Мыслить как безопасник – Telegram
Мыслить как безопасник
7.63K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
«Вас беспокоит служба безопасности Сбербанка». Часто, такие звонки совершаются из тюрем

Каждому из нас хотя бы раз звонили мошенники из «якобы банка». Наверняка, вас всегда интересовал вопрос: как же они узнали мой номер телефона, ФИО и прочее? Все очень просто - крупные утечки персональных данных. Я довольно часто пишу о них. Такие базы данных либо находят, либо просто покупают и начинают «отрабатывать» в ручную по скрипту.

Может быть для кого-то это будет новостью, но, чаще всего, такие звонки совершаются из тюрем. У заключенных много свободного времени и отличная финансовая мотивация. В некоторых зонах организованы полноценные колл-центры. Это очень крупный бизнес с огромными оборотами. C этим пытаются бороться, но эффекта пока мало.

Крайне рекомендую небольшую документалку, где наглядно показывают работу таких мошенников «изнутри».

https://www.youtube.com/watch?v=646E4OCjvpY

#asc_видео #asc_security
👍1
📖 РЕАЛЬНАЯ ЗАЩИТА ОТ НАПАДЕНИЯ С НОЖОМ - 7 СТРАТЕГИЙ

В сообществе людей, которые занимаются личной безопасностью и единоборствами, тема защиты от ножа одна из самых обсуждаемых и горячих. До сих пор не прекращаются споры и снимаются десятки видео, где разные эксперты (и не очень) пытаются моделировать разные ситуации нападения и защиты.

Оговоримся сразу, что основным камнем преткновения до сих пор является вопрос защиты от ножа голыми руками. Все вокруг эксплуатируют именно эту тему. В этом посте я слегка повторю свои мысли на этот счет, но основной упор я хочу сделать совсем на другое. Я опишу несколько тактических схем, которые реально могут повысить ваши шансы на выживание в ситуации нападения, и, как вы увидите, советов по использованию рукопашных приемов там не будет (почти).

Время прочтения: 18 мин

➡️ Читать полностью

#asc_статья #asc_лонгрид #asc_self_defense
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Картинка смешная, а ситуация страшная…
37 статья УК РФ - это очень странный предмет, вроде работатает, а вроде и нет.

#asc_юмор
👍1
Лучшие статьи и новости журнала «Хакер» за 2020 год

Постоянно читаю этот журнал и считаю его лучшим в РФ на тему ИБ, хакинга и цифровой безопасности в целом.
PS: если не хотите платить за подписку, все выпуски журнала можно найти на торрентах.

Вот подборка лучших статей, которые выбрали читатели за 2020 год

➡️ Смотреть

#asc_обзор_новостей #asc_hack_and_security
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Всегда здраво оценивайте свои силы

На видео полицейский решил использовать некий прием из борьбы, чтобы задержать подозреваемого. В чем была его ключевая ошибка?

1️⃣ У них явно разные весовые категории. Подозреваемый сильно тяжелее и мощнее полицейского. Ввязываться в борьбу с таким - большая глупость.

2️⃣ У полицейского было преимущество, которое он не использовал - тайзер. При наличии такого оборудования, нужно держать дистанцию и, в случае атаки, стрелять. Это классический пример тактической ошибки.

3️⃣ В идеале, таких здоровяков нужно задерживать в паре: один контролирует, второй «пакует».

В общем, хорошо, что копу помогли неравнодушные граждане вокруг. Все могло бы закончиться печально.

#asc_видео #asc_security
👍1
🎬 Хакер / Hacker (2014)

Кино на воскресный вечер

Жанр: криминал, триллер

Описание: Алекс вместе со своей семьей эмигрировал из Украины в Канаду в поисках лучшей жизни. Но когда в семье наступили финансовые затруднения, парень решает отомстить банку за увольнение матери, наказать коррумпированных банкиров и заодно заработать денег. Алекс вступает в криминальную интернет-организацию DarkWeb, где находит единомышленников и быстро осваивает искусство онлайн-мошенничества. Однако то, что сначала имело благородную цель, вскоре превращается в одержимое увлечение и привлекает внимание как правительства, так и опасных людей, возглавляющих DarkWeb.

PS: один из немногих фильмов, который довольно не плохо раскрывает тему кардинга и онлайн-мошенничества в целом.

https://www.kinopoisk.ru/film/797601/

#asc_кино #asc_hack_and_security
👍3
🚂 Специалист по ИБ получил доступ к внутренней сети и камерам видеонаблюдения РЖД

Новость вышла 13 января, и я не слоупок. Обычно, я выкладываю свое мнение или анализ громких событий через какое-то время, чтобы прошел информационный шум.

Если в кратце: пользователь Хабра @keklick1337 выложил статью о том, как ему удалось получить доступ более, чем к 10 000 камерам видеонаблюдения РЖД по всей России. Способ до банальности простой - сканирование на предмет незащищенных роутеров без пароля или с заводским паролем (типо admin / admin). Прекрасная входная точка для попадания во внутреннюю сеть.

⚡️В данной истории самое опасное то, что РЖД относится к «критической инфраструктуре» (объекты, которые обеспечивают жизнедеятельность большого кол-ва людей и городов: заводы, водоснабжение, ТЭС, АЭС, метро и прочее). Объекты критической инфраструктуры должны быть защищены максимально, чтобы не случилась катастрофа.

По итогу, специалист получил не только доступ к камерам, но и, частично, к IP-телефонии, IPMI-серверам и прочим прелестям.

➡️ Оригинальную статью можно почитать тут: https://habr.com/ru/post/536750/

Как обычно, данная история может нас чему-то научить. Для простого человека с точки зрения цифровой гигиены вырисовывается два совета.

1️⃣ Меняйте заводские пароли роутера через личный кабинет! Почти всегда там по умолчанию на большинстве моделей стоит admin / admin или password / password.

2️⃣ Всегда обновляйте прошивку вашего роутера / модема! В старых версиях прошивки всегда можно найти уязвимости.

#asc_обзор_новостей #asc_hack_and_security
👍1
Forwarded from Russian OSINT
​​В Госдуме задумываются о внедрении электронных браслетов для COVID-мониторинга

По словам депутата "Единой России" и члена комитета по охране здоровья Бориса Менделевича, это может стать отличным инструментом для сохранения здоровья огромного количества людей и дальнейшего развития телемедицины:

«Если использование подобных браслетов даст положительный эффект, то с медицинской точки зрения, я считаю, это может стать отличным инструментом для сохранения здоровья огромного количества людей и дальнейшего развития телемедицины. Но здесь надо сразу разбираться и с правовыми аспектами, чтобы браслет не превращался в способ слежки. Что касается сферы здравоохранения, то, на мой взгляд, это очень хороший этап развития дистанционных технологий, учитывая актуальность мониторинга и возможность дистанционного лечения ряда заболеваний, в том числе и легкой формы новой коронавирусной инфекции».

"Чтобы браслет не превращался в способ слежки" - надо хоть немного владеть вопросом, прежде чем высказываться на эту тему и осознавать к чему это приведёт 😒благо народ в адеквате и такие инициативы не поддержит. Пока некоторые задумываются о высоких материях, дистанционных технологиях, телемедицине, в реальности происходит следующее: Российская чиновница назвала больницу нерентабельной и решила закрыть стационар, по мнению госпожи Шангиной люди приходят в стационар «Переночевать и поесть».

Градус глупости зашкаливает 🚀
👍1
Framework: OSINT SAN

Для всех, кто занимается расследованиями или OSINT для бытовых целей, всегда был актуален вопрос какого-то универсального решения. Ну, чтобы в одном месте был собран определенный набор полезных инструментов под разные задачи.

На днях я протестировал как раз такое решение, которое было разработано @satana666mx

Вот, например, несколько инструментов, которые особенно актуальны для моей работы:

- IP геолокация на картах;
- OSINT Instagram;
- Найти адрес mail с любого сайта;

🟢 Из плюсов - очень удобный и понятный интерфейс, все на русском. Если даже у вас есть проблемы с Linux, то простота фреймворка их нивелирует. Так же, впечатляет количество возможностей фреймворка.

🔴 Из минусов - нужно зарегистрироваться и получить несколько API для разных сервисов. Правда, это нужно сделать всего один раз, поэтому, это скорее необходимость, нежели минус.

➡️ Подробная инструкция и описание всех блоков фреймворка: https://github.com/Bafomet666/OSINT-SAN

PS: проверял на Parrot Security OS и на Kali Linux. Все работает без проблем, пользуйтесь 👍🏻

#asc_osint #asc_hack_and_security
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
мне тут прислали песенку, которая буквально может стать гимном этого канала - в ней и повторное использование паролей, и хакеры, и 2SV, и шифрование данных. Все как надо!
👍1
UFC 257 Макгрегор - Порье

На Макгрегора всегда интересно смотреть. Уже завтра состоится его очередной бой, который может стать предтечей к возможному реваншу с Хабимом (если, конечно, Мак завтра победит).

Как бы кто не относился к его личности - техника у него феноменальная. За счет чего это достигается? В его случае - очень нестандартные траектории нанесения ударов и сбитый ритм.

Наверняка вы ждете прогноза 😎
В последнее время я не очень люблю таким заниматься, хотя довольно не плохо ориентируюсь в ММА.

📊 Я бы поставил на Макгрегора: досрочная победа либо нокаутом (KO), либо тех.нокаутом (TKO). Раунд угадывать не хочу, не благодарная затея.

#asc_sports #asc_martial_arts
👍1
📚 «IT как оружие. Какие опасности таит в себе развитие высоких технологий» - Брэд Смит (2020)

Язык: RU 🇷🇺

Описание: Авторы раскрывают перед читателями самые актуальные проблемы, которые стоят перед IT-компаниями, и рассказывают о своем пути их решения. Как в эту новую эру найти правильный баланс общественной безопасности и неприкосновенности частной жизни? Как защититься от злоумышленников, которые используют новые технологии для кибератак на целые страны, корпорации или частную жизнь граждан? Удастся ли нам создать мир, в котором наши дети смогут найти работу? Сможем ли мы вообще контролировать зарождающийся новый мир? Возможность собирать огромные объемы данных о пользователях - это палка о двух концах. И от того, как IT-компании решают сложнейшие этические проблемы, зависит устройство мира, в котором нам предстоит жить.

https://www.litres.ru/book/bred-smit/it-kak-oruzhie-kakie-opasnosti-tait-v-sebe-razvitie-vysokih-tehn-62990072/

#asc_книги
👍1
📖 5 НАВЫКОВ ВЫЖИВАНИЯ, КОТОРЫЕ МОГУТ СПАСТИ ВАМ ЖИЗНЬ

Речь в данной статье пойдет о самых необходимых навыках, которые, на мой взгляд, должен “встроить в себя” каждый человек, который заботится о себе и своей семье, причем, на это не требуется много времени. Я не буду говорить о сверх-популярных “выживаниях в дикой природе” аля Беар Грилз. Постараюсь осветить более приземленные и важные вещи, которые актуальны для городского жителя, ведь любые примеры чрезвычайных ситуаций могут произойти с нами когда угодно и ни кто от них не застрахован.

Время прочтения: 13 мин

➡️ Читать полностью

#asc_статья #asc_лонгрид #asc_survival
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🌊 История двух безымянных тел, выброшенных на берег

Когда в Норвегии и Нидерландах на берег выбросило два тела в одинаковых гидрокостюмах, журналист Андерс Фьеллберг и фотограф Томм Кристиансен начали расследование, чтобы выяснить, кто были эти люди.

➡️ Смотреть: https://www.ted.com/talks/anders_fjellberg_two_nameless_bodies_washed_up_on_the_beach_here_are_their_stories?language=ru#t-9175

#asc_видео #asc_osint #asc_расследования
👍1
🎬 Цель номер один / Zero Dark Thirty (2012)

Жанр: триллер, боевик

Описание: История одной из операций спецслужб США по поимке Усамы Бен Ладена.

https://www.kinopoisk.ru/film/575332/

#asc_кино #asc_tactics
👍1
🌊 Техника гребли на гребном тренажере Concept 2

Я уже пару раз говорил о том, что увлекся греблей и прочувстовал на себе все плюсы этого прекрасного вида физической активности. Сейчас почти в каждом зале есть гребной тренажер (в основном, это как раз Concept 2).

Данное видео - это полноценный мастер-класс по технике гребли на тренажере Concept. Очень полезная информация для всех интересующихся или уже занимающихся 😎👍🏻

➡️ Смотреть: https://www.youtube.com/watch?v=KyMe-mnU4a4

#asc_видео #asc_sports
👍1
Recuva - восстановление удаленных файлов

Периодически по работе приходится иметь дело с кейсами, когда нужно достать из какого-либо устройства удаленные файлы. Одно из самых популярных решений для не сильно запутанных случаев - Recuva. Относительно простая утилита, которая полезна как «в быту», так и для специализированных задач в контексте форензики.

Большим плюсом является то, что программа бесплатная. Из минусов - работает только для Windows.

➡️ Скачать: http://recuva.su/

#asc_hack_and_security #asc_цифровая_гигиена #asc_инструменты
👍2
📖 ЗАЧЕМ БРОНЕЖИЛЕТ ОБЫЧНОМУ ЧЕЛОВЕКУ?

Все знают, что такое бронежилет. Наверняка у большинства людей в голове сидит миф, что его используют либо военные, либо спецподразделения, либо какие-то охранники и похожие на них профессии (например, инкассаторы). На самом деле, бронежилетов существует огромная масса под очень широкий или, наоборот, узкий спектр задач. Их используют не только “условные военные” или полицейские, но и обычные люди, причем, иногда даже в мирное время.

Цель данной статьи —это попытка ответить на вопрос: “А зачем вообще обычному человеку может пригодиться бронежилет?” Попутно мы постараемся разобраться с некоторыми терминами и классами бронезащиты, исходя из задач, которые могут возникнуть у обывателя.

Время прочтения: 8 мин

➡️ Читать полностью

#asc_статья #asc_tactics #asc_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1
🔐 Обнаружена уязвимость в AES - шифровании

Швейцарская компания Terra Quantum AG сделала громкое заявление о том, что они смогли найти уязвимость в симметричном шифровании. Метод, который они описывают в своей статье, называется «квантовый отжиг». Специалисты утверждают, что AES можно дешифровать квантовыми компьютерами, которые в скором будущем будут доступны всем людям.

Если специалисты компании правы, то данная уязвимость будет являться угрозой мирового масштаба, так как на AES-шифровании работает большинство современных сервисов, банковских транзакций, электронных почт, облачных хранилищ и прочее.
В то же время, Terra Quantum AG просят патента на протокол «квантового распределения ключей», который, якобы, не может быть дешифрован квантовым компьютером.

Сложно сказать, на сколько данная новость точна, но ясно одно: криптография, как и любая другая наука, будет сильно видоизменяться, подстраиваясь под новые реалии. Это неизбежно.

➡️ Оригинал статьи: https://www.bloomberg.com/news/articles/2021-02-07/a-swiss-company-says-it-found-weakness-that-imperils-encryption?srnd=technology-vp

#asc_обзор_новостей #asc_hack_and_security
👍1
📲 Вебинар про безопасность и анонимность мессенджеров

Друзья, мне с постоянной периодичностью прилетают вопросы на предмет мессенджеров. Каким из них можно доверять? А читают ли наши переписки гос.органы? А telegram «продался»? Ну и далее по списку. Чтобы не отвечать всем по много раз, я решил провести вебинар и осветить самые часто задаваемые вопросы касательно безопасности мессенджеров.

О чем будем говорить?

⚡️Основные правила подбора безопасного и анонимного мессенджера под разные задачи;
⚡️Оценка возможности и способов третьим лицам получить доступ к нашей переписке;
⚡️Разбор известных мессенджеров.

Дата и время: 11 февраля в 20.00

➡️ Регистрация: https://online.srccs.su/msv

Участие бесплатно!

#asc_обучение #asc_цифровая_гигиена #asc_hack_and_security
👍1