Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
Forwarded from OSINT Беларусь
Как известно в метаданных заключен большой объем информации о создателе файлов.
Нам на глаза попалось очень полезное руководство о работе с метаданными в фотографиях, которым мы бы хотели поделиться с Вами.

Руководство по GPS метаданным в фотографиях.

1. Географические координаты и их извлечение из файлов

1.1 Программы для редактирования метаинформации под Windows и Linux
1.2 Географические координаты
1.3 Форматы записи географических координат
1.4 Как вывести координаты в десятичных числах из метаданных GPS
1.5 Как по координатам определить примерное расположение на земном шаре
1.6 Как узнать место, где снята фотография, без использования сторонних сервисов
1.7 Преобразование координат в десятичный вид и в минуты/секунды
1.8 Онлайн сервисы геолокации и просмотра метаданных

2. Как изменить GPS и другие метаданные в фотографии

2.1 Как узнать координаты любого места
2.2 Название тегов метаданных. Группы тегов
2.3 Программы выводят только ту метаинформацию, которую поддерживают. Иногда метаинформацию невозможно удалить полностью
2.4 Как удалить только определённые теги в метаданных
2.5 Как изменить GPS координаты в фотографии
2.6 Как изменить дату съёмки в метаданных фотографии
2.7 Как изменить примечания в метаданных файла фотографии
2.8 Как поменять модель камеры в метаданных снимка
2.9 Как сохранить метаданные в отдельный файл
2.10 Копирование метаданных между файлами
2.11 Обработка большого количества фотографий
2.12 Пример подмены метаданных

3. Построение треков движения на основе группы фотографий

3.1 Реконструкция передвижений по фотографиям
3.2 Формат записи треков GPX
3.3 Как создать файл GPX из фотографий
3.4 GPXSee
3.5 GPX-Viewer
3.6 GottenGeography
3.7 Google Earth
3.8 Заключение
👍5🔥4👎1
Биполярное расстройство: от мании к депрессии

Продолжаем тему психических заболеваний и сегодня одно из самых «популярных», про которое известно широкой публике - «биполярочка».

Как диагностируют биполярное расстройство, что чувствуют люди с БАР и можно ли от него излечиться.

💬 Биполярное аффективное расстройство (сокращенно БАР) — это психическое расстройство, при котором чередуются маниакальные и депрессивные состояния. В фазе мании у человека невероятно хорошее настроение, он энергичен, жизнерадостен и при этом легко раздражается. Во время депрессии взгляд на жизнь становится резко негативным, появляются суицидальные мысли, ненависть к себе.

➡️ Читать далее: https://postnauka.ru/faq/91853

#asc_статья #asc_профайлинг
👍5
Моя коллега Анна Кулик написала книгу «Портрет психопата». Получилось очень крутое исследование о российских «серийниках» (и не только). Презентация самой книги будет чуть позже, а в эту пятницу состоится public-talk c участием Анны и писателем Майком Омером, который написал серию художественных книг о работе профайлеров. Разговор пойдет о профайлинге в целом и основной акцент будет сделан на криминальном профайлинге.

Будет очень интересно!

➡️ Предзаказ книги: https://www.chitai-gorod.ru/catalog/book/2892555/

Когда: 25 февраля в 19.00

📍 Где: Москва, ТРЦ Европейский, 4 этаж, магазин «Читай-город»

#asc_профайлинг #ницкб
👍6🔥3🤮2
Кстати, один из рецензентов книги был Амурхан Яндиев великий следователь по делу Чикатило. Он же и оставил отзыв.

#asc_profiling #ницкб
🔥7👍3🤮2
«Элитные хакеры ФСБ»

Очень занимательное расследование об очередной хакерской группировке, которая долгое время проникала в различные правительственные сети.

Естественно, в лучших традициях жанра, зацепки расследователей приводят к «русскому следу» и, в частности, к нашим спецслужбам 🤦🏻‍♂️
В общем, все как обычно.

PS: даже не смотря на то, что все максимально притянуто за уши, визуал просто шикарный.

➡️ Читать: https://interaktiv.br.de/elite-hacker-fsb/en/index.html

#asc_hack_and_security #asc_osint #asc_расследования
👍4
🎬 Воспоминания об убийстве / Salinui chueok (2003)

Давно не выкладывал крутых детективов. Это первая работа режиссера Пон Джу-Хо, подарившего миру «Паразитов». Фильм на любителя, но в жанре детективов - это одна из лучших работ, на мой взгляд.

Жанр: детектив, триллер, криминал

Описание: В 1986 году в провинциальном городе Хвасон две местные женщины были убиты одним и тем же извращённым способом. Детектив Пак Ту-ман и его помощник Чо Ён-гу со всем возможным рвением пытаются найти убийцу. Точнее — заставить признаться в содеянном любого подозреваемого, и делают это самыми жестокими методами. К ним на помощь прибывает детектив Со Тхэ-юн из Сеула, чтобы провести расследование и вычислить маньяка на основе улик и доказательств. Тем временем убийства продолжаются.

https://www.kinopoisk.ru/film/65770/

#asc_кино
👍9
Тревожные расстройства

Откуда берется тревога, как отличить осмотрительность от расстройства и что общего у боязни публичных выступлений и ипохондрии.

💬 Наверное, нет в мире человека, который бы не испытывал тревогу. Тревога — это нормальная человеческая эмоция, она возникает как реакция на потенциальную опасность. Тревога всегда помогала нам выживать. В ходе эволюции, как правило, выживают более тревожные особи, потому что они лучше анализируют опасность, и поэтому шанс того, что выживут именно они, повышается. В последующих поколениях гены, связанные с тревожностью, передаются дальше. Есть теория, что широкое распространение тревожных расстройств является результатом такой селекции.

➡️ Читать далее: https://postnauka.ru/faq/89793

#asc_статья #asc_профайлинг
👍5😢1
Всем привет! В последнее время, как вы заметили, у меня не выходит новых постов. Это осознанное решение и причин тому две:

1. В связи с диким загрузом по работе, у меня пока что физически не остается времени и сил, чтобы делать хороший контент. А писать абы-что, мне не хочется.

2. Из-за того, что сейчас происходит в мире, я решил, что пока правильным решением будет перейти в режим тишины и новые посты будут выходить редко. Уверен, что в скором времени это изменится.

Меры временные и я очень надеюсь на ваше понимание! Берегите свое ментальное и физическое здоровье 🙏🏻
👍281
Обсессивно-компульсивное расстройство (ОКР)

Психиатр Александра Ялтонская о навязчивых мыслях и желаниях, лечении ОКР и о том, как понять, что пора обратиться к психотерапевту.

💬 В России диагностика обсессивно-компульсивного расстройства (ОКР) и других расстройств из его группы всегда вызывала массу споров и противоречий, и нередко люди, страдающие этим расстройством, незаслуженно получали стигматизирующий диагноз «шизофрения» и не имели доступа к современным методам лечения.

➡️ Читать далее: https://postnauka.ru/faq/94367

#asc_статья #asc_профайлинг
👍6
Уважаемые друзья! В последнее время я начал получать много запросов о том, как эффективно искать информацию в современном «цифровом шуме». Так же поступает ряд вопросов из серии: «а какие профессиональные навыки будут актуальны в ближайшем будущем?»

В этой связи мы с коллегами решили провести тренинг “OSINT: интернет-разведка.
Инструменты и кейсы расследований.”
На нем мы разберем современные техники сбора и анализа информации. Сегодня такие навыки смогут повысить ваше профессиональное преимущество на рынке.

📅 Когда: 19 марта с 11.00 до 18.00

📍 Где: Москва, Бауманская улица, д.7с1, офис 334.

➡️ Подробности и регистрация: https://online.srccs.su/ost

PS: действует скидка 20%, если вы мой подписчик

#asc_osint #asc_обучение #ницкб
👍7
Forwarded from OSINT CLUB
Практикуем OSINT

В данной статье собраны ресурсы и материалы по таким направлениям, как OSINT, GEOINT и CTF, а также приведены ссылки на Twitter-аккаунты OSINT-экспертов. Большинство материала - англоязычные ресурсы.
👍9
Шизофрения

Это последняя из 7 статей из цикла о клинических заболеваниях.

Какие методы лечения шизофрении используются в современной медицине, что происходит с ощущением Я у больного и кто из великих композиторов страдал этой болезнью.

💬 Шизофрения — это психическое заболевание, при котором больной утрачивает единство психических функций: мышление, эмоции, моторику. Название болезни происходит от греческого σχίζω («расщепить») и φρήν («разум») и связано с диссоциацией психических функций, лежащих в основе заболевания. Шизофрения проявляется невротическими, бредовыми и галлюцинаторными расстройствами, а также изменениями личности — снижением психической активности и эмоциональным обеднением. Как самостоятельную болезнь шизофрению впервые выделил немецкий психиатр Эмиль Крепелин в начале XX века.

➡️ Читать далее: https://postnauka.ru/faq/58821

#asc_статья #asc_профайлинг
👍82
📖 Простой гайд по определению фейков

Всем привет! Я начинаю потихоньку возвращаться из «режима тишины» и продолжу выкладывать контент на постоянной основе.

Написал небольшую статью о том, как можно простыми способами идентифицировать фейковую новость, потому что в последнее время, это один из самых частых вопросов, которые я встречаю.

Время прочтения: 5 мин

➡️ Читать: https://emisare.medium.com/простой-гайд-по-определению-фейков-aaef01152520

#asc_статья #asc_информационные_войны #asc_osint #asc_цифровая_гигиена
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥31
Не люблю давать прогнозы, но у меня тут возникло несколько мыслей на предмет того, что нас может ожидать в обозримом будущем в контексте изменения мошеннических схем. Многое из описанного мы уже наблюдаем.

1️⃣ Во-первых, самое очевидное - это уменьшение количества звонков из «службы безопасности или клиентской поддержки банков». Вероятно, многие из вас уже увидели снижение активности подобных звонков в последнее время. Тут все очевидно: колл-центры этих мошенников по географии больше всего находились не только в тюрьмах, но и на Украине, а им сейчас не до этого.

2️⃣ К сожалению, это не уберет деятельность подобных мошенников полностью, так как есть закон заполнения пустоты. Поэтому будут появляться новые схемы телефонного мошенничества. К примеру - история с запретом visa и mastercard. Наверняка придумают схему, что якобы для вашей безопасности вас типо будут переводить на какую-то другую платежную систему (мифическую) и поэтому нужно под этим предлогом сообщить все свои данные. Тут вопрос только в воображении мошенников.

3️⃣ Дальше. Точно приходится констатировать тот факт, что количество целевых и массовых атак на обычных граждан сильно возросло. В связи с большим количеством утечек за последнее время, будут улучшаться фишинговые рассылки и попытки взломов акаунтов. По этой причине каждому из нас нужно сделать аудит своих цифровых активов: проверить почты на утечки, поменять пароли на более надежные, везде включить двухфакторную аутентификацию, перестать выкладывать каждый свой шаг в соц.сетях и, возможно, частично почистить оттуда значимую информацию (например свой номер телефона, если вы его где-то выкладывали, домашний адрес, замылить номера автомобилей, если вы выкладывпли подобные фото и прочее). Если вы не используете свои аккаунты для бизнеса, то хорошим вариантом будет просто сделать профили закрытыми, хотя бы на время.

4️⃣ Могут начать появляться сайты, где можно проверить свои аккаунты/почты на утечки (некоторые примеры мы уже видели). Эти сайты будут собирать ваши данные для мошеннических действий, поэтому доверять подобному не стоит. Есть исключения, типо haveibeenpwnd или dehashed, которым можно доверять, так как они не просят вас вводить ничего, кроме почты.

5️⃣ Теперь про бизнес. В связи с беспрецедентным количеством кибератак, которые мы сейчас наблюдаем, большинство экспертов по ИБ сходятся во мнении, что это только начало и одним из дальнейших векторов станут атаки не только на крупный бизнес и гос.сектор, но и на средний/малый бизнес в том числе (они были и раньше, но не в таких масштабах). В этой связи, для среднего и малого бизнеса сейчас самое время задуматься о своей безопасности. Одно из самых актуальных направлений - это DDoS защита. Потому что если вы занимаетесь, к примеру, онлайн-продажами, «положив сайт», бизнес просто встанет. Ну и не лишним будет провести аудит безопасности: провести пентест, чтобы выявить свои «дырки» и закрыть их в максимальнно короткие сроки. Если раньше многим казалось, что это все очень дорогая блажь, то теперь это новая реальность.

Естественно, это не все, а лишь то, что с ходу приходит в голову. Основной посыл в том, что теперь информационная безопасность должна точно стать обязательной частью нашей жизни без всяких оговорок.

#asc_цифровая_гигиена #asc_советы
👍6🔥2
👊🏻 Как в России работают спортики — жестокие коллекторы на зарплате у наркоторговцев

💬 «Как и в любом нелегальном бизнесе, в наркоторговле действует своя система санкций в том случае, если курьер решил обмануть магазин и украсть наркотики — для перепродажи или употребления. Имея на руках данные провинившегося, наркошопы заказывают его спортикам — людям с хорошими физическими данными, которые за вознаграждение готовы наказать курьера: избить его или поджечь квартиру. Изощренность наказания зависит от фантазии владельца магазина, который понес убыток: в интернете нередко можно встретить жестокие кадры, на которых спортики прибивают гвоздями к дереву очередного кидалу, насилуют девушек-кладменов или делают еще что похуже…»

Очередное интересное исследование дарковой сферы от Ленты.

➡️ Читать: https://m.lenta.ru/articles/2022/03/24/sportiki/

#asc_расследования #asc_статья #asc_criminal
👍6
🎬 Русские хакеры: Начало (мини–сериал 2021)

Жанр: документальный

Описание: Исследование феномена русских хакеров: его зарождение в начале 1990-х и развитие в 2010-х. История погружается в жизнь самых известных хакеров, воссоздаёт цепочку событий от преступлений, наказания и до осознания масштаба происходящего. Это игра в кошки-мышки с властями России и США в эру, которая началась, когда ещё никто не знал, что интернет-преступления возможны.

https://www.kinopoisk.ru/series/4742511/

#asc_кино
👍5🔥4🤮2
🌐 Наглядная карта киберугроз по миру в режиме реального времени

Лаборатория Касперского еще несколько лет назад запустила проект по отслеживанию глобальных киберугроз realtime на карте мира. Сегодня, как никогда актуально заглянуть и сделать свои выводы о том, что сейчас происходит на полях «кибер сражений».

PS: обязательно загляните во вкладку «источники данных», чтобы лучше понять ситуацию по различным векторам атак.

https://cybermap.kaspersky.com/ru

#asc_hack_and_security
👍6
В своих постах про единоборства и самооборону я часто упоминаю Бразильское Джиу-Джитсу (далее БЖЖ).

Основной плюс БЖЖ – это его постоянное развитие и большой арсенал техник. При этом сама механика тренировок позволяет реализовать индивидуальные преимущества каждого (рост, вес, гибкость, скорость и тп.). Другими словами - это «единоборство для всех».

🔔 А теперь новость: мои знакомые запускают утреннюю группу, где акцент будет сделан именно на базовых техниках, которые хорошо подойдут для начинающих или пытливых опытных 😎
Если вы давно хотели попробовать БЖЖ, то это идеальный вариант для старта 👍🏻

P.S. Некоторым новичкам могут даже выдать кимоно (ги) на пробное занятие.

Пробная тренировка бесплатно.

Место: Электродная ул., 2, стр. 13, БК Ударник
Абонемент: 4000 р/месяц
Тренировки: 7:30 – 9:00, вторник, четверг, пятница

Запись по телефону: +79169691086 Алексей

#asc_sports #asc_martial_arts
🔥5👍1
Основные тренды российской преступности в 2021 году: исследование «Если быть точным»

💬 «В 2021 году в России было зарегистрировано чуть более 2 млн преступлений, пострадали 1,3 млн человек. COVID-19 существенно повлиял на картину преступности как в России, так и во всем мире: снизилась «уличная» преступность, выросла киберпреступность и «домашние» преступления. Доля киберпреступности в 2021 году достигла 26% (еще в 2018 году она составляла лишь 9%). С какими еще преступлениями сталкиваются россияне, кто обычно становится преступником и почему выросло число потерпевших среди детей — рассказываем в нашем исследовании.»

Не думаю, что вы откроете для себя Америку, так как практически все основные тенденции специалисты предсказывали еще аж в начале пандемии (даже у меня была пара постов на этот счет). Но почитать и посмотреть цифры крайне рекомендую.

➡️ https://tochno.st/materials/osnovnye-trendy-rossiyskoy-prestupnosti-v-2021-godu-issledovanie-esli-byt-tochnym

#asc_criminal #asc_security
👍5
Попалась на днях крутая схема определения фейков. Пользуйтесь, все очень наглядно 👍🏻

#asc_osint #asc_советы
👍16
🥷🏼 Простая агентурная работа: интервью с социальными инженерами

Продолжая тему вчерашнего дня, предлагаю вам ознакомиться с небольшим интервью двух людей, чья работа заключается в тестировании на проникновение с помощью соц.инженерии.

На рынке ИБ услуг в России - это пока еще не самое популярное направление (к сожалению). Самый востребованный вектор в рамках подобного пентеста - это физическое проникновение на охраняемую территорию офиса, с целью "подсветки" дырок в контуре безопасности.

Из интервью вы узнаете: как специалисты проходят на закрытые территории, получают ключ-карты, незаметно скачивают информацию с важных носителей и прочее.

➡️ Читать: https://habr.com/ru/company/bastion/blog/660169/

#asc_osint #asc_hack_and_security #asc_profiling
👍6🔥1