Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
757 photos
39 videos
57 files
953 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
🍔 Хакеры взломали бота McDonald’s паролем «123456» и получили доступ к данным 64 млн соискателей работы

Как выяснилось, ИИ-бот по имени Olivia, созданный компанией Paradox.ai, хранил чувствительную информацию кандидатов — включая имена, номера телефонов и электронные адреса — под крайне слабым паролем «123456».

Об инциденте сообщили исследователи в области кибербезопасности Иэн Кэрролл и Сэм Карри. Они провели несанкционированное, но этическое тестирование системы, в ходе которого, используя базовый метод перебора, смогли получить доступ к закрытым данным менее чем за час. Об их находке
рассказало издание Wired.


➡️ Источник

Никогда такого не было и вот опять!

Если коротко, утечки не было, исследователи только подсветили уязвимость. Компания ее признала и, вроде как, уже все закрыла.

Это меня после некоторых лекций и вебинаров спрашивают: "Неужели еще кто-то пользуется такими простыми паролями?" (самое смешное, что у тех, кто спрашивает, не сильно лучше). Да, к сожалению пользуются, вне зависимости от статуса компании, интеллекта конкретных админов и т.д. Наш мозг ОЧЕНЬ ленивый и стремится к упрощению, а безопасность "она где-то там и со мной этого точно не произойдет"...

PS: Собственно, очередной вебинар по цифровой гигиене будет у нас 25 июля, регистрируйтесь 😁

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1311🤣3😱2👍1
Свершилось🥳

Наконец-то на днях из типографии пришел перевод известной работы Камилло Бальди «Трактат о том, как по одному лишь письму узнать характер и природу пишущего»! Это финальный аккорд огромного кропотливого труда нашей команды по созданию первого в истории перевода на русский язык книги Бальди.

Мы уже рассказывали об оригинальном издании Трактата, который хранится в Музее профайлинга. Ему без малого 403 года. И вот оно обрело новую жизнь.

Работа над переводом заняла почти полтора года и включала в себя:
📌 Перевод со староитальянского. Очень непростая задача, ведь староитальянский является смесью латыни и старинных диалектов Апеннинского полуострова и Сицилии. Не все современные носители языка сходу смогли бы понять текст Трактата.
📌 Адаптация текста. То, что было легко понято современниками Камилло Бальди, сегодняшнему читателю было бы сложно воспринять. И перед нами стояла задача сделать книгу близкой человеку 21 века, не исказив замысел автора.
📌 Подготовка иллюстраций. Отдельно благодарим художника Матвея Мартынова за его вклад. Иллюстрации получились чрезвычайно атмосферными.
📌 Редактура текста. Нашей команде очень хотелось сохранить стилистику текста эпохи Позднего Возрождения. Надеемся, у нас это получилось🤓.
📌 А еще часы, проведенные за изучением древнегреческих комедий, сонетов Петрарки, писем Брута и многого другого... 🧐

Для нашей команды работа над этим изданием стала чем-то очень личным.

Скоро перевод Трактата появится в главных библиотеках страны. А к концу года, надеемся, и на прилавках книжных магазинов. А пока ознакомиться с ним можно в Музее профайлинга.

#охотникизаповедением
#музейпрофайлинга

🛡 Сайт | 💬 Канал | 🌐 ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍15🔥9👎1
Друзья и коллеги!

Задумываюсь о следующем прямом эфире, предположительно, в августе (первый эфир можно глянуть тут). Накидайте в комментарии тем, которые были бы для вас интересны. Чтобы не сильно распыляться, напомню, что мы все равно будем говорить о чем-то в разрезе безопасности 😎

PS: когда появятся варианты, докину своих идей и проведем голосовалку, как и в предыдущий раз.

#asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍94🎉3
🎬 Тебя никогда здесь не было / You Were Never Really Here (2017) 18+

Жанр: детектив, психологический триллер

Описание: Пропала белокурая девочка-подросток. Есть все основания полагать, что её похитили, и теперь она работает в борделе для малолетних. Отец девочки, крупный политик, нанимает бывшего агента ФБР, чтобы отыскать и спасти единственную дочь. У отставного военного, следующего кодексу чести, эта задача не вызывает сложностей, он спасает ребенка. Вызволив девочку из рабства, он выясняет, что за похищением стоят влиятельные коррумпированные люди.

🍿 https://www.kinopoisk.ru/film/981957

Вот попадаются же иногда бриллианты. Самое сильная часть этого фильма - актерская игра Хоакина Феникса. Есть мнение, что он должен был за этот фильм получить Оскара (я бы с этим спорить не стал, реально отыграл, как бог). При этом довольно хороший сюжет, хоть и со своими косяками, но из-за крутости игры, на все это даже не обращаешь внимания.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍5🔥3🤔1
Почему все люди разные?

Многие ученые пробовали разобраться в этом вопросе. Хотим процитировать фрагмент из книги Карла Леонгарда «Акцентуированные личности», который на наш взгляд, достаточно точно формулирует ответ:

📌«Людей отличают друг от друга не только врожденные индивидуальные черты, но также и разница в развитии, связанная с течением их жизни. Поведение человека зависит от того, в какой семье он вырос, в какой школе учился, кто он по профессии, в каком кругу вращается. Два человека с натурами, первоначально сходными, могут впоследствии иметь весьма мало общего между собой, а, с другой стороны, сходство жизненных обстоятельств может выработать сходные черты и реакции у людей, в корне различных.

📌Черты, определяющие индивидуальность человека, могут быть отнесены к различным психическим сферам.

📌Назовем прежде всего сферу, которую правильнее всего было бы обозначить как сферу направленности интересов и склонностей.
Некоторые интересы и склонности носят характер эгоистический, другие, напротив, альтруистичны. Так, один человек может все подчинять жажде наживы или обладать непомерным тщеславием, другой – отзывчив, добр, у него высоко развито чувство гражданской ответственности. К этой же сфере относятся и чувство справедливости, боязливость или ненависть к человеку.

📌Вторую сферу можно обозначить как сферу чувств и воли.
Характер внутренней переработки явлений также определяет значительные индивидуальные различия. Речь идет о самом процессе протекания эмоций, о скорости, с которой они овладевают человеком и затем ослабевают, о глубине чувства. Сюда же относятся и виды волевых реакций, к которым мы относим не только слабость или силу воли, но также и внутреннюю волевую возбудимость в плане холерического или флегматического темперамента.

📌Третья сфера связана с интеллектом, который обычно не включают в понятие личности. Существует, однако, область ассоциативных чувств, в которых заложено начало таких черт личности, как заинтересованность, стремление к упорядоченности. Данная сфера может быть названа ассоциативно-интеллектуальной».


—————————————————

Таким образом, Леонгард был уверен, что каждый из нас появляется на свет с определенным набором врожденных качеств и предрасположенностей. И в зависимости от того, в какие условия мы попадем, какие жизненные события будут с нами происходить, задатки, которые в нас изначально заложены, могут развиваться по-разному. Будут формироваться такие черты характера, которые помогут нам адаптироваться и найти (или не найти) свое место в жизни. Именно этот процесс приводит к тому, что каждый из нас становится уникальной и многогранной структурой. И несмотря на то, что биологически заложенные качества можно увидеть под маской социальной косметики, чтобы понимать характер и прогнозировать поведение человека, недостаточно отнести его к какому-то типу личности. Важно подходить к этой задаче комплексно.

#поведенческийпортрет_srccs
#охотникизаповедением

🛡 Сайт | 💬 Канал | 🌐 ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍14🔥75🎉4🤔1
Друзья!

Напоминаю, что в эту пятницу, в 19:30 по Мск мы с коллегами из ЦСП Гвардия будем проводить очередной вебинар по цифровой гигиене. За 2 с небольшим часа разберем самые необходимые навыки и рекомендации для построения своего контура цифровой безопасности.

Как и всегда, ваш возраст, знания и образование не имеет никакого значения. Вебинар адаптирован абсолютно под всех.

➡️ За всеми деталями пишите вот сюда слово «гигиена». Вам ответят на все вопросы.

Всех жду! 😎

#asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
36👍6🔥6👎1
📖 "ЭФФЕКТ СВИДЕТЕЛЯ" ВО ВНУТРЕННИХ РАССЛЕДОВАНИЯХ

"Я ничего не видел и ничего не знаю"


Когда мы говорим про корпоративные расследования, иногда возникает тот самый пресловутый HUMINT (прости господи). Для тех, кто в танке, это когда потенциальный источник информации не логи, а человек и с ним нужно как-то взаимодействовать, чтобы что-то узнать. Но на практике у нас очень часто возникает ситуация из цитаты выше.

В этой статье поговорим о том, что такое "эффект свидетеля" и почему "никто ничего не видел", когда случилось нарушение и как это можно обходить.

⏱️ Время прочтения: 9 мин

➡️ Читать: https://artemov-security.ru/tpost/l621ehvmj1-effekt-svidetelya-vo-vnutrennih-rassledo

#asc_статья #asc_profiling #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍188🔥7👏2👎1
Forwarded from Paratos Esse
#EDC #Обзор #Актуально

Можно до посинения убеждать себя и окружающих в том, что травмат это игрушка, резиноплюй и прочее, а по итогу получить резиновым шаром в лоб или в грудь и отдать концы в реанимации 😫
Да, ОООП уже не тот, что до реформы. Ограничение мощности патрона в 90дж заметно снизило его эффективность. Проверку мощным короткостволом российское общество не прошло… Но посмотрим на недавние прецеденты-каждый второй случай это либо тяжкие телесные, либо фаталити.
Напомню, применение любого гражданского оружия должно происходить СТРОГО СОГЛАСНО ЗАКОНА!
Ну, допустим, я вас всех убедил в том, что травмат 🔫 делает вещи. Но ни для кого не секрет, что от самого пистолета многое зависит (как и от боеприпаса, но с ними попроще). Ниже приведу топ моделей, на мой взгляд, превосходящих все остальные образцы по большинству критериев. Упомяну только те модели, которые можно купить в магазине, а не заниматься мозгоёб*ой с поиском 021 Грозы с дореформенным стволом или ПМ-Т с рук за 500к.
Итак, ТОП 4:

1. Grand Power T11 fm2/T12 fm2/TQ1/TQ2
Ну тут говорить даже нечего. Отличный калибр, безотказность, точность и мощность. Т11 и TQ1 более компактные, а в остальном то же самое
2. Гроза 1М/ Гроза 01
На сегодняшний день единственный адекватный субкомпакт. Эдакий дамский сверчок из Людей в черном
3. П-М17Т
Далеко не фанат ПМ-образных пистолетов, но данный экземпляр смог меня удивить своим удобством и надежностью. Да и стреляет весьма и весьма кучно, хотя обычно макаровы этим не славятся. Очень удобен в ношении
4. Гроза 021
Да, раньше было лучше, безусловно. Но и сейчас этот ОООП остается культовым и актуальным

В этот список обязательно попали бы Р226Т, ТК717Т, Тень 37 и прочие аху*тельные пистолеты, но отныне они запрещены к переоформлению в ЛРО 😭(если поставите реакцию 🍌, то расскажу почему)
За все модели из ТОПа ручаюсь, так как с каждой имел дело и довольно много стрелял. Вам же желаю при выборе подубасить из всего в тире и изучить ютуб, благо обзоров на них там хватает🤝
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
12👏6🔥4👍3
✈️ Где комментарий про Аэрофлот??

Мне в лс уже 7 человек написали: "Когда будет разбор ситуации с Аэрофлотом?"

У меня есть правило, когда случаются такие крупные инциденты - выдержать паузу. Потому что вчера всякие эксперты писали, что восстановление инфры займет полгода, а сегодня Аэрофлот уже сделал официальное заявление, что уже почти все стабилизировалось, рейсы начали летать. Очевидно, что там работы еще вагон и маленькая тележка, но это не полгода.

PS: честно говоря, я не верил в то, что у них есть бекапы, но, благо, что я ошибся.

Поэтому, касательно этой ситуации писать в контексте "произошел страшный взлом и вот это все" я не буду. Лучше я напишу про этот инцидент более в широком смысле. На его примере можно разобрать много интересных тем, поэтому думаю, что даже будет статья, а не пост.

UPD: а вот и статья 😎

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍3114🔥8👏2🤣1
🫢 Вот вам и БЖЖ "не работает на улице"...

"В Железногорске мужчина попытался увести с пляжа двух 8-летних девочек

В Красноярском крае железногорец пытался увести с городского пляжа двух 8-летних девочек.

В 
полиции рассказали, что один из отдыхающих на пляже обратил внимание на подозрительного мужчину, который вел беседу с двумя малолетними девочками.

«Этот мужчина сейчас с двумя девочками гулял и говорит, что часто с ними гуляет. Но родители этих девочек не знают этого мужчину», — рассказал очевидец.

Мужчина применил силу для задержания подозрительного человека и передал его полиции. Девочки еще до приезда правоохранителей ушли домой."


➡️ Источник

📺 Видео задержания

Что мы тут наблюдаем? Классическая позиция из БЖЖ - это явно выход на армбар, просто с треугольником для лучшего контроля. Прекрасное положение для задержания - никаких травм, постоянно есть возможность болевого воздействия, чтобы "не рыпался", не требует от вас большого количества сил (относительно).

#asc_обзор_новостей #asc_видео #asc_martial_arts #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍107🔥4👏3🤮3
Касательно следующего эфира

Как-то вы в комментах были не очень активны, поэтому возьму инициативу в свои руки. Тема второго эфира будет такая: "Опыт использования профайлинга в корпоративной безопасности"

Примерный план на эфир такой:

🔷Что такое профайлинг - вводная часть коротко, чтобы ввести в контекст всех, кто не в курсе.

🔷Кому и в каких ситуациях он нужен сегодня в компаниях?

🔷Практика применения в корпоративной безопасности + может быть поделюсь какими-то обобщенными кейсами без имен.

Так как в предыдущий раз нас на эфире было 50 человек стабильно (чему я был приятно удивлен), давайте наберем среднее значение 👍 (40 штук), чтобы я понимал, что тема интересна и есть смысл делать эфир.

По дате пока не понимаю, но точно проведем в августе. Все будет так же бесплатно, по времени - как пойдет. В первый раз немного затянули, потому что было очень много вопросов, но это прекрасно 😎

#asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍45🔥8🎉73🤮3
📚 Век криминалистики - Юрген Торвальд (2022)

Язык: RU 🇷🇺

Описание: Эта книга, основанная на подлинных фактах и примерах самых громких и загадочных уголовных дел прошлого, описывает историю возникновения и развития криминалистики. Ее героями стали полицейские и врачи, химики и частные детективы, психиатры и даже писатели — все, кто внес свой вклад в научные методы поиска преступников.

Почему дактилоскопию, без которой в наши дни невозможно ни одно полицейское расследование, так долго считали лженаукой? Кто изобрел систему полицейской фотографии? Кто из писателей-классиков сыграл важную роль в борьбе с преступностью? Какой путь проделала судебная медицина за 100 лет? Это лишь немногие из вопросов, на которые отвечает увлекательный «Век криминалистики» Юргена Торвальда!

В издание также включены ранее не издававшиеся на русском языке главы, посвященные серологии и судебной химии и биологии.

📚 https://books.yandex.ru/books/umLMyaSK

На самом деле, первая публикация книги была в 1964 году. С тех пор она претерпела кучу переизданий (на обложке как раз одно из последних). Нестареющая классика, которую должен прочитать каждый интересующийся темой.

#asc_книги

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥147👍6👏2
💳 Научили ИИ оценивать психоэмоциональное состояние сотрудников — по движениям пальцев и скорости кликов в приложении

Тут Альфабанк выпустил крайне интересную статью, к которой у меня, как обычно, есть вопросы...куда же без них.

Альфа-Банк протестировал инновационную систему мониторинга психоэмоционального состояния специалистов. Аналитики выяснили, как настроение и стресс-факторы влияют на статистику увольнений и продуктивность сотрудников. Результаты впечатляют настолько, что теперь систему выводят в прод и до конца года масштабируют на тысячи человек.


➡️ Источник

Ну давайте по порядку, прямо с цитатами.

💬 "Чтобы интерпретировать полученные данные, алгоритмы сопоставляют множество микропараметров: время реакции, точность попадания при нажатии в нужную область экрана, характер движений — имеет значение даже непроизвольное дрожание руки. Значительная часть данных поступает с акселерометра, гироскопа и других датчиков смартфона."

Судя по тестам на картинках, там есть какая-то история проверки когнитивных способностей и скорости реакции, но как это соотносится с психоэмоциональным состоянием? 🧐 (спойлер: никак) У кого-то реакция одного уровня, у кого-то другого - это просто врожденные/приобретенные особенности.

💬 "Система адаптирует тесты под каждого отдельно взятого сотрудника — для этого сравнивает текущее состояние человека с его предыдущими показателями. Подход позволяет учитывать индивидуальные особенности: кто-то всегда медленно считает, а кто-то от природы более тревожен."

Это вот чисто про мои вопросы выше. А как именно система это делает? Как она выявляет БЛП поведения конкретного человека, чтобы увидеть отклонение от нормы (прохождение тестов несколько раз в данном случае считаться валидной информацией не будут, к сожалению). Типо прошел тест 5 раз и среди них 1 раз реакция замедлена, значит находишься в стрессе? (я, конечно, утрирую, но все же).

И самое главное - а как система понимает контекст? Представим ситуацию: человек проходит тест, его там подгоняет руковод, потому что "нужно было протыкать еще вчера", а у человека в этот момент жутко болит голова или, допустим, он очень сильно с женой поругался. Вот система как ЭТИ критерии понимает, чтобы учитывать в анализе? (спойлер: думаю, что никак, а это самое важное).

Ну и мы не знаем количества людей в контрольных группах, их БЛП, опять же, контекста в момент прохождения тестов и прочее. Короче, я очень скептически и с опаской на все это смотрю. Надеюсь коллеги не будут воспринимать показатели этой системы всерьез и сделают какие-то выводы из данных на больших выборках.

PS: очень было бы любопытно посмотреть экспертную составляющую вопроса (на какие методики анализа поведения ориентировались при создании).

#asc_обзор_новостей #asc_profiling

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍176🤔5🔥3👏2
😀 Ностальгии пост, или можно ли что-то сказать о человеке по его комнате/рабочему столу?

Примерно в году 2013 было у меня такое хобби, как ментализм. Для тех, кто не в курсе - это направление фокусов, которые минимально зависит от реквизита и, якобы, объединяет в себе разные области психологии, оценки невербалики, "холодного чтения" и прочих вещей, чтобы "читать мысли" зрителей. Все же помнят Ури Геллера с его гнущимися ложками? Вот это оно. Между прочим, всем известный Вольф Мессинг тоже был одним из прародителей этого сценического жанра (да да, никакой эстрасенсорики, только фокусы). Но об этом я как-нибудь напишу отдельный длиннопост, а сейчас вернемся к заголовку.

Так вот, в те годы я еще очень активно учился в поведенческих науках, набивал свои первые шишки и было у нас в сообществе такое развлечение, как "расскажи что-нибудь о человеке по фотке его рабочего стола". Это, своего рода, современные CTF по GEOINT и OSINT 😁 Это сейчас всем ясно, что вариантов узнать об авторе информацию крайне много, а в то время мы таким образом типо тренировали дедукцию и индукцию (тогда еще были супер популярны сериалы "Менталист", "Шерлок" и, прости господи, "Обмани меня")

На входе была одна или несколько фоток квартиры человека, его рабочего места или скринов экрана рабочего стола, ну и нужно было накидать каких-то фактов о человеке. Грубо говоря, видим на полке специфические книги про мореходство и строение судов, можно с какой-то долей вероятности предположить профессии/учебу и т.д., вы поняли. А дальше, когда все участники писали свои комменты, приходил автор и писал свой коммент, кто был ближе всех и даже в некоторых сообществах велся рейтинг.

А насколько вообще это применимая история на практике?

Ответ очень простой: если фото не постановочное, то да, применимо до какой-то степени. И вот тут надо разделить уже на 2 части:

1️⃣ Оформление пространства точно может дать подсказки о поведенческом профиле человека (структурированность, ленность, экспрессивность, демонстративность и т.д.) Другой вопрос, что только по оформлению пространства судить нельзя, это лишь кусочек пазла, который нужно перекрещивать с другой поведенческой информацией.

2️⃣ В пространстве человека может быть совершенная конкретика об интересах, работе и еще чем-угодно (например, бейджик с работы). Это уже про OSINT и фактологию.

Ну и сейчас, как вы понимаете, можно использовать нейронки, чтобы скармливать им соцсеточки конкретных человеков. Например: посмотри фотки - выдели мне на них объекты - прочитай надписи и т.д. Естественно, хорошо бы еще иметь свою разметку по интересующим вас объектам, чтобы были алерты (например, "на фото найдено изображения объекта, которое похоже на оружие").

#asc_profiling #asc_osint

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
116👍8🔥4🥰1