Мыслить как безопасник – Telegram
Мыслить как безопасник
7.63K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
💬 Защищенный мессенджер Signal взломали?

Пару дней назад израильская компания Cellebrite, которая занимается разработкой решений для взлома мобильных устройств, заявила, что им удалось «взломать» мессенджер Signal.

Новость тут же начала тирражироваться с заголовками типа: «Взломан самый защищенный мессенджер, который рекомендовал Эдвард сноуден». Правда, есть одно маленькое уточнение: «взлом» возможен, только в случае, когда у человека в руках уже разблокированный смартфон.
То-есть, ни о каком обходе протокола шифрования Signal или перехвата переписки даже близко речи не идет. Собственно, представители Signal ответили на данное заявление Cellibrite в своем блоге (можно почитать тут), после чего, «эксперты по взлому» удалили свое громкое заявление.

Так что, продолжайте пользоваться 😎 👍🏻

#asc_обзор_новостей #asc_hack_and_security
👍1
🎬 13 часов: Тайные солдаты Бенгази / 13 Hours (2015)

Жанр: боевик, военный, драма

Описание: 2012 год. Бенгази, Ливия. Группа террористов решает «отпраздновать» события 11 сентября нападением на американское посольство. Шестерке бойцов из элитного спецотряда приказано вмешаться только в крайнем случае. Но когда под угрозой десятки жизней, долг и совесть берут верх над субординацией. И мужественные солдаты без колебаний вступают в бой с яростной группировкой боевиков. Бой, который для всех шестерых, скорее всего, станет последним.

https://www.kinopoisk.ru/film/882327/

#asc_кино #asc_security
👍3
Братва: история бандитского Петербурга

Очень крутой материал о том времени, когда культурную столицу нашей страны называли бандитской столицей.

Это крайне интересная экскурсия в мир криминала конца прошлого века. Интересные личности, основные события и громкие дела. В общем, запасайтесь попкорном и приятного просмотра!

➡️ Смотреть: https://www.youtube.com/watch?v=_X-wmamXE8w

#asc_видео #asc_criminal
👍1
Друзья!
Поздравляю вас уже с наступившим новым годом! Желаю всем нам поменьше катаклизмов в этом году и, чтобы наш мир начал как можно скорее приходить к балансу. Этот год был на редкость тяжелым 🙏🏻

Ближайшие 2-3 дня я возьму небольшую паузу, а потом продолжу радовать вас новым контентом 👊🏻

Ну а пока, вот вам 10 самых популярных постов за прошедший год:

⚡️ «Украсть жизнь за 60 минут»

⚡️ «Обезоруживание человека с пистолетом. Одна из вариаций»

⚡️ «Неспокойное время. Советы для повышения своей безопасности»

⚡️ «Сайт, который нельзя называть»

⚡️ «Вас прослушивают? Мифы про прослушку спецслужбами»

⚡️ «Исчезнет ли анонимность и приватность в ближайшем будущем?

⚡️ «Небезопасный whatsapp»

⚡️ «Поиск людей. Самый сложный тип расследований»

⚡️ «Вас прослушивают? Как найти скрытую видеокамеру»

⚡️ «Самые популярные пароли на конец 2020 года»

#asc_security
👍1
📲 Как норвежский журналист попытался найти тех, кто следил за ним через смартфон

Недавно наткнулся на интересную заметку на TJ, где журналист провел небольшое расследование о том, как приложения на его смартфоне собирают данные и куда они передаются.
Довольно наглядная история о том, что такое понятие, как «персональные данные» в современных реалиях, звучит, как анекдот.

Так же, это хороший пример того, что при установке приложений к себе на смартфон, всегда надо читать пользовательское соглашение❗️
99% людей этого не делают.

➡️ Укороченная русская версия: https://bit.ly/3b6sTa5

➡️ Полная английская версия: https://bit.ly/38g09tr

#asc_hack_and_security #asc_цифровая_гигиена #asc_расследования
👍1
«Вас беспокоит служба безопасности Сбербанка». Часто, такие звонки совершаются из тюрем

Каждому из нас хотя бы раз звонили мошенники из «якобы банка». Наверняка, вас всегда интересовал вопрос: как же они узнали мой номер телефона, ФИО и прочее? Все очень просто - крупные утечки персональных данных. Я довольно часто пишу о них. Такие базы данных либо находят, либо просто покупают и начинают «отрабатывать» в ручную по скрипту.

Может быть для кого-то это будет новостью, но, чаще всего, такие звонки совершаются из тюрем. У заключенных много свободного времени и отличная финансовая мотивация. В некоторых зонах организованы полноценные колл-центры. Это очень крупный бизнес с огромными оборотами. C этим пытаются бороться, но эффекта пока мало.

Крайне рекомендую небольшую документалку, где наглядно показывают работу таких мошенников «изнутри».

https://www.youtube.com/watch?v=646E4OCjvpY

#asc_видео #asc_security
👍1
📖 РЕАЛЬНАЯ ЗАЩИТА ОТ НАПАДЕНИЯ С НОЖОМ - 7 СТРАТЕГИЙ

В сообществе людей, которые занимаются личной безопасностью и единоборствами, тема защиты от ножа одна из самых обсуждаемых и горячих. До сих пор не прекращаются споры и снимаются десятки видео, где разные эксперты (и не очень) пытаются моделировать разные ситуации нападения и защиты.

Оговоримся сразу, что основным камнем преткновения до сих пор является вопрос защиты от ножа голыми руками. Все вокруг эксплуатируют именно эту тему. В этом посте я слегка повторю свои мысли на этот счет, но основной упор я хочу сделать совсем на другое. Я опишу несколько тактических схем, которые реально могут повысить ваши шансы на выживание в ситуации нападения, и, как вы увидите, советов по использованию рукопашных приемов там не будет (почти).

Время прочтения: 18 мин

➡️ Читать полностью

#asc_статья #asc_лонгрид #asc_self_defense
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Картинка смешная, а ситуация страшная…
37 статья УК РФ - это очень странный предмет, вроде работатает, а вроде и нет.

#asc_юмор
👍1
Лучшие статьи и новости журнала «Хакер» за 2020 год

Постоянно читаю этот журнал и считаю его лучшим в РФ на тему ИБ, хакинга и цифровой безопасности в целом.
PS: если не хотите платить за подписку, все выпуски журнала можно найти на торрентах.

Вот подборка лучших статей, которые выбрали читатели за 2020 год

➡️ Смотреть

#asc_обзор_новостей #asc_hack_and_security
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Всегда здраво оценивайте свои силы

На видео полицейский решил использовать некий прием из борьбы, чтобы задержать подозреваемого. В чем была его ключевая ошибка?

1️⃣ У них явно разные весовые категории. Подозреваемый сильно тяжелее и мощнее полицейского. Ввязываться в борьбу с таким - большая глупость.

2️⃣ У полицейского было преимущество, которое он не использовал - тайзер. При наличии такого оборудования, нужно держать дистанцию и, в случае атаки, стрелять. Это классический пример тактической ошибки.

3️⃣ В идеале, таких здоровяков нужно задерживать в паре: один контролирует, второй «пакует».

В общем, хорошо, что копу помогли неравнодушные граждане вокруг. Все могло бы закончиться печально.

#asc_видео #asc_security
👍1
🎬 Хакер / Hacker (2014)

Кино на воскресный вечер

Жанр: криминал, триллер

Описание: Алекс вместе со своей семьей эмигрировал из Украины в Канаду в поисках лучшей жизни. Но когда в семье наступили финансовые затруднения, парень решает отомстить банку за увольнение матери, наказать коррумпированных банкиров и заодно заработать денег. Алекс вступает в криминальную интернет-организацию DarkWeb, где находит единомышленников и быстро осваивает искусство онлайн-мошенничества. Однако то, что сначала имело благородную цель, вскоре превращается в одержимое увлечение и привлекает внимание как правительства, так и опасных людей, возглавляющих DarkWeb.

PS: один из немногих фильмов, который довольно не плохо раскрывает тему кардинга и онлайн-мошенничества в целом.

https://www.kinopoisk.ru/film/797601/

#asc_кино #asc_hack_and_security
👍3
🚂 Специалист по ИБ получил доступ к внутренней сети и камерам видеонаблюдения РЖД

Новость вышла 13 января, и я не слоупок. Обычно, я выкладываю свое мнение или анализ громких событий через какое-то время, чтобы прошел информационный шум.

Если в кратце: пользователь Хабра @keklick1337 выложил статью о том, как ему удалось получить доступ более, чем к 10 000 камерам видеонаблюдения РЖД по всей России. Способ до банальности простой - сканирование на предмет незащищенных роутеров без пароля или с заводским паролем (типо admin / admin). Прекрасная входная точка для попадания во внутреннюю сеть.

⚡️В данной истории самое опасное то, что РЖД относится к «критической инфраструктуре» (объекты, которые обеспечивают жизнедеятельность большого кол-ва людей и городов: заводы, водоснабжение, ТЭС, АЭС, метро и прочее). Объекты критической инфраструктуры должны быть защищены максимально, чтобы не случилась катастрофа.

По итогу, специалист получил не только доступ к камерам, но и, частично, к IP-телефонии, IPMI-серверам и прочим прелестям.

➡️ Оригинальную статью можно почитать тут: https://habr.com/ru/post/536750/

Как обычно, данная история может нас чему-то научить. Для простого человека с точки зрения цифровой гигиены вырисовывается два совета.

1️⃣ Меняйте заводские пароли роутера через личный кабинет! Почти всегда там по умолчанию на большинстве моделей стоит admin / admin или password / password.

2️⃣ Всегда обновляйте прошивку вашего роутера / модема! В старых версиях прошивки всегда можно найти уязвимости.

#asc_обзор_новостей #asc_hack_and_security
👍1
Forwarded from Russian OSINT
​​В Госдуме задумываются о внедрении электронных браслетов для COVID-мониторинга

По словам депутата "Единой России" и члена комитета по охране здоровья Бориса Менделевича, это может стать отличным инструментом для сохранения здоровья огромного количества людей и дальнейшего развития телемедицины:

«Если использование подобных браслетов даст положительный эффект, то с медицинской точки зрения, я считаю, это может стать отличным инструментом для сохранения здоровья огромного количества людей и дальнейшего развития телемедицины. Но здесь надо сразу разбираться и с правовыми аспектами, чтобы браслет не превращался в способ слежки. Что касается сферы здравоохранения, то, на мой взгляд, это очень хороший этап развития дистанционных технологий, учитывая актуальность мониторинга и возможность дистанционного лечения ряда заболеваний, в том числе и легкой формы новой коронавирусной инфекции».

"Чтобы браслет не превращался в способ слежки" - надо хоть немного владеть вопросом, прежде чем высказываться на эту тему и осознавать к чему это приведёт 😒благо народ в адеквате и такие инициативы не поддержит. Пока некоторые задумываются о высоких материях, дистанционных технологиях, телемедицине, в реальности происходит следующее: Российская чиновница назвала больницу нерентабельной и решила закрыть стационар, по мнению госпожи Шангиной люди приходят в стационар «Переночевать и поесть».

Градус глупости зашкаливает 🚀
👍1
Framework: OSINT SAN

Для всех, кто занимается расследованиями или OSINT для бытовых целей, всегда был актуален вопрос какого-то универсального решения. Ну, чтобы в одном месте был собран определенный набор полезных инструментов под разные задачи.

На днях я протестировал как раз такое решение, которое было разработано @satana666mx

Вот, например, несколько инструментов, которые особенно актуальны для моей работы:

- IP геолокация на картах;
- OSINT Instagram;
- Найти адрес mail с любого сайта;

🟢 Из плюсов - очень удобный и понятный интерфейс, все на русском. Если даже у вас есть проблемы с Linux, то простота фреймворка их нивелирует. Так же, впечатляет количество возможностей фреймворка.

🔴 Из минусов - нужно зарегистрироваться и получить несколько API для разных сервисов. Правда, это нужно сделать всего один раз, поэтому, это скорее необходимость, нежели минус.

➡️ Подробная инструкция и описание всех блоков фреймворка: https://github.com/Bafomet666/OSINT-SAN

PS: проверял на Parrot Security OS и на Kali Linux. Все работает без проблем, пользуйтесь 👍🏻

#asc_osint #asc_hack_and_security
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
мне тут прислали песенку, которая буквально может стать гимном этого канала - в ней и повторное использование паролей, и хакеры, и 2SV, и шифрование данных. Все как надо!
👍1
UFC 257 Макгрегор - Порье

На Макгрегора всегда интересно смотреть. Уже завтра состоится его очередной бой, который может стать предтечей к возможному реваншу с Хабимом (если, конечно, Мак завтра победит).

Как бы кто не относился к его личности - техника у него феноменальная. За счет чего это достигается? В его случае - очень нестандартные траектории нанесения ударов и сбитый ритм.

Наверняка вы ждете прогноза 😎
В последнее время я не очень люблю таким заниматься, хотя довольно не плохо ориентируюсь в ММА.

📊 Я бы поставил на Макгрегора: досрочная победа либо нокаутом (KO), либо тех.нокаутом (TKO). Раунд угадывать не хочу, не благодарная затея.

#asc_sports #asc_martial_arts
👍1
📚 «IT как оружие. Какие опасности таит в себе развитие высоких технологий» - Брэд Смит (2020)

Язык: RU 🇷🇺

Описание: Авторы раскрывают перед читателями самые актуальные проблемы, которые стоят перед IT-компаниями, и рассказывают о своем пути их решения. Как в эту новую эру найти правильный баланс общественной безопасности и неприкосновенности частной жизни? Как защититься от злоумышленников, которые используют новые технологии для кибератак на целые страны, корпорации или частную жизнь граждан? Удастся ли нам создать мир, в котором наши дети смогут найти работу? Сможем ли мы вообще контролировать зарождающийся новый мир? Возможность собирать огромные объемы данных о пользователях - это палка о двух концах. И от того, как IT-компании решают сложнейшие этические проблемы, зависит устройство мира, в котором нам предстоит жить.

https://www.litres.ru/book/bred-smit/it-kak-oruzhie-kakie-opasnosti-tait-v-sebe-razvitie-vysokih-tehn-62990072/

#asc_книги
👍1
📖 5 НАВЫКОВ ВЫЖИВАНИЯ, КОТОРЫЕ МОГУТ СПАСТИ ВАМ ЖИЗНЬ

Речь в данной статье пойдет о самых необходимых навыках, которые, на мой взгляд, должен “встроить в себя” каждый человек, который заботится о себе и своей семье, причем, на это не требуется много времени. Я не буду говорить о сверх-популярных “выживаниях в дикой природе” аля Беар Грилз. Постараюсь осветить более приземленные и важные вещи, которые актуальны для городского жителя, ведь любые примеры чрезвычайных ситуаций могут произойти с нами когда угодно и ни кто от них не застрахован.

Время прочтения: 13 мин

➡️ Читать полностью

#asc_статья #asc_лонгрид #asc_survival
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🌊 История двух безымянных тел, выброшенных на берег

Когда в Норвегии и Нидерландах на берег выбросило два тела в одинаковых гидрокостюмах, журналист Андерс Фьеллберг и фотограф Томм Кристиансен начали расследование, чтобы выяснить, кто были эти люди.

➡️ Смотреть: https://www.ted.com/talks/anders_fjellberg_two_nameless_bodies_washed_up_on_the_beach_here_are_their_stories?language=ru#t-9175

#asc_видео #asc_osint #asc_расследования
👍1
🎬 Цель номер один / Zero Dark Thirty (2012)

Жанр: триллер, боевик

Описание: История одной из операций спецслужб США по поимке Усамы Бен Ладена.

https://www.kinopoisk.ru/film/575332/

#asc_кино #asc_tactics
👍1