Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
🎙Основы информационной безопасности в Microsoft Teams

Microsoft Teams – краеугольный камень портфолио Office 365. Он предназначен для связи воедино остальных продуктов, помогая в совместной работе пользователей и предоставляя несколько видов связи (в том числе и между облачными продуктами Microsoft) в едином интерфейсе.

В статье очень круто описаны различные советы для улучшения безопасности сервиса. Это очень актуально для огромного количества людей в связи с популярностью Teams.

➡️ Читать полностью: https://habr.com/ru/company/varonis/blog/492182/

#asc_статья #asc_цифровая_гигиена #asc_hack_and_security
💬 Кто и как читает наши мессенджеры и лички / Редакция ▶️

Довольно не плохой выпуск Редакции на тему кибербеза. Многие вещи объяснены очень простым языком для широкого круга зрителей. Правда, есть некоторые неточности в объяснение ряда тем и затронуто их слишком много. Это немного перегружает восприятие для людей «не в теме». Но, в целом, сделано очень круто 👍🏻

PS: в видео даже есть кейс Рафаэля Халилова, про которого я уже не раз упоминал у себя на канале в контексте полномомасштабной атаки с оформлением кредитов, травли в интернете и прочего. Данные Рафаэля утекли в одном из каршерингов.

🎬 Смотреть: https://www.youtube.com/watch?v=bYHbXfZckbM

#asc_видео #asc_hack_and_security
Соревнования по снайпингу: Кубок ЦВС 2021

Довольно свежие соревнования по снайпингу памяти Литвинова П.П, проводящиеся в Оренбурге.

День 1: https://www.youtube.com/watch?v=uk7UnF65W7Y

День 2: https://www.youtube.com/watch?v=kAZYtumKVwY

#asc_видео #asc_security #asc_sports
Forwarded from Security Vision
ИБ-эксперты сообщили об атаках на российский государственный ракетный центр и Министерство внутренних дел России, в ходе которых использовалась уязвимость в Microsoft MHTML (Trident) — проприетарном движке браузера Internet Explorer: https://www.securitylab.ru/news/524957.php
📖 КАКОЙ ОС ДЛЯ РАССЛЕДОВАНИЙ Я ПОЛЬЗУЮСЬ?

Мне часто задают вопрос: “Какой операционной системой ты пользуешься для OSINT?”. В этой короткой статье сделаю обзор на основные ОС для таких целей, а так же выскажу свое мнение, почему использование полноценных ОС для проведения расследований не всегда рационально.

Время прочтения: 4 мин

➡️ Читать полностью: https://bit.ly/3zuQRUN

#asc_статья #asc_osint #asc_расследования #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
📞 Кто постоянно звонит и сбрасывает?

Уверен, что все сталкиваются с подобным: вам звонят с незнакомого номера, вы говорите «алло» и звонок сбрасывается. Кто же эти люди?

1️⃣ Во-первых, звонят вам не люди, а просто автоматизированная система. В таких системах загружены базы телефонных номеров и она проверяет их на предмет «живости». Если вы сняли трубку - идет пометка, что номер используется и активен.

2️⃣ Кому это нужно? Прежде всего, подобный софт используют разные организации для предложения услуг. Когда к компании на руки попадает база телефонных номеров, лучше узнать, все ли номера «живые», чтобы не тратить кучу времени и денег на обзвон всех подряд. Но, подобным могут пользоваться и телефонные мошенники для тех же целей - экономия времени и отсев.

3️⃣ На сколько подобные сервисы законны? Сложно сказать, так как они не охотно делятся всеми подробностями своей работы, но это точно не белый сектор.

PS: не плохо помогают блокировщики спам звонков.

#asc_ответы_на_вопросы #asc_цифровая_гигиена
👍2
Сегодня все чаще в медиасфере уместно вспомнить старый врачебный принцип: «Не навреди!»

Трагические события всегда привлекают много внимания и заставляют в очередной раз задумываться, почему это произошло, кто виноват, что сделать, чтобы не допустить.
Особая роль в том, что происходит в общественном сознании после катастроф и трагедий, отведена СМИ. Именно им приходится из самой гущи событий рассказывать людям о произошедшем (или происходящем).

Возможность свободно выражать своё мнение - одна из фундаментальных свобод человек. Но эта свобода накладывает и ответственность, особенно, когда аудитория измеряется сотнями тысяч и миллионами зрителей, читателей, слушателей.

К сожалению, сегодня есть темы, которые требуют вдумчивого и аккуратного подхода к их массовому освещению. К ним относятся и такие нападения, как произошло в Перми.

Попытки оправдать такого нападавшего, сделать из него мученика или сравнить с печально знаменитыми американскими преступниками могут привести к появлению подражателей. А стремление дать чрезмерное количество подробностей порой облегчает молодым неокрепшим ребятам и девушкам поиск информации, среди которой есть и способная побудить на преступление.

Вот о чем мы пытались рассказать тем журналистам, которые приехали к нам брать интервью.

Анна Кулик - директор НИЦКБ, эксперт профайлер

#профайлинг
https://www.youtube.com/watch?v=msboFEAdQiQ&ab_channel=%D0%9E%D1%81%D1%82%D0%BE%D1%80%D0%BE%D0%B6%D0%BD%D0%BE%3A%D0%A1%D0%BE%D0%B1%D1%87%D0%B0%D0%BA
👍2
📸 Защищаем камеру на смартфоне от взлома

Получение доступа к камере самртфона - одна из самых притягательных задач для большинства злоумышленников ( и не только). Самый частый способ реализации - это запуск различных вредоносных приложений в playmarket, которые будут получать доступ к камере без вашего ведома.

🛅 Camera Guard - приложение, которое показывает вам, какие приложения требуют доступ к камере и в случае необходимости, вы можете заблокировать любое из них по желанию. Для эффективности, лучше проверять каждое новое установленное приложение.

PS: только для владельцев андроида.

➡️ Скачать: https://play.google.com/store/apps/details?id=com.protectstar.cameraguardfree

#asc_цифровая_гигиена #asc_инструменты
🎬 Скиф (2018)

Жанр: боевик, приключения, история

Описание: Действие происходит во время смены цивилизаций. Ушли в небытие гордые воины скифы, их вымирающие потомки превратились в безжалостных наемных убийц, волков Ареса. Ратнику Лютобору предстоит тяжелое испытание. Встряв в междоусобные интриги, он отправляется в опасный путь, чтобы спасти семью, а его проводником становится пленный скиф Куница. Они — враги и молятся разным Богам, но вынуждены идти вместе. Через дикий степной мир к пристанищу последних скифов, где их ждет почти неминуемая смерть.

PS: я не любитель наших фильмов (по разным причинам), но конкретно этот я пересматривал пару раз чисто из-за хорошо поставленных боевых сцен. Тут прям услада для глаз. С сюжетом большие проблемы, впрочем, как и с историзмом. Поэтому смотреть стоит как обычный боевик в древних декорациях.

https://www.kinopoisk.ru/film/972741/

#asc_кино
👍1
⚠️ Массовый сбой Faсebook. В чем причина?

Специально не стал вчера ничего писать, так как не было официальных заявлений и вообще более-менее адекватной информации. Да и вообще, количество конспирологических теорий зашкаливало.

Ну а теперь по порядку:

1️⃣ Вчера «лег» не только фейсбук, но и instagram, TikTok, whatsapp, некоторые сервисы google, amazon и многие другие.

2️⃣ Telegram глючил лишь по причине наплыва новых пользователей (около 50 млн).

3️⃣ Пока самая очевидная версия произошедшего - сбой в протоколах маршрутизации BGP. Один из источников сообщает, что протоколы перестали работать после проведения незадолго до сбоя технических работ (обновление конфигурации сети). В связи с этим, сбой восстанавливается только технически «руками» в дата-центрах.

4️⃣ Почему это не взлом? Потому что у всех сервисов очень разная архитектура и взломав что-то одно, на другом это никак бы не сказалось. А тут «легло» пол интернета, причем, были проблемы даже у наших операторов сотовой связи. Да и вообще, говорить про взлом соц.сети некорректно в техническом смысле. Можно говорить про взлом сервера, рабочей станции сотрудника/сотрудников, но не в целом о продукте. Поэтому, это еще раз свидетельствует о странности теории взлома.

5️⃣ Последствия:

- Акции фейсбука упали на 6%
- Плюс примерно 50 млн новых пользователей в телеграм;
- Под шумок один предприимчивый мошенник начал продавать «якобы самую крупную утечку данных» пользователей фейсбука на 1,5 млрд строк. По итогу - эти данные просто собраны с помощью веб-скрейпинга открытых аккаунтов (то-есть в ней находятся данные, которые люди сами писали у себя в профиле).

На данный момент большинство сервисов уже работает в штатном режиме.

💡Ну и хотелось бы сделать один вывод, который напрашивается сам собой. У фейсбука вышла из строя часть сети. После этого «легла» половина интернета. Странно, не правда ли? 🤔

#asc_обзор_новостей #asc_hack_and_security
🕵🏻‍♂️ Cyber Detective CTF - тренируем OSINT

CTF - это командные соревнования (или просто квест для одного человека), целью которых является оценка умения участников атаковать и защищать компьютерные системы. В случае с OSINT - это просто набор задачек на поиск информации разного уровня сложности.

Есть крутой osint квест-рум, состоящий из 40 кейсов. Всем обязательно к ознакомлению и тренировке 👍🏻

➡️ Тренироваться: https://ctf.cybersoc.wales

#asc_osint #asc_практика
Forwarded from Data1eaks | Утечки баз данных
Яндекс запустил новую функцию по защите учётных записей от ненадёжных паролей.
Специалисты компании составили базу данных скомпрометированных паролей, которая пока насчитывает 1,2 миллиарда записей и постоянно пополняется.
Помимо прочего в базе содержатся пароли, которые были украдены и опубликованы в тех или иных базах.

Ребята из Яндекса, если вы читаете мой канал, то обратите внимание на пост https://news.1rj.ru/str/data1eaks/314, где я писал про словарь утекших паролей RockYou2021, где на данный момент содержится 8,5 миллиардов уникальных записей.

❗️❗️💥 Давайте засарафаним мой пост и обратим внимание разрабов этой фичи Яндекса на него. Добавьте уже себе RockYou2021, а то 1,2 млрд. сейчас никого не удивишь.

🌐 Агрегатор утечек @data1eaks
🇧🇷 Чарльз Оливейра - один из современных бриллиантов ММА 🥊

Периодически попадается на глаза вопрос: а кого посоветуешь из современных бойцов посмотреть? Последние пару лет мне безумно интересно наблюдать за Оливейрой.
Для меня он квинтесенция того, как лично я вижу ММА.

1️⃣ Одно из лучших БЖЖ в UFC на сегодняшний день. Активно работает из разных гардов, свипует, постоянно угрожает сабмишенами (причем, очень разнообразно). Ну и количество побед сабмишенами говорит само за себя.

2️⃣ Очень достойная ударка (техническая база точно из муай-тай). Лучшим в этом аспекте назвать его точно нельзя, но его навыки, чувство дистанции и антропометрия позволяют ему зарубаться в стойке с очень мощными ударниками и даже перебивать их в большинстве случаев.

3️⃣ Разнообразие и универсальность. Технический арсенал Чарльза поражает во всех аспектах (за исключением тейкдаунов и борьбы в стойке).

4️⃣ Функционалка. С тем количеством активных действий, которые он показывает в октагоне, держать его темп на протяжении всего боя сможет не каждый.

Ну и чтобы продемонстрировать все описанные тезисы, достаточно посмотреть бой с Кевином Ли. Вам все станет ясно.

➡️ Смотреть: https://www.youtube.com/watch?v=9DHa0IDo708&t=1s

#asc_sports #asc_martial_arts #asc_видео
👍2
🎬 Kaspersky Tomorrow Unlocked (2021) - сериал

Жанр: документальный

Описание: Проект, основанный на реальных событиях, расскажет о киберпреступлениях в современном мире и о новейших технологиях, совершенствующих человека.

Сериал состоит из двух сезонов по 8-10 коротких серий.

В основу сюжетов «В погоне за хакерами» легла хроника самых известных киберпреступлений последних лет. Это документальный сериал о тех, кто ведет ежедневную борьбу с киберпреступностью и строит безопасное будущее в мире высоких технологий.

Веб-сериал «За гранью представления» посвящен технологиям, позволяющим повысить качество жизни многих людей. Например, благодаря им можно создать улучшенные протезы и бороться с генетическими заболеваниями. Но одновременно возникает вопрос: где же та черта, которую нельзя переходить? Как не допустить превращения человека в машину?

➡️ Смотреть: https://www.ivi.ru/watch/hackerhunter

#asc_кино
👍3
📖 ПОСЛЕДНИЕ НОЖИ, КОТОРЫЕ МНЕ ПОНРАВИЛИСЬ НА КОНЕЦ 2021

На недавний день рождения друг подарил мне нож, который я очень давно хотел — NC Custom Grave в микарте. До сих пор не могу выпустить его из рук 😎 В общем это прекрасное событие натолкнуло меня на написание этой небольшой статьи.

Я покажу вам 3 ножа, которые привлекли мое внимание в последнее время. Может кому-то будет полезно.

Время прочтения: 4 мин

➡️ Читать полностью: https://emisare.medium.com/последние-ножи-которые-мне-очень-понравились-на-конец-2021-168a9c0d5994

#asc_статья #asc_knives
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
📲 Mobile Revelator - форензика мобильных устройств

В задачи безопасника довольно часто входит анализ мобильных устройств (например, с целью получения доказательств утечки информации через конкретного сотрудника и передачи их в дальнейшем в суд). Проблема в том, что продукты по форензике смартфонов обычно очень дорогие и не всегда необходимы в полном объеме (только если это не ваша профессиональная деятельность).

📳 Mobile revelator - отличное open source решение, позволяющее извлекать различные данные с android устройств (журнал звонков, контакты, историю браузера, sms, медиа файлы и многое другое).

➡️ Скачать: https://github.com/bkerler/MR

➡️ Мануал по работе с приложением: https://usermanual.wiki/Document/Manual.552891765/help

#asc_hack_and_security #asc_расследования
❤️ Fake Date - мошенническая схема со лжесвиданиями

Красотку из Tinder звали Анна: "Я в тиндере всего день, не привыкла общаться в интернете и тем более знакомиться:) Я больше за живое общение. Но у меня щас неделя сильно загружена… Завтра правда немного времени найдется, иду на спектакль в 8 вечера, если хочешь можем сходить вместе!". Чтобы пойти на свидание, нужно было купить билет — Анна сама скинула ссылку на сайт театра.

Но горькая правда в том, что никакого первого свидания в партере не будет, деньги, перечисленные за билет, украдут, а Анна больше не выйдет на связь. Так работает популярная мошенническая схема Fake Date

➡️ Подробное исследование схемы: https://blog.group-ib.ru/fakedate?utm_source=telegram&utm_campaign=blog-fakedate&utm_medium=organic

#asc_hack_and_security #asc_расследования #asc_цифровая_гигиена