Я как обычно слоупок, так как новость прошла около недели назад, но тут есть о чем поговорить.
💬 "Если ранее считалось, что информация о счете в швейцарском банке доступна только клиенту и самому банку, то теперь из-за политики правительства по борьбе с отмыванием денег банки вынуждены следовать жестким правилам, в том числе и в отношении раскрытия информации о вкладчиках."
➡️ Источник: https://www.bloomberg.com/news/articles/2023-12-12/swiss-banking-secrecy-gone-now-reformers-are-targeting-legal-secrecy
Во-первых, стоит оговориться, что пока не ясно до конца, какие именно данные стали теперь публичными, за исключением реальных личностей владельцев организаций. Поэтому голословно говорить про полное отсутствие банковской тайны тоже не корректно.
Во-вторых, тут снова хочется вспомнить про крики о "Большом брате" и тотальной слежке. Швейцария немного пошла против тренда в этом кейсе: решила просто, чтобы "все знали всё о всех". При этом, даже повод нашли логичный - большое количество подставных компаний. Еще бы, ведь Швейцария всегда была одним из самых привлекательных мест для богатых людей со всего мира в контексте агрегирования своих ресурсов.
В целом, инициатива очень интересная. Не понятно, снизит ли это это количество подставных фирм, но понаблюдать будет любопытно.
#asc_обзор_новостей #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2🤔2
Очень давно хотел написать текст про корпоративную безопасность. Так вышло, что у OSINT Mindset есть цикл статей про профессии, в которых активно применяется OSINT, поэтому повод, как нельзя кстати. Да и потом, я выступал с докладом на эту тему в апреле этого года, поэтому считаю, что статья будем хорошим дополнением.
⏱️ Время: 9 мин
➡️ Читать: https://artemov-security.ru/tpost/8z0ptegek1-chto-takoe-korporativnaya-bezopasnost-ch
#asc_статья #asc_security #asc_osint #asc_profiling
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8🔥2👏1
Публикую видео своего доклада с OSINT mindset conference #1 - "Когнитивные искажения в работе аналитика"
➡️ Смотреть
#asc_public #asc_видео #asc_profiling #asc_osint
📱 Канал | 🌐 ВК | 🔷 Сайт
➡️ Смотреть
#asc_public #asc_видео #asc_profiling #asc_osint
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Когнитивные искажения в работе аналитика | emisare
Доклад №1 с OSINT mindset conference #1
Презентация: https://news.1rj.ru/str/osint_mindset/456
Каждый раз, когда мы работаем с информацией, возникает множество барьеров/ментальных ошибок для ее качественной интерпретации, систематизации и т.д. Особенно, это актуально…
Презентация: https://news.1rj.ru/str/osint_mindset/456
Каждый раз, когда мы работаем с информацией, возникает множество барьеров/ментальных ошибок для ее качественной интерпретации, систематизации и т.д. Особенно, это актуально…
👍10🔥7❤4🤮3
📚 The Intelligence Handbook: A Roadmap for Building an Intelligence-Led Security Program, Fourth Edition (2022)
Это скорее не книга, а большая методичка, которая будет очень полезна для разных СБ крупных и не очень компаний. В целом - это одна из методологий создания своей "мини-разведки" в рамках компании (в хорошем смысле) и некоторых процессов безопасности. В 4-ом издании добавилось несколько новых глав, исходя из актуального контекста.
Язык: EN 🇺🇸
Описание: Intelligence is the most powerful weapon defenders have against adversaries. No matter what security role you play, intelligence enables smarter, faster decisions.
The new, fourth edition of our most popular book is your definitive guide for developing an intelligence-led security program. With 198 pages covering the application of intelligence across the enterprise and new chapters on fraud intelligence, identity intelligence, and attack surface intelligence, it is the most comprehensive book published on intelligence for security teams.
#asc_книги
📱 Канал | 🌐 ВК | 🔷 Сайт
Это скорее не книга, а большая методичка, которая будет очень полезна для разных СБ крупных и не очень компаний. В целом - это одна из методологий создания своей "мини-разведки" в рамках компании (в хорошем смысле) и некоторых процессов безопасности. В 4-ом издании добавилось несколько новых глав, исходя из актуального контекста.
Язык: EN 🇺🇸
Описание: Intelligence is the most powerful weapon defenders have against adversaries. No matter what security role you play, intelligence enables smarter, faster decisions.
The new, fourth edition of our most popular book is your definitive guide for developing an intelligence-led security program. With 198 pages covering the application of intelligence across the enterprise and new chapters on fraud intelligence, identity intelligence, and attack surface intelligence, it is the most comprehensive book published on intelligence for security teams.
#asc_книги
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4❤2
Все пишут о своих итогах. Обычно я брюзжу на этот счет, но в этом году, вроде как, у меня есть настроение поделиться некоторыми скромными событиями за прошедший год 😎
- Доклад на OSINT mindset meetup №6 "Профайлинг: введение. Основные мифы и примеры использования в расследованиях"
- Доклад на OSINT mindset meetup №8 "Практика использования OSINT в корпоративной безопасности"
- Доклад на OSINT mindset conference #1 - Когнитивные искажения в работе аналитика
- Про бизнес #OSINT и цифровой #сталкинг | Подкаст ОБИБЭ, выпуск №8
Как видите, очень много Майндсета. Да, за последний год я реально влился в комьюнити, чему безумно рад. На последней конфе даже удалось побыть в роли соорга, опыт очень интересный.
- Профайлинг — технология “взлома” человека
- Что такое корпоративная безопасность, чем она занимается в компании и как с этим связан OSINT
Было и очень много всего того, что рассказывать нельзя по ряду причин, но такова уж специфика нашей работы.
Ну и по традиции, топ-10 самых читаемых постов на канале за 2023 г:
На следующий год тоже есть куча планов, поэтому следите за обновлениями и с наступающим вас новым годом!
#asc_public #asc_security #asc_osint #asc_profiling
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤8🔥5🎉4🤮1
Если вы подписаны на канал больше 1,5 лет, то помните, что раньше у меня была рубрика с обзором новостей за неделю. По фидбеку показалось, что она не особо интересна, поэтому я ее убрал. Но дело было, скорее, в ее частоте, а не в заинтересованности. Поэтому я подумал, что иногда такие посты будут, но максимально стихийно и по интересным поводам.
💬 "За время праздничных выходных дней в январе 2024 г. в сеть утекло 116,5 млн строк данных российских пользователей. Подавляющее большинство – 115,2 млн строк – из IT-систем финансового сектора, также пострадали сегмент телекома и IT-компании, ритейл и госсектор, рассказал «Ведомостям» руководитель сервиса мониторинга внешних цифровых угроз ГК «Солар» Александр Вураско."
➡️ Источник
Это к вопросу о том, что некоторые эксперты отмечали снижение утечек в последнее время. Речь тут идет про повышение на 10% по сравнению с аналогичным периодом 2024 года. И мне кажется, что рост обусловлен недавним массивным сливом Альфа Банка, об этом ниже.
💬 "8 января 2023 г. в интернете была опубликована база данных клиентов «Альфа-банка». Хакеры, выложившие базу, сообщают, что получили доступ к персональным данным клиентов в октябре 2023 г. По заверениям группировки, в базе содержатся ФИО, дата рождения, номера телефонов, карт и счетов 38 млн уникальных физических и юридических лиц. Хакеры распространяют базу данных на своих интернет-ресурсах."
➡️ Источник
В очередной раз выбрана стратегия: "данные скомпилированы из других утечек и к нам отношения не имеют". Откуда там тогда номер счета и карты, непонятно. Как по мне, было ясно, что утечка действительно случилась еще в октябре 2023. Сейчас слили полный дамп, потому что все, кто смог с этого что-то поиметь, уже поимели.
💬 "И вот на Reddit один пользователь показал, как можно использовать Stable Diffusion для обхода механизма KYC в различных дистанционных сервисах. ИИ-сервис генерации картинок позволяет создавать реалистичные фотографии людей, держащих документы, идентифицирующие их личность (тоже сгенерированные нейросетью), или листки с якобы рукописным текстом."
➡️ Источник
Совершенно очевидно, что это было просто вопросом времени. Видимо банкам придется массово улучшать софт по распознаванию дипфейков (уверен, что многие этим занимаются уже давно), потому что это реальная угроза.
PS: давайте поставим палец вверх, если такой формат постов (не часто) будет появляться в том или ином виде.
#asc_обзор_новостей
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39🔥3👏1
🎬 Cambridge Analytica. Скандальный взлом / The Great Hack 16+ (2019)
Жанр: документальный
Описание: Журналисты проводят расследование и ищут доказательства того, что Cambridge Analytica — частная английская компания, которая использует технологии глубинного анализа данных (в частности, данных социальных сетей) – причастна к вмешательству в ход более 200 выборов по всему миру.
🍿 https://www.kinopoisk.ru/film/1282028/
Я бы не сказал, что стоит верить полностью во всю информацию, изложенную в данной документалке, но есть очень любопытные моменты.
#asc_кино
📱 Канал | 🌐 ВК | 🔷 Сайт
Жанр: документальный
Описание: Журналисты проводят расследование и ищут доказательства того, что Cambridge Analytica — частная английская компания, которая использует технологии глубинного анализа данных (в частности, данных социальных сетей) – причастна к вмешательству в ход более 200 выборов по всему миру.
Я бы не сказал, что стоит верить полностью во всю информацию, изложенную в данной документалке, но есть очень любопытные моменты.
#asc_кино
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3
💬 "Исследователи из Колумбийского университета и Университета в Буффало совершили прорыв в сфере криминалистики, разработав систему искусственного интеллекта, способную связывать отпечатки пальцев одного человека, оставленные на разных местах преступления. Данное открытие оспаривает существующее предположение о том, что отпечатки разных пальцев одного человека уникальны и несопоставимы."
➡️ Источник: https://www.securitylab.ru/news/545136.php?ysclid=lrepfv1b2r739926244
Крайне интересная новость и исследование в целом. Если будет какая-то следующая итерация на еще большей выборке и результат будет похожим, тогда действительно можно будет сказать, что небольшая революция в криминалистике случилась. На мой взгляд, пока еще надо понаблюдать. Но даже уже сейчас система может помогать специалистам и сильно экономить время расследования (если только будет достаточная критическая масса данных для идентификации).
#asc_обзор_новостей #asc_criminal #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏4👍2🤔1
Хорошая и очень простая статья, на тему того, каким именно образом мы переходим по вредоносным ссылкам, не понимая, что они вредоносные.
➡️ Читать: https://www.kaspersky.ru/blog/malicious-redirect-methods/36701/
Понимание способов маскировки полезно, как для защиты и awareness, так и для "наступательных" действий того же red team, к примеру. Как говорится, не одними сервисами сокращения ссылок едины.
#asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4❤1🫡1
Забавное наблюдение. Недавно перелистывал книгу Джо Грея - «Социальная инженерия и этичный хакинг на практике». Крайне рекомендую для новичков в OSINT, писал о ней тут. Если хотите на русском, то ее уже легко можно найти в переведенном варианте.
Так вот, при втором прочтении меня очень позабавила глава ближе к концу книги - про управление вниманием СМИ. Контекст в том, что в компании случился какой-то инцидент и говорится про то, что нельзя допустить распространение во вне через сотрудников. Один из советов такой:
💬 «Чтобы контролировать сообщение, передаваемое общественности, запретите общение со СМИ для всех сотрудников, кроме тех, которые указаны в вашем плане реагирования на инциденты. Предоставьте неуполномоченным сотрудникам шаблон ответа для обработки таких запросов. Это может быть такое простое заявление, как «Я не уполномочен обсуждать тему вашего запроса», или перенаправление к официальному сотруднику по связям с общественностью в компании»
У меня не остается ничего, кроме зависти, если корп.культура в иностранных компаниях такая сильная, что достаточно просто сказать сотрудникам: «не говори со СМИ, я тебе запрещаю» 😂
В наших реалиях это выглядит крайне смешным заявлением и не работает от слова совсем. Остается только порадоваться за иностранных коллег.
#asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤣2🫡2👎1👏1
Уже не первый раз рассказываю вам про Андрея Безрукова. Советский и российский разведчик, полковник Службы внешней разведки в отставке, ныне профессор МГИМО и президент Ассоциации экспорта технологического суверенитета. Образованных людей всегда интересно послушать, особенно с таким богатым опытом.
Даже при условии того, что мало кто из вас занимается или будет заниматься подобной работой, многие принципы, истории и советы прекрасно подходят для всех, кто занимается OSINT, аналитикой, безопасностью в корпоративном секторе и т.д.
#asc_видео #asc_osint #asc_security
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Андрей Безруков: Что такое разведка?
Гость нового подкаста - советский и российский разведчик, полковник Службы внешней разведки в отставке, профессор МГИМО, президент Ассоциации экспорта технологического суверенитета Андрей Безруков. Какими личностными качествами необходимо обладать разведчику?…
🔥10👍6❤2
Хоть выборка и очень маленькая, но исследование интересное с точки зрения лучшего понимания нарциссического расстройства и "темной триады" в перспективе.
💬 "Группа израильских ученых, в числе которых Besser A., Morse T., Zeigler-Hill V., провела исследование связи черт нарциссической личности с желанием создавать цифровые аватары для себя и других среди 1041 человек. Результаты, представленные исследователями в International Journal of Environmental Research and Public Health, показали, что черты нарциссической личности связаны с боязнью смерти и желанием символического бессмертия через мотивацию к вечной жизни и поддержке других."
➡️ Первоисточник: https://www.mdpi.com/1660-4601/20/17/6632
➡️ Краткий пересказ на русском: https://psyandneuro.ru/novosti/digital-immortality/
#asc_статья #asc_profiling #asc_обзор_новостей
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3🤔2
Forwarded from Bimbosecurity
Солнц извини не могу сейчас подключиться к расследованию инцидента, вычисляю по утечкам новую шкуру бывшего
🤣34👏4🤮4👍2❤1🤯1😱1💔1
🎬 Немая ярость / Silent Night 18+ (2023)
Жанр: боевик, драма
Описание: Канун Рождества. В ходе уличной разборки случайная пуля лишает счастливую семью маленького сына, а погнавшийся за бандитами отец теряет голос. Выйдя из больницы, мужчина находит новый смысл жизни — усиленные тренировки, чтобы стать страшным соперником в перестрелке, погоне или рукопашной. В годовщину трагедии он намерен разыграть безостановочную симфонию возмездия.
🍿 https://www.kinopoisk.ru/film/4908570/
Далеко не самый шикарный боевик, но все пункты для хорошего середняка по современным меркам есть: тактикульность (естественно, есть куча нереалистичных моментов), холодное оружие, рукопашка и банальный сюжет - месть, которая мотивирует превратиться в машину для убийства. Ну и основная фишка в том, что тут нет диалогов.
Главную роль сыграл Юэль Киннамман. Я с ним познакомился впервые в сериале «Видоизмененный углерод». Уже тогда показалось, что он прекрасно себя найдет в подобном жанре, так и вышло. Короче, кино стоит потраченного времени, но до топа лучших боевиков ему далеко.
#asc_кино
📱 Канал | 🌐 ВК | 🔷 Сайт
Жанр: боевик, драма
Описание: Канун Рождества. В ходе уличной разборки случайная пуля лишает счастливую семью маленького сына, а погнавшийся за бандитами отец теряет голос. Выйдя из больницы, мужчина находит новый смысл жизни — усиленные тренировки, чтобы стать страшным соперником в перестрелке, погоне или рукопашной. В годовщину трагедии он намерен разыграть безостановочную симфонию возмездия.
Далеко не самый шикарный боевик, но все пункты для хорошего середняка по современным меркам есть: тактикульность (естественно, есть куча нереалистичных моментов), холодное оружие, рукопашка и банальный сюжет - месть, которая мотивирует превратиться в машину для убийства. Ну и основная фишка в том, что тут нет диалогов.
Главную роль сыграл Юэль Киннамман. Я с ним познакомился впервые в сериале «Видоизмененный углерод». Уже тогда показалось, что он прекрасно себя найдет в подобном жанре, так и вышло. Короче, кино стоит потраченного времени, но до топа лучших боевиков ему далеко.
#asc_кино
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😐4❤2👎2🔥2
Forwarded from OSINT mindset
А вот и запись первого доклада OSINT mindset meetup spb #3! Поговорим об определении авторства по стилю текста 🔥
saurosha: Стилометрия: зачем осинтеру тексты?
Ссылка на пост с презентацией к докладу
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
saurosha: Стилометрия: зачем осинтеру тексты?
Ссылка на пост с презентацией к докладу
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Стилометрия: зачем осинтеру тексты? | saurosha
Доклад №1 с OSINT mindset meetup spb №3
Презентация: https://news.1rj.ru/str/osint_mindset/490
У каждого человека есть уникальный стиль письма: это совокупность используемых слов, пунктуации и речевого поведения. В докладе поговорим о том, как из анализа таких и других…
Презентация: https://news.1rj.ru/str/osint_mindset/490
У каждого человека есть уникальный стиль письма: это совокупность используемых слов, пунктуации и речевого поведения. В докладе поговорим о том, как из анализа таких и других…
👍5🔥2
Самая захватывающая и романтизированная часть социальной инженерии — это, конечно, офлайн‑атаки. Фишинг по электронной почте — интересный процесс, но в офлайне пентестер по‑настоящему раскрывается как творческая личность. Вот об этой стороне искусства социальной инженерии мы сегодня и поговорим, разберем практические методы работы пентестера в офлайне, а также обсудим примеры успешных атак.
➡️ Читать: https://xakep.ru/2024/01/30/offline-social-engineering/?utm_source=vk.com&utm_medium=referral&utm_campaign=snap
При всем том, что тут есть прости господи "плечевой серфинг", прочесть стоит, потому что в одном месте систематизированы ключевые методы из практической социалки. Важно: речь идет по большей части про получение информации и проникновение на какой-то объект (естественно, только в исследовательских целях). Я после этой статьи узнал, что автор, оказывается, даже книгу по социалке написал. Теперь любопытно почитать.
#asc_статья #asc_hack_and_security #asc_profiling
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2👎2🔥2👏1
В этот раз снова про утечки и ответственность.
💬 «Количество утечек персональных данных россиян продолжает расти. С начала 2024 года в Сеть попало более 510 млн записей, что в полтора раза больше, чем за весь 2023 год. Роскомнадзор бьет тревогу и призывает к ужесточению мер ответственности за подобные нарушения.
В 2023 году РКН насчитал 168 утечек персональных данных, в результате которых в интернете оказалось 300 млн записей. Суды рассмотрели 87 составленных ведомством протоколов и назначили штрафы на общую сумму более 4,6 млн руб. Однако, по мнению экспертов, эти меры не достаточно эффективны для предотвращения нарушений.»
➡️ Источник
Было бы странно, если бы количество утечек уменьшилось. Скорее всего, в ближайшие год-два (как минимум), нам это точно не светит. Ну и РКН говорит только про ужесточение ответственности за утечки, но ни слова про разработку мер по усилению ИБ и просвещению бизнеса в этом смысле. Замкнутый круг.
💬 «В России собираются ввести специальные требования к квалификации и деловой репутации зампредов финансовых организаций, ответственных за информационную безопасность (ИБ). Законопроект, подготовленный при участии Банка России, есть в распоряжении «Известий». Сейчас он проходит процедуру межведомственного согласования, уточнили в ЦБ.
Документ предусматривает, в частности, повышение уровня персональной ответственности замглавы банка по ИБ за нарушения требований по защите информации, которые привели к утечке персональных данных или банковской тайны, сообщили в регуляторе. Документ касается не только банков, но также страховых компаний, пенсионных фондов и МФО.»
➡️ Источник
А вот это интересно. С точки зрения понятной мотивации, как минимум. Если топ-менеджмент заинтересован в ИБ, то это будет спускаться по всей вертикали.
#asc_обзор_новостей #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥1😭1
Forwarded from OSINT mindset
OSINT mindset conference #2 уже близко! А значит, мы готовы представить наших спикеров: 🔥
VKolenickova — OSINT. Ну, знаете, ради науки
Dukera — Структурный подход к OSINT
vantip — Методы поиска информации в молекулярной биологии
Катя Тьюринг — OSINT в коммерческих компаниях
rawrdcore — Найти нельзя бросить. Поиск координат с точностью 10 метров
váli — NoStalk: Counter-OSINT меры
Помимо докладов мы, как обычно, готовим для вас стенды LockPick и OSINT Village, где за решение задач самые быстрые и ловкие получат мерч OSINT mindset!🔍
Ждём всех 2 марта в 13:00 (UTC+3) в Благосфере по адресу м. Динамо, 1-й Боткинский проезд, д. 7c1. Расписание и порядок докладов будут опубликованы позже!
Мероприятие полностью бесплатное, без регистрации и возрастного ограничения✨
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
VKolenickova — OSINT. Ну, знаете, ради науки
Dukera — Структурный подход к OSINT
vantip — Методы поиска информации в молекулярной биологии
Катя Тьюринг — OSINT в коммерческих компаниях
rawrdcore — Найти нельзя бросить. Поиск координат с точностью 10 метров
váli — NoStalk: Counter-OSINT меры
Помимо докладов мы, как обычно, готовим для вас стенды LockPick и OSINT Village, где за решение задач самые быстрые и ловкие получат мерч OSINT mindset!
Ждём всех 2 марта в 13:00 (UTC+3) в Благосфере по адресу м. Динамо, 1-й Боткинский проезд, д. 7c1. Расписание и порядок докладов будут опубликованы позже!
Мероприятие полностью бесплатное, без регистрации и возрастного ограничения
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤4🔥4