Мыслить как безопасник – Telegram
Мыслить как безопасник
7.63K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
📖 ПОЧЕМУ СТОИТ ИСПОЛЬЗОВАТЬ ДВУХФАКТОРНУЮ АУТЕНТИФИКАЦИЮ?

За 2020 год у меня было несколько расследований, связанных с анализом взломов соц.сетей. Клиенты обращались с разными просьбами: кому-то было важно понять, как именно “угнали” их аккаунт и обезопасить себя на будущее, а кто-то хотел найти злоумышленника. Так же, в последнее время мы видим всплеск взломов аккаунтов медийных личностей с целью шантажа, а так же крупных каналов в том же youtube и даже в Telegram. Как выясняется впоследствии, у большинства людей не была включена в настройках двухфакторная аутентификация.

В этой небольшой статье я хочу поговорить об актуальности данного решения и вообще обратить на него внимание, так как это очень мощная превентивная мера, про которую многие забывают.

Время прочтения: 3 мин

➡️ Читать полностью

#asc_статья #asc_цифровая_гигиена #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
🎬 Кавалерия / 12 Strong (2018)

Жанр: боевик, военный, драма

Описание: Их бросили в пекло после 11 сентября, когда мир раскололся на «до» и «после». Именно им предстояло на передовой бороться с врагом, не знающим пощады. На чужой земле преимущество у всадников – этому их научили нежданные союзники. Вместе они попытаются удержать мир от погружения в хаос.

Довольно не плохой представитель жанра (хоть и не сильно реалистичный в деталях), который, ко всему прочему, основан на реальных событиях. В США есть даже памятник, посвященный данной операции.

https://www.kinopoisk.ru/film/462849/

#asc_кино #asc_security
👍2🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
🚙 Мифы о стрельбе из-за машины 🔫

Наверняка вы часто видели в кино, как полицейские / военные или кто угодно, стреляют из-за машины, используя ее как укрытие. Часто можно видеть еще и открытую дверь, за которой прячутся люди при стрельбе 👍🏻

Видео ниже слегка странное и взял я его из поста с совершенно другим посылом, но на нем прекрасно видно, почему прятаться за машиной при огневом контакте совершенно бесполезная затея 🤷‍♂️ Особенно, если стрелок имеет хотя бы базовую подготовку.
Машину используют как укрытие - военные. Причина проста: двери и корпус часто бронированные.

Конечно, когда вокруг нет ничего, кроме машины, она резко превращается в лучшее укрытие. В ситуации огневого контакта лучше укрыться хоть за чем-то, чем просто стоять.

#asc_видео #asc_tactics #asc_security
👍1
📚 «Интернет вещей. Будущее уже здесь» - Грингард (2017)

Язык: RU 🇷🇺

Описание: Представьте: вы садитесь в машину, берете в руки книгу и отправляетесь в путь. Вам не нужно управлять машиной - она управляет собой сама. Вам даже не нужно говорить ей, куда ехать, потому что она уже сверилась с вашим ежедневником, а он, в свою очередь, сам себя заполнил, проверив вашу почту и электронный план тренировок. Автомобиль везет вас не в магазин, потому что дроны уже доставили продукты в ваш холодильник, который еще на прошлой неделе сам отправил заявку в интернет-магазин), и не на работу (необходимость в офисе давно отпала), а, скажем, в оперу. Такой мир предлагает нам Интернет вещей.

https://www.labirint.ru/books/695453/

PS: если вы слышали данный термин, но совершенно не понимаете его значения, то книга для вас. Очень доступным языком объяснена технология интернета-вещей, и, главное, приведено много бытовых примеров применения.

#asc_книги
👍1
Karate Combat - идеальные соревнования по каратэ

Пару месяцев назад я наткнулся на новый промоушен, в котором проводятся бои по правилам универсального каратэ (если так можно выразиться).
Мой пост можно почитать тут. С тех пор у них прошло уже довольно много ивентов, предлагаю ознакомиться с некоторыми из них:

Karate Combat: Evolution

Karate Combat: One World

#asc_видео #asc_martial_arts #asc_sports
👍1
Прислал друг 😎
Данный мамкин социальный инженер при составлении письма не учел нескольких моментов.

1️⃣ Абсолютно птичий язык в контексте терминов. «Ключ к проникновению к вашим данным», «Троянец, который каждые несколько часов обновляет свои сигнатуры» и прочий бред 😅 Понятно, что основной упор на не разбирающихся людей определенной возрастной группы, но все равно смешно.

2️⃣ Определенные фразочки, построение предложений и орфография выдает в нашем «герое», вероятнее всего, школьника.

3️⃣ У некоторых людей встроенной камеры в принципе нет, как и у моего друга. У него обычный стационарный PC с монитором без камеры.

В общем, я бы отнес это к категории юмора. Для тех, кто не знал, такие схемы до сих пор живы 👍🏻

#asc_юмор #asc_hack_and_security
🤣3
This media is not supported in your browser
VIEW IN TELEGRAM
Как действительно выглядит заказное убийство

На данном коротком видео отлично видно, что прием с пистолетом «из под пиджака» актуален до сих пор. Многие думают, что «заказуха» - это максимально сложная и интеллектуальная работа и нужно продумать целую операцию.

Реальность более простая: капюшон, масочка, ни чем не примечательный вид и пистолет в кармане куртки. Пара выстрелов в область силуэта, затем несколько контрольных с более близкой дистанции и уход.

PS: это хорошая иллюстрация реальности в связи с последними событиями. Вот так выглядит самый частый сценарий, когда человека реально хотят устранить.

#asc_видео #asc_security
👍1
💬 Защищенный мессенджер Signal взломали?

Пару дней назад израильская компания Cellebrite, которая занимается разработкой решений для взлома мобильных устройств, заявила, что им удалось «взломать» мессенджер Signal.

Новость тут же начала тирражироваться с заголовками типа: «Взломан самый защищенный мессенджер, который рекомендовал Эдвард сноуден». Правда, есть одно маленькое уточнение: «взлом» возможен, только в случае, когда у человека в руках уже разблокированный смартфон.
То-есть, ни о каком обходе протокола шифрования Signal или перехвата переписки даже близко речи не идет. Собственно, представители Signal ответили на данное заявление Cellibrite в своем блоге (можно почитать тут), после чего, «эксперты по взлому» удалили свое громкое заявление.

Так что, продолжайте пользоваться 😎 👍🏻

#asc_обзор_новостей #asc_hack_and_security
👍1
🎬 13 часов: Тайные солдаты Бенгази / 13 Hours (2015)

Жанр: боевик, военный, драма

Описание: 2012 год. Бенгази, Ливия. Группа террористов решает «отпраздновать» события 11 сентября нападением на американское посольство. Шестерке бойцов из элитного спецотряда приказано вмешаться только в крайнем случае. Но когда под угрозой десятки жизней, долг и совесть берут верх над субординацией. И мужественные солдаты без колебаний вступают в бой с яростной группировкой боевиков. Бой, который для всех шестерых, скорее всего, станет последним.

https://www.kinopoisk.ru/film/882327/

#asc_кино #asc_security
👍3
Братва: история бандитского Петербурга

Очень крутой материал о том времени, когда культурную столицу нашей страны называли бандитской столицей.

Это крайне интересная экскурсия в мир криминала конца прошлого века. Интересные личности, основные события и громкие дела. В общем, запасайтесь попкорном и приятного просмотра!

➡️ Смотреть: https://www.youtube.com/watch?v=_X-wmamXE8w

#asc_видео #asc_criminal
👍1
Друзья!
Поздравляю вас уже с наступившим новым годом! Желаю всем нам поменьше катаклизмов в этом году и, чтобы наш мир начал как можно скорее приходить к балансу. Этот год был на редкость тяжелым 🙏🏻

Ближайшие 2-3 дня я возьму небольшую паузу, а потом продолжу радовать вас новым контентом 👊🏻

Ну а пока, вот вам 10 самых популярных постов за прошедший год:

⚡️ «Украсть жизнь за 60 минут»

⚡️ «Обезоруживание человека с пистолетом. Одна из вариаций»

⚡️ «Неспокойное время. Советы для повышения своей безопасности»

⚡️ «Сайт, который нельзя называть»

⚡️ «Вас прослушивают? Мифы про прослушку спецслужбами»

⚡️ «Исчезнет ли анонимность и приватность в ближайшем будущем?

⚡️ «Небезопасный whatsapp»

⚡️ «Поиск людей. Самый сложный тип расследований»

⚡️ «Вас прослушивают? Как найти скрытую видеокамеру»

⚡️ «Самые популярные пароли на конец 2020 года»

#asc_security
👍1
📲 Как норвежский журналист попытался найти тех, кто следил за ним через смартфон

Недавно наткнулся на интересную заметку на TJ, где журналист провел небольшое расследование о том, как приложения на его смартфоне собирают данные и куда они передаются.
Довольно наглядная история о том, что такое понятие, как «персональные данные» в современных реалиях, звучит, как анекдот.

Так же, это хороший пример того, что при установке приложений к себе на смартфон, всегда надо читать пользовательское соглашение❗️
99% людей этого не делают.

➡️ Укороченная русская версия: https://bit.ly/3b6sTa5

➡️ Полная английская версия: https://bit.ly/38g09tr

#asc_hack_and_security #asc_цифровая_гигиена #asc_расследования
👍1
«Вас беспокоит служба безопасности Сбербанка». Часто, такие звонки совершаются из тюрем

Каждому из нас хотя бы раз звонили мошенники из «якобы банка». Наверняка, вас всегда интересовал вопрос: как же они узнали мой номер телефона, ФИО и прочее? Все очень просто - крупные утечки персональных данных. Я довольно часто пишу о них. Такие базы данных либо находят, либо просто покупают и начинают «отрабатывать» в ручную по скрипту.

Может быть для кого-то это будет новостью, но, чаще всего, такие звонки совершаются из тюрем. У заключенных много свободного времени и отличная финансовая мотивация. В некоторых зонах организованы полноценные колл-центры. Это очень крупный бизнес с огромными оборотами. C этим пытаются бороться, но эффекта пока мало.

Крайне рекомендую небольшую документалку, где наглядно показывают работу таких мошенников «изнутри».

https://www.youtube.com/watch?v=646E4OCjvpY

#asc_видео #asc_security
👍1
📖 РЕАЛЬНАЯ ЗАЩИТА ОТ НАПАДЕНИЯ С НОЖОМ - 7 СТРАТЕГИЙ

В сообществе людей, которые занимаются личной безопасностью и единоборствами, тема защиты от ножа одна из самых обсуждаемых и горячих. До сих пор не прекращаются споры и снимаются десятки видео, где разные эксперты (и не очень) пытаются моделировать разные ситуации нападения и защиты.

Оговоримся сразу, что основным камнем преткновения до сих пор является вопрос защиты от ножа голыми руками. Все вокруг эксплуатируют именно эту тему. В этом посте я слегка повторю свои мысли на этот счет, но основной упор я хочу сделать совсем на другое. Я опишу несколько тактических схем, которые реально могут повысить ваши шансы на выживание в ситуации нападения, и, как вы увидите, советов по использованию рукопашных приемов там не будет (почти).

Время прочтения: 18 мин

➡️ Читать полностью

#asc_статья #asc_лонгрид #asc_self_defense
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Картинка смешная, а ситуация страшная…
37 статья УК РФ - это очень странный предмет, вроде работатает, а вроде и нет.

#asc_юмор
👍1
Лучшие статьи и новости журнала «Хакер» за 2020 год

Постоянно читаю этот журнал и считаю его лучшим в РФ на тему ИБ, хакинга и цифровой безопасности в целом.
PS: если не хотите платить за подписку, все выпуски журнала можно найти на торрентах.

Вот подборка лучших статей, которые выбрали читатели за 2020 год

➡️ Смотреть

#asc_обзор_новостей #asc_hack_and_security
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Всегда здраво оценивайте свои силы

На видео полицейский решил использовать некий прием из борьбы, чтобы задержать подозреваемого. В чем была его ключевая ошибка?

1️⃣ У них явно разные весовые категории. Подозреваемый сильно тяжелее и мощнее полицейского. Ввязываться в борьбу с таким - большая глупость.

2️⃣ У полицейского было преимущество, которое он не использовал - тайзер. При наличии такого оборудования, нужно держать дистанцию и, в случае атаки, стрелять. Это классический пример тактической ошибки.

3️⃣ В идеале, таких здоровяков нужно задерживать в паре: один контролирует, второй «пакует».

В общем, хорошо, что копу помогли неравнодушные граждане вокруг. Все могло бы закончиться печально.

#asc_видео #asc_security
👍1
🎬 Хакер / Hacker (2014)

Кино на воскресный вечер

Жанр: криминал, триллер

Описание: Алекс вместе со своей семьей эмигрировал из Украины в Канаду в поисках лучшей жизни. Но когда в семье наступили финансовые затруднения, парень решает отомстить банку за увольнение матери, наказать коррумпированных банкиров и заодно заработать денег. Алекс вступает в криминальную интернет-организацию DarkWeb, где находит единомышленников и быстро осваивает искусство онлайн-мошенничества. Однако то, что сначала имело благородную цель, вскоре превращается в одержимое увлечение и привлекает внимание как правительства, так и опасных людей, возглавляющих DarkWeb.

PS: один из немногих фильмов, который довольно не плохо раскрывает тему кардинга и онлайн-мошенничества в целом.

https://www.kinopoisk.ru/film/797601/

#asc_кино #asc_hack_and_security
👍3