Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
Мошенники развели на 3,7 млн рублей начальника личной охраны руководства "Альфа-банка"

💬 "На днях 62-летнему Геннадию Игнатову — важной шишке в ЧОПе "Альфа-щит", которое защищает "Альфа-банк", — позвонил якобы сотрудник ФСБ. Уважаемому человеку напрямую сообщили о попытке взломать лицевой счёт в его родном и любимом банке.
Игнатов принял удар достойно: по указанию звонящего прошёлся по отделениям "Альфы" на Ленинградке и Тверской и оформил два кредита на 1,7 млн и 2 млн соответственно. Деньги обналичил и отправил в самое безопасное место — на левые счета, которые ему продиктовали по телефону. Как это обычно и бывает, только после этого Геннадий одумался и написал заявление в полицию. Сотрудники тяжело вздохнули, приложили руку к лицу и возбудили уголовное дело о мошенничестве в особо крупном."

Учиться нужно всю жизнь вне зависимости от того, какой у тебя возраст и бэкграунд. Особенно, если работаешь в таком месте.

➡️ Источник: https://mash.ru/news/156488

#asc_hack_and_security #asc_обзор_новостей
👍8😱6🥰2
🏃🏻‍♂️ Как тренироваться. Физподготовка ДЛЯ ДОХЛЯКОВ с нуля

Максимально крутое видео с очень глубокой методической проработкой. Основной акцент именно на ОФП. Ребята хоть и с тактикульно-военном уклоном, но этот урок подойдет всем, кто любит конкретные программы и схемы тренировок для улучшения своей физухи в целом.

Очень круто разбирают бег и разные вариации тренировок. Все базовые упражнения с собственным весом, периодичность, техника - тут есть все. Особенно крутая мысль, которая мне очень близка - про нормативы. Подписываюсь под каждым словом.

В общем, это прям мастхэвный мастхэв!

➡️ Смотреть: https://www.youtube.com/watch?v=2YKDZSrfZAY

#asc_видео #asc_sports
👍5🤔5
🎬 Невинный / The Innocent Man (сериал 2018)

Жанр: документальный, детектив

Описание: В период с 1982-го по 1984 год в маленьком городке в США было совершено два убийства – за каждое местная полиция посадила двух человек. Записи их чистосердечного признания выглядят неестественно, физических улик не хватает, а результаты судмедэкспертизы противоречат теории. В 1999-м благодаря найденным ДНК двоих мужчин (один сидел пожизненно, другой 11 лет ждал смертного приговора) удалось выпустить из тюрьмы. Двое других «виновных» до сих пор отбывают срок, но надеются, что справедливость восторжествует.

Довольно любопытная документалка, которая частично основана на книге-расследовании Джона Гришема "Невинный".

https://www.kinopoisk.ru/series/462481/?ysclid=l7acgqkrtn677911816

#asc_кино
👍7
«Поднялись» на брендах: с начала года мошенники многократно увеличили активность с использованием названий известных компаний

💬 "Group-IB зафиксировала в России в первом полугодии 2022 года взрывной рост случаев онлайн-мошенничества с использованием известных брендов — на 579% по сравнению с аналогичным периодом 2021 года. По данным аналитиков Group-IB Digital Risk Protection, специализирующихся на борьбе с нелегальным использованием брендов, более половины всех обнаруженных сайтов были связаны с использованием схемы таргетированного мошенничества — фейковыми опросами с розыгрышами ценных призов от имени известных компаний."

Совершенно очевидная история, которая повторяется из раза в раз. Мошенники всегда используют ситуацию, чтобы сыграть на базовых человеческих слабостях. Жадность - одна из них. Идентичная адаптация была в пандемию: "вам положена компенсация от государства за то, что переболели" да и в целом такая цепочка срабатывает почти всегда.

➡️ Источник: https://www.group-ib.ru/media/brands/?utm_source=telegram&utm_campaign=brands-scam&utm_medium=social

#asc_обзор_новостей #asc_hack_and_security
👍5😱1
Профайлинг в действии: истории учеников НИЦКБ.
🗣"Профайлинг помог мне построить карьеру в Deloitte"

С 2012 года через НИЦКБ прошло уже несколько тысяч учеников. Со многими из них мы до сих пор общаемся, встречаемся на мастерских профайлинга и субботниках, некоторых как экспертов привлекаем к решению задач. Теперь, по прошествии стольких лет, мы решили узнать, применяют ли они профайлинг на работе и как у них это получается.

Некоторые истории по просьбе самих учеников будем публиковать анонимно. Итак, начнем!

***

Всем привет! Хотела бы поделиться тем, как профайлинг пригодился мне в жизни.
Начну сначала. Я познакомилась с командой НИЦКБ, когда ещё училась в бакалавриате Экономического факультета МГУ. Аня, Костя и Никита вели курс профайлинга и психодиагностики у нас в университете. Это был очень полезный курс. Он помог мне лучше понимать поведение людей и их мотивацию, что в свою очередь привело к более лояльному восприятию действий людей, которые раньше казались просто странными и неприемлемыми. Я стала улавливать мимику людей, что поспособствовало повышению уровня эмпатии. Кроме того, курс научил задавать правильные вопросы и отслеживать признаки лжи.
Более того, пункт профайлинга в моем резюме помог мне и в построении моей карьеры.
Мое образование в основном связано с экономикой и бизнесом. В этом окружении нечасто встретишь людей с опытом в сфере психологии, и тем более тех, кто знаком с профайлингом так таковым. Во время кейс-интервью в компании Deloitte в Нидерландах, один из вопросов, который мне задали, был посвящён профайлингу. Оба менеджера были заинтересованы в моем опыте в этой сфере, и, как минимум, 15 минут от всего интервью мы разговаривали об этом, и как это может пригодиться в бизнесе. Они также сказали, что впервые видят такой пункт в резюме.
Более того, когда я начала работать (в качестве HR Cloud младшего консультанта), меня поставили на внутренний проект по разработке предложений для клиентов, которые помогли бы им справиться с трудностями, возникшими из-за COVID-19. Одной из задач было понять, как разные типы личности (у Deloitte есть своё подразделение в зависимости от предпочитаемого стиля работы) воспринимают и переживают самоизоляцию, и что могло бы им помочь. И так как они помнили, что у меня есть опыт в профайлинге, поставили меня на этот проект.
В целом хочу сказать, что профайлинг помогает мне и в личной жизни, поскольку ты понимаешь, с каким типом личности коммуницируешь и как избежать ссоры.
И, конечно, хочется отдельно сказать спасибо Ане, Косте и Никите за знания и опыт, которые они передали и стали больше, чем преподавателями, но ещё и друзьями.

#профайлингвдействии #обучениепрофайлингу
🔥9👍2
🎬 Bellingcat - Truth in A Post Truth World (2018)

Жанр: документальный

Описание: This film explores the promise of open source investigation, taking viewers inside the exclusive world of the “citizen investigative journalist” collective known as Bellingcat. In cases ranging from the MH17 disaster to the poisoning of a Russian spy in the United Kingdom, the Bellingcat team’s quest for truth will shed light on the fight for journalistic integrity in the era of fake news and alternative facts.

В очередной раз говорю про то, что нужно делать поправку на очень сомнительные части биографии "Котов" и их расследований, но если вы увлекаетесь осинтом, с этой документалкой точно стоит ознакомиться. Хотя бы просто для понимания используемых инструментов и феномена частной разведки.

➡️ Смотреть: https://www.youtube.com/watch?v=pipAxM4ZcAI

#asc_кино
👍8🔥2
🔵 Tracking The OSINT Hunter 🔵

Буду периодически выкладывать статьи крутого проекта secjuice.com
Это некое объедение авторов со всего мира, которые пишут на тему хакинга, осинта, расследований и т.д. Пару раз я уже знакомил вас с этим ресурсом, когда сам писал статьи на их площадке.

Сегодня делюсь любопытной статьей о том, как OSINT специалист должен настраивать свое рабочее окружение для проведения расследований и с какими сложностями интернет-трекинга и деанона можно столкнуться в работе.

Статья написана аж в 2019 году, но актуальна и по сей день.

Время прочтения: 13 мин

➡️ Читать: https://www.secjuice.com/tracking-osint-hunters/

#asc_статья #asc_osint #asc_hack_and_security
👍52
📚 Extreme Privacy: What It Takes to Disappear (4-th edition) - Michael Bazzell (2022)

Язык:
EN 🇺🇸

Описание: Michael Bazzell has helped hundreds of celebrities, billionaires, and everyday citizens completely disappear from public view. He is now known in Hollywood as the guy that “fixes” things. His previous books about privacy were mostly REACTIVE and he focused on ways to hide information, clean up an online presence, and sanitize public records to avoid unwanted exposure. This textbook is PROACTIVE. It is about starting over. It is the complete guide that he would give to any new client in an extreme situation. It leaves nothing out, and provides explicit details of every step he takes to make someone completely disappear, including document templates and a chronological order of events.

Думаю, что Баззеля должны знать все, кто интересуется сферой OSINT и "прайваси". Это самое свежее издание про личную цифровую безопасность, очень рекомендую к изучению!

#asc_книги
👍6🔥1
Audio
Человек, который только начинает осваивать навык анализа поведения других людей, часто сталкивается с чувством растерянности: куда смотреть? что анализировать? Кажется, что реакций слишком много или, напротив, их совсем нет. Поэтому мы предлагаем сначала научиться замечать и оценивать реакции собеседника по 5 каналам. Что это за "каналы", вы узнаете из нашего подкаста ⬆️

#анализповедения_srccs #ницкб_полезное
👍9🔥1😱1
📖 Что такое HUMINT и почему вдруг про него все резко вспомнили?

В последнее время в моем “информационном пузыре” часто начал мелькать термин HUMINT (human intelligence). Естественно, термин начал распространяться в сообществе осинтеров, потому что OSINT, GEOINT, SIGINT и вот это вот все красивое (ну вы поняли). Но у меня начало складываться ощущение, что люди, говорящие про HUMINT как будто бы полезли не на свое поле 🤔 У кого-то — это вербовка, у кого-то — социальная инженерия, у кого-то — манипуляции и прочее. Немного напомню, почему я могу порассуждать на эту тему. Мой базовый скилл во всем расследовательском бэкграунде — профайлинг (анализ поведения людей) вот уже чуть больше 10 лет. Поэтому я довольно не плохо понимаю о чем говорю.

В общем, порассуждаем на тему.

Время прочтения: 4 мин

➡️ Читать: https://clck.ru/yTnVo

#asc_статья #asc_profiling #asc_osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥6👏3
📖 Простые рекомендации по улучшению информационной безопасности в малом и среднем бизнесе

Очень долго вынашивал идею этой статьи и, наконец, сформулировал самые важные моменты в ИБ для СМБ в контексте происходящих событий. Все рекомендации - сугубо мое личное мнение, на правильность в последней инстанции не претендую.

Уверен, что этот небольшой гайд будет полезен.

Время прочтения: 5 мин

➡️ Читать: https://srccs.su/rekomendacii-po-informacionnoj-bezopasnosti/

#asc_статья #asc_hack_and_security #ницкб
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥41
🪬 Алгоритм. Кто тобой управляет?

💬 "Он всегда следит за вами. Он слушает ваши разговоры и читает ваши переписки. Он видел все фотографии в вашем телефоне.
Он знает ваши страхи и ваши тайные желания. Он заставит вас купить любую вещь и поверить в самую дикую ложь.
Он предложит вам выбрать любого партнера, но лишит вас желания встретиться с ним. Он даст вам шанс найти любовь, но затянет вас в мир извращенного порно.
Он должен был сделать вас и миллиарды других людей умнее и счастливее, но заставил страдать от депрессии, тревоги и собственной глупости.
Он — это алгоритм любой популярной социальной сети. Как же получилось, что он управляет нашей жизнью?"

Уже практически традиционная визуальная статья от Ленты. На этот раз про то, как устроены соцсети и почему у них так хорошо получается воздействовать на нас.

➡️ Читать: https://algorithm.lenta.ru/

#asc_статья #asc_hack_and_security
👏6👍4🔥1
🎬 Убийца в плаще: Охота на корейского хищника / The Raincoat Killer: Chasing a Predator in Korea (мини–сериал 2021)

Жанр: документальный, криминал

Описание: В начале 2000-х годов Ю Ён Чхоль забивал своих жертв до смерти и наводил страх на весь Сеул. В этой серии документальных фильмов рассказывается об охоте на убийцу. Зрители узнают о событиях, которые никогда не были показаны ранее, включая интервью с людьми, которые были вовлечены в это дело.

Эта была крайне громкая история для своего времени, которая всерьез подняла вопрос о возвращении смертной казни в Южной Корее.

https://www.kinopoisk.ru/series/4676661/

#asc_кино
👍6
📖 Атаки на репутацию - интересные примеры из практики

Репутационные атаки – очень популярный способ сегодня испортить жизнь конкретному человеку или организации. В этой статье я разберу несколько интересных случаев из своей практики, которые наглядно продемонстрируют простоту этого типа атак.

PS: речь пойдет про репутационные атаки на физических лиц и мы не будем обсуждать наши шаги в расследовании. Основной акцент сделаем именно на самих примерах и их последствиях. Все кейсы видоизменены в целях конфиденциальности.

Время прочтения: 5 мин

➡️ Читать: https://bit.ly/3S4OwtA

#asc_статья #asc_информационные_войны #asc_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81🔥1
😎 Отражение в очках позволяет распознать текст на экране собеседника во время конференции в Zoom

💬 "Ученые из университетов США и Китая показали, как участники видеоконференций непреднамеренно раскрывают конфиденциальную информацию на экране через отражение в своих очках. Согласно статье, через отражение в очках собеседника с веб-камерой 720p можно распознать более 75% текста на экране высотой 10 мм. Это соответствует размеру шрифта 28 pt, обычно используемому для заголовков и подзаголовков, или 50-60 пикселей на средних ноутбуках. Такие размеры шрифта в основном можно найти в презентациях и названиях некоторых веб-сайтов."

Сразу вспоминается кейс, как один фанат в Японии таким образом нашел адрес одной медийной девушки.

➡️ Источник: https://www.securitylab.ru/news/533959.php?utm_referrer=https%3A%2F%2Fzen.yandex.ru%2Fmedia%2Fid%2F59c57530e86a9ed4e71aa161%2F63294c553cdba828bf3beb46

#asc_обзор_новостей #asc_hack_and_security
👍8🔥2
Exodus Privacy - проверяем приложения перед установкой

⚠️ Перед установкой любого приложения хорошо бы понимать: какие доступы оно получает и какие в нем установлены трекеры.

Это базовое правило цифровой гигиены, про которое постоянно все говорят (и правильно). Исходя из анализа приложения уже можно будет принимать решение, нужно ли оно вам.

Один из самых простых способов - сервис Exodus Privacy. В поиске просто ищем интересующее нас приложение и сразу видим все трекеры внутри и какие именно доступы оно запрашивает. Более того, есть аналитика по разным версиям приложений, где можно наглядно увидеть изменения. Проверил с getcontact, очень занимательно 😏

➡️ В общем, пользуйтесь: https://reports.exodus-privacy.eu.org/en/

#asc_цифровая_гигиена #asc_инструменты
👍6🔥31👏1
Пара важных новостей

1️⃣ Несколько новых мошеннических схем, эксплуатирующих тему мобилизации.

💬 "Компании в области кибербезопасности зафиксировали 21 сентября, после объявления о мобилизации, резкий всплеск появления фишинговых сайтов и рассылок, эксплуатирующих эту повестку. Пользователям приходят предложения оформить отсрочку от армии, мобилизации, выдать фейковые медицинские справки, помочь в срочной релокации и т.д. Google Trends: количество пользовательских запросов по ключевой фразе «кто в запасе» достигло отметки в 100 баллов (наивысший уровень популярности) уже в начале дня, как и количество запросов «отсрочка»."

Источник: https://www.kommersant.ru/doc/5571928

2️⃣ И еще вторая громкая новость за сегодня - в разных телеграм каналах начала активно распространяться база с якобы списком всех мобилизованных первой волны. Естественно, это фейк. Достаточно просто внимательно посмотреть наполнение.

Ребята говорили об этом еще тут: https://news.1rj.ru/str/data1eaks/657

#asc_обзор_новостей #asc_hack_and_security
👍8😱2
📲 Counter-OSINT: руководство по приватности и защите своих данных в Сети

Написанное простым и доступным языком руководство по частым вопросам базовой цифровой гигиены. Гайд постоянно дополняется новыми темами, поэтому стоит периодически поглядывать обновления.

PS: спасибо можете сказать @soxoj

➡️ https://github.com/soxoj/counter-osint-guide-ru

#asc_цифровая_гигиена #asc_советы
👍8🔥4
Учебные материалы по тактической медицине

В связи с последними событиями, мне показалось, что вместо вечернего субботнего киносеанса сейчас полезнее смотреть другие видео и читать определенные материалы. На мой взгляд, сейчас - это одни из самых важных навыков и знаний, которые необходимо освоить хотя бы на базовом уровне.

В этом посте я выложу несколько учебных материалов, которые точно нужно освоить прежде всего, а также дам ссылочки на тех, за кем надо следить и куда записываться, чтобы чему-то научиться прямо сейчас.

Видеоматериалы:

▶️ Комплектация аптечки бойца

▶️ Основы наложение турникета

▶️ Виды жгутов и их применение

Кого смотреть:

▶️ Центр "Сварог" - ребята готовят по разным направлениям, особенно, по так.меду (СПБ).

▶️ Центр персональной безопасности "Проект Чистота" - профессионалы своего дела, которые тоже готовят по разным направлениям (оружейные единоборства, физуха, обращение с оружием), в том числе и по так.меду (Москва).

▶️ Влад Харриган - один и лучших специалистов по так.меду в РФ. На канале очень много полезного.

▶️ Николай Катулин - наверное, самый лучший специалист по так.меду в РФ. Я бы даже сказал профессор. Ищите его курсы и книги по ссылке.

▶️ Разведос - в представлении не нуждается. На его канале в youtube есть просто тонна ценнейшей информации и учебно-методического материала по огромному количеству направлений. Так.меда тоже много.

PS: данный список - это сугубо мое личное мнение.

#asc_медицина #asc_tactics #asc_security
👍9🔥1