Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
758 photos
39 videos
57 files
954 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
Наконец дошли руки. Теперь пользоваться каналом станет проще 😎
PS: навигация так же доступна в закрепе.

Навигация по каналу:

#asc_security - посты, которые так или иначе относятся к разным областям безопасности

#asc_статья - авторские статьи

#asc_лонгрид - длинные авторские материалы на разные темы

#asc_profiling - материалы о профайлинге, анализе поведения и психологии

#asc_criminal - криминология, криминалистика, преступления

#asc_hack_and_security - темы, касающиеся информационной безопасности

#asc_цифровая_гигиена - темы, касающиеся правил безопасности в сети

#asc_osint - все, что касается темы разведки из открытых источников и интернет-расследований

#asc_обзор_новостей - мои комментарии, касающиеся разных новостей из мира безопасности

#asc_расследования - интересные материалы о разных расследованиях

#asc_советы - различные практические рекомендации

#asc_инструменты - полезные тулзы для расследований

#asc_практика - различные практические задачки

#asc_martial_arts - материалы про боевые искусства

#asc_sports - материалы о спорте, различные соревнования, советы по физической подготовке

#asc_tactics - все о оружейной тематике и работе со специфическим снаряжением

#asc_self_defense - все о самообороне

#asc_средства_обороны - все про различные средства самообороны

#asc_survival - материалы про навыки выживания

#asc_knives - все о ножевой тематике

#asc_медицина - материалы про первую помощь

#asc_кино - тематические фильмы

#asc_видео - тематические видео

#asc_книги - полезная литература
Уроки, которые мы должны вынести после Казани

Очень хотелось высказаться на эту тему, но в силу трагичности произошедшего - не решался. А потом накопилась критическая масса разных новостей и «Икспертных оценок», после чего я понял, что пост точно нужен.

❗️Перед началом хочу оговориться, что я не буду касаться поведения стрелка, давать оценок его состоянию и прочих моментов. Пост мой будет касаться чисто оружейной тематики и личной безопасности.

Все обсуждают тему причины, почему стрелок совершил это безумие. Я же хочу поговорить о том из-за чего такие инциденты в принципе возможны.

1️⃣ В нашей стране разрешена покупка гладкоствольного оружия с 18 лет. Вернее, вы сможете приобрести гладкоствол только после ряда шагов: нужно получить справку о состоянии здоровья из психо-неврологического диспансера, заключение нарколога, терапевта, пройти обучение (школу) и сдать в ней экзамен, подать заявление в лицензионно-разрешительный комитет, оформить охотничий билет, заплатить гос.пошлину и только после этого вам могут выдать лизенцию (РОХА). После ее получения у вас есть пол года на приобретение единицы оружия (речь о гладкоствольном). Так же вам необходимо приобрести сейф для хранения, и к вам должен прийти участковый для проверки. Заморочек много, как вы понимаете. Повторюсь, граждане РФ могут получить разрешение с 18 лет. А теперь самое интересное: ОООП (травматическое оружие) можно получить с 21 года. Мне искренне не понятна эта логика. На мой взгляд, нужно выдавать разрешение на гладкоствольно оружие хотя бы с 21 года. Решит ли это проблему полностью? Конечно нет. Если человек захочет, он сможет взять нож, сделать «самопальное» взрывное устройство или что-то другое. Но статистически этот шаг сможет реально снизить количество подобных инцидентов.

2️⃣ Второй вопрос, который возник у большинства людей: каким образом ему вообще выдали разрешение? Как он прошел ПНД? Приведу вам простой пример. Когда я в свое время получал лицензию на травматическое оружие, врач в ПНД задал мне всего один вопрос: «Скажите, как вы понимаете фразу «яблоко от яблони не далеко падает?» Убежден, что на подобный вопрос ответит почти любой человек, даже если у него есть какие-либо психические отклонения. У большинства моих знакомых «проверка» в ПНД была примерно такой же. Как по мне, нужно ужесточить систему отбора кандидатов на получение лицензии. Улучшить тестовую систему, проводить хотя бы короткие интервью с кандидатом по специальным опросникам и не превращать данное действие в рутину. Врачей на местах можно понять: у них слишком слабая мотивация качественно выполнять свою работу. Их зарплаты всем известны. Так же, не стоит забывать о том, что желающих много, а врачей мало и времени на прием тоже.

3️⃣ Ну и последнее - про охрану. Вспомните охранников, когда вы учились в школе или университете. Обычно это люди пенсионного возраста, у которых нет при себе даже газового баллончика, не то что какого-либо серьезного оружия. Они точно не смогут остановить мотивированного человека с оружием в руках. Есть ли решение? Мне видится вариант с привлечением росгвардии или наймом сотрудников из серьезных ЧОПов. Да, это дорого, но, по идее, расходы на охрану должно взять на себя государство, а не родители, которые каждый месяц сдают деньги. Большинство школ - это гос.учреждения.

Если подвести некий итог, мне очень грустно видеть инициативы, которые предлагают решить данную проблему «введением запрета на анонимность в интернете» или нечто подобного. Нас точно ожидают ужесточения в законе, касательно получения лицензии, но, как по мне, глобально проблему это не решит.

Всем мира и глубочайшие соболезнования родственникам погибших.

#asc_обзор_новостей #asc_security
«Трансформеры», как учебник по кибербезопасности

Это одна из лучших статей по кибербезу, которые я читал за последнее время! Автор очень круто разбирает базовые концепции ИБ на примере мультсериала «Трансформеры. Трилогия о войне за Кибертрон».

Если вы думаете, что это чтиво для детей, то сильно ошибаетесь 😎

PS: вообще в блоге Касперского довольно много годного материала.

➡️ Читать: https://bit.ly/3ax2KQF

#asc_hack_and_security #asc_цифровая_гигиена
Как распознать убийцу, маньяка и психопата. Интервью Анны Кулик

Очередное крутое интервью моей коллеги на тему профайлинга 👍🏻

➡️ Смотреть: https://www.youtube.com/watch?v=Okv76ucl378

#asc_profiling #asc_criminal #asc_видео #ницкб
📲 Вебинар «OSINT: современные методы цифровых расследований»

20 мая (четверг) буду проводить бесплатный вебинар по OSINT.

OSINT (open source intelligance) - дословно «разведка из открытых источников». Технология сбора, обработки и аналитики информации для различных целей (составления цифровых досье, поиск людей, поиск утечек данных, анализ новостей и прочее). В последнее время данный термин стал крайне популярен, в связи с доступностью инструментов, которыми пользуются специалисты-осинтеры.

На вебинаре мы поговорим о том, кому нужны инструменты OSINT, какие задачи можно решать с помощью этих методов и разберем все это на различных примерах.

Основной упор будет сделан именно на разбор реальных кейсов из нашей практики.

Дата и время проведения: 20 мая 19:30

🧠 Уровень знаний: новичок

➡️ Регистрация: https://online.srccs.su/osint

Участие бесплатно.

#asc_osint #asc_обучение
Forwarded from OSINT Беларусь
Приложения для записи разговоров:

Phone Recorder
На сайте подробно разобран весь функционал программы и как её правильно настроить. Для того что бы скачать приложение нужно зарегистрироваться на сайте.

Call Recorder
Программа для записи входящих — исходящих вызовов, пишет в форматах amr, 3gp, wav.

Call Recorder - Cube ACR
Записывает телефонные звонки и VoIP. Поддерживает запись звонков для большинства версий устройств Android.

Может кому-то понадобится. В наше время лишним не будет.
#безопасность #record
Encrypto - простое шифрование файлов и папок

Кроссплатформенное бесплатное решение с протоколом шифрования AES-256. Основная фишка приложения заключается в том, что оно максимально простое, если сравнивать его с более профессиональным софтом по типу Veracrypt.

PS: Для того, чттобы расшифровать файл на другом PC при пересылке, на нем тоже должно быть установлено Encrypto.

➡️ Скачать: https://macpaw.com/encrypto

#asc_цифровая_гигиена
📚 «Заживо в темноте» - Майк Омер (2020)

Язык: RU 🇷🇺

Описание: Второй роман цикла «Расследования Зои Бентли». Николь приходит в себя – и понимает, что находится в полной темноте, в небольшом замкнутом пространстве. Ее локти и колени упираются в шершавые доски. Почти нечем дышать. Все звуки раздаются глухо, словно под землей…Под землей?! Она похоронена хаживо.
Идет прямая трансляция. В это же время «гробовое» видео смотрят профайлер ФБР Зои Бентли и специальный агент Тейтум Грей. Рядом с изображением подпись – «Эксперимент №1». Они понимают: объявился новый серийный маньяк-убийца – и обязательно будет «эксперимент №2».


https://www.labirint.ru/books/763649/

#asc_книги
«Утечки персональных данных из банка: насколько это опасно и как защитить себя» - Никита Артемов для Банки.ру

Недавно написал статью для Банки.ру об утечках персональных данных клиентов. Теперь меня можно будет периодически читать и там.

☑️ Почему такие утечки случаются?

☑️ Какая информация может «утекать»?Насколько эти утечки опасны для каждого из нас и что с этим делать?

☑️ Насколько эти утечки опасны для каждого из нас и что с этим делать?

➡️ Читать полностью: https://www.banki.ru/news/daytheme/?id=10946335

#asc_статья #asc_цифровая_гигиена
👍1👏1
Media is too big
VIEW IN TELEGRAM
Очередной мастер около бесконтактного боя 🤦

На сей раз Пластунский бой. Название страшное, но танцы забавные 👍🏻

#asc_юмор #asc_видео
🇯🇵 В Японии фанат выследил певицу по отражению в зрачках на фото

Довольно интересный, хоть и не новый пример того, что для расследовательской работы, прежде всего, важны логика, наблюдательность и умение искать связи между объектами.
Жаль, что в данном случае, эти умения были использованы совсем не во благо.

💬 Фанатом оказался 26-летний Хибики Сато (Hibiki Sato): он признал свою вину, а также рассказал, как обнаружил дом 21-летней певицы, которая нигде не публиковала свой адрес. Выяснилось, что мужчина использовал фото и видео из соцсетей Мацуоки, чтобы выяснить, живёт девушка.

Для этого он:

🔎 Тщательно просматривал всё её селфи, приближая снимки и вглядываясь в отражения в зрачках. Так фанат увидел ЖД-станцию, возле которой жила певица;

🔎 Используя Google Maps и Google Street View, злоумышленник сузил круг поисков до нескольких домов неподалёку от станции;

🔎 Сато утверждает, что узнал точный дом и даже этаж, где живёт Мацуока, по занавескам и углу, под которым свет попадает в окно. Всю эту информацию он добывал в соцсетях певицы.

➡️ Источник: https://tjournal.ru/internet/120608-v-yaponii-fanat-napal-na-pevicu-on-vychislil-ee-adres-po-otrazheniyu-v-zrachkah-i-svetu-iz-okon-na-foto-v-socsetyah

#asc_osint #asc_цифровая_гигиена
🎬 Пленницы / Prisoners (2013)

Жанр: детектив, триллер

Описание: Келлер Довер сталкивается с самым большим кошмаром каждого родителя: его шестилетняя дочь пропала вместе с подругой. Время бежит, девочки не возвращаются, и паника достигает своего предела. Единственная зацепка - обветшалый фургончик, который был припаркован на их улице, когда девочки играли во дворе. Детектив Локки, возглавляющий расследование, арестовывает его водителя, Алекса Джонса, но вскоре полиция вынуждена его отпустить из-за нехватки улик. Полиция медлит, а обезумевший от горя отец берет дело в свои руки. Но как далеко готов зайти Келлер в поисках девочек?

PS: если вы еще не смотрели этот шикарный фильм, я вам очень завидую. Дуэт Джекамана и Джилленхола - это нечто.

https://www.kinopoisk.ru/film/455194/

#asc_кино
📢 Комментарий Никиты Артемова для «Москва 24» по поводу предложенных нововведений в закон об оружии

PS: меня можно посмотреть с 07:15

На днях записал небольшой комментарий для «Москва 24» о том, на сколько эффективна предложенная мера с введением дополнительного психологического тестирования при выдавании разрешения на оружие.

Как обычно, говорил я около 10 минут, а вставили 10 секунд 🤷

Поэтому коротко перечислю ключевые моменты, которые не вошли в запись.

🔻Введение дополнительного психологического тестирования, в целом, хороший шаг, хоть это и не решит проблему на 100%

🔻Тестовые методики нужно убирать и проводить интервью с кандидатом (хотя бы короткое).

➡️ Полная версия сюжета: https://www.m24.ru/shows1/94/292625

#ницкб #asc_видео #asc_security
👍1
Конкурс по OSINT с прошедшего ZERO-DAY

На прошлой неделе прошла ежегодная конференция по информационной безопасности ZERO-DAY 👨🏼‍💻, в рамках которой прошел конкурс по OSINT.

Исходные данные:
https://docs.google.com/document/d/1XsxfUoytpqohf8Qx2II-61orGtrRUxFyTZSQ4-FPXc0/edit?usp=sharing

Проанализировав этот google документ, нужно ответить на 10 вопросов:

1. Назовите логин (email) автора документа
2. Найдите фотографию автора документа
3. В каком отеле в Крыму проживал автор документа
4. Где автор документа провел предпоследнюю ночьВо сколько автор документа планировал посетить ZERO-DAY
6. Какие настоящие имя и фамилия у автора документа
7. Какой сайт использует Яндекс Метрику из документа
8. Сколько лет администратору этой Яндекс Метрики
9. Какой пароль у Google-аккаунта автора документа
10. С какого мобильника администрируется этот Google-аккаунт.

PS: правильные ответы можно посмотреть в комментариях под этим постом https://news.1rj.ru/str/zeroday_spb/28

#asc_osint #asc_практика
Как искать скрытый контент на youtube?

Существуют некоторые не очевидные техники извлечения и поиска информации на YouTube. Это очень полезно для проведения некоторых расследований, особенно, когда речь идет об идентификации владельца того или иного канала, упоминаний конкретного человека или поиска удаленных видео (да, иногда их можно найти).

➡️ Читать полностью: https://www.osintme.com/index.php/2020/12/10/osint-and-hidden-content-on-youtube/

#asc_osint
👍1
📖 ЛОЖНЫЕ ВОСПОМИНАНИЯ

У каждого из нас хотя бы раз в жизни была такая ситуация: вы пытались вспомнить какой-то эпизод из своего прошлого (далекого или не очень) и не до конца понимали, на сколько точны и правдивы ваши воспоминания.

До определенного времени психологи считали, что любые воспоминания, которые всплывают у нас в голове — истинны. На этом предположении даже были построены целые методики терапии с погружением в детские воспоминания. Цель была проста: пережить эти эпизоды заново и, тем самым, “проработать травму”. Со временем начала развиваться когнитивная психология и мы стали больше разбираться в вопросах устройства мозга и его влияния на наше поведение. В частности, ученые доказали, что у нашей памяти бывают ошибки и не все воспоминания являются истинными.

В этой статье мы поговорим о том, какие ошибки памяти могут встречаться у нас и почему они появляются. Так же разберем несколько интересных примеров.

Время прочтения: 6 мин

➡️ Читать полностью: https://bit.ly/3wXjnh4

#asc_статья #asc_profiling
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1
Где можно пострелять в Москве?

Пусть вас не пугает заголовок. Речь идет исключительно об официальных местах (стрелковых комплексах), которые предназначены для стрельбы из различного оружия.

Одним из лучших таких мест является спортивно-стрелковый комплекс КАЛИБР. В видео ниже полная экскурсия по месту с ответами на самые частые задаваемые вопросы.

➡️ Смотреть: https://www.youtube.com/watch?v=l0zebiA_VmI

#asc_видео #asc_tactics #asc_sports
👨🏼‍💻 Курс по информационной безопасности для Skillbox

Последние пару месяцев мы с Анной Кулик участвовали в записи нескольких уроков курса ИБ для Skillbox.

Я записывал уроки по безопасной работе с электронной почтой и мессенджерами, Анна - по профайлингу.

Курс рассчитан, прежде всего, на сотрудников с целью повышения культуры информационной гигиены в компаниях. Но, в целом, знания будут полезны любому человеку, который хочет повысить свой уровень безопасности в сети на бытовом уровне.

➡️ Ознакомиться: https://skillbox.ru/course/information-security/

#asc_public #ницкб #asc_обучение #asc_цифровая_гигиена
1
Запись прошедшего Positive Hack Days 10

Если очень хотели попасть, но по каким-то причинам не смогли - вот запись двух дней главной конференции по ИБ в России.

👨🏼‍💻 День 1 - https://www.youtube.com/watch?v=QWrfWxZVd8g&t=1136s

👨🏼‍💻 День 2 - https://www.youtube.com/watch?v=MvBu1T80E8c

#asc_видео #asc_hack_and_security
🎬 Миллениум / Millennium (2010) - мини сериал из 6 серий

Жанр: детектив, триллер, криминал

Описание: История о детективе-журналисте Микаэле Блумквисте и девушке-хакере Лисбет Саландер. По мотивам серии книг Стиг Ларсон.

Классика «скандинавского детектива». Один из лучших представителей жанра.

https://www.kinopoisk.ru/series/672397/

#asc_кино
👍1