Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
Зачем детям изучать боевые искусства?

Зачем детей отдают заниматься единоборствами? Как занятия самбо или другими боевыми искусствами влияют на успеваемость школьников? Почему у единоборцев складываются более теплые отношения, чем у спортсменов игровых видов спорта?

Довольно интересный взгляд на единоборства в целом и их место в жизни детей. Было очень странно обнаружить подобное видео на ПостНауке, поэтому смотреть будет вдвойне интереснее. С некоторыми мыслями автора я не согласен совершенно, но многие резонируют с моим пониманием данной темы (можно почитать об этом мою статью тут).

📹 Смотреть: https://www.youtube.com/watch?v=x165z0IAVEg

#asc_martial_arts #asc_sports

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👏21
🎬 Список смертников / The Terminal List (2022) - сериал 1 сезон

Жанр: боевик, военный, триллер

Описание: Во время выполнения секретной миссии отряд спецназа попадает в засаду. Единственный выживший в той бойне командир группы Джеймс Рис вернулся домой и похоронил своих боевых товарищей. Вскоре он начинает подозревать, что засада была частью заговора теневых структур, а ему и его близким грозит смертельная опасность.

Довольно не плохой по "тактикульным меркам" 😎

https://www.kinopoisk.ru/series/4396199/?ysclid=lbanhu0lpr579690743

#asc_кино

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3
📸 Жучки, камеры и диктофоны: как следят за людьми

В 344-м выпуске «Люди PRO» Сергей Павлович взял интервью у гостя в маске, занимающегося продажей шпионского оборудования. Кто и для чего чаще всего покупает такие устройства, какие устройства бывают, почему они выгодны провоохранителям, с помощью каких устройств можно вычислить измену – об этом и многом другом в видео.

Для тех, кто интересуется всякими шпионскими девайсами, будет интересно. Осветили реально очень широкий спектр.

PS: на всякий случай напоминаю вам про 138 ст. УК РФ, ч.1

📹 Смотреть: https://www.youtube.com/watch?v=Ylu7zAmHMsg

#asc_видео #asc_security

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥2
📖 Словарик различных около хакерских терминов

Идея подобной статьи совершенно не нова, но мне захотелось осветить несколько популярных терминов из хакерской, ИБшной и “дарковой” среды, которые могут быть совершенно не очевидны или не понятны для не искушенных людей. Очевидно, что специальных терминов существует несколько сотен, поэтому я сконцентрируюсь на тех, которые по моему мнению самые часто используемые. Ну и я поделил их на условные 3 группы для удобства восприятия.

PS: цель статьи — постараться максимально простым языком объяснить сложные технические термины.

PSS: статья предназначена для уровня “новичок”

Время прочтения: 5 мин

➡️ Читать: https://bit.ly/3jrqvRk

💬 Канал | 💬 VK | 📝 Medium

#asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥1
🐬 Flipper Zero - открыть любую дверь

На днях ко мне в руки на тест попал прекрасный девайс, который в свое время просто взорвал интернет. Flipper - это такой карманный мультитул для пентестера. Он умеет копировать различные сигналы для обхода беспроводных систем контроля доступа, тестировать wi-fi, эмулировать контактные ключи и многое другое.

Как по мне, его основным применением может быть использование в социотехнических тестированиях для обхода СКУДа. Хотя, можно просто баловаться и открывать шлагбаумы у себя во дворе.

Более подробно об устройстве можно почитать тут: https://habr.com/ru/company/flipperdevices/blog/477440/

🌐 Официальный сайт и вся документация: https://flipperzero.one/

#asc_hack_and_security #asc_инструменты

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Ну и сразу пример эмулирования карточки доступа. Все максимально просто 😎

#asc_видео #asc_hack_and_security

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏3😱2
👺 В 2022 году хакеры стали еще опаснее и хитрее. Чем это грозит простым россиянам?

💬 «Специалисты по кибербезопасности заговорили о беспрецедентном росте числа хакерских атак на Россию почти сразу после начала спецоперации на Украине. На протяжении всего года хакеры, объявившие России кибервойну, придумывали новые способы обмана обычных жителей страны и предпринимали попытки атаковать российскую IT-инфраструктуру. И если вторые довольно быстро встретили отпор от хакеров-энтузиастов, которые принялись совершать ответные нападения, от первых их потенциальных жертв защищали лишь собственные бдительность и осторожность. «Лента.ру» выяснила, стал ли интернет в 2022 году опаснее для простых россиян.»

Это некий срез самых громких событий из мира хакинга за 2022 год. Такое своебразное подведение итогов. Тут и про самые популярные атаки, и про Revil, и про информационные войны и про многое другое.

➡️ Читать: https://lenta.ru/articles/2022/12/30/cyberwar/?utm_source=yxnews&utm_medium=mobile&utm_referrer=https%3A%2F%2Fdzen.ru%2Fnews%2Fsearch%3Ftext%3D

#asc_hack_and_security #asc_обзор_новостей

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42
🎄"Итоговый" пост 2022 года

Все вокруг подводят итоги, делятся своими успехами и вот это вот все. Ну и я подумал, а чем я хуже? 🤔
Шутка. Мне не очень заходит такой формат, поэтому я сделаю слегка иначе.

🎚 Во-первых, этот год был очень тяжелым для меня с разных точек зрения, но я очень многому научился в профессиональном плане. Это был прям мегабустер! Спасибо ему хотя бы за это.

⚠️ Во-вторых, хочу анонсировать пару вещей.

➡️ В январе должно выйти 2 очень фундаментальных статьи, которые я пишу и "редачу" уже очень давно: про профайлинг и корпоративную безопасность. Ждите, они будут максимально интересными и полезными, честно.

➡️ 21 января буду выступать с докладом по профайлингу на митапе у Соксоя, чему очень рад. Давно хотел поделиться опытом и убрать негативное отношение к термину, так как у некоторых людей в сообществе оно присутствует. Следите за обновлениями.

Ну и в третьих, уже по традиции делюсь с вами топ-10 самых популярных постов за год:

🔴Схема определения фейков

🔴Поисковики по telegram

🔴Волшебная кнопка "пробей человечка"

🔴Статья "Разнообразный арсенал социальной инженерии: виды атак и способы их предотвращения"

🔴Статья "Что такое Humint и почему вдруг про него все вспомнили?"

🔴Статья "Тревожные расстройства"

🔴Простая агентурная работа: интервью с социальными инженерами

🔴Документальный сериал «Я взломан» (2021)

🔴Статья "Новые инструменты мошенников"

🔴Мое интервью "Цифровая гигиена: как уберечь свои личные данные?"

Напоследок хочу пожелать вам всем в новом году максимальной определенности, стабильности и поменьше тревожности! Спасибо за вашу активность, буду стараться и дальше 😎

#asc_security #asc_обзор_новостей

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉8👍4🔥32
🎬 Охотники за разумом / Mindhunters (сериал 2017 - 2019)

Жанр: детектив, криминал

Описание: Конец 1970-х. Два агента ФБР опрашивают находящихся в заключении серийных убийц с целью понимания их образа мыслей, а также раскрытия текущих преступлений.

🍿 https://www.kinopoisk.ru/series/958500

К своему стыду понял, что ранее выкладывал много документалок про серийников, но один из лучших сериалов про криминальный профайлинг - нет. Исправляюсь 😎
Для тех, кто не в курсе - это сериал, который довольно "близко к тексту" рассказывает про зарождение криминального профайлинга и отдела поведенческого анализа ФБР. Очень близко к книгам Дугласа и Ресслера.

#asc_кино

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🔥3
📖 Как 2022 год поменял ландшафт угроз и добавил новых трендов

Как говорят в корпоративной среде — эта заметка является «саммари с основными поинтами тенденций безопасности и угроз» 😄 которые можно было бы особенно выделить за 2022 год (естественно, по моему субъективному мнению).

PS: некоторые мысли я уже озвучивал на протяжении года. Просто захотелось сохранить их в одном систематизированном виде в качестве «заметок на полях».

Время прочтения: 6 мин

➡️ Читать: https://bit.ly/3vGmZW8

#asc_статья #asc_security #asc_hack_and_security #asc_osint #asc_profiling

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥2
🥷 Обойти мобилизацию — 50 тысяч, новая личность — полтора миллиона. Как спецоперация на Украине изменила российский даркнет

Наткнулся на очень занимательную статью у Ленты.

💬 «С началом спецоперации на Украине глобальные изменения произошли не только в жизни обычных россиян, которые больше не видят на полках супермаркетов кока-колу и не смотрят в кино голливудские премьеры, но и в даркнете — альтернативном сегменте интернета, в котором сконцентрировано все нелегальное: наркотики, поддельные документы, детское порно и торговля оружием. Перемены, возникшие из-за спецоперации и последовавших за ней санкций, экономической неопределенности и мобилизации, нашли отражение и в теневом интернете. «Лента.ру» изучила, какие товары с февраля 2022 года исчезли из даркнет-магазинов, а какие стали популярными, и выяснила, чем рискуют покупатели на нелегальных площадках.»

➡️ Читать: https://lenta.ru/articles/2022/11/04/dark/

#asc_hack_and_security #asc_обзор_новостей

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥31👏1
🔵 RKE: How To Hack A Car 🔵

💬 «Remote Keyless Entry (RKE) systems are basically radio remote controls capable of making a car open or close its doors, and even start the engine.»

Помните буквально недавно рассказывал вам про Flipper Zero? Так как он работает с разными сигналами, брелок от машины не исключение (понятно, что не каждый и тут очень много «но»). В этой статье на secjuice ребята чисто в исследовательских целях рассматривают как раз эту тему, разбирая различные гипотетические варианты обхода RKE.

Повторюсь, сделано это чисто в исследовательских целях для понимания защитных мер.

Время прочтения: 15 мин

➡️ Читать: https://www.secjuice.com/attacking-rke-how-to-hack-a-car-open/

#asc_статья #asc_hack_and_security

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2😱2
Forwarded from Pandora's box
#методология

Врываюсь в новый год с конспектом книги The Internet Intelligence & Investigation Handbook!

Книга написана про британское разведывательное сообщество и для него. Однако я выписала в единый конспект аспекты метологии, которые мне показались уместными и в наших реалиях.

Также в книге описан весь процесс расследования с точки зрения британской бюракратии, что может быть интересно для меня, но не для вас, поэтому такие моменты были опущены.

Набирайтесь международного опыта и совершенсвуйте свои процессы!

https://telegra.ph/The-Internet-Intelligence--Investigation-Handbook-Konspekt-01-15
👍5🔥2🥰1
📚 Почему у зебр не бывает инфаркта. Психология стресса - Роберт Сапольски (2019)

Язык:
RU 🇷🇺

Описание: Оказывается, эволюционно люди предрасположены реагировать и избегать угрозы, как это делают зебры. Мы должны расслабляться большую часть дня и бегать как сумасшедшие только при приближении опасности. У зебры время от времени возникает острая стрессовая реакция (физические угрозы). У нас, напротив, хроническая стрессовая реакция (психологические угрозы) редко доходит до таких величин, как у зебры, зато никуда не исчезает.
Зебры погибают быстро, попадая в лапы хищников. Люди умирают медленнее: от ишемической болезни сердца, рака и других болезней, возникающих из-за хронических стрессовых реакций.


https://www.labirint.ru/books/665950/

Это одна из лучших книг про стресс (речь идет именно про физиологический процесс), которые я когда-либо видел. В поведенческих науках постоянно говорят про стресс и важность его отличия от других реакций. Так вот, без понимания механизмов его устройства (как ведут себя гормоны, какие эмоции мы можем испытать, что происходит с ВНС и т.д.) с идентификацией могут быть сложности. Точно рекомендую к прочтению!

PS: пускай вас не пугает аналогия с зеброй 😅

#asc_книги

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2😱1
Друзья и коллеги! 😎

В эту субботу, 21 января, будем выступать с докладом на митапе у @soxoj в Москве с вводной лекцией о профайлинге. Поговорим о том, что такое "профайлинг нормального человека" и обсудим основные мифы о сфере. Приходите или подключайтесь к трансляции

Время: в 14:00
Адрес: м. Динамо, 1-й Боткинский проезд, д. 7c1, Благосфера
Пароль на входе: осинт-митап.

#asc_public #asc_обзор_новостей #asc_osint #asc_profiling

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2🥰2👏1
Forwarded from OSINT mindset
Анонс третьего доклада от @emisare и @s_k_a_r_n под названием "Профайлинг: введение. Основные мифы и примеры использования в расследованиях"

В сообществе так или иначе поднимается тема профайлинга. Чаще - в негативном ключе. Поэтому мы решили сделать фундаментальный доклад (некое введение) и разложить все по полочкам:
- Что такое "профайлинг нормального человека"? На чем основан и где используется.
- В чем связь профайлинга и OSINT? Примеры из практики.
- Основные мифы и причины их возникновения.
👍4🔥4🎉1
🥷 Обзор черного рынка "пробива" российский физлиц за 2022 год

💬 "Важно помнить, что анализ предлагаемых данных, услуг и цен на них делался по объявлениям на различного рода теневых форумах, площадках в Dark Web и Telegram. Мы не можем гарантировать подлинность предложений третьих лиц по любой отдельно взятой компании или банку. Вся информация в этом обзоре представлена исключительно для ознакомительных целей и основана на информации, на которую мы не оказываем никакого влияния. Все представленные в этом отчете данные актуальны на момент его составления."

У DLBI вышел их традиционный отчет по "рынку пробива". Что особенно бросается в глаза за 2022 год? Очень большой рост на "деталки" (по некоторым сотовым операторам почти в 2 раза).

➡️ Читать: https://dlbi.ru/illegal-search-in-bases-review-2022/

#asc_обзор_новостей #asc_hack_and_security

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤔2😱1
Криптовалютные_расследования_курс_молодого_бойца.pdf
2.9 MB
Начну тоже потихоньку выкладывать доклады коллег с OSINT mindset meetup №6

Первый на очереди у нас angkasawan со своим докладом "Криптовалютные расследования: курс молодого бойца". Местами рассказ можно даже назвать триллером 😎

Очень качественный доклад с хорошим набором инструментов и интересных кейсов.

#asc_osint

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍32
Что_делать,_когда_открытых_данных_становится_недостаточно.pdf
2.3 MB
Продолжаю выкладывать доклады с последнего митипа.

На этот раз Scully c темой: «Что делать, когда открытых данных недостаточно»

Речь пойдет о разных подходах в поиске и разных типах разведки.

#asc_osint

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2🥰1
Профайлинг_введение_Основные_мифы_и_примеры_использования_в_расследованиях.pdf
2.2 MB
С небольшим опозданием выкладываю последний доклад (наш) с прошедшего OSINT mindset meetup №6:

"Профайлинг: введение. Основные мифы и примеры использования в расследованиях"

Еще раз хочу выразить огромный респект за организацию и площадку @soxoj
Думаю, что это был не последний доклад 😎

#asc_public #asc_profiling #asc_osint

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3👏21