторону рациональности, но это совсем не означает, что умные люди «менее моральны». Согласитесь, что этот вывод СЛЕГКА отличается от «Аморальные люди - умные» 😁

#asc_обзор_новостей #asc_profiling

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1811🔥5🤣4
🍔 Хакеры взломали бота McDonald’s паролем «123456» и получили доступ к данным 64 млн соискателей работы

Как выяснилось, ИИ-бот по имени Olivia, созданный компанией Paradox.ai, хранил чувствительную информацию кандидатов — включая имена, номера телефонов и электронные адреса — под крайне слабым паролем «123456».

Об инциденте сообщили исследователи в области кибербезопасности Иэн Кэрролл и Сэм Карри. Они провели несанкционированное, но этическое тестирование системы, в ходе которого, используя базовый метод перебора, смогли получить доступ к закрытым данным менее чем за час. Об их находке
рассказало издание Wired.


➡️ Источник

Никогда такого не было и вот опять!

Если коротко, утечки не было, исследователи только подсветили уязвимость. Компания ее признала и, вроде как, уже все закрыла.

Это меня после некоторых лекций и вебинаров спрашивают: "Неужели еще кто-то пользуется такими простыми паролями?" (самое смешное, что у тех, кто спрашивает, не сильно лучше). Да, к сожалению пользуются, вне зависимости от статуса компании, интеллекта конкретных админов и т.д. Наш мозг ОЧЕНЬ ленивый и стремится к упрощению, а безопасность "она где-то там и со мной этого точно не произойдет"...

PS: Собственно, очередной вебинар по цифровой гигиене будет у нас 25 июля, регистрируйтесь 😁

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1311🤣3😱2👍1
Свершилось🥳

Наконец-то на днях из типографии пришел перевод известной работы Камилло Бальди «Трактат о том, как по одному лишь письму узнать характер и природу пишущего»! Это финальный аккорд огромного кропотливого труда нашей команды по созданию первого в истории перевода на русский язык книги Бальди.

Мы уже рассказывали об оригинальном издании Трактата, который хранится в Музее профайлинга. Ему без малого 403 года. И вот оно обрело новую жизнь.

Работа над переводом заняла почти полтора года и включала в себя:
📌 Перевод со староитальянского. Очень непростая задача, ведь староитальянский является смесью латыни и старинных диалектов Апеннинского полуострова и Сицилии. Не все современные носители языка сходу смогли бы понять текст Трактата.
📌 Адаптация текста. То, что было легко понято современниками Камилло Бальди, сегодняшнему читателю было бы сложно воспринять. И перед нами стояла задача сделать книгу близкой человеку 21 века, не исказив замысел автора.
📌 Подготовка иллюстраций. Отдельно благодарим художника Матвея Мартынова за его вклад. Иллюстрации получились чрезвычайно атмосферными.
📌 Редактура текста. Нашей команде очень хотелось сохранить стилистику текста эпохи Позднего Возрождения. Надеемся, у нас это получилось🤓.
📌 А еще часы, проведенные за изучением древнегреческих комедий, сонетов Петрарки, писем Брута и многого другого... 🧐

Для нашей команды работа над этим изданием стала чем-то очень личным.

Скоро перевод Трактата появится в главных библиотеках страны. А к концу года, надеемся, и на прилавках книжных магазинов. А пока ознакомиться с ним можно в Музее профайлинга.

#охотникизаповедением
#музейпрофайлинга

🛡 Сайт | 💬 Канал | 🌐 ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍15🔥9👎1
Друзья и коллеги!

Задумываюсь о следующем прямом эфире, предположительно, в августе (первый эфир можно глянуть тут). Накидайте в комментарии тем, которые были бы для вас интересны. Чтобы не сильно распыляться, напомню, что мы все равно будем говорить о чем-то в разрезе безопасности 😎

PS: когда появятся варианты, докину своих идей и проведем голосовалку, как и в предыдущий раз.

#asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍94🎉3
🎬 Тебя никогда здесь не было / You Were Never Really Here (2017) 18+

Жанр: детектив, психологический триллер

Описание: Пропала белокурая девочка-подросток. Есть все основания полагать, что её похитили, и теперь она работает в борделе для малолетних. Отец девочки, крупный политик, нанимает бывшего агента ФБР, чтобы отыскать и спасти единственную дочь. У отставного военного, следующего кодексу чести, эта задача не вызывает сложностей, он спасает ребенка. Вызволив девочку из рабства, он выясняет, что за похищением стоят влиятельные коррумпированные люди.

🍿 https://www.kinopoisk.ru/film/981957

Вот попадаются же иногда бриллианты. Самое сильная часть этого фильма - актерская игра Хоакина Феникса. Есть мнение, что он должен был за этот фильм получить Оскара (я бы с этим спорить не стал, реально отыграл, как бог). При этом довольно хороший сюжет, хоть и со своими косяками, но из-за крутости игры, на все это даже не обращаешь внимания.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍5🔥3🤔1
Почему все люди разные?

Многие ученые пробовали разобраться в этом вопросе. Хотим процитировать фрагмент из книги Карла Леонгарда «Акцентуированные личности», который на наш взгляд, достаточно точно формулирует ответ:

📌«Людей отличают друг от друга не только врожденные индивидуальные черты, но также и разница в развитии, связанная с течением их жизни. Поведение человека зависит от того, в какой семье он вырос, в какой школе учился, кто он по профессии, в каком кругу вращается. Два человека с натурами, первоначально сходными, могут впоследствии иметь весьма мало общего между собой, а, с другой стороны, сходство жизненных обстоятельств может выработать сходные черты и реакции у людей, в корне различных.

📌Черты, определяющие индивидуальность человека, могут быть отнесены к различным психическим сферам.

📌Назовем прежде всего сферу, которую правильнее всего было бы обозначить как сферу направленности интересов и склонностей.
Некоторые интересы и склонности носят характер эгоистический, другие, напротив, альтруистичны. Так, один человек может все подчинять жажде наживы или обладать непомерным тщеславием, другой – отзывчив, добр, у него высоко развито чувство гражданской ответственности. К этой же сфере относятся и чувство справедливости, боязливость или ненависть к человеку.

📌Вторую сферу можно обозначить как сферу чувств и воли.
Характер внутренней переработки явлений также определяет значительные индивидуальные различия. Речь идет о самом процессе протекания эмоций, о скорости, с которой они овладевают человеком и затем ослабевают, о глубине чувства. Сюда же относятся и виды волевых реакций, к которым мы относим не только слабость или силу воли, но также и внутреннюю волевую возбудимость в плане холерического или флегматического темперамента.

📌Третья сфера связана с интеллектом, который обычно не включают в понятие личности. Существует, однако, область ассоциативных чувств, в которых заложено начало таких черт личности, как заинтересованность, стремление к упорядоченности. Данная сфера может быть названа ассоциативно-интеллектуальной».


—————————————————

Таким образом, Леонгард был уверен, что каждый из нас появляется на свет с определенным набором врожденных качеств и предрасположенностей. И в зависимости от того, в какие условия мы попадем, какие жизненные события будут с нами происходить, задатки, которые в нас изначально заложены, могут развиваться по-разному. Будут формироваться такие черты характера, которые помогут нам адаптироваться и найти (или не найти) свое место в жизни. Именно этот процесс приводит к тому, что каждый из нас становится уникальной и многогранной структурой. И несмотря на то, что биологически заложенные качества можно увидеть под маской социальной косметики, чтобы понимать характер и прогнозировать поведение человека, недостаточно отнести его к какому-то типу личности. Важно подходить к этой задаче комплексно.

#поведенческийпортрет_srccs
#охотникизаповедением

🛡 Сайт | 💬 Канал | 🌐 ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍14🔥75🎉4🤔1
Друзья!

Напоминаю, что в эту пятницу, в 19:30 по Мск мы с коллегами из ЦСП Гвардия будем проводить очередной вебинар по цифровой гигиене. За 2 с небольшим часа разберем самые необходимые навыки и рекомендации для построения своего контура цифровой безопасности.

Как и всегда, ваш возраст, знания и образование не имеет никакого значения. Вебинар адаптирован абсолютно под всех.

➡️ За всеми деталями пишите вот сюда слово «гигиена». Вам ответят на все вопросы.

Всех жду! 😎

#asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
36👍6🔥6👎1
📖 "ЭФФЕКТ СВИДЕТЕЛЯ" ВО ВНУТРЕННИХ РАССЛЕДОВАНИЯХ

"Я ничего не видел и ничего не знаю"


Когда мы говорим про корпоративные расследования, иногда возникает тот самый пресловутый HUMINT (прости господи). Для тех, кто в танке, это когда потенциальный источник информации не логи, а человек и с ним нужно как-то взаимодействовать, чтобы что-то узнать. Но на практике у нас очень часто возникает ситуация из цитаты выше.

В этой статье поговорим о том, что такое "эффект свидетеля" и почему "никто ничего не видел", когда случилось нарушение и как это можно обходить.

⏱️ Время прочтения: 9 мин

➡️ Читать: https://artemov-security.ru/tpost/l621ehvmj1-effekt-svidetelya-vo-vnutrennih-rassledo

#asc_статья #asc_profiling #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍188🔥7👏2👎1
Forwarded from Paratos Esse
#EDC #Обзор #Актуально

Можно до посинения убеждать себя и окружающих в том, что травмат это игрушка, резиноплюй и прочее, а по итогу получить резиновым шаром в лоб или в грудь и отдать концы в реанимации 😫
Да, ОООП уже не тот, что до реформы. Ограничение мощности патрона в 90дж заметно снизило его эффективность. Проверку мощным короткостволом российское общество не прошло… Но посмотрим на недавние прецеденты-каждый второй случай это либо тяжкие телесные, либо фаталити.
Напомню, применение любого гражданского оружия должно происходить СТРОГО СОГЛАСНО ЗАКОНА!
Ну, допустим, я вас всех убедил в том, что травмат 🔫 делает вещи. Но ни для кого не секрет, что от самого пистолета многое зависит (как и от боеприпаса, но с ними попроще). Ниже приведу топ моделей, на мой взгляд, превосходящих все остальные образцы по большинству критериев. Упомяну только те модели, которые можно купить в магазине, а не заниматься мозгоёб*ой с поиском 021 Грозы с дореформенным стволом или ПМ-Т с рук за 500к.
Итак, ТОП 4:

1. Grand Power T11 fm2/T12 fm2/TQ1/TQ2
Ну тут говорить даже нечего. Отличный калибр, безотказность, точность и мощность. Т11 и TQ1 более компактные, а в остальном то же самое
2. Гроза 1М/ Гроза 01
На сегодняшний день единственный адекватный субкомпакт. Эдакий дамский сверчок из Людей в черном
3. П-М17Т
Далеко не фанат ПМ-образных пистолетов, но данный экземпляр смог меня удивить своим удобством и надежностью. Да и стреляет весьма и весьма кучно, хотя обычно макаровы этим не славятся. Очень удобен в ношении
4. Гроза 021
Да, раньше было лучше, безусловно. Но и сейчас этот ОООП остается культовым и актуальным

В этот список обязательно попали бы Р226Т, ТК717Т, Тень 37 и прочие аху*тельные пистолеты, но отныне они запрещены к переоформлению в ЛРО 😭(если поставите реакцию 🍌, то расскажу почему)
За все модели из ТОПа ручаюсь, так как с каждой имел дело и довольно много стрелял. Вам же желаю при выборе подубасить из всего в тире и изучить ютуб, благо обзоров на них там хватает🤝
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
12👏6🔥4👍3
✈️ Где комментарий про Аэрофлот??

Мне в лс уже 7 человек написали: "Когда будет разбор ситуации с Аэрофлотом?"

У меня есть правило, когда случаются такие крупные инциденты - выдержать паузу. Потому что вчера всякие эксперты писали, что восстановление инфры займет полгода, а сегодня Аэрофлот уже сделал официальное заявление, что уже почти все стабилизировалось, рейсы начали летать. Очевидно, что там работы еще вагон и маленькая тележка, но это не полгода.

PS: честно говоря, я не верил в то, что у них есть бекапы, но, благо, что я ошибся.

Поэтому, касательно этой ситуации писать в контексте "произошел страшный взлом и вот это все" я не буду. Лучше я напишу про этот инцидент более в широком смысле. На его примере можно разобрать много интересных тем, поэтому думаю, что даже будет статья, а не пост.

UPD: а вот и статья 😎

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍3114🔥8👏2🤣1
🫢 Вот вам и БЖЖ "не работает на улице"...

"В Железногорске мужчина попытался увести с пляжа двух 8-летних девочек

В Красноярском крае железногорец пытался увести с городского пляжа двух 8-летних девочек.

В 
полиции рассказали, что один из отдыхающих на пляже обратил внимание на подозрительного мужчину, который вел беседу с двумя малолетними девочками.

«Этот мужчина сейчас с двумя девочками гулял и говорит, что часто с ними гуляет. Но родители этих девочек не знают этого мужчину», — рассказал очевидец.

Мужчина применил силу для задержания подозрительного человека и передал его полиции. Девочки еще до приезда правоохранителей ушли домой."


➡️ Источник

📺 Видео задержания

Что мы тут наблюдаем? Классическая позиция из БЖЖ - это явно выход на армбар, просто с треугольником для лучшего контроля. Прекрасное положение для задержания - никаких травм, постоянно есть возможность болевого воздействия, чтобы "не рыпался", не требует от вас большого количества сил (относительно).

#asc_обзор_новостей #asc_видео #asc_martial_arts #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍107🔥4👏3🤮3
Касательно следующего эфира

Как-то вы в комментах были не очень активны, поэтому возьму инициативу в свои руки. Тема второго эфира будет такая: "Опыт использования профайлинга в корпоративной безопасности"

Примерный план на эфир такой:

🔷Что такое профайлинг - вводная часть коротко, чтобы ввести в контекст всех, кто не в курсе.

🔷Кому и в каких ситуациях он нужен сегодня в компаниях?

🔷Практика применения в корпоративной безопасности + может быть поделюсь какими-то обобщенными кейсами без имен.

Так как в предыдущий раз нас на эфире было 50 человек стабильно (чему я был приятно удивлен), давайте наберем среднее значение 👍 (40 штук), чтобы я понимал, что тема интересна и есть смысл делать эфир.

По дате пока не понимаю, но точно проведем в августе. Все будет так же бесплатно, по времени - как пойдет. В первый раз немного затянули, потому что было очень много вопросов, но это прекрасно 😎

#asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍45🔥8🎉73🤮3
📚 Век криминалистики - Юрген Торвальд (2022)

Язык: RU 🇷🇺

Описание: Эта книга, основанная на подлинных фактах и примерах самых громких и загадочных уголовных дел прошлого, описывает историю возникновения и развития криминалистики. Ее героями стали полицейские и врачи, химики и частные детективы, психиатры и даже писатели — все, кто внес свой вклад в научные методы поиска преступников.

Почему дактилоскопию, без которой в наши дни невозможно ни одно полицейское расследование, так долго считали лженаукой? Кто изобрел систему полицейской фотографии? Кто из писателей-классиков сыграл важную роль в борьбе с преступностью? Какой путь проделала судебная медицина за 100 лет? Это лишь немногие из вопросов, на которые отвечает увлекательный «Век криминалистики» Юргена Торвальда!

В издание также включены ранее не издававшиеся на русском языке главы, посвященные серологии и судебной химии и биологии.

📚 https://books.yandex.ru/books/umLMyaSK

На самом деле, первая публикация книги была в 1964 году. С тех пор она претерпела кучу переизданий (на обложке как раз одно из последних). Нестареющая классика, которую должен прочитать каждый интересующийся темой.

#asc_книги

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥147👍6👏2
💳 Научили ИИ оценивать психоэмоциональное состояние сотрудников — по движениям пальцев и скорости кликов в приложении

Тут Альфабанк выпустил крайне интересную статью, к которой у меня, как обычно, есть вопросы...куда же без них.

Альфа-Банк протестировал инновационную систему мониторинга психоэмоционального состояния специалистов. Аналитики выяснили, как настроение и стресс-факторы влияют на статистику увольнений и продуктивность сотрудников. Результаты впечатляют настолько, что теперь систему выводят в прод и до конца года масштабируют на тысячи человек.


➡️ Источник

Ну давайте по порядку, прямо с цитатами.

💬 "Чтобы интерпретировать полученные данные, алгоритмы сопоставляют множество микропараметров: время реакции, точность попадания при нажатии в нужную область экрана, характер движений — имеет значение даже непроизвольное дрожание руки. Значительная часть данных поступает с акселерометра, гироскопа и других датчиков смартфона."

Судя по тестам на картинках, там есть какая-то история проверки когнитивных способностей и скорости реакции, но как это соотносится с психоэмоциональным состоянием? 🧐 (спойлер: никак) У кого-то реакция одного уровня, у кого-то другого - это просто врожденные/приобретенные особенности.

💬 "Система адаптирует тесты под каждого отдельно взятого сотрудника — для этого сравнивает текущее состояние человека с его предыдущими показателями. Подход позволяет учитывать индивидуальные особенности: кто-то всегда медленно считает, а кто-то от природы более тревожен."

Это вот чисто про мои вопросы выше. А как именно система это делает? Как она выявляет БЛП поведения конкретного человека, чтобы увидеть отклонение от нормы (прохождение тестов несколько раз в данном случае считаться валидной информацией не будут, к сожалению). Типо прошел тест 5 раз и среди них 1 раз реакция замедлена, значит находишься в стрессе? (я, конечно, утрирую, но все же).

И самое главное - а как система понимает контекст? Представим ситуацию: человек проходит тест, его там подгоняет руковод, потому что "нужно было протыкать еще вчера", а у человека в этот момент жутко болит голова или, допустим, он очень сильно с женой поругался. Вот система как ЭТИ критерии понимает, чтобы учитывать в анализе? (спойлер: думаю, что никак, а это самое важное).

Ну и мы не знаем количества людей в контрольных группах, их БЛП, опять же, контекста в момент прохождения тестов и прочее. Короче, я очень скептически и с опаской на все это смотрю. Надеюсь коллеги не будут воспринимать показатели этой системы всерьез и сделают какие-то выводы из данных на больших выборках.

PS: очень было бы любопытно посмотреть экспертную составляющую вопроса (на какие методики анализа поведения ориентировались при создании).

#asc_обзор_новостей #asc_profiling

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍176🤔5🔥3👏2