Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
💦 Хакеры попытались отравить систему водоснабжения в небольшом городе

5 февраля хакерам удалось взять под контроль систему водоснабжения небольшого города Олдсмар (округ Пиннелас, штат Флорида) с населением в 15 000 человек. Злоумышленникам удалось многократно повысить уровень щелочи в воде на несколько минут.
Местных жителей спасло только то, что один из сотрудников станции заметил, что кто-то получил удаленный доступ к одному из компьютеров.

Это классический пример атаки на «критическую инфраструктуру». Что в ходит в это понятие? ТЭЦ, ГЭС, АЭС, различные заводы, транспорт, нефтяные скважины и прочее. Данный тип атак имеет самый деструктивный потенциал для человечества по понятным причинам.
Пока что, самым адекватным решением является отказ от дистанционных систем управления на таких проедприятиях, но, это безумно неудобно.

➡️ Источник: https://naked-science.ru/article/media/hakery-vzlomali-sistemu-vodosnabzheniya

#asc_hack_and_security #asc_обзор_новостей
👍1
🎭 Что такое deepfake и как подделывают лица?

Все знают, что нейросети прекрасно умеют подделывать лицо любого человека. Пока мы это видим, в основном, в контексте развлечения. На самом же деле, у фейковых видео колоссальный деструктивный потенциал. Не даром некоторые страны уже объявили конкурс на разработку эффективных решений по распознаванию дипфейков.

Лично мне приходилось сталкиваться с анализом фейковых видео по работе и далеко не всегда это простое занятие.

В данном видео эксперт проекта DeepFaceLab подробно рассказывает о технологии дипфейков на наглядных примерах.
Крайне интересный выпуск 👍🏻

➡️ Смотреть: https://www.youtube.com/watch?v=hVzYI1OKfu4

#asc_видео #asc_hack_and_security
👍1
🎬 По соображениям совести / Hacksaw Ridge (2016)

Жанр: Военный, биография

Описание: Медик американской армии времён Второй мировой войны Дезмонд Досс, который служил во время битвы за Окинаву, отказывается убивать людей и становится первым идейным уклонистом в американской истории, удостоенным Медали Почёта.

Уже по доброй традиции, ловите кино на воскресный вечер. Фильм примечателен тем, что в нем довольно правдоподобно показаны действия военного медика в реальных условиях. Если хотите, это вообще можно назвать предтечами тактической медицины.

https://www.kinopoisk.ru/film/649917/

#asc_кино #asc_tactics #asc_медицина
👍1
И такое попадается 😂

#asc_юмор
👍1
📖 ТАК ЛИ БЕЗОПАСЕН TELEGRAM?

Telegram на сегодняшний день один из самых успешных проектов, с которым было связано множество неоднозначных историй. Мало какой мессенджер может похвастаться попыткой блокировки на территории своей страны. Аудитория Telegram насчитывает более 0,5 млрд. пользователей по всему миру.

В данной статье я хочу объективно посмотреть на вопрос анонимности и безопасности данного мессенджера. Выскажу свое личное мнение по этому вопросу и вместе с вами постараемся разобраться, на сколько вообще можно доверять Telegram. Так же, в конце статьи разберем пару простых правил, как улучшить безопасность своего аккаунта.

Время прочтения: 6 мин

➡️ Читать полностью: https://bit.ly/3rZGRiX

#asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
👥 Что такое профайлинг? 🧠

Моя коллега Анна Кулик записала небольшое видео, в котором раскрыла основные мифы про профайлинг и ошибки, которые транслируются на массы.

Перечислим основные поинты:

👁 Профайлинг - это НЕ фундаментальная наука. Это КОМПЛЕКС из практических методик и наук (преимущественно поведенческих и когнитивных).

👁 Профайлинг НЕ является официальной профессией, как многие думают. Мы с коллегами только работаем над этим. На данный момент, в реестре мин.труда такой профессии нет. Профайлинг сегодня - это сфера деятельности.

👁 Профайлингу не обучают в ВУЗе (пока что).

👁 Профайлинг в большинстве случаев всегда связан с БЕЗОПАСНОСТЬЮ, хотя, других сфер применения масса: HR, психология, переговоры и прочее.

👁 Помимо самих знаний инструментария профайлинга, необходимо еще и очень хорошо разбираться в смежных дисциплинах, которые нужны для работы над кейсами. Финансы, юриспруденция, экономическая / информационная безопасность и многое другое.

PS: данной темы я буду касаться еще не раз, следите за обновлениями.

➡️ Смотреть: https://www.youtube.com/watch?v=0w15vwF6PDQ

#asc_видео #asc_profiling #ницкб
👍21
📖 СТОИТ ЛИ ИСПОЛЬЗОВАТЬ АНТИВИРУСЫ?

С момента появления антивирусов не утихают споры о том, а нужны ли они вообще. Дело в том, что это все та же игра в “кошки-мышки” между white hat и black hat. Первые постоянно придумывают новые методы детектирования угроз, вторые — способы обхода.

В данной статье поговорим о нескольких важных вопросах:

📌 Как устроены антивирусы и есть ли в них смысл?

📌 Насколько безопасно пользоваться таким ПО если вы обычный человек или если ваша работа связана с чувствительной информацией.

Время прочтения: 4 мин

➡️ Читать полностью: https://bit.ly/2NDvOgN

#asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
📝 Журналист, который написал книгу о хакерах

Чудесный подкаст с Даниилом Туровским. Он является автором книги «Вторжение: краткая история русских хакеров». У ребят получился крутой разговор с довольно интересными вопросами и разбор увлекательных случаев из практики расследований.

➡️ Смотреть: https://youtu.be/JJsNR3p-UbI

#asc_видео #asc_hack_and_security
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
🔪 🩸Еще раз про отбор ножа голыми руками

Видео ниже, это один из многочисленных примеров того, как людей учат добровольно умирать, да еще и за деньги 🤣

Ну а если серьезно, то все эти представители «Систем», бесконтактников и других «боевых искусств спецназа» совершенно не задумываются о последствиях своей ереси. Не буду писать обширный комментарий на предмет того, почему это полная дичь. Достаточно того, что гуру на видео защищается от ножа животом и периодически проталкивает его в себя.

#asc_видео #asc_юмор
👍1
🙂 🙁 Коллекторы «Сбера» начали использовать технологию распознавания эмоций должников

Как обычно, я всегда выдерживаю паузу и только потом высказываю свое мнение. Этой новости уже несколько дней и я ее точно не мог пройти стороной.

«Сбербанк совместно со своим дочерним коллекторским агентством «АктивБизнесКонсалт» (АБК) начал применять в call-центрах новый метод анализа голосов должников. Технология заключается в оценке интонаций задолжавших клиентов во время телефонных разговоров и считывании их эмоций для создания дальнейшего сценария диалога…
Технология позволяет уловить семь видов реакции клиентов. «Мы называем это «бриллиант эмоций» — радость, удивление, нейтральное, страх, уныние, раздражение, злость», — перечисляет гендиректор АБК…»

Давайте разбираться по порядку, что здесь не так.

🧠 Во-первых, определение эмоций крайне сложная тема по причине того, что до сих пор у научного сообщества нет однозначного точного ответа, как лучше их классифицировать. Теорий существует масса: Дарвин, Экман, Плутчик, Келерман, Ильин, перечислять можно довольно долго. Все из них правы по своему в определенных моментах. Мы с коллегами используем в своей работе множество разных техник и методов оценки невербального поведения, в частности мимических проявлений. Исходя из опыта работы, точно могу сказать, что на данный момент передать знания алгоритму (даже хорошо обученному), конечно, можно, но эффективность будет не сильно большой. Пока что, более-менее не плохо реализован алгоритм выявления подавления гнева только у Израильтян в СБ аэропортов. И то, это очень узко-профильная задача.

🧠 Перечисленные в статье эмоции в некотором роде повторяются. К примеру раздражение относится к семейству гнева так и так. Просто это его более слабое проявление с точки зрения интенсивности.

🧠 Определение эмоций по голосу, еще более сложная задача, так как переменных добавляется в разы больше.

🧠 В профайлинге существует такое понятие, как БЛП (базовая линия поведения). У каждого человека она разная. Из-за этого, особенности интонаций, скорости и громкости речи у разных людей будут разными и это не всегда будет говорить о том, что они испытывают те или иные эмоциональные проявления. Для того, что бы с уверенностью такое сказать, придется понаблюдать за человеком какое-то время и, только после этого, собрав его базовые проявления, можно будет точнее говорить о его поведении. У анализатора речи не будет достаточно времени на такой анализ. Более того, я уверен, что создатели даже не слышали про такой термин, как БЛП.

В общем, если подвести некий итог, пока что, максимум, что сможет делать данная программа, улавливать простое изменение в голосе, но классифицировать его правильно, пока, не предоставляется возможным. Тем более, без обученных операторов, которые должны сидеть на телефоне.

➡️ Источник: https://www.rbc.ru/finances/18/02/2021/602d2aac9a79472a463bc4ad

#asc_обзор_новостей #asc_profiling #asc_hack_and_security
👍1
📚 «Сфера» - Дэйв Эггерс (2013)

В последнее время вся «тусовка» по ИБ, расследованиям и OSINT начали распростронять эту книгу. К своему стыду, я как-то пропустил ее из виду. Это не учебная литература или научпоп, а чисто художественное произведение. Некоторые окрестили данное произведение современным «хипстерским 1984».

Язык: RU 🇷🇺

Описание: «…Это роман идей о деконструкции частной жизни, о том, как нашей частной жизнью завладевают корпорации, и о том, как это может повлиять на природу демократии…»

https://www.labirint.ru/books/949246/

#asc_книги
👍1
🎬 Кто я? / Who Am I - Kein System ist sicher (2014)

Жанр: триллер, детектив

Описание: Бенджамин – молодой компьютерный гений. С детства он мечтает стать супергероем из комиксов и покорить мир. Но в реальном мире он — никто. Его жизнь неожиданно меняется, когда он встречает свою полную противоположность – харизматичного Макса. Не желая жить в жёстких рамках системы, они совершают череду дерзких кибер-преступлений. Восстав против равнодушного общества, они становятся кумирами для целого поколения. Теперь Бенджамин — не просто супергерой, он – самый разыскиваемый хакер в мире. Но что его ждёт после погружения в альтернативную реальность? Кто же он на самом деле?

PS: Один из лучших фильмов на тему хакинга, которых и так не много.

https://www.kinopoisk.ru/film/779602/

#asc_кино #asc_hack_and_security
👍2
⚔️ Какое оружие для самообороны можно купить БЕЗ лицензии в РФ легально? 🇷🇺

Несколько подписчиков за последнее время задавали мне один и тот же вопрос: «А почему ты не воспринимаешь нож, как средство для самообороны?» Короткий ответ: это не законно. Если мы говорим про ситуацию «последнего шанса», то там каждый выбирает сам.

Ну а теперь более развернутый ответ.

С точки зрения разрешенных средств самообороны, у нас выбор не очень большой. «Разрешенный», означает, что средство обороны внесено в перечень, который указан в 37 статье УК РФ. Чтобы каждый раз не дописывать в закон новые девайсы, которые периодически появляются на рынке, была придумана сертификация. Если средство обороны ее прошло, то оно тоже попадает в данный перечень. Нож не находится в перечне разрешенных средств для самообороны, все просто.

Что же входит в перечень разрешенных средств самообороны, которые можно просто купить в магазине, не оформляя никаких лицензий, как, к примеру на ОООП (травмат)?

🌶 Перцовый баллончик. На мой взгляд, из разрешенных средств - это лучшее, что может быть в контексте самообороны в реалиях РФ.

💨 Аэрозольный пистолет. Более спорная штука, но тоже имеет место быть. Есть довольно много своих минусов, но при хорошей тренировке тоже превращается в действенное средство. Если сравнивать с «перцовкой», то очевидным плюсом будет вариативность. К примеру, в некоторые модели пистолетов вместо патрона с перцем можно вставить аналог «сигнала охотника» или свето-шумовой патрон.

⚡️Электрошокер. Самая бесполезная штука, как по мне. Более подробно напишу отдельную статью о данном средстве обороны.

Так же, вы можете купить пневматическое оружие. На него тоже не нужна лицензия, но отнести это к оружию самообороны можно едва ли.

#asc_security #asc_self_defense
👍2
🧠 Интервью о профессии профайлера и современных расследованиях

Однажды я поучастовал в крутом проекте, где рассказывается про разные профессии. Поговорили о профайлинге и о том, как сегодня проводятся различные расследования.

Основные вопросы, которых мы коснулись:

Что такое профайлинг и как он появился?

Какие методики и инструменты используются в профайлинге?

Учат ли где-то сегодня профайлингу и нужно ли какое-то специализрованное образование?

Основные мифы про профессию.

Смежные методики для проведения расследований (в частности, интерент-разведка OSINT).

Примеры из моей практики.

Полезная литература для собственного изучения.

➡️ Приятного просмотра: https://www.youtube.com/watch?v=n9OyRK5BTR8&t=1263s

#asc_видео #asc_profiling #asc_security
👍21🔥1
📖 4 БАЗОВЫХ ПСИХОЛОГИЧЕСКИХ УЛОВКИ МОШЕННИКОВ

Каждый из нас хотя бы раз в жизни сталкивался с какой-либо формой мошенничества. Самый простой пример — «звонок из Сбербанка». Казалось бы, об этой уже «детской схеме», знают все (даже дети и пожилые люди). Но, до сих пор, есть довольно высокий процент людей, который ведётся даже на такой всем известный развод.

В чем же секрет? Как происходит так, что люди из раза в раз переводят свои деньги злоумышленникам? Все дело в определенных психологических приемах, которые используют против нас мошенники. Давайте разберемся, какие именно и как с этим бороться.

Время прочтения: 6 мин

➡️ Читать полностью: https://bit.ly/2MElQeY

#asc_статья #asc_profiling #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
📷 Как спутниковые снимки стали незаменимым и легкодоступным инструментом расследований и журналистики

Очень крутая статья с разными примерами из практики журналистских расследований с идентификацией различных объектов, с помощью спутниковых снимков. В совремнных реалиях данный инструмент крайне полезен для всех категорий расследователей.

PS: вообще, стот отметить, что некоторые журналисты привнесли огромный вклад в развитие OSINT в целом.

➡️ Читать: https://bit.ly/3bK1nhi

#asc_osint
👍1
🛡Залоговый реестр 🇷🇺

В расследованиях очень часто приходится обращаться к данному ресурсу. Залоговый реестр может быть полезен для разных задач, помимо своей основной - проверки, есть ли у человека в залоге у банка какое-либо имущество.

☑️ Его можно рассматривать как один из шагов оценки благонадежности человека;

☑️ Наличие того или иного имущества в целом (чаще всего автомобиля или квартиры);

☑️ Дополнительные данные (например, мы сможем узнать данные об авто, если она в залоге).

https://www.reestr-zalogov.ru/search

#asc_osint #asc_расследования
👍1
🔴 САМООБОРОНА ДЛЯ ДЕВУШЕК 🔴

В честь праздника решил написать данную статью, хотя, она напрашивалась уже давно. Это мой вам небольшой подарок 🌷

Разберем основные рекомендации для выстраивания личной безопасности:

📌 Стоит ли девушке заниматься единоборствами?

📌 Почему так важно использование различных средств для самообороны и, главное, каких?

📌 Самые частые нападения на девушек и что с этим делать

Время прочтения: 7 мин

➡️ Читать полностью: https://bit.ly/3kWjjJQ

#asc_self_defense #asc_security
👍1
Друзья, есть важное объявление ❗️

В связи с тем, что проект начал разрастаться, вопросов от вас стало намного больше. Объективно, через личные сообщения уже становится сложно отслеживать все, поэтому принял решение для вашего и моего удобства запилить бота:

@artemov_security_support_bot

Теперь все вопросы / предложения туда. Ссылка так же есть в закрепе и в описании канала.
Всем спасибо за внимание и вашу активность 😎👍🏻
👍1
Отчет Group IB о «программах-вымогателях» 2020 - 2021

В период пандемии у нас сильно возросло количество фишинговых атак, появились новые схемы мошенничества и прочее. Помимо очевидного вектора «игра на боли людей», массово возросли атаки шифровальщиков.

*«Шифровальщики» (вирусы-вымогатели / ransomware)* - вредоносная программа, которая попадает на ваш PC и шифрует важные для вас данные (документы, фото и прочее). После этого, создатели шифровальщика требуют выкуп за расшифровку данных, иначе, вы не сможете ими воспользоваться никогда.

Group IB подготовила детальный отчет о данной проблематике и проанализировала самые популярные вирусы-вымогатели 2020 и 2021 года.

➡️ Ознакомиться: https://www.group-ib.ru/resources/threat-research/ransomware-2021.html?utm_source=youtube&utm_medium=video+oleg&utm_content=ru

#asc_hack_and_security #asc_обзор_новостей
👍1
✋🏻👁 Минцифры намерено ускорить процесс сбора биометрических данных Россиян

«Планируется за два года увеличить число записей в Единой
биометрической системе (ЕБС) с 164 тыс. до 70 млн. Об этом сообщает
"Коммерсант" со ссылкой на собственные источники.»

В случае отказа предоставлять биометорию, есть предложение от правительства заблокировать часть функций таким гражданам на гос.услугах.

PS: На данный момент, самые основные биометрические данные - это отпечаток пальца, образец голоса, сетчатка глаза и наше лицо.

Ну а теперь о последствиях. Не если, а КОГДА случится утечка биометрии, мы столкнемся просто с кромешным адом. Когда у вас украли пароль и сделали гадость, вы его поменяли и живете дальше. Если произошла компрометация вашего образца голоса, к примеру, как вы поменяте голос?
В общем это крайне опасная затея, зная как у нас «безопасно» хранят персональные данные. На данном этапе лучше как можно дольше не делиться своей биометрией.

#asc_hack_and_security #asc_цифровая_гигиена #asc_обзор_новостей
👍3