Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
🎬 Достать ножи / Knives out (2019)

Жанр: детектив

Описание: На следующее утро после празднования 85-летия известного автора криминальных романов Харлана Тромби виновника торжества находят мёртвым. Налицо — явное самоубийство, но полиция по протоколу опрашивает всех присутствующих в особняке членов семьи, хотя, в этом деле больше заинтересован частный детектив Бенуа Блан. Тем же утром он получил конверт с наличными от неизвестного и заказ на расследование смерти Харлана. Не нужно быть опытным следователем, чтобы понять, что все приукрашивают свои отношения с почившим главой семейства, но Блану достаётся настоящий подарок — медсестра покойного, которая физически не выносит ложь.

PS: шикарный детектив в духе Агаты Кристи, который уже входит в топ-250 самых лучших фильмов по разным версиям 👍🏻

https://www.kinopoisk.ru/film/1188529/

#asc_кино
📖 АНОНИМНОСТЬ? СЕРЬЕЗНО?

На написание этой небольшой заметки меня вдохновили последние события прямиком из Москвы: «В метро Москвы заработала оплата проезда лицом»; «Мэрия Москвы начала отслеживать соблюдение масочного режима в ТЦ с помощью камер» и другие новости.

Все эти новости вновь подняли волну разговоров о теме анонимности, тотальном цифровом контроле, Оруэлле и вот этом вот всем, потому что все эти громкие заголовки вышли буквально в течении последнего месяца. Естественно, часть нашего общества начала говорить о том, что надвигается цифровой концлагерь и все в таком духе.

Я хочу привести несколько фактов, которые немного прояснят ситуацию и дадут понимание о том, что подобное происходит во всем мире.

Время прочтения: 3 мин

➡️ Читать полностью: https://emisare.medium.com/анонимность-серьезно-c7ccc6779750

#asc_статья #asc_hack_and_security #asc_цифровая_гигиена
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
👨🏼‍💻 12-часовой курс по кибербезопасности от Simplilearn

Курс для новичков и тех, кто немного в теме. Для продвинутых юзеров не подойдет.

Язык: Английский 🇺🇸

Основные темы:

🔹 Типы кибератак;
🔹 Некоторые приемы этичного хакинга;
🔹 Криптография;
🔹 Сертификация CEH и CISSP и многое другое.

➡️ Смотреть: https://www.youtube.com/watch?v=oZfDp3SvrOY

#asc_видео #asc_hack_and_security #asc_обучение
Forwarded from Security Vision
В новой статье в блоге рассказываем о киберразведке: что это такое, как и зачем применять, какую пользу получит бизнес от использования технологии threat intelligence: https://www.securityvision.ru/blog/kiberrazvedka/
👍2
🕹 Журналисты и расследователь Bellingcat нашли старый ютуб-канал актёра Тимоти Шаламе о модификации контроллеров Xbox

Это история из серии «театра абсурда», поэтому воспринимайте как анекдот.

💬 «27 октября издание Vice опубликовало расследование с несколькими доказательствами того, что 15-летний Шаламе вёл собственный ютуб-канал, в котором показывал модифицированные контроллеры от консоли Xbox 360. В поиске зацепок журналистам помогал ведущий расследователь Bellingcat Арик Толер».

У меня возникает много вопросов. Один из них: зачем вообще «расследовать» такое? В чем смысл? Оставим эти вопросы за скобками и вернемся к сути. Дело в том, что через полчаса выхода «расследования», оказалось, что актер еще неделю назад признался, что вел этот канал 😂

Ведущий расследователь Bellingcat и несколько журналистов не удосужились просто погуглить, перед тем, как «проводить расследование» 🤦🏻‍♂️

В общем про профессионализм тут говорить не приходится. Меня больше волнует другое, как вообще такая странная идея могла прийти в голову и как «ведущий расследователь» Bellingcat вообще в такое вписался…слишком много вопросов и слишком мало ответов…🤣

➡️ Источник: https://tjournal.ru/internet/463246-zhurnalisty-i-rassledovatel-bellingcat-nashli-staryy-yutub-kanal-aktera-timoti-shalame-o-modifikacii-kontrollerov-xbox

#asc_обзор_новостей
👍1
🎯 IV Евроазиатский чемпионат по снайпингу (2021)

В Екатеринбурге с 5 по 7 августа на полигоне Свердловского Центрального военного округа прошел IV Евроазиатский чемпионат по снайпингу. Всероссийский турнир собрал 99 лучших стрелков из более чем сорока регионов России.

Организаторы соревнований подготовили 25 упражнений на дистанциях от 300 до 1200 метров, среди которых были стрельба из неустойчивых положений, движущиеся мишени, внезапные цели, стрельба с танка и другие.

➡️ Смотреть полностью: https://www.youtube.com/watch?v=RQXt12CqdNg

#asc_видео #asc_tactics #asc_sports
🌐 Новостной дайджест из мира безопасности за неделю (24.10.2021 - 31.10.2021)

Деанон одного из ведущих участников хак.групппы REvil, Росфинмониторинг планирует получить доступ к камерам банкоматов, разработка дронов для выслеживания целей в лесах и другие новости в еженедельной рубрике.

➡️ Читать: https://telegra.ph/Novostnoj-dajdzhest-iz-mira-bezopasnosti-za-nedelyu-24102021---31102021-10-30

#asc_обзор_новостей
💻 Узнаем историю USB подключений

Это одна из типовых задач в форензике при расследовании большинства инцидентов. Естестенно, нам интересно понять, какие usb подключались к рабочим станциям. Тому может быть множество причин: сужение круга подозреваемых, анализ самого устройства, сопоставление тайминга подключения устройства с произошедшим инцидентом и многое другое.

Есть несколько способов получить эту информацию. Речь пойдет о Windows, так как в организациях редко стоит Linux или MAC OS.


1️⃣ Вручную смотрим логи

\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR - тут отображаются устройства-носители (как раз флешки и прочее)

\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB - тут отображаются телефоны, мышь, usb-камеры и подобное


2️⃣ Используем готовые решения

USB Historian - http://4discovery.com/our-tools/usb-historian/

USB Deview - https://dfiles.eu/files/uhh9vyg5k

Обе утилиты бесплатные. Пользовался ими сам несколько раз.

#asc_hack_and_security #asc_инструменты #asc_расследования
👍2🔥1
Kaspersky Industrial Cybersecurity Conference 2021

Крутые доклады с прошедшей в сентябре конференции по промышленной кибербезопасности.

➡️ Смотреть: https://www.youtube.com/playlist?app=desktop&list=PL86zv_GQQ5tjVniVVyrop7PErbiCt_yzG

#asc_видео #asc_hack_and_security
👨🏼‍💻OSINT challenge - практика

Я уже как-то делился парой интересных квест-румов (задачек и кейсов) по osint и цифровым расследованиям. Считаю, что это реально крутая практика, поэтому предлагаю вашему внимания еще один набор из 35 задачек.

➡️ Тренироваться: https://courses.thecyberinst.org/courses/osint-challenge

#asc_osint #asc_практика
🎬 Инсомния (2021) - сериал

Жанр: триллер, драма

Описание: Юрию 43 года. Он убежденный агностик, способный рационально объяснить абсолютно все — кроме своей бессонницы. Помогая своим клиентам справиться с самыми запущенными проблемами, уникальный психиатр-гипнотерапевт не в силах помочь себе избавиться от ночных кошмаров. В них он видит бывшую жену, покончившую с собой много лет назад. Бессонницу Юрий привык коротать в стрип-клубе, иногда приводя стриптизерш к себе домой. Во время одного из посещений, он знакомится с новенькой молодой стриптизершей Аней, к которой проникается необъяснимой для себя привязанностью.

PS: очень любопытный сериал хотя бы с точки зрения того, что в нем раскрывается тема регрессивной гипнотерапии (направление гипнотерапии, основанное на вытеснении травматических воспоминаний в памяти пациента и их проработке). Естественно в сериале есть неточности с научной точки зрения, но на то он и сериал.

https://www.kinopoisk.ru/series/1436045/

#asc_кино
🌐 Новостной дайджест из мира безопасности за неделю (31.10.2021 - 07.11.2021)

Мессенджер Signal показал правоохранителям США, что не хранит данные пользователей; ФСБ нашли «детективов», помогавших Навальному с биллингами; криптовалюта по «Игре в кальмара» оказалось мошенничеством и многое другое в еженедельном новостном дайджесте.

➡️ Читать: https://telegra.ph/Novostnoj-dajdzhest-iz-mira-bezopasnosti-za-nedelyu-31102021---07112021-11-06

#asc_обзор_новостей
🐴 Pegasus: как работает и где использовали

Навернякак все слышали про «Пегаса». Мне кажется слышали даже те, кто с ИБ не пересекается в принципе.

💡*Pegasus *- это модульное шпионское вредоносное ПО, которое позволяет полностью взять под контроль устройства под Android и, что самое сенсационное, под IOS в том числе. Факт того, что Пегас заражает «яблоки» как раз и сделал его сенсационным, так как им было заражено огромное количество устройств высокопоставленных чиновников из разных стран.

Коллектив Роскомсвободы подготовил очень обширную и крутую аналитику зловреда от А до Я.

➡️ Читать: https://roskomsvoboda.org/post/pegasus-nso-group/

#asc_статья #asc_hack_and_security
👍1
📚 «Хакинг на примерах. Уязвимости, взлом, защита» - Ярошенко (2021)

Язык: RU 🇷🇺

Описание: Из этой книги вы не узнаете, как взламывать банки - ничего противозаконного описано здесь не будет. Будет рассказано: об основных принципах взлома сайтов; отдельная глава будет посвящена угону почтового ящика (мы покажем, как взламывается почтовый ящик - будут рассмотрены различные способы).

Ты узнаешь: как устроено анонимное общение в сети посредством электронной почты и всякого рода мессенджеров; как анонимно посещать сайты, как создать анонимный почтовый ящик и какой мессенджер позволяет зарегистрироваться без привязки к номеру телефона.

Будет рассмотрена Kali Linux, которая содержит несколько сотен (более 600) инструментов, ориентированных на различные задачи информационной безопасности.
Отдельная глава посвящена взлому паролей. Также рассмотрим, как взламывается пароль WiFi.


https://www.chitai-gorod.ru/product/haking-na-primerah-uyazvimosti-vzlom-zashchita-2832909?srsltid=AfmBOop3umwW3LqcMNBKNa-QvB6MohQpIkWTfovwcxVlHE-wtOdRREKH

PS: прелесть этой книги в том, что она реально очень простая. Прекрасный старт для новичка в ИБ.

#asc_книги
👍3
Всех причастных, с праздником!

#asc_security
👍1
Друзья, если вам нравится, что я делаю, можете пожертвовать на развитие канала, перейдя по ссылке или отсканировав QR-код 😎

➡️ https://pay.cloudtips.ru/p/18fba536
ONE Championship: First Strike and Revolution

Очередная порция боев наикрутейшего промоушена по ММА и K-1 - One Championship.

PS: мне иногда задают вопрос : «Зачем ты выкладываешь бои? Как это имеет отношение к твоему каналу?» Отвечаю: мой канал про безопасность во всех ее проявлениях, и про личную (физическую) в том числе (для тех, кто забыл). По этой причине я иногда выкладываю соревнования различных полноконтактных поединков. Это полезно, да и просто мне нравится 😎

ONE: FIRST STRIKE (Full Event)

ONE: REVOLUTION (Full Event)

#asc_видео #asc_martial_arts #asc_sports
🌐 Новостной дайджест из мира безопасности за неделю (07.11.2021 - 14.11.2021)

С 2022 поднимут цены на интернет и мобильную связь; на Госуслуги совершена рекордная по мощности атака; утечка данных людей, которые покупали фальшивые справки о вакцинации, оказалась фейком и другие новости в еженедельном новостном обзоре.

➡️ Читать: https://telegra.ph/Novostnoj-dajdzhest-iz-mira-bezopasnosti-za-nedelyu-07112021---14112021-11-13

#asc_обзор_новостей