Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
Друзья, если вам нравится, что я делаю, можете пожертвовать на развитие канала, перейдя по ссылке или отсканировав QR-код 😎

➡️ https://pay.cloudtips.ru/p/18fba536
ONE Championship: First Strike and Revolution

Очередная порция боев наикрутейшего промоушена по ММА и K-1 - One Championship.

PS: мне иногда задают вопрос : «Зачем ты выкладываешь бои? Как это имеет отношение к твоему каналу?» Отвечаю: мой канал про безопасность во всех ее проявлениях, и про личную (физическую) в том числе (для тех, кто забыл). По этой причине я иногда выкладываю соревнования различных полноконтактных поединков. Это полезно, да и просто мне нравится 😎

ONE: FIRST STRIKE (Full Event)

ONE: REVOLUTION (Full Event)

#asc_видео #asc_martial_arts #asc_sports
🌐 Новостной дайджест из мира безопасности за неделю (07.11.2021 - 14.11.2021)

С 2022 поднимут цены на интернет и мобильную связь; на Госуслуги совершена рекордная по мощности атака; утечка данных людей, которые покупали фальшивые справки о вакцинации, оказалась фейком и другие новости в еженедельном новостном обзоре.

➡️ Читать: https://telegra.ph/Novostnoj-dajdzhest-iz-mira-bezopasnosti-za-nedelyu-07112021---14112021-11-13

#asc_обзор_новостей
📖 «ВЫЧИСЛИТЬ ПО IP» - МИФЫ И РЕАЛЬНОСТЬ

“Я тебя по IP вычислю!” Эта фраза сегодня уже относится к разряду мемов и шуток, а не к чему-то серьезному. Из-за всего этого информационного шума возникают различные мифы и ошибки. Самая частая из них — это когда путают IP-адрес и геолокацию. Многие реально думают, что это одно и тоже.

В этой короткой статье попробуем разобраться, что такое IP-адрес и что реально можно узнать о человеке, если он у нас есть.

Время прочтения: 3 мин

➡️ Читать полностью: https://emisare.medium.com/вычислить-по-ip-мифы-и-реальность-9aa6fdb862b3

#asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🪝Классический пример фишинга

Мне тут недавно пришло несколько забавных писем от некоей Jessie с подтекстом флирта и продолжением общения в приватном чате. Естественно, это банальный фишинг. Письма рассылает бот, каждый раз генерируя новые электронные почты.

На этом детском примере покажу простой ход мыслей, что можно было бы сделать для получения информации, будь это не бот.

1️⃣ Сервис такой массовой рассылки работает через цепочку проксей, поэтому через свойства письма узнать IP в нашем случае не представляется возможным. А в целом, можно попытать счастье и узнать IP. Дальше руки развяжутся хоть немного.

2️⃣ Можно на всякий случай убедиться в том, что почта актуальна и существует через подобные сервисы.

3️⃣ Смотрим «репутационный след» почты. В нашем случае она не используется ни где, и это фактор риска. Обычно на почте есть привязка хотя бы к 1-2 сервисам.

4️⃣ Проверяем ссылку в письме через банальный Virus Total.

#asc_практика #asc_osint #asc_расследования
This media is not supported in your browser
VIEW IN TELEGRAM
🔪 Неудачное нападение с ножом трех грабителей

Наткнулся на довольно забавное видео, на котором трое грабителей совершили попытку нападения на владельцев небольшого магазина. Обороняющийся дал отпор и в итоге грабители убежали.

Давайте разберем, чем это видео поучительно.

1️⃣ Преграда в виде стойки дала время обороняющемуся, чтобы выхватить подручное средство обороны. Если вы оказались в замкнутом пространстве, любая преграда между вами и агрессором может дать вам временное преимущество.

2️⃣ Использование палки против ножа. Длинный предмет всегда дает преимущество в дистанции.

3️⃣ Удары по руке с ножом. Смотрите момент на 00.19.

4️⃣ Агрессоры не ожидали отпора. Это история про роли в конфликте (жертва и агрессор). Если у вас получается перехватить инициативу, это очень сильно деморолизует нападающего.

PS: в сотый раз напомню, что обороняться против человека с ножом - очень плохая мысль. Но, иногда, просто нет другого варианта.

#asc_видео #asc_self_defense
1
🎬 Взрывная блондинка / Atomic Blonde (2017)

Прекрасный боевик на вечер субботы 😎

Жанр: боевик, триллер

Описание: Агент Лоррейн Бротон, бриллиант в короне Секретной разведывательной службы Ее Величества, не просто мастер шпионажа: она бомбически сексуальна, взрывоопасна и использует весь арсенал своих уникальных умений во время невыполнимых миссий. В неспокойном Берлине, куда ее направляют с заданием вернуть секретное досье, она вынуждена объединиться с агентом под прикрытием Дэвидом Персивалем. Вместе им предстоит проложить путь через тернии смертельных шпионских игр.

https://www.kinopoisk.ru/film/714564/

#asc_кино
🌐 Новостной дайджест из мира безопасности за неделю (14.11.2021 - 21.11.2021)

Самые распространенные пароли за 2021 год; власти предложили разрешить делиться данными о звонках и трафике; миллионы корпоративных сим-карт могут отключить 1 декабря и другие новости в еженедельном обзоре.

➡️ Читать полностью: https://telegra.ph/Novostnoj-dajdzhest-iz-mira-bezopasnosti-za-nedelyu-14112021---2111201-11-20

#asc_обзор_новостей
📖 ПРИМЕНЕНИЕ OSINT В РАССЛЕДОВАНИЯХ

В этой статье я разбираю самые частые задачи, которые приходится решать с помощью инструментария OSINT в рамках проведения частных и корпоративных расследований.

На самом деле, сфер использования намного больше, но моя задача была в том, чтобы подсветить самые актуальные и типовые на сегодняшний день.

Время прочтения: 9 мин

➡️ Читать полностью: https://emisare.medium.com/osint-in-investigations-a0f2c7c1bcf4

#asc_статья #asc_osint
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
Forwarded from Osint Info
Согласно закону о защите персональных данных, мы не имеем право приглашать пациентов, называя их по имени. Мужчина с сифилисом, зайдите!

#OsintЮмор
🔒Privnote - конфиденциальные записки 📝

Privnote - это онлайн-сервис, позволяющий отправлять сообщения, которые удаляются после прочтения.

Довольно интересный инструмент для повышения конфиденциальности переписки.

Конечно, есть ряд вопросов, которые закономерно должны появляться. Один их них: «А почему мы должны доверять этому сервису?» Ну, хотя бы потому, что сообщения на серверах хранятся в зашифрованном виде (через PGP). Второе объяснение более простое: я не встречал статей/новостей о сливах или взломах Privnote (по крайней мере пока что).

Функционал очень простой:

🔹 Пишем текст сообщения.
🔹 Выставляем в параметрах время, через которое сообщение удалится после прочтения.
🔹 Нажимаем «создать записку».

➡️ https://privnote.com

#asc_инструменты #asc_цифровая_гигиена #asc_hack_and_security
⚠️ Друзья, будьте осторожны, у privnote есть двойник. Я сначала указал не правильную ссылку (сейчас поправил).

Двойник - pIRvnote.
Оригинал - pRIvnote.
🎬 Мистер Робот / Mr. Robot (сериал 2015 - 2019)

Жанр: триллер, криминал, психологический

Описание: История молодого программиста Эллиота, страдающего социофобией и решившего, что единственный приемлемый для него способ взаимодействия с людьми — это профессия хакера. Таким образом, он быстро оказывается в том самом месте, где пересекаются интересы его работодателя — фирмы, занимающейся кибербезопасностью, — и подпольных организаций, которые пытаются его завербовать с целью обрушения самых могучих американских корпораций.

PS: думаю, что большинство моих подписчиков точно видело этот шедевр. Тем, кто еще не посмотрел, искренне завидую. Это одна из тех работ, ради которой хотелось бы частично лишиться памяти, чтобы посмотреть еще раз 👍🏻

https://www.kinopoisk.ru/series/859908/

#asc_кино
👍21👎1🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Это лучшее, что я видел за последнее время 🤣

#asc_видео #asc_юмор
🌐 Новостной дайджест из мира безопасности за неделю (21.11.2021 - 28.11.2021)

Meta решили не вводить сквозное шифрование под предлогом защиты детей; как обойти защиту отпечатка пальцем с помощью клея и принтера; в России могут создать реестр «токсичного контента» и другие новости в еженедельном обзоре.

➡️ Читать полностью: https://telegra.ph/Novostnoj-dajdzhest-iz-mira-bezopasnosti-za-nedelyu-21112021---28112021-11-27

#asc_обзор_новостей
Пару недель назад я проводил очередную лекцию для студентов МГИМО на тему цифровой гигиены. В какой-то момент речь зашла про фишинг, и оказалось, что не все понимают, о чем речь. Я удивился и попросил поднять руку тех, кто знает этот термин. Из 25 человек подняли всего 5.

Несколько месяцев назад мы с коллегами из НИЦКБ участвовали в съемках крутого сериала «Я взломан» для RT Documentary. Мы провели социальный эксперимент, в котором приняло участие около 20 разных людей. Его суть была показать, насколько уязвимы наши персональные данные и как легко ими могут воспользоваться злоумышленники.

➡️ Посмотреть можно тут: https://www.youtube.com/watch?v=2-qlJgf90qk&list=PLmtT_j36seS5BGm77brzoYYX_GNenUCzZ&index=3&t=2s

К чему я это?

И студенты, и участники эксперимента были обескуражены тем, как много личной информации, оказывается, можно добыть.

В ролике акцент был на том, что цифровой гигиене не уделяется достаточного внимания и это чревато последствиями. Но вот КАКИМ образом мы получили все эти данные, осталось за кадром. К нам поступило много вопросов на эту тему, и мы с коллегами решили провести тренинг. Показать, что, прежде всего, искусство поиска информации используется НЕ злоумышленниками.

💬 «OSINT (Open source intelligence) — дословно «разведка по открытым источникам». Деятельность, связанная с поиском и анализом информации. Применяется в огромном количестве профессиональных сфер: управление бизнесом; детективная, правоохранительная и адвокатская деятельность; корпоративная и кадровая безопасность; журналистские расследования и др.»

Основные темы тренинга:

🔹 Что такое OSINT в 2021 году. Правовая основа и законность деятельности.

🔹 В чем разница между OSINT и «пробивами».

🔹 Многоуровневые практические кейсы, направленные на поиск информации.

🔹 Как защитить и обезопасить свои данные. Интернет-гигиена.

🔹 Практика: с нуля будем учиться составлять полноценную «справку-досье» на примере реального человека.

📅 Дата и время: 11 декабря, 11:00

👨🏻‍🏫 Формат: очный

➡️ Подробности и запись на тренинг: https://online.srccs.su/ost?gcmes=18897077939&gcmlg=6227115

#asc_цифровая_гигиена #asc_osint #asc_обучение #ницкб
🔥1👏1