Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
758 photos
39 videos
57 files
954 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
🔑 Музей криптографии

С легкой руки какого-то очередного ИБ-канала на прошлых выходных мы сходили в музей криптографии. К своему стыду я раньше не слышал об этом чудесном месте. Если вас пугает слово «криптография» и вы думаете, что это только для шарящих, не пугайтесь, я тоже так думал 😅 На деле же оказалось, что можно вообще ничего не понимать в технологиях и все равно будет все понятно и ооочень интересно.

Экспозиция выстроена не самым тривиальным образом: вы проходите от настоящего (хакеры, цифровая гигиена, интернет вещей, AES, SHA…) до глубокого прошлого (шифр цезаря, глиняные таблички, частотный анализ…). Естественно, есть отдельный зал про «Энигму». Ну и куча разного интерактива и головоломок.

Короче если вы не знаете как круто провести 2-3 часа - это место точно must have вне зависимости от возраста, профессии и прочего.

#asc_hack_and_security

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102🔥2
📚 Таинственные страницы. Занимательная криптография - Иван Ефишев (2016)

Язык: RU 🇷🇺

Описание: В истории любой науки (и не только науки) есть загадки, закодированные послания, скрытая от посторонних информация. В этой книге собрано множество захватывающих историй дешифровки, причем читатель с небольшой помощью автора, специалиста в области компьютерной безопасности, разгадает секретные сообщения сам, и для этого ему не потребуется знание сложных разделов математических наук.

https://www.labirint.ru/books/550057/

Выкладываю по мотивам последнего поста.

#asc_книги

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
🎬 Фишер (сериал 2023)

Жанр: детектив, криминал

Описание: 1986 год. В районе правительственных дач на Рублевском шоссе одного за другим убивают подростков. Интеллигентный следователь Валерий Козырев, его дерзкий напарник из Ростова Евгений Боков и совсем молодая следователь Наталья Добровольская начинают расследование, даже не подозревая, как сильно оно изменит судьбу каждого из них. Единственный свидетель, способный опознать маньяка, — школьник Игорь, родители которого совсем не в восторге от контактов сына с милицией.

🍿 https://www.kinopoisk.ru/series/4443734

Очень не плохой получился сериал. Да, есть куча несостыковок с реальными эпизодами, которые были у Головкина, но это неизбежно для подобных адаптаций. В любом случае, можно посмотреть хотя бы из-за Янковского. Он тут максимально крут.

#asc_кино

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥21👏1
✂️ «Ножницы» в Windows 11 подвержены набирающей обороты уязвимости aCropalypse

💬 «aCropalypse — это уязвимость, которая позволяет любому желающему с помощью специальной утилиты «отменить изменения», применённые к скриншоту экрана, тем самым раскрывая информацию, которую автор намеренно обрезал или размыл. Исследователи даже запустили специальный онлайн-инструмент, который демонстрирует работоспособность этой уязвимости.

Буквально вчера стало известно, что фоторедактор в смартфонах Pixel — не единственная программа, подверженная этой уязвимости. Как сообщается, встроенный в Windows 11 инструмент «Ножницы» («Фрагмент и набросок») точно так же позволяет восстанавливать часть изменённых данных. В ходе анализа уязвимости выяснилось, что «Ножницы» не удаляет исходную информацию из файла после его редактирования, поэтому потенциальный недоброжелатель может восстановить оригинальное изображение путём нехитрых манипуляций.»

➡️ Источник: https://www.securitylab.ru/news/537098.php

Наверняка эту дырку быстро закроют, но «инструмент» с точки зрения osint и базовой форензики просто топский!

#asc_обзор_новостей #asc_hack_and_security

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3😱2
🎃 Рассказ хакера, который взломал Skillbox и переоформил компанию на своего приятеля

💬 «В начале марта у образовательного сервиса Skillbox неожиданно сменился гендиректор: место основателя компании Дмитрия Крутова занял некий Ислам Кучаев. По крайней мере, это следовало из официальных бумаг, которые зарегистрировал московский нотариус, а затем — и налоговая. Формально решение о такой перестановке принял совет директоров компании, но затем выяснилось, что руководство никакого Ислама Кучаева не знает и никуда его не назначало.

Новым гендиректором оказался обычный клиент сервиса, которому не понравился курс Skillbox по кибербезопасности, — Ислам потребовал вернуть деньги и, получив из оплаченных 90 тысяч только около 60, пообещал отомстить. После этого Skillbox и перешёл в другие руки, а официальное название компании сменилось на «Сферу». Руководство заметило эти перемены лишь через три дня и сумело откатить все изменения.»


➡️ Источник: https://baza.io/posts/d6503f71-96e6-439e-a080-9f4c46724ee0

Меня больше всего в этой статье заинтересовала лингвистика:

- «всё, что в Сети, — у меня в доступе»;
- «Война специалиста-одиночки против тех кто якобы учит таких специалистов. Война с бизнес-гигантом с оборотом в более 200 млн.»;
- «Трудности преодолевать не впервой бойцу спецвойск. А меня сложно найти.»
- «Обо мне в Европе больше пишут и в даркнете».

Это просто наглядный пример тезиса о том, что многим хакерам (не всем) присуще тщеславие и жажда признания. Иногда это связано с возрастом. Никак это не порицаю, просто констатирую факт.

PS: Skillbox на самом деле довольно спорные ребята и множество обращений в суд на них - не сказка. Можно зайти на судебные решения.рф и ввести там в поле «участник дела» ООО "СКИЛБОКС", а в поле «статус участника» - ответчик. Мне выдает 235 результатов.

#asc_статья #asc_hack_and_security #asc_profiling #asc_osint

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥2👏2🤣1
👏 Психические расстройства и отклонения, непосредственно связанные со стрессом

На днях наткнулся на очень объемный материал про стресс. Это даже не статья, а целое диагностическое руководство по выявлению данного класса заболеваний по МКБ-11. Нам это не очень интересно, так как мы не психиатры, но вот с точки зрения современного контекста и информации «к сведению», это очень важно.

💬 «Международная классификация болезней 11 пересмотра (далее МКБ 11) является стандартной для всего мира методикой сбора данных о смертности и заболеваемости, позволяющая оптимальным методом кодировать и статистически обрабатывать медицинскую информацию…»

Почему же это важно?

1️⃣ Во-первых, мы сейчас все находимся в стрессе и он слегка отличается от привычного нам. В зависимости от индивидуальных особенностей и НС, каждый переносит подобное по разному. У людей со "слабой психикой" может быть уязвимость перед рядом заболеваний на фоне стресса.

2️⃣ Во-вторых, с большой долей вероятности скоро мы столкнемся с большим количеством случаев ПТСР, аппатийных состояний и прочего (ИМХО). Хорошо бы знать, как долговременный стресс может повлиять на психику человека. Я смотрю на это еще с ракурса безопасника, потому что многие люди после "пребывания в разных горячих местах" могут измениться. У кого-то из них могут быть определенные проблемы по понятным причинам. Нужно быть готовым к подобным вещам.

➡️ С полным текстом можно ознакомиться тут: https://psyandneuro.ru/icd-11/disorders-specifically-associated-with-stress/

#asc_статья #asc_лонгрид #asc_profiling #asc_security

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤔21😢1
✡️ Аудитория эзотерических онлайн-курсов выросла в 19 раз в начале года

💬 «По данным аналитиков Tele2, в течение первых трех месяцев 2023 года аудитория онлайн-школ, обучающих мистическим техникам, включая гадание на картах таро, выросла в 19 раз по сравнению с тем же периодом в прошлом году. Кроме того, российские маркетплейсы зафиксировали рост популярности эзотерических товаров: спрос на амулеты и браслеты для защиты от порчи увеличился на 95%

Так, по данным аналитиков Tele2, с января по март 2022 года у исследуемых онлайн-школ гадания таро и магии было 312 посещений, а в течение первых трех месяцев этого года их количество выросло до 5962 посещений. Кроме того, трафик на сайтах, предлагающих обучение практической эзотерике, вырос в 24 раза по сравнению с тем же периодом 2022 года.»

➡️ Источник: https://www.forbes.ru/forbeslife/486783-auditoria-ezotericeskih-onlajn-kursov-vyrosla-v-19-raz-v-nacale-goda?ysclid=lfxqq694fz582299779

Как по мне, есть несколько причин:

1️⃣ Очень значительное повышение общего уровня стресса и, как следствие, снижение критического мышления.

2️⃣ Это интересно. Интерес - один из самых мощных крючков для нашей психики.

3️⃣ Верить во что-то подобное сильно проще для нас (как для вида), чем разбираться в сложных процессах устройства психики, личности и мозга.

4️⃣ Возможно, подобные курсы стали иначе «упаковывать». Может подсмотрели рабочие приемы у разных «марафонов» и инфоцыган в целом.

В любом случае, все это очень печально.

#asc_обзор_новостей #asc_profiling #asc_security

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
😢8👍3🤔3😱2
Митапы, OSINT-форум, доклады и авторские материалы по теме. Что все это объединяет? Коллектив OSINT Mindset!

Нам, как специалистам, всегда есть, что вам рассказать. Бесплатно, честно и с душой. Мы искренне любим OSINT, и уверены в том, что вы так же влюбитесь в наш контент, без пиджаков купюр, плохих курсов и вранья. Подписывайтесь, друзья, очень ждем с:

Мыслить как безопасник — канал специалиста, не первый год проработавшего в сфере профайлинга. OSINT, корпоративная и информационная безопасность вкупе с самообороной и толикой сурвайва - элегантный набор настоящего джентльмена

false alarm — коллекция гайдов, инструментов и кейсов в помощь для продуктивного OSINT :)

dukera — канал действующего специалиста и докладчика, открывающего другим новые взгляды на старые задачи и рассказывающего про магию OSINT

Информационная безопасность — канал практикующего ИБ-специалиста, собирающего лучшие материалы и создающего настоящее золото в сфере пентеста, SOC, OSINT и других важных направлений

OSINT for Pentest — автор канала, специалист по анализу защищенности, а также докладчик митапов и конференций, публикует инструменты и методы, которые будут актуальны для специалистов различных отраслей OSINT и ИБ

network worm notes — канал с материалами о крипто-расследованиях, цифровой криминалистике и сетях с добавлением капельки искусства

DEVIL MAY SPY – кладовая отборных материалов, разборов и заботливо прописанных гайдов от серого кардинала OSINT и просто отличного специалиста

OSINT CLUB — канал легендарного господина собаки, пионера среди других OSINT-каналов. Только честное мнение, мемы и актуальная информация.

SOCool — канал с полезными материалами о Threat Intelligence, Threat Hunting, а также с новостями и исследованиями в области информационной безопасности и IT

Pandora's box — канал специалиста по исследованию высокотехнологических преступлений, настоящего кибердетектива: Пандоры! Новости индустрии, кейсы, книги и материалы. Ну и авторская подача крутейшего специалиста, конечно! Коктейль получается даже интереснее, чем белый русский.

Dana Scully — канал Скалли, практикующей расследовательницы и независимой исследовательницы в области иб. Основные материалы: авторские доклады и обсуждения исследований. Если честно, мы не знаем, когда она успевает спать. Но точно знаем, что контент просто пушка.

😉👍 Подписывайтесь на @osint_mindset
👍6🔥32👏1
🖤 Как взломали YouTube канал "Linus Tech Tips"

💬 «Популярный YouTube-канал Linus Tech Tips был взломан сегодня утром (24 марта), и 15,3 миллиона подписчиков канала увидели видео о крипто-мошенничестве вместо обзоров технического оборудования. Это последнее нарушение в серии взломов громких аккаунтов YouTube, при этом мошенники регулярно получают доступ к известным аккаунтам, чтобы переименовывать их и транслировать видео с крипто-мошенничеством в прямом эфире.»

➡️ Источник: https://www.theverge.com/2023/3/23/23653115/linus-tech-tips-youtube-hack-crypto-scam

Страннно, что я пропустил эту историю, но лучше поздно, чем никогда. Вообще, взлом крупных YouTube-каналов не очень частая история по разным причинам. Тем интереснее покопаться в причинах и векторе атаки. В данном случае автор канала сам установил вредоносное ПО (вероятно, замаскированное под что-то не вызывающее вопросов), которое используется для кражи cookie и удаленного управления PC. Так как у автора основной актив - канал, логично, что злоумышленники решили воспользоваться таким «прокаченным» медиа-рупором.

#asc_hack_and_security #asc_обзор_новостей

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2👎1😱1
🎬 Пропавшая без вести / Missing (2023)

Жанр: детектив, триллер

Описание: После смерти отца для 18-летней Джун её мама — единственная семья. Та вместе с новым ухажёром Кевином отправляется в отпуск в Колумбию, а девушка всю неделю проводит на вечеринках, но когда мама не появляется в аэропорту, дочь начинает поиски. Поскольку представитель консульства без должных бумаг не может перейти к активным действиям, через специализированный сайт Джун нанимает в Колумбии помощника, а также взламывает почту Кевина и понимает, что мать попала в сети афериста.

🍿 https://www.kinopoisk.ru/film/1304162/

Максимально похожий по стилистике на «Поиск (2018)» и «Профиль (2018)» Бекмамбетова. «Пропавшая без вести» вообще ничем от них не отличается, кроме сюжета. Правда, тут довольно много OSINT, поэтому посмотреть точно стоит.

#asc_кино

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3
Forwarded from OSINT mindset
Покайтесь, ибо грядет OSINT Mindset meetup №8!

Вновь участники нашего коллектива врываются с мощнейшими докладами:

@dukera — Теория распознавания лиц в OSINT: неизменные элементы внешности

@emisare — Практика использования OSINT в корпоративной безопасности

@Akvagon — Манипуляции на основе открытых данных, или Как работает магия экстрасенсов

Приходите, будет насыщенно и интересно, как всегда!

Ждем всех 22 апреля, в 14:00 по адресу Благосфера, м. Динамо, 1-й Боткинский проезд, д. 7c1.

Для тех, кто на своей бричке, есть парковка. Пишите @nymaxxx
👍9
📖 Профайлинг — технология “взлома” человека

💬 «Художника можно узнать по его картинам»

Эпиграфом к статье я решил выбрать именно эту слегка пафосную фразу. Она лучше всего отражает суть всего повествования, поэтому периодически вспоминайте ее, когда будете читать. Ближайшие 20 минут я постараюсь максимально подробно рассказать о крайне популярной сегодня сфере деятельности. Самая главная задача — развеять мифы и предубеждения. Ну и конечно, ответить на самые популярные вопросы, которые до сих пор гуляют по интернету. Зачастую ответы на эти вопросы совершенно неудовлетворительные.

Статья писалась и редактировалась чуть больше года. По оценкам коллег получилось хорошо и фундаментально, поэтому наконец рад представить ее вашему вниманию!

PS: хотел успеть опубликовать ее до выхода видео с докладом на osint mindset meetup #6, но вышло как вышло.

⏱️ Время прочтения: 21 мин

➡️ Читать: https://artemov-security.ru/profiling-technologiya-vzloma-cheloveka

#asc_статья #asc_profiling #asc_лонгрид

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍12🔥6👏42🤮2👎1🤣1
Друзья, за последнюю неделю у нас образовалось пополнение в 800 человек и канал перевалил за отметку в 3к, чему я безумно рад! ☺️

Для вновь прибывших рекомендую почитать закреп. Там все подробно расписано. Тем, кому ближе видео, предлагаю пару роликов о том, чем я занимаюсь и о чем пишу тут:

📹 Профайлинг: введение. Основные мифы и примеры использования в расследованиях

📹 Цифровая гигиена: как уберечь личные данные?

Это не полный спектр, но примерное понимание сложиться должно.

Ну и напомню, что 22 апреля мы с дружным коллективом osint mindset проводим очередной митап. Буду выступать с докладом о практике применения OSINT в корпоративной безопасности. Обязательно приходите, если в Москве!

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👏15👍5🔥4
👮 Как профиль в Instagram, Steam и кухонная столешница помогли идентифицировать подозреваемого в утечке секретных документов Пентагона

💬 «Такие мелкие детали, как стиль кухонного стола и игровой профиль, помогли разоблачить подозреваемого, обвиняемого в утечке секретных разведданных США из дома в сельской местности Массачусетса.

В четверг сотрудники ФБР
арестовали 21-летнего Джека Тейшейру, члена Национальной гвардии ВВС Массачусетса. Ему должны были предъявить обвинение в удалении или передаче секретной информации национальной обороны, и в случае признания виновным ему грозит солидный тюремный срок.

Его арест произошел после того, как десятки документов Пентагона были размещены в Интернете, что является поразительным нарушением информационной безопасности США, которое раскрыло секретные данные украинских и российских военных.»


Последнюю неделю все только и говорят об утечке секретных документов. Чрезвычайно интересный кейс, который точно войдет в историю расследований по открытым источникам. OSINT по «столешнице и интерьеру кухни». По моему, это тема для очередной книги или, как минимум, документалки на Netflix 😎

Хотя, если приглядеться к деталям, то на поверке окажется, что ключом к разгадке стала наблюдательность, описание привычек пользователя в группе Discord, никнейм и анализ нескольких профилей в соцсетях.

➡️ Источник и детали: https://www.businessinsider.com/how-21-year-old-accused-leaking-us-intelligence-was-identified-2023-4

#asc_обзор_новостей #asc_osint

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍52👏1😱1🤮1
📚 Eliot Higgins: We Are Bellingcat. An Intelligence Agency for the People (2022)

Язык:
EN 🇺🇸

Описание: How did a collective of self-taught internet sleuths end up solving some of the biggest crimes of our time?

Bellingcat, the home-grown investigative unit, is redefining the way we think about news, politics and the digital future. Here, their founder – a high-school dropout on a kitchen laptop – tells the story of how they created a whole new category of information-gathering, galvanising citizen journalists across the globe to expose war crimes and pick apart disinformation, using just their computers.

Каждый раз, когда речь заходит про Bellingcat (нежелательная в РФ организация), я всегда делаю оговорку, что это очень неоднозначные ребята. Но если временно абстрагироваться, то, бесспорно, их вклад в OSINT бесценен (из последнего, как раз они обратили внимание на ту самую «столешницу» из поста выше). Многие вообще узнали про сферу интернет-расследований и феномен «гражданской разведки» только благодаря им. Ну а про их известные мануалы с тулзами я вообще молчу. Короче, относиться можно по-разному, но почитать точно стоит.

Для тех, кто хочет печатное издание, я купил тут: https://www.labirint.ru/books/922252/

⚠️ PS: делайте скидку на то, что некоторые расследования вполне могут быть заказными.

#asc_книги

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👏4🔥1🤮1