Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
💰Как банк потерял 5 млрд евро и не смог уволить сотрудника, который был в этом виноват: детектив по-французски

Это одна из самых громких и поучительных историй 21 века, связанных с банковским сектором.

Кто такой загадочный Жером Кервьель и почему он уже стал именем нарицательным?
Об этом читайте прекрасное мини-расследование ниже:

➡️ https://habr.com/ru/post/546862/

#asc_расследования #asc_security
👍2
📚 Последнее изобретение человечества: Искусственный интеллект и конец эры Homo sapiens - Джеймс Баррат (2015)

Язык: RU 🇷🇺

Описание: За каких-то 10 лет искусственный интеллект сравняется с человеческим, а затем и превзойдет его. Корпорации и государственные структуры по всему миру, конкурируя между собой, вкладывают миллиарды в развитие искусственного разума. Но что ждет нас дальше? Ученые задаются вопросом: не окажется ли это изобретение последним – гибельным для нас самих? Достигнув определенного уровня развития, искусственный интеллект сможет сам себя совершенствовать, без участия человека. У нас появится соперник хитрее, сильнее и враждебнее, чем мы можем себе представить.

Как именно машины будут брать власть? Существует ли наиболее вероятный, реалистичный сценарий, который нам угрожает? Если вам это интересно, то эта книга для вас.


https://www.labirint.ru/books/493667/

#asc_книги
👍2
📰 Директор по безопасности (Апрель 2021)

Недавно написал статью для «Директор по безопасности» про риски повсеместного внедрения биометрии. Выпуск вышел почти в начале месяца, поэтому делюсь с опозданием.

Читать ниже ⬇️

#asc_статья #asc_security #asc_hack_and_security
👍2
🎬 Стрелок / Shooter (2007)

Жанр: боевик, триллер

Описание: Опытный снайпер Боб Ли оказывается втянутым в заговор с целью убийства президента. Похоже, что его хотят подставить и «сдать» властям, поэтому ему необходимо как можно быстрее найти и обезвредить настоящего убийцу.

PS: фильм снят по книге Стивена Хантера. В школные годы я зачитывался этой серией, потому что автору очень круто удалось показать более-менее реального снайпера.
В общем, это классика, всем рекомендую!

https://www.kinopoisk.ru/film/257898/

#asc_кино #asc_tactics
👍2
Как использовать deepfake, чтобы обмануть парламент ЕС

Все вы слышали про deepfake и то, что сегодня даже с помощью простых приложений можно создать довольно правдоподобное видео с любым человеком, говоря то, что вам нужно. Раньше данную технологию воспринимали как обычное развлечение, но глупо отрицать и другие возможности, которые точно начали бы использовать злоумышленники. В общем, как говорится, началось 🤦‍♂️

💬 «Голландские, британские и балтийские парламентарии провели конференцию по Zoom с фальшивым Леонидом Волковым. Данный факт официально подтвердили в канцелярии палаты. Парламент ЕС по иностранным делам, думал, что разговаривает с Леонидом Волковым, главой администрации Навального».

PS: мировому сообществу безопасников очень срочно стоит задуматься о создании технологии распознавания фейковых видео. Возможные деструктивные последствия очевидны: начиная от мошенничества в банковском секторе, заканчивая вот такими прецедентами.

➡️ Источник: https://bit.ly/3tMKbPS

#asc_обзор_новостей #asc_hack_and_security
👍2
Searching For A Missing Person: The Most Difficult Kind Of Investigation

Друзья, с недавнего времени я влился в коллектив авторов иностранного ресурса secjuice.com
Тут собраны сотни статей на тему OSINT, кибербеза и хакинга от специалистов со всего мира.

Для меня это первый опыт написания серьезной статьи на английском и, судя по отзывам коллег, это не самое плохое начало 😊
Поэтому теперь меня иногда можно будет читать не только на русском.

Конкретно эта статья о том, почему поиск людей считается одним из самых сложных типов расследований.

➡️ Читаем тут: https://www.secjuice.com/search-for-a-person-the-most-complex-type-of-investigation/

➡️ На русском языке: https://bit.ly/3xmX4Cy

#asc_статья #asc_osint
👍21
📖 МИФЫ О ПРОФАЙЛИНГЕ. ОПРЕДЕЛЕНИЕ ЛЖИ ПО ГЛАЗАМ

Этой статьей я начинаю небольшой цикл публикаций о различных мифах, которые присутствуют в профайлинге. Начнём с одного из самых распространённых, который транслируется многими «авторами», «психологами» и «коучами» – определение лжи по движениям глаз.

Время прочтения: 4 мин

➡️ Читать полностью: https://bit.ly/32UlSny

#asc_статья #asc_profiling
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
​​Как газлайтинг разрушает коммуникацию?

Константин Митрошин проведет вебинар 6 мая(четверг) в 19:30(мск)

🧐На этот раз тема весьма тонкая, поэтому текст написан автором вебинара и адресован лично каждому:

По статистике… хотя нет. Уверен, что 100% людей сталкивались с газлайтингом, как в роли жертвы, так и исполнителя. Это изматывает, угнетает и провоцирует на неприятные поступки.

💥Газлайтинг - манипулятивный прием в общении, используемый для изменения восприятия и формирования недоверия собственным воспоминаниям.

"Ты все не так запомнил, ты врешь"
- Хотя вы точно помните, как было на самом деле.

"Мы купили тебе дорогие вещи, а ты неблагодарный ребенок, не уважаешь наш труд".
- Но вы же поблагодарили и были искренними.

"Ты беспомощный, вечно все переделывать за тобой"
- Хотя вы уже множество раз пытались, просто устали и не получается.

Фраз и цитат может быть масса, но их суть одна. Угнетение, подавление, подмена воспоминаний, обесценивание и унижение. Газлайтинг может пропитать нашу жизнь, проникнуть в саму суть коммуникации и сделать ее невыносимой.
🔢Есть данные о связи газлайтинга с шизофренией и социопатией. Существует масса статей о том, как противостоять газлайтеру, но что если вы сами являетесь им?

Вебинар дополнит предыдущие темы по курсу "Нетоксичное общение". Можно принять участие, даже если вы не были на первых двух вебинарах.

Разберем следующие темы:

1. Что такое газлайтинг и как он пришел в нашу жизнь?
2. Чем это отличается от абьюза и токсичности?
3. Почему это "наследственное"?
4. Как справиться с газлайтингом со стороны близких?
5. Как перестать быть газлайтером?
6. Коммуникативные приемы и инстурменты для повседневного общения.
Ссылка на регистрацию: https://online.srccs.su/gaz

#ницкб_полезное
👍1
Media is too big
VIEW IN TELEGRAM
Небольшой кусочек нашей зимней тренировки, потихоньку прогрессируем 💪🏻
Есть над чем работать.

#asc_tactics #asc_видео
👍1
Как GEOINT может помочь в поиске пропавшего человека

GEOINT - дисциплина, включающая в себя изучение различных географических объектов, мест, геолокаций и прочих вещей, которые позволяют определить местоположение. Спектр применения очень широкий, от идентификации объекта на фото до разведки полезных ископаемых.

В данном случае, с помощью GEOINT помогли найти пропавшего туриста, проанализировав его последнее фото из похода. Очень крутой кейс 👍🏻

https://losangeles.cbslocal.com/2021/04/14/angeles-national-forest-missing-hiker-found-safe/

#asc_osint
👍1
📲 Jitsi Meet - прекрасная альтернатива Zoom

Все вы слышали про то, что Zoom крайне «дырявое» приложение. Широкой общественности это стало понятно в момент его бешеного взлета (пик пандемии). Инциденты с отключенным E2EE шифрованием, возможность удаленного подключение к конференциям и прочее. Сейчас, конечно, многие проблемы уже пофиксили, но осадочек остался.

Существует прекрасная альтернатива - Jitsi Meet.

Он бесплатный, мультиплатформенный, максимально простой по интерфейсу, с открытым исходным кодом (!!!) и, самое главное, по умолчанию включено сквозное шифрование. Практически полный клон Zoom, только на порядок безопаснее.

➡️ Скачать: https://meet.jit.si/

#asc_security #asc_цифровая_гигиена
👍1
Поисковики по социальным сетям

По работе постоянно приходится находить социальные сети разных людей для дальнейшего анализа. Иногда для упрощения работы выгоднее пользоваться агрегаторами, в которых есть возможность поиска сразу по нескольким соц.сетям.

🔸 go.mail.ru - ищет по основным российским соц.сетям (мой мир, вконтакте и одноклассники).

🔸 kribrum.io - более продвинутая платформа, у которой довольно широкий функционал. Помимо. поиска по соц.сетям (вконтакте, одноклассники, instagram, facebook, twitter и youtube) умеет искать по ключевым словам и фразам.

🔸 social-searcher.com - умеет искать по facebook, twitter, instagram, tik tok, linkedin и pinterest. Больше подходит для поиска иностранцев.

Естественно, это не панацея и часто приходится искать «руками», но процент эффективности довольно высокий.

#asc_osint
👍1
🎬 Офицеры (1971)

Жанр: военный, драма

Я не очень люблю советское кино. Возможно, потому что я очень цифровой человек и для меня игра актеров и сами приемы съемки слишком наивны. Но, есть один фильм, который я пересматривал несколько раз. В этом году ему исполняется ровно 50 лет! Я даже не вижу смысла давать к нему описания, потому что он легендарный.
В предверии 9 мая, я буду с удовольствием его пересматривать, чего и вам желаю 😉

https://www.kinopoisk.ru/film/42736/

#asc_кино
👍1
Наконец дошли руки. Теперь пользоваться каналом станет проще 😎
PS: навигация так же доступна в закрепе.

Навигация по каналу:

#asc_security - посты, которые так или иначе относятся к разным областям безопасности

#asc_статья - авторские статьи

#asc_лонгрид - длинные авторские материалы на разные темы

#asc_profiling - материалы о профайлинге, анализе поведения и психологии

#asc_criminal - криминология, криминалистика, преступления

#asc_hack_and_security - темы, касающиеся информационной безопасности

#asc_цифровая_гигиена - темы, касающиеся правил безопасности в сети

#asc_osint - все, что касается темы разведки из открытых источников и интернет-расследований

#asc_обзор_новостей - мои комментарии, касающиеся разных новостей из мира безопасности

#asc_расследования - интересные материалы о разных расследованиях

#asc_советы - различные практические рекомендации

#asc_инструменты - полезные тулзы для расследований

#asc_практика - различные практические задачки

#asc_martial_arts - материалы про боевые искусства

#asc_sports - материалы о спорте, различные соревнования, советы по физической подготовке

#asc_tactics - все о оружейной тематике и работе со специфическим снаряжением

#asc_self_defense - все о самообороне

#asc_средства_обороны - все про различные средства самообороны

#asc_survival - материалы про навыки выживания

#asc_knives - все о ножевой тематике

#asc_медицина - материалы про первую помощь

#asc_кино - тематические фильмы

#asc_видео - тематические видео

#asc_книги - полезная литература
Уроки, которые мы должны вынести после Казани

Очень хотелось высказаться на эту тему, но в силу трагичности произошедшего - не решался. А потом накопилась критическая масса разных новостей и «Икспертных оценок», после чего я понял, что пост точно нужен.

❗️Перед началом хочу оговориться, что я не буду касаться поведения стрелка, давать оценок его состоянию и прочих моментов. Пост мой будет касаться чисто оружейной тематики и личной безопасности.

Все обсуждают тему причины, почему стрелок совершил это безумие. Я же хочу поговорить о том из-за чего такие инциденты в принципе возможны.

1️⃣ В нашей стране разрешена покупка гладкоствольного оружия с 18 лет. Вернее, вы сможете приобрести гладкоствол только после ряда шагов: нужно получить справку о состоянии здоровья из психо-неврологического диспансера, заключение нарколога, терапевта, пройти обучение (школу) и сдать в ней экзамен, подать заявление в лицензионно-разрешительный комитет, оформить охотничий билет, заплатить гос.пошлину и только после этого вам могут выдать лизенцию (РОХА). После ее получения у вас есть пол года на приобретение единицы оружия (речь о гладкоствольном). Так же вам необходимо приобрести сейф для хранения, и к вам должен прийти участковый для проверки. Заморочек много, как вы понимаете. Повторюсь, граждане РФ могут получить разрешение с 18 лет. А теперь самое интересное: ОООП (травматическое оружие) можно получить с 21 года. Мне искренне не понятна эта логика. На мой взгляд, нужно выдавать разрешение на гладкоствольно оружие хотя бы с 21 года. Решит ли это проблему полностью? Конечно нет. Если человек захочет, он сможет взять нож, сделать «самопальное» взрывное устройство или что-то другое. Но статистически этот шаг сможет реально снизить количество подобных инцидентов.

2️⃣ Второй вопрос, который возник у большинства людей: каким образом ему вообще выдали разрешение? Как он прошел ПНД? Приведу вам простой пример. Когда я в свое время получал лицензию на травматическое оружие, врач в ПНД задал мне всего один вопрос: «Скажите, как вы понимаете фразу «яблоко от яблони не далеко падает?» Убежден, что на подобный вопрос ответит почти любой человек, даже если у него есть какие-либо психические отклонения. У большинства моих знакомых «проверка» в ПНД была примерно такой же. Как по мне, нужно ужесточить систему отбора кандидатов на получение лицензии. Улучшить тестовую систему, проводить хотя бы короткие интервью с кандидатом по специальным опросникам и не превращать данное действие в рутину. Врачей на местах можно понять: у них слишком слабая мотивация качественно выполнять свою работу. Их зарплаты всем известны. Так же, не стоит забывать о том, что желающих много, а врачей мало и времени на прием тоже.

3️⃣ Ну и последнее - про охрану. Вспомните охранников, когда вы учились в школе или университете. Обычно это люди пенсионного возраста, у которых нет при себе даже газового баллончика, не то что какого-либо серьезного оружия. Они точно не смогут остановить мотивированного человека с оружием в руках. Есть ли решение? Мне видится вариант с привлечением росгвардии или наймом сотрудников из серьезных ЧОПов. Да, это дорого, но, по идее, расходы на охрану должно взять на себя государство, а не родители, которые каждый месяц сдают деньги. Большинство школ - это гос.учреждения.

Если подвести некий итог, мне очень грустно видеть инициативы, которые предлагают решить данную проблему «введением запрета на анонимность в интернете» или нечто подобного. Нас точно ожидают ужесточения в законе, касательно получения лицензии, но, как по мне, глобально проблему это не решит.

Всем мира и глубочайшие соболезнования родственникам погибших.

#asc_обзор_новостей #asc_security
«Трансформеры», как учебник по кибербезопасности

Это одна из лучших статей по кибербезу, которые я читал за последнее время! Автор очень круто разбирает базовые концепции ИБ на примере мультсериала «Трансформеры. Трилогия о войне за Кибертрон».

Если вы думаете, что это чтиво для детей, то сильно ошибаетесь 😎

PS: вообще в блоге Касперского довольно много годного материала.

➡️ Читать: https://bit.ly/3ax2KQF

#asc_hack_and_security #asc_цифровая_гигиена
Как распознать убийцу, маньяка и психопата. Интервью Анны Кулик

Очередное крутое интервью моей коллеги на тему профайлинга 👍🏻

➡️ Смотреть: https://www.youtube.com/watch?v=Okv76ucl378

#asc_profiling #asc_criminal #asc_видео #ницкб
📲 Вебинар «OSINT: современные методы цифровых расследований»

20 мая (четверг) буду проводить бесплатный вебинар по OSINT.

OSINT (open source intelligance) - дословно «разведка из открытых источников». Технология сбора, обработки и аналитики информации для различных целей (составления цифровых досье, поиск людей, поиск утечек данных, анализ новостей и прочее). В последнее время данный термин стал крайне популярен, в связи с доступностью инструментов, которыми пользуются специалисты-осинтеры.

На вебинаре мы поговорим о том, кому нужны инструменты OSINT, какие задачи можно решать с помощью этих методов и разберем все это на различных примерах.

Основной упор будет сделан именно на разбор реальных кейсов из нашей практики.

Дата и время проведения: 20 мая 19:30

🧠 Уровень знаний: новичок

➡️ Регистрация: https://online.srccs.su/osint

Участие бесплатно.

#asc_osint #asc_обучение
Forwarded from OSINT Беларусь
Приложения для записи разговоров:

Phone Recorder
На сайте подробно разобран весь функционал программы и как её правильно настроить. Для того что бы скачать приложение нужно зарегистрироваться на сайте.

Call Recorder
Программа для записи входящих — исходящих вызовов, пишет в форматах amr, 3gp, wav.

Call Recorder - Cube ACR
Записывает телефонные звонки и VoIP. Поддерживает запись звонков для большинства версий устройств Android.

Может кому-то понадобится. В наше время лишним не будет.
#безопасность #record