Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
🎬 Убийца 2: Против всех / Sicario 2: Soldado (2018)

Очередной крутой тематический фильм на тактикульную тематику 😎

Жанр: боевик, криминал, триллер

Описание: Обстановка на американо-мексиканской границе накаляется, когда наркокартели начинают переправлять в США террористов. Чтобы дать им отпор федеральный агент Мэтт Грейвер вынужден вновь объединиться с не самым надежным напарником – Алехандро.

https://www.kinopoisk.ru/film/938461/

#asc_кино #asc_tactics
👍2
🕵🏻‍♂️ Психологический портрет «Скопинского маньяка», который готовился перед съемками фильма

Все успели посмотреть нашумевшее интервью Ксении Собчак? Надеюсь, что да, потому как у меня для вас есть кое-что интересное, и, не побоюсь этого слова, эксклюзивное.

Наша команда Научно Исследовательского Центра Корпоративной Безопасности в лице руководителя и эксперта-профайлера Анны Кулик, помогала Ксении подготовиться к этому интервью. В НИЦКБ составили очень объемный профиль Мохова. Но, к сожалению, в итоговом фильме комментарии Анны сильно урезали.

Нам приходит много вопросов после выхода интервью, и мы приняли решение опубликовать полный психологический портрет «Скопинского маньяка» на моем канале. Именно на основе этого материала готовился сценарий беседы для фильма.

❗️PS: я надеюсь на то, что после ознакомления больше ни у кого не возникнет и мысли хоть как-то героизировать этого "человека".

Наши ресурсы:

https://srccs.su/

https://news.1rj.ru/str/profiling_srccs

#asc_profiling #asc_criminal #ницкб
👍2
☠️ Рынок профессий даркнета ☠️

У меня давно были мысли сделать подобную статью, но ребята из dailystorm меня опередили и у них получился меленький графический шедевр!

Помимо шикарного визуала, в данном исследовании максимально подробно и простым языком описываются основные «профессии», которые можно встретить на различных теневых площадках и маркетах. Сфера, стоимость услуг, и сколько за это придется отсидеть, в случае поимки.

Наслаждайтесь и образовывайтесь 👍🏻

➡️ Читать: https://darknet.dailystorm.ru/

#asc_hack_and_security #asc_расследования
👍1
👁‍🗨 Big Bro 5.0 - инструмент определения геолокации человека

Одна из частых задач в расследованиях - физический поиск человека. Способов реализовать это не так уж и много, если, конечно, речь не идет про всякие незаконные вещи по типу «детализации и вспышек».

Хорошим методом определения местоположения человека, является «кликджекинг». Суть очень проста: через специальное приложение генерируется ссылка, которую нужно скинуть человеку. Как только он ее открывает, мы получаем координаты его местоположения.

Одним из таких инструментов является Big Bro 5.0. Самый главный его плюс - точность определения координат. Мало какой геологгер может определить местоположение с точностью до 10 м.

Пользуйтесь 👍🏻

PS: на Kali Linux и Parrot OS работает хорошо, проверял.

➡️ https://github.com/Bafomet666/Bigbro

#asc_hack_and_security #asc_инструменты
👍1
🩸Алгоритм действий при ДТП - часть 1 🚙

Первое видео из небольшого цикла о медицине в ситуации ДТП.

Важно: вы являетесь очевидцем произошедшего, а не пострадавшим. Про самопомощь говорить особо не приходится, так как вариант один: если вы в сознании, нужно срочно набрать 112. Другое мы не рассматриваем в рамках данного поста. Поговорим об этом позже.

PS: В моей жизни был инцидент, когда мы с товарищем стали свидетелями очень страшной аварии на Варшавском шоссе в Москве. Благо, там было много людей рядом и помогали не только мы вдвоем. И еще повезло, что скорая приехала минуты через 3. Мы только успели приоткрыть двери и срезать ремни безопасности у пострадавших.

➡️ Смотреть: https://www.youtube.com/watch?v=h2LPZ7nlqnI

#asc_видео #asc_медицина
👍1
📚 «Внутри убийцы» - Майк Омер (2021)

Язык: RU 🇷🇺

Описание: На мосту в Чикаго, облокотившись на перила, стоит молодая красивая женщина. Очень бледная и очень грустная. Она неподвижно смотрит на темную воду, прикрывая ладонью плачущие глаза. И никому не приходит в голову, что она мертва.

Расследование ведет полиция Чикаго, но ФБР не доверяет местному профайлеру, считая его некомпетентным. Для такого сложного дела у Бюро есть свой специалист - Зои Бентли. Она - лучшая из лучших. Во-многом потому, что когда-то, много лет назад, лично столкнулась с серийным убийцей - и осталась жива.

https://www.labirint.ru/books/720904/

PS: Буду иногда знакомить вас с художественной литературой на тему профайлинга и криминологии. Иногда попадаются не самые плохие экземпляры.

#asc_книги #asc_profiling
👍1
В свободном доступе появилась очередная версия базы данных Facebook, содержащая 533,313,128 записей с телефонами, именами, идентификаторами и т.п. 👍

Прошлый вариант этой базы, содержащий 370 млн. записей, был выложен в открытый доступ в середине февраля.

В данной версии базы присутствуют такие страны, как Афганистан, Сирия, Ирак и др., которые отсутствовали в меньшей версии. Кроме того, для многих стран в этой версии присутствует существенно больше записей.
👍2
Ничего удивительного, это ж Facebook 🤷🏻‍♂️

#asc_обзор_новостей
👍2
📖 КАК ЗЛОУМЫШЛЕННИКИ КРАДУТ ДАННЫЕ ВАШИХ КРЕДИТНЫХ КАРТ

Как-то раз один мой знакомый был проездом в Амстердаме и ему понадобилось снять наличные. Он дошел до ближайшего банкомата, снял 100 евро и пошел по своим делам. Через пару дней, когда ему нужно было уезжать, он решил купить билет, но оказалось, что денег на карте нет. Мой знакомый позвонил в банк, где ему сказали что он недавно снял все деньги с карты. Естественно он этого не делал, но деньги каким-то образом ушли к третьим лицам.

Речь у нас пойдет про кардинг. Рассмотрим основные способы «угона данных» с ваших кредиток и как от этого защититься.

Время прочтения: 6 мин

➡️ Читать полностью: https://bit.ly/39EGXG1

#asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Как оформить кредит без вашего ведома?

В своей практике я сталкивался с этим явлением 2 раза за последний год. Когда начинаешь рассказывать людям, все с недоверием говорят, что оформить кредит на человека дистанционно невозможно. Друзья, это новость для вас!

Вчера у банка Дом.РФ произошла утечка 105 000 записей клиентов, которые подавали заявку на кредит. Как ни странно, на этот раз банк официально подтвердил утечку.
База продается на теневых ресурсах всего за 100 000 р.

Какие именно данные находятся в этой утечке? ФИО, год и дата рождения, сумма и вид кредита (потребительский), номер телефона, электронная почта, паспортные данные, ИНН, СНИЛС, домашний адрес, адрес места работы, должность, размер дохода, а также информация о доверенном лице (ФИО, номер телефона, кем приходится заемщику).

Как говорят в РБК, этих данных хватает, чтобы оформить кредит на человека без его ведома. Конец истории…🤦

#asc_обзор_новостей #asc_hack_and_security
👍1
🚰 Как проверить, есть ли вы в утечке базы данных Facebook?

На днях была громкая новость про утечку 500 млн пользовательских данных Facebook. Я освещал эту новость пару дней назад.

Некоторые люди быстро подсуетились и сделали два интересных продукта, которые позволяют проверить, есть ли ваши данные в этой утечке.

1️⃣ https://haveibeenfacebooked.com/ - сервис, на кором нужно просто ввести свой номер телефона

2️⃣ @heycheckme_bot - бот, которые выполняет такую же функцию

PS: создатель бота уважаемый человек в сфере кибербеза, поэтому не доверять ему у меня нет смысла. Номер телефона не будет храниться ни в какой базе. Он работает просто по принципу обратного запроса.
С сайтом все сложнее, но некоторые исследователи уже успели его «поковырять» и не нашли никаких подводных камней.

Пользуйтесь 😉

#asc_цифровая_гигиена
👍1
Forwarded from RTVI
Media is too big
VIEW IN TELEGRAM
Месяц назад из тюрьмы вышел «скопинский маньяк» Виктор Мохов. Он отсидел 17 лет за похищение и изнасилование двух девушек, одной из которых было 14, а другой — 17 лет.

Когда такое происходит, понимаешь, что каждому из нас необходимо знать, как маньяки выбирают своих жертв, как мыслят психопаты, и могут ли обычные люди распознать убийц. Разобраться в этом помогла специалист по профайлингу Анна Кулик в новом выпуске «Это не Фрейд»

https://youtu.be/RD2WyNQ66bk
👍1
🎬 Девушка в тумане / La ragazza nella nebbia (2017)

Крутой детектив на вечер пятницы

Жанр: триллер, детектив

Описание: Холодной зимней ночью психиатра Аугусто Флореса срочно вызывают на работу, чтобы обследовать попавшего в аварию инспектора Фогеля. Инспектор ничего не помнит, на месте аварии ничто не указывает на ее причину и на ее жертв, однако рубашка Фогеля в пятнах свежей крови, и эта кровь не его. В ходе беседы начинает восстанавливаться цепь невероятных событий, начавшихся месяц назад.

Затерянный в Альпах сонный городок, рождественский вечер, туман. 16-летняя девушка Анна Лу, выйдя из дома, до празднично украшенной церкви так и не дошла. Нет ни тела жертвы, ни каких-либо следов борьбы, ни свидетелей – ничего. Вскоре в городе появляется инспектор Фогель, звезда сыска, специалист по поимке маньяков и серийных убийц.

https://www.kinopoisk.ru/film/1047956/

#asc_кино
👍1🔥1
🩸Алгоритм действий при ДТП - часть 2 🚙

Продолжаем цикл видео об оказании первой помощи при ДТП.

На сей раз речь идет о том, чем лучше остановить кровотечение, если вы решили оказать помощь человеку в автомобиле. Выбор стоит между жгутом и турникетом.
Спойлер: турникет лучше 100% по ряду причин, поэтому стоит положить его в вашу штатную аптечку в машине.

➡️ Смотреть: https://www.youtube.com/watch?v=tpQYvqNfYi0

#asc_видео #asc_медицина
👍2
📖 ОСНОВНЫЕ РЕКОМЕНДАЦИИ ПО МИНИМИЗАЦИИ УТЕЧЕК ДАННЫХ В КОМПАНИЯХ

Утечки данных – одна из самых чувствительных тем в контексте обеспечения комплексной безопасности в организациях. В среднем специалисты наблюдают как минимум 1-2 утечки ежемесячно в крупных компаниях. На самом деле, все несколько хуже. Как писала в своем исследовании компания «СёрчИнформ», примерно 57% всех реальных утечек персональных данных в России и СНГ скрываются.

В данной статье мы рассмотрим несколько вариантов предотвращения утечек данных, которые позволят минимизировать риск их возникновения в будущем.

Время прочтения: 4 мин

➡️ Читать полностью: https://srccs.su/kak-minimizirovat-utechki-dannyx/

#asc_статья #asc_hack_and_security #asc_цифровая_гигиена
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1
📱Очередная уязвимость WhatsApp. Возможность удаления учетной записи пользователя дистанционно

Буквально недавно я думал о том, что в последнее время не слышно о новых уязвимостях моего «любимого мессенджера», как вдруг такая новость.

💬 «В WhatsApp была обнаружена новая уязвимость, позволяющая удаленно запустить процесс удаления учетной записи мессенджера. Не поможет даже двухфакторная аутентификация, встроенная в приложение.»

Схема довольно простая, необходимо знать только номер телефона пользователя. При регистрации, пользователю приходит смс с кодом для подтверждения. Многие игнорируют данный факт, а злоумышленник просто будет вводить коды наугад до тех пор, пока приложение не остановит отправку кодов на 12 часов. Далее злоумышленник регистрирует новую почту и пишет с нее в поддержку с просьбой деактивировать аккаунт, так как доступ к нему, якобы, утерян. Естественно, указывается номер жертвы. После всех этих действий поддержка без дополнительных проверок и вопросов блокирует аккаунт.

Для чего это может использоваться? Пока что я вижу всего два варианта:

У многих людей в переписках может хранится какая-то чувствительная информация. Грубо говоря, мессенджер для них некое место хранения каких-либо сведений в одном месте. При блокировке аакаунта все это может потеряться, что нанесет серьезный ущерб человеку.
PS: если вы так делайте, срочно поменяйте свои привычки.

Переписки уже давно используются, как официальное доказательство в суде. Возможно, данную «дырку» в приложении можно использовать с целью удаления какой-то компрометирующей информации на конкретного человека, чтобы его не смогли в чем-то обвинить. Проще говоря: дистанционное удаление доказательств. Поэтому всегда делайте скриншоты и не надейтесь на историю переписок.

Возможно, злоумышленники придумают и другие способы эксплуатации этой уязвимости, время покажет.

➡️ Источник новости: https://www.securitylab.ru/news/518783.php

#asc_обзор_новостей #asc_hack_and_security
👍1
🐘 «Охота на Мамонта» - расследование мошеннической схемы с фейковыми курьерскими сервисами

Очередной крутой отчет Group IB об интересной мошеннической схеме и подробное расследование с полным разбором инцидента.

➡️ Читать: https://www.group-ib.ru/blog/mammoth

#asc_hack_and_security #asc_расследования
👍1
Как удалить себя из гетконтакт?

Максимально популярный вопрос в последнее время, который приходит со всех сторон. В этой связи мы решили записать ролик, в котором я расскажу:

🔹Можно ли не удаляясь из get contact поменять свои «псевдонимы»?

🔹 Можно ли полностью удалить себя из get contact?

🔹Часто задаваемые вопросы.

🔹Инструкция по полному удалению из приложения (актуальна на 2021 год)

➡️ Смотреть: https://www.youtube.com/watch?v=rEj6_ZXxMYE

#asc_видео #asc_цифровая_гигиена
👍2
ONE Championship: FISTS OF FURY

Очередные 3 прекрасных ивента ONE Championship! Организация развивается, уровень бойцов растет. Приятного просмотра 😎

ONE Championship: FISTS OF FURY

ONE Championship: FISTS OF FURY II

ONE Championship: FISTS OF FURY III

#asc_видео #asc_sports #asc_martial_arts
👍1