Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
758 photos
39 videos
57 files
954 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
🎃 Рассказ хакера, который взломал Skillbox и переоформил компанию на своего приятеля

💬 «В начале марта у образовательного сервиса Skillbox неожиданно сменился гендиректор: место основателя компании Дмитрия Крутова занял некий Ислам Кучаев. По крайней мере, это следовало из официальных бумаг, которые зарегистрировал московский нотариус, а затем — и налоговая. Формально решение о такой перестановке принял совет директоров компании, но затем выяснилось, что руководство никакого Ислама Кучаева не знает и никуда его не назначало.

Новым гендиректором оказался обычный клиент сервиса, которому не понравился курс Skillbox по кибербезопасности, — Ислам потребовал вернуть деньги и, получив из оплаченных 90 тысяч только около 60, пообещал отомстить. После этого Skillbox и перешёл в другие руки, а официальное название компании сменилось на «Сферу». Руководство заметило эти перемены лишь через три дня и сумело откатить все изменения.»


➡️ Источник: https://baza.io/posts/d6503f71-96e6-439e-a080-9f4c46724ee0

Меня больше всего в этой статье заинтересовала лингвистика:

- «всё, что в Сети, — у меня в доступе»;
- «Война специалиста-одиночки против тех кто якобы учит таких специалистов. Война с бизнес-гигантом с оборотом в более 200 млн.»;
- «Трудности преодолевать не впервой бойцу спецвойск. А меня сложно найти.»
- «Обо мне в Европе больше пишут и в даркнете».

Это просто наглядный пример тезиса о том, что многим хакерам (не всем) присуще тщеславие и жажда признания. Иногда это связано с возрастом. Никак это не порицаю, просто констатирую факт.

PS: Skillbox на самом деле довольно спорные ребята и множество обращений в суд на них - не сказка. Можно зайти на судебные решения.рф и ввести там в поле «участник дела» ООО "СКИЛБОКС", а в поле «статус участника» - ответчик. Мне выдает 235 результатов.

#asc_статья #asc_hack_and_security #asc_profiling #asc_osint

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥2👏2🤣1
👏 Психические расстройства и отклонения, непосредственно связанные со стрессом

На днях наткнулся на очень объемный материал про стресс. Это даже не статья, а целое диагностическое руководство по выявлению данного класса заболеваний по МКБ-11. Нам это не очень интересно, так как мы не психиатры, но вот с точки зрения современного контекста и информации «к сведению», это очень важно.

💬 «Международная классификация болезней 11 пересмотра (далее МКБ 11) является стандартной для всего мира методикой сбора данных о смертности и заболеваемости, позволяющая оптимальным методом кодировать и статистически обрабатывать медицинскую информацию…»

Почему же это важно?

1️⃣ Во-первых, мы сейчас все находимся в стрессе и он слегка отличается от привычного нам. В зависимости от индивидуальных особенностей и НС, каждый переносит подобное по разному. У людей со "слабой психикой" может быть уязвимость перед рядом заболеваний на фоне стресса.

2️⃣ Во-вторых, с большой долей вероятности скоро мы столкнемся с большим количеством случаев ПТСР, аппатийных состояний и прочего (ИМХО). Хорошо бы знать, как долговременный стресс может повлиять на психику человека. Я смотрю на это еще с ракурса безопасника, потому что многие люди после "пребывания в разных горячих местах" могут измениться. У кого-то из них могут быть определенные проблемы по понятным причинам. Нужно быть готовым к подобным вещам.

➡️ С полным текстом можно ознакомиться тут: https://psyandneuro.ru/icd-11/disorders-specifically-associated-with-stress/

#asc_статья #asc_лонгрид #asc_profiling #asc_security

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤔21😢1
✡️ Аудитория эзотерических онлайн-курсов выросла в 19 раз в начале года

💬 «По данным аналитиков Tele2, в течение первых трех месяцев 2023 года аудитория онлайн-школ, обучающих мистическим техникам, включая гадание на картах таро, выросла в 19 раз по сравнению с тем же периодом в прошлом году. Кроме того, российские маркетплейсы зафиксировали рост популярности эзотерических товаров: спрос на амулеты и браслеты для защиты от порчи увеличился на 95%

Так, по данным аналитиков Tele2, с января по март 2022 года у исследуемых онлайн-школ гадания таро и магии было 312 посещений, а в течение первых трех месяцев этого года их количество выросло до 5962 посещений. Кроме того, трафик на сайтах, предлагающих обучение практической эзотерике, вырос в 24 раза по сравнению с тем же периодом 2022 года.»

➡️ Источник: https://www.forbes.ru/forbeslife/486783-auditoria-ezotericeskih-onlajn-kursov-vyrosla-v-19-raz-v-nacale-goda?ysclid=lfxqq694fz582299779

Как по мне, есть несколько причин:

1️⃣ Очень значительное повышение общего уровня стресса и, как следствие, снижение критического мышления.

2️⃣ Это интересно. Интерес - один из самых мощных крючков для нашей психики.

3️⃣ Верить во что-то подобное сильно проще для нас (как для вида), чем разбираться в сложных процессах устройства психики, личности и мозга.

4️⃣ Возможно, подобные курсы стали иначе «упаковывать». Может подсмотрели рабочие приемы у разных «марафонов» и инфоцыган в целом.

В любом случае, все это очень печально.

#asc_обзор_новостей #asc_profiling #asc_security

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
😢8👍3🤔3😱2
Митапы, OSINT-форум, доклады и авторские материалы по теме. Что все это объединяет? Коллектив OSINT Mindset!

Нам, как специалистам, всегда есть, что вам рассказать. Бесплатно, честно и с душой. Мы искренне любим OSINT, и уверены в том, что вы так же влюбитесь в наш контент, без пиджаков купюр, плохих курсов и вранья. Подписывайтесь, друзья, очень ждем с:

Мыслить как безопасник — канал специалиста, не первый год проработавшего в сфере профайлинга. OSINT, корпоративная и информационная безопасность вкупе с самообороной и толикой сурвайва - элегантный набор настоящего джентльмена

false alarm — коллекция гайдов, инструментов и кейсов в помощь для продуктивного OSINT :)

dukera — канал действующего специалиста и докладчика, открывающего другим новые взгляды на старые задачи и рассказывающего про магию OSINT

Информационная безопасность — канал практикующего ИБ-специалиста, собирающего лучшие материалы и создающего настоящее золото в сфере пентеста, SOC, OSINT и других важных направлений

OSINT for Pentest — автор канала, специалист по анализу защищенности, а также докладчик митапов и конференций, публикует инструменты и методы, которые будут актуальны для специалистов различных отраслей OSINT и ИБ

network worm notes — канал с материалами о крипто-расследованиях, цифровой криминалистике и сетях с добавлением капельки искусства

DEVIL MAY SPY – кладовая отборных материалов, разборов и заботливо прописанных гайдов от серого кардинала OSINT и просто отличного специалиста

OSINT CLUB — канал легендарного господина собаки, пионера среди других OSINT-каналов. Только честное мнение, мемы и актуальная информация.

SOCool — канал с полезными материалами о Threat Intelligence, Threat Hunting, а также с новостями и исследованиями в области информационной безопасности и IT

Pandora's box — канал специалиста по исследованию высокотехнологических преступлений, настоящего кибердетектива: Пандоры! Новости индустрии, кейсы, книги и материалы. Ну и авторская подача крутейшего специалиста, конечно! Коктейль получается даже интереснее, чем белый русский.

Dana Scully — канал Скалли, практикующей расследовательницы и независимой исследовательницы в области иб. Основные материалы: авторские доклады и обсуждения исследований. Если честно, мы не знаем, когда она успевает спать. Но точно знаем, что контент просто пушка.

😉👍 Подписывайтесь на @osint_mindset
👍6🔥32👏1
🖤 Как взломали YouTube канал "Linus Tech Tips"

💬 «Популярный YouTube-канал Linus Tech Tips был взломан сегодня утром (24 марта), и 15,3 миллиона подписчиков канала увидели видео о крипто-мошенничестве вместо обзоров технического оборудования. Это последнее нарушение в серии взломов громких аккаунтов YouTube, при этом мошенники регулярно получают доступ к известным аккаунтам, чтобы переименовывать их и транслировать видео с крипто-мошенничеством в прямом эфире.»

➡️ Источник: https://www.theverge.com/2023/3/23/23653115/linus-tech-tips-youtube-hack-crypto-scam

Страннно, что я пропустил эту историю, но лучше поздно, чем никогда. Вообще, взлом крупных YouTube-каналов не очень частая история по разным причинам. Тем интереснее покопаться в причинах и векторе атаки. В данном случае автор канала сам установил вредоносное ПО (вероятно, замаскированное под что-то не вызывающее вопросов), которое используется для кражи cookie и удаленного управления PC. Так как у автора основной актив - канал, логично, что злоумышленники решили воспользоваться таким «прокаченным» медиа-рупором.

#asc_hack_and_security #asc_обзор_новостей

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2👎1😱1
🎬 Пропавшая без вести / Missing (2023)

Жанр: детектив, триллер

Описание: После смерти отца для 18-летней Джун её мама — единственная семья. Та вместе с новым ухажёром Кевином отправляется в отпуск в Колумбию, а девушка всю неделю проводит на вечеринках, но когда мама не появляется в аэропорту, дочь начинает поиски. Поскольку представитель консульства без должных бумаг не может перейти к активным действиям, через специализированный сайт Джун нанимает в Колумбии помощника, а также взламывает почту Кевина и понимает, что мать попала в сети афериста.

🍿 https://www.kinopoisk.ru/film/1304162/

Максимально похожий по стилистике на «Поиск (2018)» и «Профиль (2018)» Бекмамбетова. «Пропавшая без вести» вообще ничем от них не отличается, кроме сюжета. Правда, тут довольно много OSINT, поэтому посмотреть точно стоит.

#asc_кино

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3
Forwarded from OSINT mindset
Покайтесь, ибо грядет OSINT Mindset meetup №8!

Вновь участники нашего коллектива врываются с мощнейшими докладами:

@dukera — Теория распознавания лиц в OSINT: неизменные элементы внешности

@emisare — Практика использования OSINT в корпоративной безопасности

@Akvagon — Манипуляции на основе открытых данных, или Как работает магия экстрасенсов

Приходите, будет насыщенно и интересно, как всегда!

Ждем всех 22 апреля, в 14:00 по адресу Благосфера, м. Динамо, 1-й Боткинский проезд, д. 7c1.

Для тех, кто на своей бричке, есть парковка. Пишите @nymaxxx
👍9
📖 Профайлинг — технология “взлома” человека

💬 «Художника можно узнать по его картинам»

Эпиграфом к статье я решил выбрать именно эту слегка пафосную фразу. Она лучше всего отражает суть всего повествования, поэтому периодически вспоминайте ее, когда будете читать. Ближайшие 20 минут я постараюсь максимально подробно рассказать о крайне популярной сегодня сфере деятельности. Самая главная задача — развеять мифы и предубеждения. Ну и конечно, ответить на самые популярные вопросы, которые до сих пор гуляют по интернету. Зачастую ответы на эти вопросы совершенно неудовлетворительные.

Статья писалась и редактировалась чуть больше года. По оценкам коллег получилось хорошо и фундаментально, поэтому наконец рад представить ее вашему вниманию!

PS: хотел успеть опубликовать ее до выхода видео с докладом на osint mindset meetup #6, но вышло как вышло.

⏱️ Время прочтения: 21 мин

➡️ Читать: https://artemov-security.ru/profiling-technologiya-vzloma-cheloveka

#asc_статья #asc_profiling #asc_лонгрид

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍12🔥6👏42🤮2👎1🤣1
Друзья, за последнюю неделю у нас образовалось пополнение в 800 человек и канал перевалил за отметку в 3к, чему я безумно рад! ☺️

Для вновь прибывших рекомендую почитать закреп. Там все подробно расписано. Тем, кому ближе видео, предлагаю пару роликов о том, чем я занимаюсь и о чем пишу тут:

📹 Профайлинг: введение. Основные мифы и примеры использования в расследованиях

📹 Цифровая гигиена: как уберечь личные данные?

Это не полный спектр, но примерное понимание сложиться должно.

Ну и напомню, что 22 апреля мы с дружным коллективом osint mindset проводим очередной митап. Буду выступать с докладом о практике применения OSINT в корпоративной безопасности. Обязательно приходите, если в Москве!

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👏15👍5🔥4
👮 Как профиль в Instagram, Steam и кухонная столешница помогли идентифицировать подозреваемого в утечке секретных документов Пентагона

💬 «Такие мелкие детали, как стиль кухонного стола и игровой профиль, помогли разоблачить подозреваемого, обвиняемого в утечке секретных разведданных США из дома в сельской местности Массачусетса.

В четверг сотрудники ФБР
арестовали 21-летнего Джека Тейшейру, члена Национальной гвардии ВВС Массачусетса. Ему должны были предъявить обвинение в удалении или передаче секретной информации национальной обороны, и в случае признания виновным ему грозит солидный тюремный срок.

Его арест произошел после того, как десятки документов Пентагона были размещены в Интернете, что является поразительным нарушением информационной безопасности США, которое раскрыло секретные данные украинских и российских военных.»


Последнюю неделю все только и говорят об утечке секретных документов. Чрезвычайно интересный кейс, который точно войдет в историю расследований по открытым источникам. OSINT по «столешнице и интерьеру кухни». По моему, это тема для очередной книги или, как минимум, документалки на Netflix 😎

Хотя, если приглядеться к деталям, то на поверке окажется, что ключом к разгадке стала наблюдательность, описание привычек пользователя в группе Discord, никнейм и анализ нескольких профилей в соцсетях.

➡️ Источник и детали: https://www.businessinsider.com/how-21-year-old-accused-leaking-us-intelligence-was-identified-2023-4

#asc_обзор_новостей #asc_osint

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍52👏1😱1🤮1
📚 Eliot Higgins: We Are Bellingcat. An Intelligence Agency for the People (2022)

Язык:
EN 🇺🇸

Описание: How did a collective of self-taught internet sleuths end up solving some of the biggest crimes of our time?

Bellingcat, the home-grown investigative unit, is redefining the way we think about news, politics and the digital future. Here, their founder – a high-school dropout on a kitchen laptop – tells the story of how they created a whole new category of information-gathering, galvanising citizen journalists across the globe to expose war crimes and pick apart disinformation, using just their computers.

Каждый раз, когда речь заходит про Bellingcat (нежелательная в РФ организация), я всегда делаю оговорку, что это очень неоднозначные ребята. Но если временно абстрагироваться, то, бесспорно, их вклад в OSINT бесценен (из последнего, как раз они обратили внимание на ту самую «столешницу» из поста выше). Многие вообще узнали про сферу интернет-расследований и феномен «гражданской разведки» только благодаря им. Ну а про их известные мануалы с тулзами я вообще молчу. Короче, относиться можно по-разному, но почитать точно стоит.

Для тех, кто хочет печатное издание, я купил тут: https://www.labirint.ru/books/922252/

⚠️ PS: делайте скидку на то, что некоторые расследования вполне могут быть заказными.

#asc_книги

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👏4🔥1🤮1
Eliot Higgins - We Are Bellingcat-Bloomsbury Publishing.pdf
2.3 MB
У меня дополненное издание. В этом доке более старая редакция.
👍7🔥4🤮1
Forwarded from Pandora's box
Soica Links Osint Trend Forecasts for 2023 and Beyond.png
19.5 MB
OSINT TREND FORECASTS FOR 2023 AND BEYOND by Social Links
🔥5👍3🤮1
Forwarded from OSINT mindset
Анонс доклада emisare для OSINT mindset meetup №8: "Практика использования OSINT в корпоративной безопасности" 🔥

Когда мы слышим слова «безопасник» или «безопасность», у подавляющего большинства людей в сообществе это ассоциируется с ИБ. На самом деле существуют и другие направления, в которых ценность навыков OSINT, возможно, даже выше, чем в ИБ. Одним из таких направлений является корпоративная безопасность.

На докладе мы разберем:
- что такое корпоративная безопасность и чем она отличается от других?
- почему OSINT в этом направлении — ключевой навык?
- разберем типовые (и не очень) кейсы из реальной практики.

Channel | 💬Chat | YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥5🥰1🤮1
🔵 Investigation into PostalFurious: a Chinese-speaking phishing gang targeting Singapore and Australia 🔵

There are a few approaches to investigate a phishing campaign efficiently. In this article, we will present a practical guide based on the investigation into a Chinese-speaking phishing campaign that was observed in July 2022. The campaign was carried out by a phishing gang named PostalFurious by Group-IB. The campaign targeted users in APAC, specifically in Singapore, Australia, and some other countries by impersonating postal and, to a lesser extent, toll operators.

Очень наглядное расследование с понятными примерами. Подача у ребят, как всегда - пушка!

Время прочтения: 14 мин

➡️ Читать: https://www.group-ib.com/blog/phishing-investigation-guide/

#asc_статья #asc_hack_and_security

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3👏1🤮1
Мы начинаем через 15 минут!

➡️ Присоединяйтесь к трансляции: https://www.youtube.com/watch?v=Oy1RwSq8Uco

#asc_osint #asc_видео

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52👍2🤮1
🎬 Бостонский Душитель / Boston Strangler (2023)

Жанр: криминал, детектив

Описание: Бостон, 1962 год. Журналистка местной газеты Record American Лоретта Маклафлин мечтает писать о действительно важных событиях, а не обозревать очередной тостер в разделе для домохозяек. Когда она замечает связь между, казалось бы, несвязанными убийствами трёх пожилых женщин, то упрашивает редактора дать ей шанс попробовать себя в криминальной хронике. Её заметка производит ошеломляющий эффект на общественность, а особенно — на начальника местной полиции, который требует у редактора прекратить публиковать подобные «сплетни». Но когда происходит аналогичное убийство четвёртой женщины, Лоретта получает в напарницы более опытную коллегу и зелёный свет на журналистское расследование.

В 1968 году режиссер Ричард Флейшер тоже выпустил в свет одноименную картину, но по моему субъективному мнению, современная более приближена к реальности и «адекватности».

🍿 https://www.kinopoisk.ru/film/722823

В фильме речь пойдет об истории небезызвестного Альберта ДеСальво, который душил девушек в Бостоне в начале 1960-х годов. Один из первых идеологов концепции составления психологического портрета (профиля) Джеймс Бруссел помогал полиции в поимке ДеСальво.

#asc_кино

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍104🔥1🤮1
Corporate Security and OSINT - Osint Meetup 8.pdf
931.6 KB
Презентация доклада "Практика использования OSINT в корпоративной безопасности" на OSINT mindset meetup №8

#asc_public #asc_osint

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🤮72👍1👏1
🏛 Первый музей профайлинга в России

Чем больше информации о профайлинге просачивается в публичное пространство, тем больше мифов и небылиц о нем появляется и, соответственно, тем более явно встаёт необходимость рассказывать об истории метода, о его сути, особенностях применения, перспективах, сложностях и ограничениях.

Вот в этих условиях и появился Музей профайлинга. Насколько мне известно, первый и пока единственный. Если уж не в мире, то в России точно. Самому старому экспонату более 400 лет, некоторые вообще существуют в единственном экземпляре, а другие вообще будто родом из времен "холодной войны". История создания самого Музея и появления в нем отдельных экспонатов крайне интересна и заслуживает того, чтобы быть услышанной от первых лиц. Но, зная, как коллеги из НИЦКБ все это собирали, скажу, что OSINT сыграл не последнюю роль в поиске и самих артефактов, и их атрибуции. Там был и поиск документов (минимум на 4 языках), и установление личности продавцов, и много чего еще.

В музее есть аудиоэкскурсия. И голос не чей-нибудь, а Заслуженного артиста России Сергея Чонишвили (именно его голосом говорит Доминик Торетто и, кажется, добрая половина российских документалок).

➡️ Все детали тут: https://profiling.museum/

#asc_profiling #ницкб

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥54🤮2