Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
📚 «Внутри убийцы» - Майк Омер (2021)

Язык: RU 🇷🇺

Описание: На мосту в Чикаго, облокотившись на перила, стоит молодая красивая женщина. Очень бледная и очень грустная. Она неподвижно смотрит на темную воду, прикрывая ладонью плачущие глаза. И никому не приходит в голову, что она мертва.

Расследование ведет полиция Чикаго, но ФБР не доверяет местному профайлеру, считая его некомпетентным. Для такого сложного дела у Бюро есть свой специалист - Зои Бентли. Она - лучшая из лучших. Во-многом потому, что когда-то, много лет назад, лично столкнулась с серийным убийцей - и осталась жива.

https://www.labirint.ru/books/720904/

PS: Буду иногда знакомить вас с художественной литературой на тему профайлинга и криминологии. Иногда попадаются не самые плохие экземпляры.

#asc_книги #asc_profiling
👍1
В свободном доступе появилась очередная версия базы данных Facebook, содержащая 533,313,128 записей с телефонами, именами, идентификаторами и т.п. 👍

Прошлый вариант этой базы, содержащий 370 млн. записей, был выложен в открытый доступ в середине февраля.

В данной версии базы присутствуют такие страны, как Афганистан, Сирия, Ирак и др., которые отсутствовали в меньшей версии. Кроме того, для многих стран в этой версии присутствует существенно больше записей.
👍2
Ничего удивительного, это ж Facebook 🤷🏻‍♂️

#asc_обзор_новостей
👍2
📖 КАК ЗЛОУМЫШЛЕННИКИ КРАДУТ ДАННЫЕ ВАШИХ КРЕДИТНЫХ КАРТ

Как-то раз один мой знакомый был проездом в Амстердаме и ему понадобилось снять наличные. Он дошел до ближайшего банкомата, снял 100 евро и пошел по своим делам. Через пару дней, когда ему нужно было уезжать, он решил купить билет, но оказалось, что денег на карте нет. Мой знакомый позвонил в банк, где ему сказали что он недавно снял все деньги с карты. Естественно он этого не делал, но деньги каким-то образом ушли к третьим лицам.

Речь у нас пойдет про кардинг. Рассмотрим основные способы «угона данных» с ваших кредиток и как от этого защититься.

Время прочтения: 6 мин

➡️ Читать полностью: https://bit.ly/39EGXG1

#asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Как оформить кредит без вашего ведома?

В своей практике я сталкивался с этим явлением 2 раза за последний год. Когда начинаешь рассказывать людям, все с недоверием говорят, что оформить кредит на человека дистанционно невозможно. Друзья, это новость для вас!

Вчера у банка Дом.РФ произошла утечка 105 000 записей клиентов, которые подавали заявку на кредит. Как ни странно, на этот раз банк официально подтвердил утечку.
База продается на теневых ресурсах всего за 100 000 р.

Какие именно данные находятся в этой утечке? ФИО, год и дата рождения, сумма и вид кредита (потребительский), номер телефона, электронная почта, паспортные данные, ИНН, СНИЛС, домашний адрес, адрес места работы, должность, размер дохода, а также информация о доверенном лице (ФИО, номер телефона, кем приходится заемщику).

Как говорят в РБК, этих данных хватает, чтобы оформить кредит на человека без его ведома. Конец истории…🤦

#asc_обзор_новостей #asc_hack_and_security
👍1
🚰 Как проверить, есть ли вы в утечке базы данных Facebook?

На днях была громкая новость про утечку 500 млн пользовательских данных Facebook. Я освещал эту новость пару дней назад.

Некоторые люди быстро подсуетились и сделали два интересных продукта, которые позволяют проверить, есть ли ваши данные в этой утечке.

1️⃣ https://haveibeenfacebooked.com/ - сервис, на кором нужно просто ввести свой номер телефона

2️⃣ @heycheckme_bot - бот, которые выполняет такую же функцию

PS: создатель бота уважаемый человек в сфере кибербеза, поэтому не доверять ему у меня нет смысла. Номер телефона не будет храниться ни в какой базе. Он работает просто по принципу обратного запроса.
С сайтом все сложнее, но некоторые исследователи уже успели его «поковырять» и не нашли никаких подводных камней.

Пользуйтесь 😉

#asc_цифровая_гигиена
👍1
Forwarded from RTVI
Media is too big
VIEW IN TELEGRAM
Месяц назад из тюрьмы вышел «скопинский маньяк» Виктор Мохов. Он отсидел 17 лет за похищение и изнасилование двух девушек, одной из которых было 14, а другой — 17 лет.

Когда такое происходит, понимаешь, что каждому из нас необходимо знать, как маньяки выбирают своих жертв, как мыслят психопаты, и могут ли обычные люди распознать убийц. Разобраться в этом помогла специалист по профайлингу Анна Кулик в новом выпуске «Это не Фрейд»

https://youtu.be/RD2WyNQ66bk
👍1
🎬 Девушка в тумане / La ragazza nella nebbia (2017)

Крутой детектив на вечер пятницы

Жанр: триллер, детектив

Описание: Холодной зимней ночью психиатра Аугусто Флореса срочно вызывают на работу, чтобы обследовать попавшего в аварию инспектора Фогеля. Инспектор ничего не помнит, на месте аварии ничто не указывает на ее причину и на ее жертв, однако рубашка Фогеля в пятнах свежей крови, и эта кровь не его. В ходе беседы начинает восстанавливаться цепь невероятных событий, начавшихся месяц назад.

Затерянный в Альпах сонный городок, рождественский вечер, туман. 16-летняя девушка Анна Лу, выйдя из дома, до празднично украшенной церкви так и не дошла. Нет ни тела жертвы, ни каких-либо следов борьбы, ни свидетелей – ничего. Вскоре в городе появляется инспектор Фогель, звезда сыска, специалист по поимке маньяков и серийных убийц.

https://www.kinopoisk.ru/film/1047956/

#asc_кино
👍1🔥1
🩸Алгоритм действий при ДТП - часть 2 🚙

Продолжаем цикл видео об оказании первой помощи при ДТП.

На сей раз речь идет о том, чем лучше остановить кровотечение, если вы решили оказать помощь человеку в автомобиле. Выбор стоит между жгутом и турникетом.
Спойлер: турникет лучше 100% по ряду причин, поэтому стоит положить его в вашу штатную аптечку в машине.

➡️ Смотреть: https://www.youtube.com/watch?v=tpQYvqNfYi0

#asc_видео #asc_медицина
👍2
📖 ОСНОВНЫЕ РЕКОМЕНДАЦИИ ПО МИНИМИЗАЦИИ УТЕЧЕК ДАННЫХ В КОМПАНИЯХ

Утечки данных – одна из самых чувствительных тем в контексте обеспечения комплексной безопасности в организациях. В среднем специалисты наблюдают как минимум 1-2 утечки ежемесячно в крупных компаниях. На самом деле, все несколько хуже. Как писала в своем исследовании компания «СёрчИнформ», примерно 57% всех реальных утечек персональных данных в России и СНГ скрываются.

В данной статье мы рассмотрим несколько вариантов предотвращения утечек данных, которые позволят минимизировать риск их возникновения в будущем.

Время прочтения: 4 мин

➡️ Читать полностью: https://srccs.su/kak-minimizirovat-utechki-dannyx/

#asc_статья #asc_hack_and_security #asc_цифровая_гигиена
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1
📱Очередная уязвимость WhatsApp. Возможность удаления учетной записи пользователя дистанционно

Буквально недавно я думал о том, что в последнее время не слышно о новых уязвимостях моего «любимого мессенджера», как вдруг такая новость.

💬 «В WhatsApp была обнаружена новая уязвимость, позволяющая удаленно запустить процесс удаления учетной записи мессенджера. Не поможет даже двухфакторная аутентификация, встроенная в приложение.»

Схема довольно простая, необходимо знать только номер телефона пользователя. При регистрации, пользователю приходит смс с кодом для подтверждения. Многие игнорируют данный факт, а злоумышленник просто будет вводить коды наугад до тех пор, пока приложение не остановит отправку кодов на 12 часов. Далее злоумышленник регистрирует новую почту и пишет с нее в поддержку с просьбой деактивировать аккаунт, так как доступ к нему, якобы, утерян. Естественно, указывается номер жертвы. После всех этих действий поддержка без дополнительных проверок и вопросов блокирует аккаунт.

Для чего это может использоваться? Пока что я вижу всего два варианта:

У многих людей в переписках может хранится какая-то чувствительная информация. Грубо говоря, мессенджер для них некое место хранения каких-либо сведений в одном месте. При блокировке аакаунта все это может потеряться, что нанесет серьезный ущерб человеку.
PS: если вы так делайте, срочно поменяйте свои привычки.

Переписки уже давно используются, как официальное доказательство в суде. Возможно, данную «дырку» в приложении можно использовать с целью удаления какой-то компрометирующей информации на конкретного человека, чтобы его не смогли в чем-то обвинить. Проще говоря: дистанционное удаление доказательств. Поэтому всегда делайте скриншоты и не надейтесь на историю переписок.

Возможно, злоумышленники придумают и другие способы эксплуатации этой уязвимости, время покажет.

➡️ Источник новости: https://www.securitylab.ru/news/518783.php

#asc_обзор_новостей #asc_hack_and_security
👍1
🐘 «Охота на Мамонта» - расследование мошеннической схемы с фейковыми курьерскими сервисами

Очередной крутой отчет Group IB об интересной мошеннической схеме и подробное расследование с полным разбором инцидента.

➡️ Читать: https://www.group-ib.ru/blog/mammoth

#asc_hack_and_security #asc_расследования
👍1
Как удалить себя из гетконтакт?

Максимально популярный вопрос в последнее время, который приходит со всех сторон. В этой связи мы решили записать ролик, в котором я расскажу:

🔹Можно ли не удаляясь из get contact поменять свои «псевдонимы»?

🔹 Можно ли полностью удалить себя из get contact?

🔹Часто задаваемые вопросы.

🔹Инструкция по полному удалению из приложения (актуальна на 2021 год)

➡️ Смотреть: https://www.youtube.com/watch?v=rEj6_ZXxMYE

#asc_видео #asc_цифровая_гигиена
👍2
ONE Championship: FISTS OF FURY

Очередные 3 прекрасных ивента ONE Championship! Организация развивается, уровень бойцов растет. Приятного просмотра 😎

ONE Championship: FISTS OF FURY

ONE Championship: FISTS OF FURY II

ONE Championship: FISTS OF FURY III

#asc_видео #asc_sports #asc_martial_arts
👍1
💰Как банк потерял 5 млрд евро и не смог уволить сотрудника, который был в этом виноват: детектив по-французски

Это одна из самых громких и поучительных историй 21 века, связанных с банковским сектором.

Кто такой загадочный Жером Кервьель и почему он уже стал именем нарицательным?
Об этом читайте прекрасное мини-расследование ниже:

➡️ https://habr.com/ru/post/546862/

#asc_расследования #asc_security
👍2
📚 Последнее изобретение человечества: Искусственный интеллект и конец эры Homo sapiens - Джеймс Баррат (2015)

Язык: RU 🇷🇺

Описание: За каких-то 10 лет искусственный интеллект сравняется с человеческим, а затем и превзойдет его. Корпорации и государственные структуры по всему миру, конкурируя между собой, вкладывают миллиарды в развитие искусственного разума. Но что ждет нас дальше? Ученые задаются вопросом: не окажется ли это изобретение последним – гибельным для нас самих? Достигнув определенного уровня развития, искусственный интеллект сможет сам себя совершенствовать, без участия человека. У нас появится соперник хитрее, сильнее и враждебнее, чем мы можем себе представить.

Как именно машины будут брать власть? Существует ли наиболее вероятный, реалистичный сценарий, который нам угрожает? Если вам это интересно, то эта книга для вас.


https://www.labirint.ru/books/493667/

#asc_книги
👍2
📰 Директор по безопасности (Апрель 2021)

Недавно написал статью для «Директор по безопасности» про риски повсеместного внедрения биометрии. Выпуск вышел почти в начале месяца, поэтому делюсь с опозданием.

Читать ниже ⬇️

#asc_статья #asc_security #asc_hack_and_security
👍2
🎬 Стрелок / Shooter (2007)

Жанр: боевик, триллер

Описание: Опытный снайпер Боб Ли оказывается втянутым в заговор с целью убийства президента. Похоже, что его хотят подставить и «сдать» властям, поэтому ему необходимо как можно быстрее найти и обезвредить настоящего убийцу.

PS: фильм снят по книге Стивена Хантера. В школные годы я зачитывался этой серией, потому что автору очень круто удалось показать более-менее реального снайпера.
В общем, это классика, всем рекомендую!

https://www.kinopoisk.ru/film/257898/

#asc_кино #asc_tactics
👍2
Как использовать deepfake, чтобы обмануть парламент ЕС

Все вы слышали про deepfake и то, что сегодня даже с помощью простых приложений можно создать довольно правдоподобное видео с любым человеком, говоря то, что вам нужно. Раньше данную технологию воспринимали как обычное развлечение, но глупо отрицать и другие возможности, которые точно начали бы использовать злоумышленники. В общем, как говорится, началось 🤦‍♂️

💬 «Голландские, британские и балтийские парламентарии провели конференцию по Zoom с фальшивым Леонидом Волковым. Данный факт официально подтвердили в канцелярии палаты. Парламент ЕС по иностранным делам, думал, что разговаривает с Леонидом Волковым, главой администрации Навального».

PS: мировому сообществу безопасников очень срочно стоит задуматься о создании технологии распознавания фейковых видео. Возможные деструктивные последствия очевидны: начиная от мошенничества в банковском секторе, заканчивая вот такими прецедентами.

➡️ Источник: https://bit.ly/3tMKbPS

#asc_обзор_новостей #asc_hack_and_security
👍2
Searching For A Missing Person: The Most Difficult Kind Of Investigation

Друзья, с недавнего времени я влился в коллектив авторов иностранного ресурса secjuice.com
Тут собраны сотни статей на тему OSINT, кибербеза и хакинга от специалистов со всего мира.

Для меня это первый опыт написания серьезной статьи на английском и, судя по отзывам коллег, это не самое плохое начало 😊
Поэтому теперь меня иногда можно будет читать не только на русском.

Конкретно эта статья о том, почему поиск людей считается одним из самых сложных типов расследований.

➡️ Читаем тут: https://www.secjuice.com/search-for-a-person-the-most-complex-type-of-investigation/

➡️ На русском языке: https://bit.ly/3xmX4Cy

#asc_статья #asc_osint
👍21