Хорошая и очень простая статья, на тему того, каким именно образом мы переходим по вредоносным ссылкам, не понимая, что они вредоносные.
➡️ Читать: https://www.kaspersky.ru/blog/malicious-redirect-methods/36701/
Понимание способов маскировки полезно, как для защиты и awareness, так и для "наступательных" действий того же red team, к примеру. Как говорится, не одними сервисами сокращения ссылок едины.
#asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4❤1🫡1
Забавное наблюдение. Недавно перелистывал книгу Джо Грея - «Социальная инженерия и этичный хакинг на практике». Крайне рекомендую для новичков в OSINT, писал о ней тут. Если хотите на русском, то ее уже легко можно найти в переведенном варианте.
Так вот, при втором прочтении меня очень позабавила глава ближе к концу книги - про управление вниманием СМИ. Контекст в том, что в компании случился какой-то инцидент и говорится про то, что нельзя допустить распространение во вне через сотрудников. Один из советов такой:
💬 «Чтобы контролировать сообщение, передаваемое общественности, запретите общение со СМИ для всех сотрудников, кроме тех, которые указаны в вашем плане реагирования на инциденты. Предоставьте неуполномоченным сотрудникам шаблон ответа для обработки таких запросов. Это может быть такое простое заявление, как «Я не уполномочен обсуждать тему вашего запроса», или перенаправление к официальному сотруднику по связям с общественностью в компании»
У меня не остается ничего, кроме зависти, если корп.культура в иностранных компаниях такая сильная, что достаточно просто сказать сотрудникам: «не говори со СМИ, я тебе запрещаю» 😂
В наших реалиях это выглядит крайне смешным заявлением и не работает от слова совсем. Остается только порадоваться за иностранных коллег.
#asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤣2🫡2👎1👏1
Уже не первый раз рассказываю вам про Андрея Безрукова. Советский и российский разведчик, полковник Службы внешней разведки в отставке, ныне профессор МГИМО и президент Ассоциации экспорта технологического суверенитета. Образованных людей всегда интересно послушать, особенно с таким богатым опытом.
Даже при условии того, что мало кто из вас занимается или будет заниматься подобной работой, многие принципы, истории и советы прекрасно подходят для всех, кто занимается OSINT, аналитикой, безопасностью в корпоративном секторе и т.д.
#asc_видео #asc_osint #asc_security
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Андрей Безруков: Что такое разведка?
Гость нового подкаста - советский и российский разведчик, полковник Службы внешней разведки в отставке, профессор МГИМО, президент Ассоциации экспорта технологического суверенитета Андрей Безруков. Какими личностными качествами необходимо обладать разведчику?…
🔥10👍6❤2
Хоть выборка и очень маленькая, но исследование интересное с точки зрения лучшего понимания нарциссического расстройства и "темной триады" в перспективе.
💬 "Группа израильских ученых, в числе которых Besser A., Morse T., Zeigler-Hill V., провела исследование связи черт нарциссической личности с желанием создавать цифровые аватары для себя и других среди 1041 человек. Результаты, представленные исследователями в International Journal of Environmental Research and Public Health, показали, что черты нарциссической личности связаны с боязнью смерти и желанием символического бессмертия через мотивацию к вечной жизни и поддержке других."
➡️ Первоисточник: https://www.mdpi.com/1660-4601/20/17/6632
➡️ Краткий пересказ на русском: https://psyandneuro.ru/novosti/digital-immortality/
#asc_статья #asc_profiling #asc_обзор_новостей
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3🤔2
Forwarded from Bimbosecurity
Солнц извини не могу сейчас подключиться к расследованию инцидента, вычисляю по утечкам новую шкуру бывшего
🤣34👏4🤮4👍2❤1🤯1😱1💔1
🎬 Немая ярость / Silent Night 18+ (2023)
Жанр: боевик, драма
Описание: Канун Рождества. В ходе уличной разборки случайная пуля лишает счастливую семью маленького сына, а погнавшийся за бандитами отец теряет голос. Выйдя из больницы, мужчина находит новый смысл жизни — усиленные тренировки, чтобы стать страшным соперником в перестрелке, погоне или рукопашной. В годовщину трагедии он намерен разыграть безостановочную симфонию возмездия.
🍿 https://www.kinopoisk.ru/film/4908570/
Далеко не самый шикарный боевик, но все пункты для хорошего середняка по современным меркам есть: тактикульность (естественно, есть куча нереалистичных моментов), холодное оружие, рукопашка и банальный сюжет - месть, которая мотивирует превратиться в машину для убийства. Ну и основная фишка в том, что тут нет диалогов.
Главную роль сыграл Юэль Киннамман. Я с ним познакомился впервые в сериале «Видоизмененный углерод». Уже тогда показалось, что он прекрасно себя найдет в подобном жанре, так и вышло. Короче, кино стоит потраченного времени, но до топа лучших боевиков ему далеко.
#asc_кино
📱 Канал | 🌐 ВК | 🔷 Сайт
Жанр: боевик, драма
Описание: Канун Рождества. В ходе уличной разборки случайная пуля лишает счастливую семью маленького сына, а погнавшийся за бандитами отец теряет голос. Выйдя из больницы, мужчина находит новый смысл жизни — усиленные тренировки, чтобы стать страшным соперником в перестрелке, погоне или рукопашной. В годовщину трагедии он намерен разыграть безостановочную симфонию возмездия.
Далеко не самый шикарный боевик, но все пункты для хорошего середняка по современным меркам есть: тактикульность (естественно, есть куча нереалистичных моментов), холодное оружие, рукопашка и банальный сюжет - месть, которая мотивирует превратиться в машину для убийства. Ну и основная фишка в том, что тут нет диалогов.
Главную роль сыграл Юэль Киннамман. Я с ним познакомился впервые в сериале «Видоизмененный углерод». Уже тогда показалось, что он прекрасно себя найдет в подобном жанре, так и вышло. Короче, кино стоит потраченного времени, но до топа лучших боевиков ему далеко.
#asc_кино
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😐4❤2👎2🔥2
Forwarded from OSINT mindset
А вот и запись первого доклада OSINT mindset meetup spb #3! Поговорим об определении авторства по стилю текста 🔥
saurosha: Стилометрия: зачем осинтеру тексты?
Ссылка на пост с презентацией к докладу
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
saurosha: Стилометрия: зачем осинтеру тексты?
Ссылка на пост с презентацией к докладу
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Стилометрия: зачем осинтеру тексты? | saurosha
Доклад №1 с OSINT mindset meetup spb №3
Презентация: https://news.1rj.ru/str/osint_mindset/490
У каждого человека есть уникальный стиль письма: это совокупность используемых слов, пунктуации и речевого поведения. В докладе поговорим о том, как из анализа таких и других…
Презентация: https://news.1rj.ru/str/osint_mindset/490
У каждого человека есть уникальный стиль письма: это совокупность используемых слов, пунктуации и речевого поведения. В докладе поговорим о том, как из анализа таких и других…
👍5🔥2
Самая захватывающая и романтизированная часть социальной инженерии — это, конечно, офлайн‑атаки. Фишинг по электронной почте — интересный процесс, но в офлайне пентестер по‑настоящему раскрывается как творческая личность. Вот об этой стороне искусства социальной инженерии мы сегодня и поговорим, разберем практические методы работы пентестера в офлайне, а также обсудим примеры успешных атак.
➡️ Читать: https://xakep.ru/2024/01/30/offline-social-engineering/?utm_source=vk.com&utm_medium=referral&utm_campaign=snap
При всем том, что тут есть прости господи "плечевой серфинг", прочесть стоит, потому что в одном месте систематизированы ключевые методы из практической социалки. Важно: речь идет по большей части про получение информации и проникновение на какой-то объект (естественно, только в исследовательских целях). Я после этой статьи узнал, что автор, оказывается, даже книгу по социалке написал. Теперь любопытно почитать.
#asc_статья #asc_hack_and_security #asc_profiling
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2👎2🔥2👏1
В этот раз снова про утечки и ответственность.
💬 «Количество утечек персональных данных россиян продолжает расти. С начала 2024 года в Сеть попало более 510 млн записей, что в полтора раза больше, чем за весь 2023 год. Роскомнадзор бьет тревогу и призывает к ужесточению мер ответственности за подобные нарушения.
В 2023 году РКН насчитал 168 утечек персональных данных, в результате которых в интернете оказалось 300 млн записей. Суды рассмотрели 87 составленных ведомством протоколов и назначили штрафы на общую сумму более 4,6 млн руб. Однако, по мнению экспертов, эти меры не достаточно эффективны для предотвращения нарушений.»
➡️ Источник
Было бы странно, если бы количество утечек уменьшилось. Скорее всего, в ближайшие год-два (как минимум), нам это точно не светит. Ну и РКН говорит только про ужесточение ответственности за утечки, но ни слова про разработку мер по усилению ИБ и просвещению бизнеса в этом смысле. Замкнутый круг.
💬 «В России собираются ввести специальные требования к квалификации и деловой репутации зампредов финансовых организаций, ответственных за информационную безопасность (ИБ). Законопроект, подготовленный при участии Банка России, есть в распоряжении «Известий». Сейчас он проходит процедуру межведомственного согласования, уточнили в ЦБ.
Документ предусматривает, в частности, повышение уровня персональной ответственности замглавы банка по ИБ за нарушения требований по защите информации, которые привели к утечке персональных данных или банковской тайны, сообщили в регуляторе. Документ касается не только банков, но также страховых компаний, пенсионных фондов и МФО.»
➡️ Источник
А вот это интересно. С точки зрения понятной мотивации, как минимум. Если топ-менеджмент заинтересован в ИБ, то это будет спускаться по всей вертикали.
#asc_обзор_новостей #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥1😭1
Forwarded from OSINT mindset
OSINT mindset conference #2 уже близко! А значит, мы готовы представить наших спикеров: 🔥
VKolenickova — OSINT. Ну, знаете, ради науки
Dukera — Структурный подход к OSINT
vantip — Методы поиска информации в молекулярной биологии
Катя Тьюринг — OSINT в коммерческих компаниях
rawrdcore — Найти нельзя бросить. Поиск координат с точностью 10 метров
váli — NoStalk: Counter-OSINT меры
Помимо докладов мы, как обычно, готовим для вас стенды LockPick и OSINT Village, где за решение задач самые быстрые и ловкие получат мерч OSINT mindset!🔍
Ждём всех 2 марта в 13:00 (UTC+3) в Благосфере по адресу м. Динамо, 1-й Боткинский проезд, д. 7c1. Расписание и порядок докладов будут опубликованы позже!
Мероприятие полностью бесплатное, без регистрации и возрастного ограничения✨
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
VKolenickova — OSINT. Ну, знаете, ради науки
Dukera — Структурный подход к OSINT
vantip — Методы поиска информации в молекулярной биологии
Катя Тьюринг — OSINT в коммерческих компаниях
rawrdcore — Найти нельзя бросить. Поиск координат с точностью 10 метров
váli — NoStalk: Counter-OSINT меры
Помимо докладов мы, как обычно, готовим для вас стенды LockPick и OSINT Village, где за решение задач самые быстрые и ловкие получат мерч OSINT mindset!
Ждём всех 2 марта в 13:00 (UTC+3) в Благосфере по адресу м. Динамо, 1-й Боткинский проезд, д. 7c1. Расписание и порядок докладов будут опубликованы позже!
Мероприятие полностью бесплатное, без регистрации и возрастного ограничения
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤4🔥4
Какое-то время назад коллега упражнялся в написании простенького скрипта, который мог бы собирать инфу по нику. Решили для примера взять мой ник и результат меня слегка ошеломил, потому что я про себя узнал много нового. Оказывается на некоторые мои статьи ссылались в разных научных работах.
Короче, вот небольшой список:
д. т. н., проф. Е. В. Никульчева, МИРЭА
В большинстве случаев люди упоминали мою старую статью про социалку. Не то, чтобы мне за нее стыдно, но сейчас бы я написал сильно по другому.
#asc_public #asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥4👏4🤮2
Forwarded from Борьба с киберпреступностью | F6
🙃 Думали, оставим вас без спойлеров? Но нет, рассказываем немного основных тезисов из отчета:
🔹СВО, начавшаяся в феврале 2022 г., по-прежнему влияет на ландшафт киберугроз. Число политически мотивированных атак в 2023 году выросло на 116%.
🔹Шифровальщики не сдают своих позиций. Появились группы двойного назначения, занимающиеся как вымогательством, так и диверсиями, например, Comet (Shadow) / Twelve. Количество атак программ-вымогателей выросло на 160%.
🔹Происходило много утечек: было выложено 246 новых баз. Зафиксирован пятикратный рост скомпрометированных учетных записей, имеющих отношение к крупным банкам в РФ и СНГ.
🔹Схема года — FakeBoss, обнародованная специалистами F.A.C.C.T. и о которой мы неоднократно вам рассказывали.
Больше интересных деталей — в инфографике.
👉 Скачать отчет по ссылке.
#кибертренды #ОтчетFACCT2024
🔹СВО, начавшаяся в феврале 2022 г., по-прежнему влияет на ландшафт киберугроз. Число политически мотивированных атак в 2023 году выросло на 116%.
🔹Шифровальщики не сдают своих позиций. Появились группы двойного назначения, занимающиеся как вымогательством, так и диверсиями, например, Comet (Shadow) / Twelve. Количество атак программ-вымогателей выросло на 160%.
🔹Происходило много утечек: было выложено 246 новых баз. Зафиксирован пятикратный рост скомпрометированных учетных записей, имеющих отношение к крупным банкам в РФ и СНГ.
🔹Схема года — FakeBoss, обнародованная специалистами F.A.C.C.T. и о которой мы неоднократно вам рассказывали.
Больше интересных деталей — в инфографике.
👉 Скачать отчет по ссылке.
#кибертренды #ОтчетFACCT2024
❤4👍4🔥2
Какое-то время назад я написал довольно подробную статью на тему обеспечения конфиденциальности переговоров. Я там коснулся множества разных вещей и подходов в целом, но вот про мифы и некоторые технические моменты писать не стал.
Недавно попалось хорошее видео на эту же тему:
Там, конечно, присутствует реклама (не без этого), но в целом ребята очень хорошо раскрыли нюансы работы бригады на объекте, с каким оборудованием происходит осмотр, некоторые мифы о сфере и другие интересные вопросы.
Если хотите полнее погрузиться в материал, то рекомендую прочитать статью и посмотреть видео вместе.
#asc_hack_and_security #asc_видео #asc_статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3🤮2❤1👏1
📚 Cyber Defense Doctrine 2.0 - Managing the Risk: Full Hands-on Manual for Organizational Cyber Defense (2021)
Нашел недавно интересный документ про оценку рисков в ИБ по версии израильтян. Хотя документ от 2021 года и многие вещи сейчас уже, возможно, неактуальны, все равно отсюда можно подчерпнуть много чего интересного.
Язык: EN 🇺🇸
Описание: The growing dependence on cyberspace heralds an era of technological innovation and tremendous developments for man and his environment. But alongside these, a space of threats is developing, which affects the organizational functional continuity, the integrity of the manufacturing processes and the confidentiality of organizational information. The Or ganizational Defense Doctrine is a constituent element of the National Cyber Security Strategy, which consists of various layers of Defense for the Israeli economy and its functional continuity. The Organizational Defense Doctrine sees the organization as a whole and enables the raising of the level of organizational resilience through the co ntinuous assimilation of processes, methods and Defense products. The application of the Organizational Defense Doctrine will improve organizational resilience to cyber attacks.
Вот несколько интересных мыслей, которые присутствуют в документе:
🔹 Компании по версии этой доктрины делятся только на две категории (по сумме ущерба): до 1,5 млн и выше. Для каждой категории рассматривается свой риск-менеджмент.
🔹 Метод оценки рисков - классический светофор. Для супер профессионалов в этой теме - такое себе, но для интересующихся темой, чтобы просто быть в контексте по типу меня - самое то.
🔹 Продвигается мысль, что предпринятые меры должны быть сбалансированы по соотношению эффективности защиты и стоимости софта. Меня это слегка удивило, потому что бюджеты на ИБ в Израиле сильно выше, чем у большинства стран в мире.
#asc_книги
📱 Канал | 🌐 ВК | 🔷 Сайт
Нашел недавно интересный документ про оценку рисков в ИБ по версии израильтян. Хотя документ от 2021 года и многие вещи сейчас уже, возможно, неактуальны, все равно отсюда можно подчерпнуть много чего интересного.
Язык: EN 🇺🇸
Описание: The growing dependence on cyberspace heralds an era of technological innovation and tremendous developments for man and his environment. But alongside these, a space of threats is developing, which affects the organizational functional continuity, the integrity of the manufacturing processes and the confidentiality of organizational information. The Or ganizational Defense Doctrine is a constituent element of the National Cyber Security Strategy, which consists of various layers of Defense for the Israeli economy and its functional continuity. The Organizational Defense Doctrine sees the organization as a whole and enables the raising of the level of organizational resilience through the co ntinuous assimilation of processes, methods and Defense products. The application of the Organizational Defense Doctrine will improve organizational resilience to cyber attacks.
Вот несколько интересных мыслей, которые присутствуют в документе:
🔹 Компании по версии этой доктрины делятся только на две категории (по сумме ущерба): до 1,5 млн и выше. Для каждой категории рассматривается свой риск-менеджмент.
🔹 Метод оценки рисков - классический светофор. Для супер профессионалов в этой теме - такое себе, но для интересующихся темой, чтобы просто быть в контексте по типу меня - самое то.
🔹 Продвигается мысль, что предпринятые меры должны быть сбалансированы по соотношению эффективности защиты и стоимости софта. Меня это слегка удивило, потому что бюджеты на ИБ в Израиле сильно выше, чем у большинства стран в мире.
#asc_книги
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🫡2🔥1
Forwarded from OSINT mindset
Напоминаем, что OSINT mindset conference #2 уже завтра! 🔥
Некоторые задачи OSINT Village удобнее решать с ноутбуком, поэтому не забудьте взять свой! 💻
Ждём всех 2 марта в 13:00 (UTC+3) в Благосфере, Москва, м. Динамо, 1-й Боткинский проезд, д. 7c1. Для тех, кто будет на своем авто, есть парковка. Заранее пишите @nymaxxx
Мероприятие полностью бесплатное, без регистрации и возрастного ограничения✨
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
Некоторые задачи OSINT Village удобнее решать с ноутбуком, поэтому не забудьте взять свой! 💻
Ждём всех 2 марта в 13:00 (UTC+3) в Благосфере, Москва, м. Динамо, 1-й Боткинский проезд, д. 7c1. Для тех, кто будет на своем авто, есть парковка. Заранее пишите @nymaxxx
Мероприятие полностью бесплатное, без регистрации и возрастного ограничения
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
OSINT mindset
OSINT mindset conference #2 уже близко! А значит, мы готовы представить наших спикеров: 🔥
VKolenickova — OSINT. Ну, знаете, ради науки
Dukera — Структурный подход к OSINT
vantip — Методы поиска информации в молекулярной биологии
Катя Тьюринг — OSINT в…
VKolenickova — OSINT. Ну, знаете, ради науки
Dukera — Структурный подход к OSINT
vantip — Методы поиска информации в молекулярной биологии
Катя Тьюринг — OSINT в…
👍5❤4🔥4
🎬 ГДР (сериал 2024)
Жанр: шпионский триллер, детектив
Описание: СССР, осень 1989 года. Огромная империя трещит по швам, вот-вот этот ледник прорвет плотину из дипломатии и военных союзов и устремится вниз, сметая все на своем пути. Капитан Нечаев вынужден вернуться в строй после провальной спецоперации. В Москве коллега просит Нечаева проследить за артистами берлинского мьюзик-холла, способными передать зашифрованную информацию американскому журналисту. Это несложное задание дает толчок большой истории, которая начнется в Берлине, ГДР, где схлестнутся разведки всего мира.
🍿 https://www.kinopoisk.ru/series/5129278/
Очень атмосферный и хорошо сделанный шпионский триллер/детектив. Тут особо и комментировать ничего не хочется. Если вам нравится кино про разведку, это точно надо смотреть.
#asc_кино
📱 Канал | 🌐 ВК | 🔷 Сайт
Жанр: шпионский триллер, детектив
Описание: СССР, осень 1989 года. Огромная империя трещит по швам, вот-вот этот ледник прорвет плотину из дипломатии и военных союзов и устремится вниз, сметая все на своем пути. Капитан Нечаев вынужден вернуться в строй после провальной спецоперации. В Москве коллега просит Нечаева проследить за артистами берлинского мьюзик-холла, способными передать зашифрованную информацию американскому журналисту. Это несложное задание дает толчок большой истории, которая начнется в Берлине, ГДР, где схлестнутся разведки всего мира.
Очень атмосферный и хорошо сделанный шпионский триллер/детектив. Тут особо и комментировать ничего не хочется. Если вам нравится кино про разведку, это точно надо смотреть.
#asc_кино
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥7🤮2🫡2