Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
📖 БУДУЩЕЕ ХАКИНГА

Размышления на тему.

В разговорах с коллегами-безопасниками я часто слышу, что постоянно поднимается вопрос: “а что будет с хакерами/киберпреступлениями через 3-5-10 лет?” Версии я слышу самые разные и, как по мне, они не всегда точные. В основном все они сводятся к бесконечной игре в “кошки-мышки”. Это когда безопасники придумывают какую-либо технологию/систему безопасности, а преступники находят обходной путь и так до бесконечности.

Поделюсь с вами своим взглядом.

Время прочтения: 5 мин

➡️ Читать полностью

#asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Недавно сходили с другом в небольшой поход с ночевкой в лес 🌲🌲🌲

Сейчас пишу заметку про нашу вылазку с полезными советам. На днях будет готово 😎

#asc_survival
👍2
ONE Championship: A new breed

Очередная порция ивентов очень крутого промоушена ONE Championship
Приятного просмотра!

ONE Championship: A NEW BREED

ONE Championship: A NEW BREED II

ONE Championship: A NEW BREED III

#asc_видео #asc_martial_arts #asc_sports
👍2
📖 ЗАМЕТКИ ИЗ ЛЕСА - ЧАСТЬ 2

Чуть больше года назад я написал заметку о своих впечатлениях однодневного похода в лес с рюкзаком.

В этот раз мы решили пойти в то же место, надеясь, что построенный нами лагерь остался. Из исходных данных у нас изменилось количество людей (сейчас мы ходили вдвоем), вес рюкзаков (в этот раз было около 23 кг, вместо 27 кг) и мы остались ночевать.

Поделюсь некоторыми интересными инсайтами, которые могут быть вам полезны, если вы тоже увлекаетесь пешим туризмом с рюкзаком, бушкрафтом, активным образом жизни или, если всегда хотели попробовать.

Время прочтения: 8 мин

➡️ Читать полностью: https://bit.ly/3j9tgBG

#asc_статья #asc_survival
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21👏1
🎬 Не троньте котиков: Охота за интернет-убийцей (мини–сериал 2019)

Описание: Группа онлайн-искателей справедливости выслеживает человека, опубликовавшего видео, в котором он убивает котят.

Жанр: документальный

Интересный проект от Netflix про обычных людей, которые используют техники OSINT для поиска злоумышленника.

https://www.kinopoisk.ru/series/1333556/

#asc_кино #asc_osint
👍2
Karate Combat - новый тип соревнований для каратистов

Совершенно случайно наткнулся на видео ниже. Сначала я подумал, что это очередная вариация универсального боя, но потом я всмотрелся. Оказалось, что Karate Combat - это промоушен, в котором выступают только базовые каратисты разных стилей. То-есть, если ты, к примеру, боксер или дзюдоист и хочешь выступить по универсальным правилам, тебе точно не сюда.

В чем основная особенность этих соревнований? У бойцов шингарды на руках (перчатки без пальцев, почти как в MMA) и можно бить в голову❗️
Почти во всех стилях каратэ, по которым проводятся соревнования, нельзя бить в голову руками.
Эти соревнования просто крутейшая возможность для всех видов каратэ продемонстрировать особенности своих стилей в максимально реалистичных условиях. Правила адаптированы так, чтобы базовый каратист мог раскрыть свой потенциал максимально.

Кстати, что по правилам:

1️⃣ Формула боя: 3 раунда по 3 минуты.

2️⃣ Разрешены удары руками (все, кроме апперкотов) и ногами. Локти и колени запрещены.

3️⃣ Разрешены броски. Клинч почти сразу разнимается (особенно, если есть прихват за голову)

4️⃣ Бойцы выступают только в штанах (без куртки).

5️⃣ Разрешено добивание. Полноценной работы в партере нет, как в грепплинге или ММА (позиции, болевые удушающие и прочее). После перевода в партер, 5 секунд можно работать на полноценне добивание по голове (в полную силу). Это вообще визитная карточка в каратэ.

6️⃣ Место проведения очень специфическое. Татами очень широкое и без четко выраженных ограждений. Есть наклонные стены, которые тоже можно использовать в бою.

В общем если подвести некий итог, то я бы сказал так: Karate Combat - это идеальный тип полноконтактных соревнований, где могут выступать каратисты любых стилей и проверять свои навыки.
Буду дальше наблюдать за данной организацией! Крайне интересное мероприятие.

https://www.youtube.com/watch?v=mdJkHOc9Hdk

#asc_видео #asc_martial_arts #asc_sports
👍2
Хакинг для новичков

Регулярно читаю журнал Xakep и недавно наткнуляся на подборку из 15 статей по хакингу для новичков. Прелесть этой подборки в том, что там описаны основы большинства тем и инструментов по пентесту для начинающих: Metasploit, Burp Suit, Nmap, выбор дистрибутива для ИБ и многое другое доступным языком.

Если вы недавно начали увлекаться хакингом и пентестом - это отличный способ немного систематизировать свои знания на начальном уровне 👍🏻

➡️ https://xakep.ru/issues/xb/001/

#asc_hack_and_security
👍2
📚 «Киберпреступник № 1. История создателя подпольной сетевой империи» - Ник Билтон (2017)

Язык: RU 🇷🇺

Описание: Ник Билтон рассказывает захватывающую историю из жизни одного молодого парня, который создал в свое время самый крупный даркнет-маркет по продаже наркотиков под названием «Шелковый путь».

https://www.litres.ru/book/nik-bilton/kiberprestupnik-1-istoriya-sozdatelya-podpolnoy-setevoy-imperii-25205094/

Очень крутое журналисткое расследование, и, главное, поучительное.
Тайное всегда становится явным ☝🏻

#asc_книги
👍2
Forwarded from Russian OSINT
На reddit пользователь под ником spartanz51 собрал самодельный дрон и снарядил его pwnagotchi full pack PiZero + Pisugar battery. По его словам в основе "AI" используется bettercap. Такой дрон перехватывает wifi хэндшейки и сразу отправляет на onlinehashcrack. Дистанция полёта дрона может составить больше 10км. Визуальный контроль осуществляется при помощи GoPro камеры.

Некоторые пользователи уже нервно начали шутить про сбой в работе своей wifi сети, намекая на Wi-Fi deauthentication attack
👍2
🎬 Убийца / Sicario (2015)

Кино на вечер.

Очень часто задают вопросы о хороших фильмах на «тактикульную»/военную тематику (с точки зрения реализма). Поэтому, теперь периодически буду делиться с вами интересными работами.

Жанр: боевик, криминал

Описание: Безлюдные пустоши, по которым проходит граница между Мексикой и США, – это территория без правил, поле битвы между мексиканскими наркокартелями и американскими спецслужбами. Агент ФБР Кейт Мэйсер, которая работает в приграничных районах, старается придерживаться собственных идеалов, хотя и начинает ощущать, что исход войны с наркотрафиком складывается не в пользу служителей закона.

https://www.kinopoisk.ru/film/817324/

#asc_кино #asc_security
👍3
Бешеный микс айкидо и джиу-джитсу

Это нечто очень странное, но выглядит крайне красиво.
Если же абстрагироваться от картинки и копнуть в реалии применения, то, естетсвенно, половина показанного просто нереализуемо. Правда, стоит признать, что добавление хоть какой-то базы джиу-джитсу в айкидо сильно поможет обучающемуся, потому что точно уберет у айкидоки многие иллюзии относительно его техники.

В общем, идея интересная, но вопросов очень много 🧐

https://www.youtube.com/watch?v=MdjL89XdFws&feature=emb_logo

#asc_видео #asc_martial_arts
👍2
В связи с последними событиями

#asc_юмор
👍2
Google выдает полиции данные поисковых запросов пользователей

Ни для кого не секрет, что Google помогает полиции раскрывать преступления разной степени тяжести. Самый известный пример - это раскрытие пользовательских устройств, находящихся в сети поблизости от места преступления для дальнейшего анализа.

Недавно стало известно, что google выдает полиции «ордеры по ключевым словам». То-есть, теперь полиция может сделать запрос не на историю поиска конкретного пользователя, а список всех людей, которые вводили в поисковик определенные ключевые слова.
PS: пока такое практикуется только в США.

Как сообщили представители Google, компания заботится о защите конфиденциальности своих пользователей 😅
Конечно, в современных реалиях гос.органы должны взаимодействовать с корпорациями в части раследования сложных преступлений, но это нужно доносить до пользователей, а не следовать двойным стандартам.

➡️ Источник: https://www.securitylab.ru/news/512873.php

#asc_обзор_новостей #asc_hack_and_security
👍2
📖 3 ГЛАВНЫХ ПРЕИМУЩЕСТВА В БОЮ

Наверняка многие из вас слышали термин “тактический что-то там” или просто “тактика”. Сегодня это очень модное слово и большинство вообще не понимает в каком контексте данный термин используется и что он означает.
Тактика — это различные действия, которые мы совершаем для того, чтобы получить преимущество над противником.

В данной статье я хочу разобрать 3 основополагающих момента, которые рассматриваются в контексте ведения любого боя. Это распространяется как на полномасштабные военные действия с тяжелой техникой и авиацией, так и на ситуации “нападения в подворотне”.

Время прочтения: 6 мин

➡️ Читать полностью

#asc_статья #asc_tactics #asc_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21👏1
Готовы ли вы к звонкам мошенников?

Мошенничество с использованием социальной инженерии и фишинга в условиях ковида, начало расти до безумия. Причем, приемы не сильно видоизменяются и, большинство до сих пор пользуются старыми схемами.

Давайте проверим, на сколько легко вас можно развести?
PS: возможно, данный тест предназначен не вам, а, в первую очередь, пожилым родителям, которые в технологиях не очень разбираются.

➡️ Пройти тест: https://allo.tochka.com/quiz/moshenniki

#asc_security #asc_hack_and_security #asc_практика
👍2
Лучший нокаут в истории UFC?

На последнем UFC прошел бой между Хоакином Бакли и Импа Касанганай. Ничего не предвещало чего-то необычного: оба бойца хорошо бьющие, очень заряженные, любят рубку. Все ждали нокаут, ну либо, на крайний случай, решение по очкам.
А в итоге мы получили один из самых необычных нокаутов за всю историю ММА.

Удар, который, вы увидели, называется «твит чаги» (ну или одна из его вариаций). Это одна из визитных карточек тхэквондо. К вопросу о том, что нет плохих или хороших единоборств. Любую технику можно применить в правильных руках, или, как в нашем случае, в правильных ногах 😎

https://www.youtube.com/watch?v=CS9mzEoJ03s

#asc_sports #asc_martial_arts
👍2
🕵️‍♂️ История криминалистики (документальный фильм) 2019🕵️‍♂️

Для тех, кто хотя бы немного интересуется криминологией и криминалистикой, детективами и около того, скорее всего, должна быть известна книга Юргена Торвальда «Век криминалистики». Безумно интересный труд о становлении данной науки, хоть и давно написанный.

Данное видео - это краткий пересказ книги Тольвада с крутым визуальным оформлением. В общем must have для широкой аудитории!
PS: продолжительность видео всего 23 минуты, не пожалейте времени.

https://www.youtube.com/watch?v=IX6J6qHnaz0&feature=youtu.be

#asc_видео #asc_security
2👍2
Власти Москвы намерены следить за передвижением горожан через смартфоны 📲

Центр организации дорожного движения Москвы собирается установить на остановках и пешеходных стелах навигации 220 аппаратно-программных комплексов (АПК), которые будут собирать MAC-адреса пользовательских устройств и отслеживать по ним движения пешеходов.
➡️ Источник: https://ria.ru/20201020/peredvizhenie-1580601167.html?utm_source=yxnews&utm_medium=desktop

Это все будет работать в связке с системой распознования лиц и анализом передвижений по карте «тройка». Так же, уверен, что не стоит объяснять, что о вас еще ооочень много чего знает Яндекс. Все же пользуемся навигатором и такси? Я ни на что не намекаю, но Яндекс очень хорошо взаимодействует с государством.

К чему это все ведет? Как обычно, к усилению цифрового контроля за гражданами. В этот раз за физическим местоположением. Поможет ли это в контексте заявленной цели (контроль плотности населения для борьбы с ковидом)? Время покажет, но мне мало в это верится. Москва решила пойти по пути Сингапура и Китая, а ковид, как мне кажется, просто хороший повод.

#asc_обзор_новостей #asc_hack_and_security
👍3
PS: это реальное объявление 😂

#asc_юмор
👍2
Стоит ли заклеивать встроенную камеру в ноутбуке? 🤔

Довольно популярный миф в контексте цифровой гигиены, который уже оброс разными мемами.
Ответ крайне прост: заклеивать встроенную камеру бесмысленно. Дело в том, что рядом с камерой есть маленький светодиод, который загорается при включенной камере. Так вот, взломать вашу вебку и включить ее без вашего ведома можно, а вот отключить этот светодиод - почти нереально. Поэтому, вы всегда будете видеть, включена ли у вас камера или нет.
Правда, это касается только встроенной камеры. Когда мы говорим про внешние, там все сложнее. Не на каждой из них есть такой оповещающий сигнал.

#asc_советы #asc_hack_and_security
👍2