Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
🎬 Девушка в тумане / La ragazza nella nebbia (2017)

Крутой детектив на вечер пятницы

Жанр: триллер, детектив

Описание: Холодной зимней ночью психиатра Аугусто Флореса срочно вызывают на работу, чтобы обследовать попавшего в аварию инспектора Фогеля. Инспектор ничего не помнит, на месте аварии ничто не указывает на ее причину и на ее жертв, однако рубашка Фогеля в пятнах свежей крови, и эта кровь не его. В ходе беседы начинает восстанавливаться цепь невероятных событий, начавшихся месяц назад.

Затерянный в Альпах сонный городок, рождественский вечер, туман. 16-летняя девушка Анна Лу, выйдя из дома, до празднично украшенной церкви так и не дошла. Нет ни тела жертвы, ни каких-либо следов борьбы, ни свидетелей – ничего. Вскоре в городе появляется инспектор Фогель, звезда сыска, специалист по поимке маньяков и серийных убийц.

https://www.kinopoisk.ru/film/1047956/

#asc_кино
👍1🔥1
🩸Алгоритм действий при ДТП - часть 2 🚙

Продолжаем цикл видео об оказании первой помощи при ДТП.

На сей раз речь идет о том, чем лучше остановить кровотечение, если вы решили оказать помощь человеку в автомобиле. Выбор стоит между жгутом и турникетом.
Спойлер: турникет лучше 100% по ряду причин, поэтому стоит положить его в вашу штатную аптечку в машине.

➡️ Смотреть: https://www.youtube.com/watch?v=tpQYvqNfYi0

#asc_видео #asc_медицина
👍2
📖 ОСНОВНЫЕ РЕКОМЕНДАЦИИ ПО МИНИМИЗАЦИИ УТЕЧЕК ДАННЫХ В КОМПАНИЯХ

Утечки данных – одна из самых чувствительных тем в контексте обеспечения комплексной безопасности в организациях. В среднем специалисты наблюдают как минимум 1-2 утечки ежемесячно в крупных компаниях. На самом деле, все несколько хуже. Как писала в своем исследовании компания «СёрчИнформ», примерно 57% всех реальных утечек персональных данных в России и СНГ скрываются.

В данной статье мы рассмотрим несколько вариантов предотвращения утечек данных, которые позволят минимизировать риск их возникновения в будущем.

Время прочтения: 4 мин

➡️ Читать полностью: https://srccs.su/kak-minimizirovat-utechki-dannyx/

#asc_статья #asc_hack_and_security #asc_цифровая_гигиена
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1
📱Очередная уязвимость WhatsApp. Возможность удаления учетной записи пользователя дистанционно

Буквально недавно я думал о том, что в последнее время не слышно о новых уязвимостях моего «любимого мессенджера», как вдруг такая новость.

💬 «В WhatsApp была обнаружена новая уязвимость, позволяющая удаленно запустить процесс удаления учетной записи мессенджера. Не поможет даже двухфакторная аутентификация, встроенная в приложение.»

Схема довольно простая, необходимо знать только номер телефона пользователя. При регистрации, пользователю приходит смс с кодом для подтверждения. Многие игнорируют данный факт, а злоумышленник просто будет вводить коды наугад до тех пор, пока приложение не остановит отправку кодов на 12 часов. Далее злоумышленник регистрирует новую почту и пишет с нее в поддержку с просьбой деактивировать аккаунт, так как доступ к нему, якобы, утерян. Естественно, указывается номер жертвы. После всех этих действий поддержка без дополнительных проверок и вопросов блокирует аккаунт.

Для чего это может использоваться? Пока что я вижу всего два варианта:

У многих людей в переписках может хранится какая-то чувствительная информация. Грубо говоря, мессенджер для них некое место хранения каких-либо сведений в одном месте. При блокировке аакаунта все это может потеряться, что нанесет серьезный ущерб человеку.
PS: если вы так делайте, срочно поменяйте свои привычки.

Переписки уже давно используются, как официальное доказательство в суде. Возможно, данную «дырку» в приложении можно использовать с целью удаления какой-то компрометирующей информации на конкретного человека, чтобы его не смогли в чем-то обвинить. Проще говоря: дистанционное удаление доказательств. Поэтому всегда делайте скриншоты и не надейтесь на историю переписок.

Возможно, злоумышленники придумают и другие способы эксплуатации этой уязвимости, время покажет.

➡️ Источник новости: https://www.securitylab.ru/news/518783.php

#asc_обзор_новостей #asc_hack_and_security
👍1
🐘 «Охота на Мамонта» - расследование мошеннической схемы с фейковыми курьерскими сервисами

Очередной крутой отчет Group IB об интересной мошеннической схеме и подробное расследование с полным разбором инцидента.

➡️ Читать: https://www.group-ib.ru/blog/mammoth

#asc_hack_and_security #asc_расследования
👍1
Как удалить себя из гетконтакт?

Максимально популярный вопрос в последнее время, который приходит со всех сторон. В этой связи мы решили записать ролик, в котором я расскажу:

🔹Можно ли не удаляясь из get contact поменять свои «псевдонимы»?

🔹 Можно ли полностью удалить себя из get contact?

🔹Часто задаваемые вопросы.

🔹Инструкция по полному удалению из приложения (актуальна на 2021 год)

➡️ Смотреть: https://www.youtube.com/watch?v=rEj6_ZXxMYE

#asc_видео #asc_цифровая_гигиена
👍2
ONE Championship: FISTS OF FURY

Очередные 3 прекрасных ивента ONE Championship! Организация развивается, уровень бойцов растет. Приятного просмотра 😎

ONE Championship: FISTS OF FURY

ONE Championship: FISTS OF FURY II

ONE Championship: FISTS OF FURY III

#asc_видео #asc_sports #asc_martial_arts
👍1
💰Как банк потерял 5 млрд евро и не смог уволить сотрудника, который был в этом виноват: детектив по-французски

Это одна из самых громких и поучительных историй 21 века, связанных с банковским сектором.

Кто такой загадочный Жером Кервьель и почему он уже стал именем нарицательным?
Об этом читайте прекрасное мини-расследование ниже:

➡️ https://habr.com/ru/post/546862/

#asc_расследования #asc_security
👍2
📚 Последнее изобретение человечества: Искусственный интеллект и конец эры Homo sapiens - Джеймс Баррат (2015)

Язык: RU 🇷🇺

Описание: За каких-то 10 лет искусственный интеллект сравняется с человеческим, а затем и превзойдет его. Корпорации и государственные структуры по всему миру, конкурируя между собой, вкладывают миллиарды в развитие искусственного разума. Но что ждет нас дальше? Ученые задаются вопросом: не окажется ли это изобретение последним – гибельным для нас самих? Достигнув определенного уровня развития, искусственный интеллект сможет сам себя совершенствовать, без участия человека. У нас появится соперник хитрее, сильнее и враждебнее, чем мы можем себе представить.

Как именно машины будут брать власть? Существует ли наиболее вероятный, реалистичный сценарий, который нам угрожает? Если вам это интересно, то эта книга для вас.


https://www.labirint.ru/books/493667/

#asc_книги
👍2
📰 Директор по безопасности (Апрель 2021)

Недавно написал статью для «Директор по безопасности» про риски повсеместного внедрения биометрии. Выпуск вышел почти в начале месяца, поэтому делюсь с опозданием.

Читать ниже ⬇️

#asc_статья #asc_security #asc_hack_and_security
👍2
🎬 Стрелок / Shooter (2007)

Жанр: боевик, триллер

Описание: Опытный снайпер Боб Ли оказывается втянутым в заговор с целью убийства президента. Похоже, что его хотят подставить и «сдать» властям, поэтому ему необходимо как можно быстрее найти и обезвредить настоящего убийцу.

PS: фильм снят по книге Стивена Хантера. В школные годы я зачитывался этой серией, потому что автору очень круто удалось показать более-менее реального снайпера.
В общем, это классика, всем рекомендую!

https://www.kinopoisk.ru/film/257898/

#asc_кино #asc_tactics
👍2
Как использовать deepfake, чтобы обмануть парламент ЕС

Все вы слышали про deepfake и то, что сегодня даже с помощью простых приложений можно создать довольно правдоподобное видео с любым человеком, говоря то, что вам нужно. Раньше данную технологию воспринимали как обычное развлечение, но глупо отрицать и другие возможности, которые точно начали бы использовать злоумышленники. В общем, как говорится, началось 🤦‍♂️

💬 «Голландские, британские и балтийские парламентарии провели конференцию по Zoom с фальшивым Леонидом Волковым. Данный факт официально подтвердили в канцелярии палаты. Парламент ЕС по иностранным делам, думал, что разговаривает с Леонидом Волковым, главой администрации Навального».

PS: мировому сообществу безопасников очень срочно стоит задуматься о создании технологии распознавания фейковых видео. Возможные деструктивные последствия очевидны: начиная от мошенничества в банковском секторе, заканчивая вот такими прецедентами.

➡️ Источник: https://bit.ly/3tMKbPS

#asc_обзор_новостей #asc_hack_and_security
👍2
Searching For A Missing Person: The Most Difficult Kind Of Investigation

Друзья, с недавнего времени я влился в коллектив авторов иностранного ресурса secjuice.com
Тут собраны сотни статей на тему OSINT, кибербеза и хакинга от специалистов со всего мира.

Для меня это первый опыт написания серьезной статьи на английском и, судя по отзывам коллег, это не самое плохое начало 😊
Поэтому теперь меня иногда можно будет читать не только на русском.

Конкретно эта статья о том, почему поиск людей считается одним из самых сложных типов расследований.

➡️ Читаем тут: https://www.secjuice.com/search-for-a-person-the-most-complex-type-of-investigation/

➡️ На русском языке: https://bit.ly/3xmX4Cy

#asc_статья #asc_osint
👍21
📖 МИФЫ О ПРОФАЙЛИНГЕ. ОПРЕДЕЛЕНИЕ ЛЖИ ПО ГЛАЗАМ

Этой статьей я начинаю небольшой цикл публикаций о различных мифах, которые присутствуют в профайлинге. Начнём с одного из самых распространённых, который транслируется многими «авторами», «психологами» и «коучами» – определение лжи по движениям глаз.

Время прочтения: 4 мин

➡️ Читать полностью: https://bit.ly/32UlSny

#asc_статья #asc_profiling
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
​​Как газлайтинг разрушает коммуникацию?

Константин Митрошин проведет вебинар 6 мая(четверг) в 19:30(мск)

🧐На этот раз тема весьма тонкая, поэтому текст написан автором вебинара и адресован лично каждому:

По статистике… хотя нет. Уверен, что 100% людей сталкивались с газлайтингом, как в роли жертвы, так и исполнителя. Это изматывает, угнетает и провоцирует на неприятные поступки.

💥Газлайтинг - манипулятивный прием в общении, используемый для изменения восприятия и формирования недоверия собственным воспоминаниям.

"Ты все не так запомнил, ты врешь"
- Хотя вы точно помните, как было на самом деле.

"Мы купили тебе дорогие вещи, а ты неблагодарный ребенок, не уважаешь наш труд".
- Но вы же поблагодарили и были искренними.

"Ты беспомощный, вечно все переделывать за тобой"
- Хотя вы уже множество раз пытались, просто устали и не получается.

Фраз и цитат может быть масса, но их суть одна. Угнетение, подавление, подмена воспоминаний, обесценивание и унижение. Газлайтинг может пропитать нашу жизнь, проникнуть в саму суть коммуникации и сделать ее невыносимой.
🔢Есть данные о связи газлайтинга с шизофренией и социопатией. Существует масса статей о том, как противостоять газлайтеру, но что если вы сами являетесь им?

Вебинар дополнит предыдущие темы по курсу "Нетоксичное общение". Можно принять участие, даже если вы не были на первых двух вебинарах.

Разберем следующие темы:

1. Что такое газлайтинг и как он пришел в нашу жизнь?
2. Чем это отличается от абьюза и токсичности?
3. Почему это "наследственное"?
4. Как справиться с газлайтингом со стороны близких?
5. Как перестать быть газлайтером?
6. Коммуникативные приемы и инстурменты для повседневного общения.
Ссылка на регистрацию: https://online.srccs.su/gaz

#ницкб_полезное
👍1
Media is too big
VIEW IN TELEGRAM
Небольшой кусочек нашей зимней тренировки, потихоньку прогрессируем 💪🏻
Есть над чем работать.

#asc_tactics #asc_видео
👍1
Как GEOINT может помочь в поиске пропавшего человека

GEOINT - дисциплина, включающая в себя изучение различных географических объектов, мест, геолокаций и прочих вещей, которые позволяют определить местоположение. Спектр применения очень широкий, от идентификации объекта на фото до разведки полезных ископаемых.

В данном случае, с помощью GEOINT помогли найти пропавшего туриста, проанализировав его последнее фото из похода. Очень крутой кейс 👍🏻

https://losangeles.cbslocal.com/2021/04/14/angeles-national-forest-missing-hiker-found-safe/

#asc_osint
👍1
📲 Jitsi Meet - прекрасная альтернатива Zoom

Все вы слышали про то, что Zoom крайне «дырявое» приложение. Широкой общественности это стало понятно в момент его бешеного взлета (пик пандемии). Инциденты с отключенным E2EE шифрованием, возможность удаленного подключение к конференциям и прочее. Сейчас, конечно, многие проблемы уже пофиксили, но осадочек остался.

Существует прекрасная альтернатива - Jitsi Meet.

Он бесплатный, мультиплатформенный, максимально простой по интерфейсу, с открытым исходным кодом (!!!) и, самое главное, по умолчанию включено сквозное шифрование. Практически полный клон Zoom, только на порядок безопаснее.

➡️ Скачать: https://meet.jit.si/

#asc_security #asc_цифровая_гигиена
👍1
Поисковики по социальным сетям

По работе постоянно приходится находить социальные сети разных людей для дальнейшего анализа. Иногда для упрощения работы выгоднее пользоваться агрегаторами, в которых есть возможность поиска сразу по нескольким соц.сетям.

🔸 go.mail.ru - ищет по основным российским соц.сетям (мой мир, вконтакте и одноклассники).

🔸 kribrum.io - более продвинутая платформа, у которой довольно широкий функционал. Помимо. поиска по соц.сетям (вконтакте, одноклассники, instagram, facebook, twitter и youtube) умеет искать по ключевым словам и фразам.

🔸 social-searcher.com - умеет искать по facebook, twitter, instagram, tik tok, linkedin и pinterest. Больше подходит для поиска иностранцев.

Естественно, это не панацея и часто приходится искать «руками», но процент эффективности довольно высокий.

#asc_osint
👍1
🎬 Офицеры (1971)

Жанр: военный, драма

Я не очень люблю советское кино. Возможно, потому что я очень цифровой человек и для меня игра актеров и сами приемы съемки слишком наивны. Но, есть один фильм, который я пересматривал несколько раз. В этом году ему исполняется ровно 50 лет! Я даже не вижу смысла давать к нему описания, потому что он легендарный.
В предверии 9 мая, я буду с удовольствием его пересматривать, чего и вам желаю 😉

https://www.kinopoisk.ru/film/42736/

#asc_кино
👍1