Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
Основные тренды российской преступности в 2021 году: исследование «Если быть точным»

💬 «В 2021 году в России было зарегистрировано чуть более 2 млн преступлений, пострадали 1,3 млн человек. COVID-19 существенно повлиял на картину преступности как в России, так и во всем мире: снизилась «уличная» преступность, выросла киберпреступность и «домашние» преступления. Доля киберпреступности в 2021 году достигла 26% (еще в 2018 году она составляла лишь 9%). С какими еще преступлениями сталкиваются россияне, кто обычно становится преступником и почему выросло число потерпевших среди детей — рассказываем в нашем исследовании.»

Не думаю, что вы откроете для себя Америку, так как практически все основные тенденции специалисты предсказывали еще аж в начале пандемии (даже у меня была пара постов на этот счет). Но почитать и посмотреть цифры крайне рекомендую.

➡️ https://tochno.st/materials/osnovnye-trendy-rossiyskoy-prestupnosti-v-2021-godu-issledovanie-esli-byt-tochnym

#asc_criminal #asc_security
👍5
Попалась на днях крутая схема определения фейков. Пользуйтесь, все очень наглядно 👍🏻

#asc_osint #asc_советы
👍16
🥷🏼 Простая агентурная работа: интервью с социальными инженерами

Продолжая тему вчерашнего дня, предлагаю вам ознакомиться с небольшим интервью двух людей, чья работа заключается в тестировании на проникновение с помощью соц.инженерии.

На рынке ИБ услуг в России - это пока еще не самое популярное направление (к сожалению). Самый востребованный вектор в рамках подобного пентеста - это физическое проникновение на охраняемую территорию офиса, с целью "подсветки" дырок в контуре безопасности.

Из интервью вы узнаете: как специалисты проходят на закрытые территории, получают ключ-карты, незаметно скачивают информацию с важных носителей и прочее.

➡️ Читать: https://habr.com/ru/company/bastion/blog/660169/

#asc_osint #asc_hack_and_security #asc_profiling
👍6🔥1
🎬 Наемник / The Contractor (2022)

Жанр: боевик, триллер

Описание: Служба в армии с детства была мечтой Джеймса Рида, а зеленый берет — предметом гордости. Но после ранений он остается не у дел: в мирном обществе ему нет места, а состояние здоровья приходится поддерживать медикаментами, не всегда самыми «чистыми». И когда подворачивается возможность снова взяться за старое ремесло, бывший солдат не медлит. Но теперь выбор, на кого направить оружие, лежит полностью на нём.

PS: не Джон Уик или Сикарио, конечно, но тактикульности много и реализм кое-где присутствует.

https://www.kinopoisk.ru/film/1264721/

#asc_кино
👍4😐1
📲 Как работает «Пакет Яровой» в 2022 г 🔐

Несколько лет назад мы все услышали про поправки в 126 ФЗ (о связи), которые тут же прозвали «пакетом поправок Яровой». Тема нашумевшая и споры не угасают до сих пор по понятным причинам.

В видео доступным языком объясняется суть этих самых нововведений в закон о связи, а так же, как обстоят дела в этом плане в 2022 году. Попутнно говорится про банковскую тайну и некоторые другие полезные штуки.

PS: про сами поправки с 6-ой минуты.

➡️ Смотреть: https://www.youtube.com/watch?v=DgBPrwY8Oz8

#asc_видео #asc_hack_and_security
👍4
На предыдущих выходных я приобрел себе недавно вышедшую игру - Sifu. Для тех, кто не в курсе - это такой «соулс лайк» боевик про мастера кунг-фу. Основная особенность - высокая сложность и интересная механика старения персонажа. Из-за малого наличия свободного времени, попробовать в полной мере игру я не смог, но представление уже получил.

Короче, к чему я это все? На неделе планирую написать статью с разбором по игре в контексте реальности: что за боевое искусство использует главный герой, на сколько оно применимо в реальности, как реализован бой против группы противников, похоже ли это все на правду и прочие интересные штуки. По моему, должно получиться занимательно 😎

Я уже однажды написал 2 статьи с подобным посылом, только разбирал там единоборства, которые используют известные супергерои в комиксах (чисто for fun). По обратной связи показалось, что формат интересный и многим зашел.

Следите за обновлениями 👊🏻

#asc_martial_arts
👍15
🕵🏻‍♂️ Форензик. Интервью с Иевенко С.А.

Что такое современный форензик, какие типы услуг в него входят, кто может этим заниматься и многое другое.

💬 «Форензик – это совокупность услуг, направленных на предупреждение и выявление схем корпоративного мошенничества, то есть злоупотреблений, совершаемых как сотрудниками компаний, так и внешними лицами (в том числе в сговоре с сотрудниками), с извлечением личной выгоды и, в результате, приводящей к дискриминации интересов собственников бизнеса. Таксономия форензик-услуг достаточно широкая. Это важный момент, который необходимо понимать потенциальному заказчику, чтобы оценить все возможности этой услуги…»

➡️ Читать полностью: https://psj.ru/intervyu/84769-intervyu-s-ievenko-s-v.html

#asc_статья #asc_osint #asc_security
👍5
Forwarded from OSINT mindset
Внезапный OSINT CTF!

👩‍🎓 Последние два месяца я вёл курс OSINT 101 в Бауманке. В качестве практики для студентов я подготовил задачи по сбору информации о виртуальной личности. Сложность сопоставима с реальной жизнью: надо максимально сужать область поиска, всё валидировать и не делать поспешных выводов. Осилите?

➡️ Цель: Мартин Новак, Москва, программист

Вопросы:
- Из какой он страны?
- Его любимое увлечение?
- Какого цвета его волосы?
- Где он работает?
- Какой у него основной номер телефона?
- На каком IP хостится его сайт?

⭐️ Ответы присылайте @soxoj. Удачи!
👍10
📖 Разбор игры Sifu c точки зрения боевых искусств и реальности

Хоть и с опозданием, но лучше поздно, чем никогда 😎

Любители боевых искусств и единоборств наверняка слышали о выходе нового action-боевика Sifu. Игра построена на том, что мы передвигаемся по локациям и убиваем врагов с помощью различных рукопашных приемов и подручных средств. Локации и некоторые бои отсылают ко множеству известных сцен из боевиков: “Олдбой”, “Рейд”, “Джон Уик”, “Убить Билла” и прочие. Игра очень круто зашла всем любителям сложных экшенов, и многие задаются вопросами: а на сколько то, что мы видим на экране, пересекается с настоящим? Что за стиль боевых искусств использует главный герой? Возможно ли так же круто драться с толпой противников в реальности?
Постараемся разобраться 👊🏻

Время прочтения: 10 мин

➡️ Читать: https://bit.ly/3LSTKGh

#asc_статья #asc_martial_arts
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍21
🎬 Самое опасное животное / The Most Dangerous Animal of All (2020) - мини сериал

Жанр: документальный, криминал

Описание: сериал рассказывает новые подробности истории известного серийного убийцы Зодиака.

PS: стоит оговориться, что выводы, сделанные в сериале, всего лишь предположения.

https://www.kinopoisk.ru/series/1293338/?ysclid=l35yhvq6qw

#asc_кино
👍3
📖 Медиа манипуляции - критический разбор

Как я уже неоднократно писал, сегодня есть очень большой запрос на анализ фейков и медиа манипуляций. Количество подобной информации сейчас просто зашкаливает. На днях мне попался один короткий пост, который собрал в себе практически все клише различных приемов манипулирования. Давайте его разберем.

Время прочтения: 4 мин

➡️ Читать: https://bit.ly/3L9bWdf

#asc_статья #asc_информационные_войны
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2👏1
👁 TinEye - поиск похожих фото

Это очень крутой сервис (или, скорее, движок), который позволяет на просто найти интересующую вас картинку, но и ее копии.

Таким же образом можно найти первоисточник фото, которое вас интересует, различные модификации, где используется и прочее. Очень полезная история для фактчекинга 👍🏻

➡️ https://tineye.com/

#asc_osint #asc_инструменты
👍8🤔1
🌲 Выживание для чайников - курс из 6 видеоуроков 🆘

Максимально полезный курс для всех, кто ходит в лес. Речь пойдет не про какие-то пируэты «Беар-Гриллс стайл», а про максимально простые вещи. Что делать, если вы понимаете, что потерялись? Что необходимо брать с собой в лес? Как сделать костер и переночевать в лесу? И многое другое. В общем must have для всех и каждого.

➡️ Плейлист со всеми уроками: https://www.youtube.com/watch?v=3yoE3y4fiUU&list=PL5rxpNBtrWRkqzx2zdxxplydTySFsdp6o

#asc_видео #asc_survival
👍8🔥2
10 инструментов OSINT

Довольно познавательное видео для начинающих осинтеров и просто интересующихся. Присутствуют интересные кейсы.

💬 Обсудили с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:
- Насколько можно доверять открытым источникам информации?
- Какими инструментами конкурентной разведки можно пользоваться под разные задачи?
- Каков пошаговый алгоритм при поиске нужной информации?
- Как методы и инструменты OSINT помогают для деанонимизации "виртуальных Минеров"?

➡️ Смотреть: https://www.youtube.com/watch?v=8wexh7aHKio

#asc_видео #asc_osint
👍6
🏦 Банковский фишинг с кражей личности. Атака на клиентов банка Wells Fargo

Мошенники нередко прикрываются известными компаниями — онлайн-кинотеатрами, банками, интернет-магазинами. На этот раз злоумышленники действуют от имени Wells Fargo — одного из четырех крупнейших банков США, предоставляющего услуги более чем в 40 странах мира. Рассчитывая на доверие к банку, преступники не ограничиваются реквизитами банковских карт, а пытаются заодно завладеть доступом к почте жертвы и селфи с документом, удостоверяющим ее личность.

➡️ Читать продолжение: https://www.kaspersky.ru/blog/wells-fargo-phishing-identity-theft/33167/?reseller=kl-ru_regSM_acq_ona_smm__onl_b2c_tg_post_______&utm_source=telegram&utm_medium=social&utm_campaign=ru_kdailypost_nt0217&utm_content=sm-post&utm_term=ru_telegram_organic_pdz3wwm121758ch

#asc_статья #asc_hack_and_security
👍3
Audio
Вы когда-нибудь хотели понять, лжет ли вам человек во время телефонного разговора? Бывало ли ощущение, что он что-то недоговаривает?

Сегодня мы расскажем вам, на что обращать внимание в речи собеседника, чтобы определить ложь.

После прослушивания статьи предлагаем проверить свои навыки распознавания лжи по речи и пройти тест https://online.srccs.su/blog/785896.

#рецепты_профайлера #ницкб_полезное
👍9
Вебинар "Защита личных аккаунтов"

На сегодняшний день специалисты по информационной безопасности фиксируют беспрецедентное количество атак не только на бизнес или государственные ресурсы, но и на личные аккаунты людей. Цифровая гигиена в современных реалиях становится одним из главных навыков, которым теперь уже должны владеть не только специалисты, но и обычные люди.

Есть масса простых действий, которые может сделать каждый из нас вне зависимости от своих знаний.

На вебинаре мы обсудим:

☑️ Как чаще всего пытаются взламывать наши соцсети?

☑️ Некоторые примеры атак.

☑️ Ключевой список рекомендаций по защите своих аккаунтов.

Дата и время: 2 июня, в 20.00 (продолжительность - 1 ч)

➡️ Регистрация: https://online.srccs.su/zla

#ницкб_полезное #asc_обучение #asc_hack_and_security
🔥5
12 прикладных форензик-инструментов

И снова Код ИБ простым языком рассказывают про полезные прикладные инструменты для расследования инцидентов.

💬 В "чемоданчике" специалиста в области форензики должен лежать целый набор полезных инструментов, которые могут пригодиться в разных ситуациях. Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА, какие именно инструменты, в том числе и бесплатные, помогут:
- Разобраться в способе реализации взлома;
- Понять сценарий атаки и восстановить ее хронологию;
- Собрать следы атаки;
- Уменьшить и/или восстановить нанесенный ущерб.

➡️ Смотреть: https://www.youtube.com/watch?v=FWhH4-JbwgE

#asc_видео #asc_hack_and_security
👍7🔥3
🥷🏼 Миссия выполнима: знакомимся с физическим пентестом

Я уже как-то раз выкладывал интересную статью о "физическом пентесте". Для тех, кто не помнит - это тип пентеста, целью которого является физическое проникновения на территорию компанию. Необходимо такое тестирование для анализа физической защищенности организации (посты охраны, камеры, скуд и прочее).

В этой статье довольно неплохо описаны некоторые кейсы и сложности, которые возникают в подобной работе.

➡️ Читать: https://habr.com/ru/company/group-ib/blog/668036/

#asc_статья #asc_security
👍7🔥2
🎬 После правды: Дезинформация и цена фейк-ньюс (2020) / After Truth: Disinformation and the Cost of Fake News

Жанр: документальное

Описание: Фильм исследует феномен «фальшивых новостей» в США и то влияние, которое подобная дезинформация оказывает на простых граждан. В центре внимания — несколько громких новостных сообщений последних лет, которые оказались ложными и повлекли за собой серьезные последствия. Особняком стоит печально известное дело «Pizzagate», повлиявшее на президентские выборы 2016 года.

Довольно интересная документалка про фейк ньюс. Уверен, что скоро будет много новых. Количество нового материала позволяет снять несколько сериалов 😅

https://www.kinopoisk.ru/film/1342214/

#asc_кино
👍10
📚 Охота на убийц: как ведущий британский следователь раскрывает дела, в которых полиция бессильна (2020) - Уильямс-Томас Марк

Язык: RU 🇷🇺

Описание: В рамках дел, описанных в этой книге, ее автор, Марк Уильямс-­Томас подробно объяснит, как, занимаясь поиском подозреваемых, находит связи между зацепками. Расскажет об имеющихся в распоряжении инструментах, позволяющих прочесывать самые потайные уголки. Когда Марк пришел на службу в полицию, ему было всего 19 лет, и он думал, что посвятит этому всю жизнь, однако в 31 год решил сменить сферу деятельности. Марк так хорошо справлялся со своей работой, что вскоре стал консультировать сценаристов практически всех криминальных шоу, которые выходили на двух крупных британских каналах. Через некоторое время снова сменил профессию и стал журналистом-следователем, которым работает по сей день. Так к нему стали обращаться родственники убитых или пропавших без вести людей.

https://www.labirint.ru/books/785063/

PS: если убрать эго автора, то многие вещи довольно любопытные.

#asc_книги
👍13🔥3