Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
758 photos
39 videos
57 files
954 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
Сможете ли вы защитить родителей от киберпреступников?

Не плохой тест от Лайфхакер и Kaspersky на тему базовых угроз кибербеза.
Упор делается на то, что мы часто не можем нормально объяснить своим родителям каких-то вещей. Начинаем вскипать и говорить «что это и так все знают». На самом деле нет, поэтому одна из особенностей данного теста - постараться сохранить душевное равновесие в семье за счет правильных ответов 👍🏻

➡️ Пройти тест: https://lifehacker.ru/special/kaspersky/

#asc_hack_and_security
Новый формат соревнований по снайпингу. Турнир «Неустойчивые 2021»

Региональное отделение АТС «РосСнайпинг» и Тюменское региональное отделение Федерации высокоточной стрельбы России, провели новый формат соревнований по спортивной высокоточной стрельбе в стиле PRS на ближних, средних и дальних дистанциях до 1000 метров на полигоне Тюменского высшего военно-инженерного командного училища ТВВИКУ.

Основной фишкой большинства упражнений стала стрельба из не удобных положений или не стабильных укрытий.

➡️ Смотреть: https://www.youtube.com/watch?v=Q8B7a-Aw6v0&t=1s

#asc_sports #asc_видео #asc_security
🎬 Хрустальный (сериал 2021)

Жанр: драма, детектив, криминал

Описание: Сергей Смирнов — один из лучших «охотников на маньяков» в Москве. По особому приглашению губернатора он приступает к расследованию похищений и убийств мальчиков в родном городе — Хрустальном. Сергей уехал оттуда в столицу много лет назад, пытаясь избавиться от травмирующих воспоминаний детства. Чтобы найти преступника, Сергею придётся ещё раз пережить те страшные события и взглянуть в глаза собственному страху.

Безумно мощное произведение. До сих пор нахожусь под впечатлением после просмотра, но больше от общей атмосферы в целом. Авторы не побоялись поднять очень деликатные проблемы. Смотреть аккуратно, потому что местами очень жестко.

https://www.kinopoisk.ru/series/4360157/

#asc_кино #asc_criminal
👍2
📝 Новостной дайджест из мира безопасности за неделю

1️⃣ Большое интервью с создателем сервиса «Глаз Бога» Евгением Антиповым

💬 «Если нужно будет рассказать, как кто-то из вас нарушает закон, я это сделаю».

В один момент сервис заблокировали, а на днях, удалили и основной канал (причем, без решения суда, это сделал сам телеграм). По итогу Антипов сильно обиделся и решил объявить войну телеграму. В интервью вскрылись забавные подробности того, что сервис все-таки логгирует ВСЕ действия пользователей (собственно, как я и говорил).

Источник: https://meduza.io/feature/2021/07/12/esli-nuzhno-budet-rasskazat-kak-kto-to-iz-vas-narushaet-zakon-ya-eto-sdelayu


2️⃣ За 2020 год самая дорогая утечка стоила банкам свыше 100 млн руб

💬 «Как отметили респонденты, наиболее крупный ущерб (более 100 миллионов рублей) затронул два региональных российских банка, которые при этом не использовали системы защиты от утечек. Иногда такие инциденты выливаются в крупные штрафы со стороны регуляторов (об этом заявила пятая часть опрошенных)».

Каждый раз, читая такие новости, не понимаю, почему до сих пор у нас не прописано в законодательстве, что банки ОБЯЗАНЫ ставить DLP-системы. Банки так-то периодически попадают и под 187 ФЗ…

Источник: https://www.anti-malware.ru/news/2021-07-14-111332/36414


3️⃣ Вчера сайт Минобороны России вышел из строя из-за кибератаки

💬 «Официальный сайт Министерства Обороны России вышел из строя из-за DDoS-атаки и перестал загружаться. Об этом сообщает ТАСС со ссылкой на источник в силовых структурах».

Справедливости ради стоит сказать, что инцидент решили за пару часов.

Источник: https://lenta.ru/news/2021/07/16/ddos/


4️⃣ Яндекс разработал первый прототип переводчика видео с закадровым голосом

💬 «Технология не только подставляет подходящий голос, но и синхронизирует речь, чтобы голос совпадал с картинкой. За темпом речи следит специальный алгоритм».

Данная технология может очень сильно упростить коммуникацию и перевод в целом в огромном количестве сфер.

Источник: https://news.1rj.ru/str/bugfeature/2448

#asc_обзор_новостей #asc_hack_and_security
📖 ОРУЖЕЙНАЯ КУЛЬТУРА

Написал эту статью почти 4 года назад. С тех пор случилось много разных инцидентов и ужесточение законодательства, поэтому она актуальна до сих пор.

Время прочтения: 6 мин

➡️ Читать полностью: https://emisare.medium.com/orusheynaya-kultura-22e8dae844b6

#asc_security #asc_статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🥇Самбо и ещё 5 видов спорта получили признание Международного олимпийского комитета

Помимо самбо в список включили кикбоксинг и тайский бокс. Этот факт признания означает то, что в скором времени эти виды спорта смогут стать олимпийскими официально.

Как по мне, самбо уже давно заслужило свое место на олимпиаде. Я очень рад за один из моих самых любимых видов спорта, с которых я когда-то начинал свой путь в единоборствах. Кикбоксинг и тайский бокс - тоже здорово! Это приведет еще больше ребят в залы 👊🏻

➡️ Источник: https://www.sport-express.ru/olympics/news/sambo-i-esche-pyat-vidov-sporta-poluchili-priznanie-mezhdunarodnogo-olimpiyskogo-komiteta-1813801/

#asc_обзор_новостей #asc_sports
💸 Пирамида или нет? Как в Москве работает инвестиционная компания QBF

Довольно интересное расследование Ленты об очередной инвестиционной компании. Отличается она от сотен ей подобных тем, что инвесторы крайне не простые люди, у организации сложное юридическое устройство и просуществовала она аж с 2008 года, что совершенно не ложится в концепцию «пирамиды».

➡️ Читать полностью: https://life.ru/p/1400757

#asc_расследования
ONE Championship: Full Blast

Два очередных крутых ивента моей любимой организации ММА. Запасайтесь попкорном и наслаждайтесь 😎👊🏻

ONE: FULL BLAST

ONE: FULL BLAST II

#asc_видео #asc_sports #asc_martial_arts
👨🏼‍💻Топ-25 компетенций для развития в этичном хакинге

Когда я начинал погружаться в мир кибербеза, в силу особенностей своего характера, мне хотелось найти какой-то гайд, в котором было бы написано с чего начинать изучать сферу прям по пунктам. Делай раз, делай два, ну вы поняли. Что-то попадалось мне на глаза и было даже не плохим по структурированности, но до идеала было далеко.

В общем, если вы тоже ищите нечто подобное, то инструкция ниже, одна из самых полных и детальных, которая отвечает на вопрос: «что изучать пентестеру?»

Пользуйтесь 👍🏻

https://www.infosecmatter.com/top-25-penetration-testing-skills-and-competencies-detailed/

#asc_советы #asc_hack_and_security
Очередная утечка умного голосования 🤦

Сегодня в очередной раз (по моему уже 4-ый раз за последние 2 недели) произошла утечка «Умного голосования». На этот раз в архиве содержатся почты по Москве и Московской области.

Похоже на цирк, защита у ребят на уровне 😅👍🏻
Или дело не в защите? 🤔

PS: ссылочку прилагать не буду, можете сами ее легко найти.

#asc_обзор_новостей #asc_hack_and_security
👍2
Forwarded from НеКасперский
5 лучших подкастов про кибербезопасность, чтобы слушать в машине, на пробежке или в долгой дороге

1. Privacy Security & OSINT Майкла Баззела. Для ленивых есть даже ускоренный курс по конфиденциальности из 4-х серий.

https://soundcloud.com/user-98066669/026-how-a-cop-hides-from-the-internet

2. «Дневники Даркнета». Правдивые истории темной стороны интернета с обаятельным Джеком Рисайдером.

https://podcasts.apple.com/us/podcast/darknet-diaries/id1296350485

3. Лучшие истории взломов, примеры социальной инженерии в мире киберпреступности.

https://podcasts.apple.com/us/podcast/hacking-humans/id1391915810

4. CyberWire Daily. Ежедневные новости кибербезопасности и аналитика от лидеров отрасли из-за рубежа.

https://podcasts.apple.com/us/podcast/the-cyberwire-daily/id1071831261

5. «Вредоносная жизнь». Ведущий и эксперт по кибербезопасности Ран Леви рассказывает самые безумные истории взломов и раскрывает события по-новому в интервью с участниками этих громких событий.

https://podcasts.apple.com/us/podcast/malicious-life/id1252417787
1
🎬 Киберсталкер / Stalk (2019) - сериал

Жанр: драма, криминал

Описание: Лукас поступает в лучшую инженерную школу мира, но популярные ученики школы постоянно унижают одаренного 18-летнего гика, и тогда он решается на месть. Лукас, он же Люкс, взламывает мобильные телефоны и компьютеры знакомых, включая Алму, девушку, в которую он влюблен. Парень быстро превращается в человека, которым всегда мечтал быть, но при этом сам создает себе ловушку.

https://www.kinopoisk.ru/series/1254840/

PS: очень крутой сериал на тему того, что такое киберсталкинг и почему не стоит этим заниматься.

#asc_кино #asc_hack_and_security
👍2
🇨🇳 «Красная сеть» - как работает самая мощная интернет-цензура в мире 🐉

Очередной крутой спец.проект ленты ру. На этот раз - это глобальное исследование о том, как создавалась и как работает «машина цензуры» в Китае. «Великий фаерволл» и вот это вот все.
Как обычно, шикарный визуал подачи!

➡️ Читать: https://chinanet.lenta.ru

#asc_hack_and_security #asc_расследования
📖 СБОР ТРЕВОЖНОГО РЮКЗАКА

Тема «тревожного чемоданчика» является одной из самых популярных в кругах «выживальщиков» и просто людей, которые интересуются личной безопасностью. Об этом уже очень много написано, но мне тоже есть что сказать.
Поговорим о варианте сбора рюкзака для экстренной ситуации автономного выживания. Речь у нас пойдёт о неделе из расхода на одного человека.

Время прочтения: 6 мин

➡️ Читать полностью: https://emisare.medium.com/сбор-тревожного-рюкзака-310184f16d6a

#asc_статья #asc_survival #asc_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🗑 MetaCleaner - чистим метаданные

Максимально простое решение для тех, кто не хочет заморачиваться с установкой разных утилит.
MetaCleaner умеет удалять метаданные более чем из 40 различных форматов файлов. Бесплатной версии хватит для любых нужд.

➡️ https://metacleaner.com/#home

#asc_цифровая_гигиена #asc_инструменты
📚 «Информационный террор. Тактика и стратегия информационной войны» - Филимонов, Данюк (2019)

Язык: RU 🇷🇺

Описание: Информация - это оружие. Каждый, кто смотрит телевизор, осознаёт сей факт в полной мере. Привычные для боевых действий фронты переместились на страницы книг, журналов, экраны телевизоров, гаджетов и мониторов.
Социальная инженерия, подмена культурных кодов, ювенальные технологии, разрушительные "образовательные" эксперименты над нашей молодежью, масскульт, пропаганда ложных ценностей, разрушение института семьи - всё это инструменты форматирования общественного сознания и конструирования параллельной реальности.

Эта книга содержит подробный анализ инструментов форматирования общественного сознания, а также информационных технологий.


https://www.litres.ru/book/g-u-filimonov/informacionnyy-terror-taktika-i-strategiya-informacionnoy-vo-43639434/

PS: если абстрагироваться от политической повестки книги и субъективного взгляда авторов на ситуацию в мире, то можно вычленитть для себя очень много полезных механизмов и методик, с помощью которых проводятся информационно-психологические операции.

#asc_книги