Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
757 photos
39 videos
57 files
953 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
📢 Комментарий Никиты Артемова для «Москва 24» по поводу предложенных нововведений в закон об оружии

PS: меня можно посмотреть с 07:15

На днях записал небольшой комментарий для «Москва 24» о том, на сколько эффективна предложенная мера с введением дополнительного психологического тестирования при выдавании разрешения на оружие.

Как обычно, говорил я около 10 минут, а вставили 10 секунд 🤷

Поэтому коротко перечислю ключевые моменты, которые не вошли в запись.

🔻Введение дополнительного психологического тестирования, в целом, хороший шаг, хоть это и не решит проблему на 100%

🔻Тестовые методики нужно убирать и проводить интервью с кандидатом (хотя бы короткое).

➡️ Полная версия сюжета: https://www.m24.ru/shows1/94/292625

#ницкб #asc_видео #asc_security
👍1
Конкурс по OSINT с прошедшего ZERO-DAY

На прошлой неделе прошла ежегодная конференция по информационной безопасности ZERO-DAY 👨🏼‍💻, в рамках которой прошел конкурс по OSINT.

Исходные данные:
https://docs.google.com/document/d/1XsxfUoytpqohf8Qx2II-61orGtrRUxFyTZSQ4-FPXc0/edit?usp=sharing

Проанализировав этот google документ, нужно ответить на 10 вопросов:

1. Назовите логин (email) автора документа
2. Найдите фотографию автора документа
3. В каком отеле в Крыму проживал автор документа
4. Где автор документа провел предпоследнюю ночьВо сколько автор документа планировал посетить ZERO-DAY
6. Какие настоящие имя и фамилия у автора документа
7. Какой сайт использует Яндекс Метрику из документа
8. Сколько лет администратору этой Яндекс Метрики
9. Какой пароль у Google-аккаунта автора документа
10. С какого мобильника администрируется этот Google-аккаунт.

PS: правильные ответы можно посмотреть в комментариях под этим постом https://news.1rj.ru/str/zeroday_spb/28

#asc_osint #asc_практика
Как искать скрытый контент на youtube?

Существуют некоторые не очевидные техники извлечения и поиска информации на YouTube. Это очень полезно для проведения некоторых расследований, особенно, когда речь идет об идентификации владельца того или иного канала, упоминаний конкретного человека или поиска удаленных видео (да, иногда их можно найти).

➡️ Читать полностью: https://www.osintme.com/index.php/2020/12/10/osint-and-hidden-content-on-youtube/

#asc_osint
👍1
📖 ЛОЖНЫЕ ВОСПОМИНАНИЯ

У каждого из нас хотя бы раз в жизни была такая ситуация: вы пытались вспомнить какой-то эпизод из своего прошлого (далекого или не очень) и не до конца понимали, на сколько точны и правдивы ваши воспоминания.

До определенного времени психологи считали, что любые воспоминания, которые всплывают у нас в голове — истинны. На этом предположении даже были построены целые методики терапии с погружением в детские воспоминания. Цель была проста: пережить эти эпизоды заново и, тем самым, “проработать травму”. Со временем начала развиваться когнитивная психология и мы стали больше разбираться в вопросах устройства мозга и его влияния на наше поведение. В частности, ученые доказали, что у нашей памяти бывают ошибки и не все воспоминания являются истинными.

В этой статье мы поговорим о том, какие ошибки памяти могут встречаться у нас и почему они появляются. Так же разберем несколько интересных примеров.

Время прочтения: 6 мин

➡️ Читать полностью: https://bit.ly/3wXjnh4

#asc_статья #asc_profiling
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1
Где можно пострелять в Москве?

Пусть вас не пугает заголовок. Речь идет исключительно об официальных местах (стрелковых комплексах), которые предназначены для стрельбы из различного оружия.

Одним из лучших таких мест является спортивно-стрелковый комплекс КАЛИБР. В видео ниже полная экскурсия по месту с ответами на самые частые задаваемые вопросы.

➡️ Смотреть: https://www.youtube.com/watch?v=l0zebiA_VmI

#asc_видео #asc_tactics #asc_sports
👨🏼‍💻 Курс по информационной безопасности для Skillbox

Последние пару месяцев мы с Анной Кулик участвовали в записи нескольких уроков курса ИБ для Skillbox.

Я записывал уроки по безопасной работе с электронной почтой и мессенджерами, Анна - по профайлингу.

Курс рассчитан, прежде всего, на сотрудников с целью повышения культуры информационной гигиены в компаниях. Но, в целом, знания будут полезны любому человеку, который хочет повысить свой уровень безопасности в сети на бытовом уровне.

➡️ Ознакомиться: https://skillbox.ru/course/information-security/

#asc_public #ницкб #asc_обучение #asc_цифровая_гигиена
1
Запись прошедшего Positive Hack Days 10

Если очень хотели попасть, но по каким-то причинам не смогли - вот запись двух дней главной конференции по ИБ в России.

👨🏼‍💻 День 1 - https://www.youtube.com/watch?v=QWrfWxZVd8g&t=1136s

👨🏼‍💻 День 2 - https://www.youtube.com/watch?v=MvBu1T80E8c

#asc_видео #asc_hack_and_security
🎬 Миллениум / Millennium (2010) - мини сериал из 6 серий

Жанр: детектив, триллер, криминал

Описание: История о детективе-журналисте Микаэле Блумквисте и девушке-хакере Лисбет Саландер. По мотивам серии книг Стиг Ларсон.

Классика «скандинавского детектива». Один из лучших представителей жанра.

https://www.kinopoisk.ru/series/672397/

#asc_кино
👍1
Хакеры взломали «Госуслуги» и получили доступ к личным данным граждан

Чуть больше недели назад прошла новость о взломе Госуслуг.

💬 «Как сообщается, портал по оказанию помощи россиянам «Госуслуги» взломали неизвестные лица и получили доступ ко всем личным данным пользователей. Трудно представить, сколько людей оказались «под ударом». Взлом системы был осуществлен с официального сервера партии «Единая Россия».

Злоумышленники получили доступ к паспортным данным, ИНН и СНИЛС (скорее всего и к другим данным тоже) 🤦‍♂️

Чем это грозит?
Можно дистанционно оформить кредит, открыть компанию на чужое имя или даже попробовать снять деньги со счетов. В общем, в скором времени ожидаем новую волну различных мошеннических действий. Обязательно поменяйте пароль от входа в сервис!

PS: новость для тех, кто спорил со мной с пеной у рта, что Госуслуги непробиваемы. Ну и стоит сказать, что это уже не первый прецедент.

➡️ Источник: https://pravo-invalida.ru/hakery-vzlomali-gosuslugi-i-poluchili-pasportnye-dannye-rossiyan-ih-inn-i-snils-teper-na-vas-mogut-povesit-kredity-dolgi-ili-snyat-dengi-s-kart/

#asc_обзор_новостей #asc_hack_and_security
🔍 Поисковик по форумам, доскам объявлений и ответам мейл.ру

Искать на форумах различные ветки обсуждений или просто конкретные ответы человека - не очень благодарное занятие.
Один из самых действенных способов - это обычный google hacking:
site:123.com allintext:username или site:123.com allinnoscript:«тема, которая нас интересует». Нечто подобное.

Порой этого бывает недостаточно и приходится использовать более специфические инструменты. Одним из таких является boarder.com
Он умеет более конкретно искать необходимую информацию в рамках форумов.

➡️ https://boardreader.com

#asc_osint #asc_инструменты
📚 «Zero Day: A Novel» - Марк Русинович (2011)

Язык: RU 🇷🇺

Описание: Книга Марка Руссиновича "Zero Day: A Novel" цепляет все ту же тему, что и Daemon & Freedom TM Суареса - современное состояние безопасности компьютерных сетей и интернета оставляет желать лучшего. Марк Руссинович - это тот человек, который известен своими Sysinternals тулзами. А это его дебют как писателя.

Книгу можно охарактеризовать как детективный экшн основанный на ИТ безопасности. Там есть подтянутый умный крепыш - главный герой, есть красивая умница - девушка главного героя, есть террористы, есть тупой шеф, который всем мешает. Ну и, конечно же, есть спасение мира - без этого сейчас тяжело.


Обзор книги на Хабре: https://habr.com/ru/post/119192/

PS: перевод не самый лучший, но другого, к сожалению, нет.

#asc_книги
📖 КАКИЕ ДАННЫЕ О НАС ХРАНЯТ МОБИЛЬНЫЕ ОПЕРАТОРЫ?

Это один из самых часто задаваемых вопросов, которые мне приходят, на протяжении всего времени существования канала. Раньше не доходили руки, поэтому, чтобы развеять все мифы, читаем внимательно и запоминаем.

Время прочтения: 3 мин

➡️ Читать полностью: https://bit.ly/3wHTGl2

#asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
❗️Друзья, немного о нововведениях на канале❗️

1️⃣ Периодически я выкладываю различные новости из мира кибербеза со своими комментариями. Эти посты можно найти так: #asc_обзор_новостей
Теперь в конце недели всегда будет выходить один пост с интересными событиями из мира ИБ, расследований и прочего, что произошло за неделю. Постараюсь превратить это в некий еженедельный дайджест.

2️⃣ Периодически мне приходят от вас разные вопросы. Теперь я ввожу рубрику #asc_ответы_на_вопросы
Пишите интересующие вас темы, комментарии или пожелания сюда: @artemov_security_support_bot
На интересные вопросы буду отвечать в виде статей или обычных комменатриев.
Третий открытый чемпионат по тактической стрельбе на кубок Губернатора Псковской области

Личные и командные упражнения чемпионата включали в себя стрельбу из пистолета, пулемёта, снайперской винтовки и карабина, оказание медицинской помощи, эвакуацию раненого, имитацию ухода от преследования, зачистку помещений, работу с транспорта и широкий список прочих задач, требующих предельного внимания и слаженности работы внутри команды.

➡️ Смотреть: https://www.youtube.com/watch?v=WFtXl1SjLp8

#asc_видео #asc_tactics #asc_security
Forwarded from OSINT Беларусь
Работаем с email.

1. Lampyre.io - сервис проверки адреса электронной почты и номера мобильного телефона.

Предоставит отчет в электронном виде, а также в формате docx, в котором отображены Интернет-ресурсы, при регистрации на которых использовался указанный email или номер телефона.

LAMPYRE осуществляет поиск по:
Facebook, LinkedIn, Twitter, Skype, PayPal, BlaBlaCar и др.

2. Hunter.io - осуществляет поиск адресов корпоративной электронной почты по домену компании.

Позволяет осуществлять поиск отдельного сотрудника по имени и компании, проверить актуальности почтового адреса, узнать количество email для одного домена или компании.

3. Emailsherlock.com - авто­мати­чес­кий поиск по email-адре­су. Най­дет, к каким сай­там при­вязан адрес поч­ты.

4. Emailrep.io - авто­мати­чес­кий поиск по email-адре­су.

5. Несколько полезных ботов:
@UniversalSearchBot
@GetGmail_bot
@last4mailbot
@LeakCheckBot
🎬 SCP: OVERLORD \ ВЛАДЫКА (2021)

Жанр: фантастика, боевик, короткометражка

Описание: Секретная неправительственная организация, которой все основные мировые державы предоставили полную свободу действий по выслеживанию и сдерживанию любых аномальных объектов, сущностей и явлений, отправляется в дом лидера религиозной секты.
Там команда бойцов обнаруживает нечто ужасное, что скрыто от глаз человеческих.

➡️ Смотреть: https://www.youtube.com/watch?v=YWppeD51_XU

#asc_кино
👍2
📝 Новостной дайджест из мира безопасности за неделю

Собрал самые интересные и значимые, по моему мнению, новости из разных отраслей безопасности за неделю. Поехали.

1️⃣ Джон Макафи найден мертвым в испанской тюрьме

💬 «Согласно сообщениям испанских СМИ, 23 июня 2021 года Джон Макафи был найден мертвым в своей тюремной камере. Основатель компании McAfee, один из пионеров в сфере антивирусного ПО, а в последние годы известный криптовалютный энтузиаст.»

PS: для тех, кто не в курсе, это создатель одного из самых известных антивирусов McAfee.

Источник: https://xakep.ru/2021/06/24/john-mcafee-found-dead/


2️⃣ В ЕС предложили запретить систему распознавания лиц в публичных местах

💬 «Европейский совет по защите данных (EDPB) и Европейская инспекция по защите данных (EDPS) намерены добиться запрета на использование искусственного интеллекта для распознавания лиц, а также других биометрических аутентификаций и поведенческих сигналов в общественных местах. По мнению ведомств, наблюдение за гражданами может привести к дискриминации меньшинств».

Призыв, конечно, красивый, но ни одна страна в мире добровольно не откажется от такого вкусного решения. Поэтому, на мой взгляд, все это останется только на бумаге и ни кто ничего не запретит.

Источник: https://carding.pro/ru/v-es-predlozhili-zapretit-sistemu-raspoznavaniya-lits-v-publichnyh-mestah/


3️⃣ МВД в пяти регионах России тестирует систему распознавания силуэтов людей и автомобилей

И опять о камерах.

💬 «МВД начало применять в пяти регионах России новую систему распознавания лиц и силуэтов людей и автомобилей, сообщил ТАСС гендиректор компании-разработчика Ntechlab Андрей Теленков.»

Пока еще система распознавания человека по силуэту работает плохо и интегрирована мало в каких странах. По заявлению авторов система может с очень высокой точностью найти человека по походке и другим визуальным признакам.

Источник: https://www.mk.ru/social/2021/06/24/mvd-nachalo-primenyat-sistemu-raspoznavaniya-lic-siluetov-lyudey-i-mashin.html


4️⃣ В России появится единая система видеонаблюдения

И еще чуть-чуть о камерах.

💬 «Все камеры видеонаблюдения в России планируют свести в единую систему, узнал «Коммерсант». Речь может идти об установке не обычных, а «умных» камер с функцией первичного анализа информации».

Зная, как у нас «прекрасно» защищают различные базы данных, в скором времени явно появится масса «дырок», которые позволят злоумышленникам получить доступ к системе. Это будет очень удобно, так как все будет в одном месте 👍🏻

Источник: https://carding.pro/ru/v-rossii-poyavitsya-edinaya-sistema-videonablyudeniya/


5️⃣ ​​Американские полицейские научились добывать данные даже с выключенных iPhone

💬 «Полицейские в США для извлечения данных с заблокированных iPhone и iPod используют систему GrayKey от американской компании Grayshift. Инструкция по работе с таким устройством попала в руки журналистов после прямого запроса в правоохранительные органы».

Решения различных форензик-утилит для перебора пароля на мобильных устройствах становятся все более популярными по всему миру. В нашей стране известные компании в данной области - это Elcomsoft, Belkasoft и Мобильный криминалист.

Источник: https://kod.ru/graykey-grayshift-upload-data-from-iphone/

#asc_обзор_новостей #asc_hack_and_security
👨🏼‍💻 Взлом Московских паркоматов. Анализ защищенности терминалов общего пользования.

Давнишняя, но очень крутая статья на хакере про различные взломы и узявимости терминалов общего пользования. Много крутых «фишек» и «фокусов», которые показывают, на сколько сильно уязвимы различные панели управления, которые мы можем встретить в ТЦ, на парковках и других местах.

➡️ Приятного чтения: https://xakep.ru/2014/12/04/vzlom-moskovskih-parkomatov/

#asc_hack_and_security #asc_статья
🔐 Safe Pad - безопасный онлайн блокнот

Наверняка вам часто приходится открывать заметки, чтобы записать туда какую-то значимую информацию. Это могут быть какие-то разовые пароли, номер вашей карты, чьи-то имена, да что угодно. Есть довольно простое решение, чтобы делать это безопасно.

Safe Pad - это обычный блокнот с минимальным функционалом, который рассчитан на безопасное хранение информации, так как в нем реализовано достойное шифрование. Достаточно только запомнить мастер-пароль.

🔸Бесплатный;

🔸Открытый исходный код;

🔸Есть настройка двухфакторной аутентификации;

🔸Надежный алгоритм шифрования AES-256;

🔸Подключение происходит по https

Из минусов - работает только на Windows.

➡️ Скачать: https://safe-pad.en.lo4d.com/windows

#asc_цифровая_гигиена
📰 Тест: на сколько вы можете распознать фейки?

Проверьте себя, на сколько у вас получится распознать фейки от реальных новостей.

Тест проводит Лаборатория социальной и когнитивной информатики (НИУ ВШЭ, Санкт-Петербург).

➡️ Пройти тест: https://jour.fakenewsproject.org/jour/fb/

#asc_цифровая_гигиена