Я недавно публиковал перевод очередного исследования от Wojciech (автора отличных статей про боевой осинт). В статье шла речь о том, какое значение имеет анализ социальной активности пользователей в сети для правоохранительных органов. Автор приводил примеры реальных кейсов с преступниками, которые прокалывались на использовании одних и тех же ников, аватарок и прочих данных на всех сайтах, где они регистрировались.
Для упрощения задачи поиска тру-блечеров обычными обывателями, было написано SocialPath - веб-приложение, позволяющее собирать открытую информацию в соц. сетях о целях по известному никнейму со статистикой по постам, лексике и т.д. Больше вы можете почитать тут.
На днях наткнулся на аналогичный проект, реализованный еще задолго до SocialPath (первый коммит от 14.12.2017) - Project iKy. Информации в рунете о нем незаслуженно мало - обладает он схожим функционалом, но со своими плюхами (вроде поиска не только по нику, но и по почте, и по известным страницам в соц сетях), также выдает подробную и красивую инфографику активности цели с таймлайном, графиками и всеми этими модными штуками. Поддерживает экспорт данных как в формате отчёта, так и в .json, ну и работает с бОльшим числом сервисов (в т.ч., проверка на наличие почты в утечках и анализ в реддит).
Работает iKy в связке Flask + Angular + Celery + Redis, так что советую вам сразу разворачивать его в докере. Просто клонируем репозиторий, переходим в директорию, вводим
Домашняя страница: https://kennbroorg.gitlab.io/ikyweb/
Для упрощения задачи поиска тру-блечеров обычными обывателями, было написано SocialPath - веб-приложение, позволяющее собирать открытую информацию в соц. сетях о целях по известному никнейму со статистикой по постам, лексике и т.д. Больше вы можете почитать тут.
На днях наткнулся на аналогичный проект, реализованный еще задолго до SocialPath (первый коммит от 14.12.2017) - Project iKy. Информации в рунете о нем незаслуженно мало - обладает он схожим функционалом, но со своими плюхами (вроде поиска не только по нику, но и по почте, и по известным страницам в соц сетях), также выдает подробную и красивую инфографику активности цели с таймлайном, графиками и всеми этими модными штуками. Поддерживает экспорт данных как в формате отчёта, так и в .json, ну и работает с бОльшим числом сервисов (в т.ч., проверка на наличие почты в утечках и анализ в реддит).
Работает iKy в связке Flask + Angular + Celery + Redis, так что советую вам сразу разворачивать его в докере. Просто клонируем репозиторий, переходим в директорию, вводим
docker-compose up --build и открываем рабочий проект на http://localhost:4200 в браузере.Домашняя страница: https://kennbroorg.gitlab.io/ikyweb/
Telegram
Cybred
https://telegra.ph/Otslezhivanie-i-deanonimizaciya-prestupnikov-v-darknete-s-ispolzovaniem-SocialPath-04-23
Небольшая статья о свежем 0day, найденным в функции «Sign in with Apple», и оцененным Apple Security Team в 100 000$.
https://telegra.ph/0day-v-avtorizacii-s-Apple-06-02
https://telegra.ph/0day-v-avtorizacii-s-Apple-06-02
Telegraph
0day в авторизации с Apple
Что, если я скажу, что ваш почтовый идентификатор - это все, что мне нужно для получения доступа над вашей учетной записью на любом любимым вами веб-сайте или приложении. Звучит страшно, правда? Это то, что я мог сделать из - за бага в авторизации через Apple.…
Разбор недавнего RCE в Apache Tomcat.
https://telegra.ph/Apache-Tomcat-RCE-CVE-2020-9484---Rajtap-i-EHksplojt-06-04
https://telegra.ph/Apache-Tomcat-RCE-CVE-2020-9484---Rajtap-i-EHksplojt-06-04
Telegraph
Apache Tomcat RCE (CVE-2020-9484) - Райтап и Эксплойт
Пару дней назад была обнаружена новая уязвимость удаленного выполнения кода для Apache Tomcat. Уязвимые версии: Apache Tomcat 10.x <10.0.0-M5 Apache Tomcat 9.x <9.0.35 Apache Tomcat 8.x <8.5.55 Apache Tomcat 7.x <7.0.104 Иными словами, все версии tomcat 7…
Доклад Центра «Досье» «Лубянская федерация» — одно из самых объемных исследований истории, структуры и методик Федеральной службы безопасности.
На протяжении года Центр «Досье» собирал информацию о структуре, персоналиях, методах работы и основных этапах развития ФСБ. С этой целью были изучены открытые источники (в том числе с использованием методов Open Source Intelligence), информация из баз данных, документы, материалы уголовных и гражданских дел, фотосвидетельства и аудиозаписи. Были проинтервьюированы несколько десятков экспертов, в том числе непосредственные участники описываемых событий.
Основной посыл доклада — подмена нормальных институтов ФСБ критически подорвала устойчивость государства как системы, сделав невозможным даже административно-командное управление советского образца.
https://fsb.dossier.center/
На протяжении года Центр «Досье» собирал информацию о структуре, персоналиях, методах работы и основных этапах развития ФСБ. С этой целью были изучены открытые источники (в том числе с использованием методов Open Source Intelligence), информация из баз данных, документы, материалы уголовных и гражданских дел, фотосвидетельства и аудиозаписи. Были проинтервьюированы несколько десятков экспертов, в том числе непосредственные участники описываемых событий.
Основной посыл доклада — подмена нормальных институтов ФСБ критически подорвала устойчивость государства как системы, сделав невозможным даже административно-командное управление советского образца.
https://fsb.dossier.center/
ФСБ
Лубянская Федерация – ФСБ
Мониторинг ФСБ от Центра «Досье»
Media is too big
VIEW IN TELEGRAM
eDiscovery: сбор цифровых доказательств и их представление в суде
Корректно собранная и оформленная доказательная база — это фундамент, на котором строятся все дальнейшие этапы расследования и возбуждения дел в суде. 20% самостоятельных расследований «разваливаются» на этапе взаимодействия с правоохранительными органами ввиду ошибок при сборе и оформлении цифровых доказательств.
Эксперты лаборатории компьютерной криминалистики Group-IB расскажут о применении цифровых доказательств в судебном делопроизводстве, представят ряд практических кейсов с использованием методов и экспертизы цифровой форензики.
Основные рассматриваемые темы:
- Как применять цифровые улики в юридической практике.
- Как осуществлять сбор цифровых улик и взаимодействовать с правоохранительными органами.
- Уникальные кейсы с использованием цифровых доказательств.
Корректно собранная и оформленная доказательная база — это фундамент, на котором строятся все дальнейшие этапы расследования и возбуждения дел в суде. 20% самостоятельных расследований «разваливаются» на этапе взаимодействия с правоохранительными органами ввиду ошибок при сборе и оформлении цифровых доказательств.
Эксперты лаборатории компьютерной криминалистики Group-IB расскажут о применении цифровых доказательств в судебном делопроизводстве, представят ряд практических кейсов с использованием методов и экспертизы цифровой форензики.
Основные рассматриваемые темы:
- Как применять цифровые улики в юридической практике.
- Как осуществлять сбор цифровых улик и взаимодействовать с правоохранительными органами.
- Уникальные кейсы с использованием цифровых доказательств.
Буквально "Роскомнадзор признался в том, что все эти два года тратил деньги, предназначенные на блокировку, впустую".
Зато, теперь не придется подключаться к прокси, чтобы написать бота или статью. 🙂
https://zona.media/news/2020/06/18/tlg
Зато, теперь не придется подключаться к прокси, чтобы написать бота или статью. 🙂
https://zona.media/news/2020/06/18/tlg
Медиазона
Роскомнадзор пообещал снять блокировку с телеграма
Роскомнадзор по согласованию с Генпрокуратурой решил разблокировать телеграм, сообщается на сайте ведомства. «Позитивно ...
Статья о том, почему нельзя игнорировать мобильные приложения при поиске новых источников информации для OSINT-расследований, и как правильно с ними работать.
https://telegra.ph/Poisk-poleznyh-ehndpointov-dlya-setevoj-razvedki-v-mobilnyh-prilozheniyah-06-29
https://telegra.ph/Poisk-poleznyh-ehndpointov-dlya-setevoj-razvedki-v-mobilnyh-prilozheniyah-06-29
Telegraph
Поиск полезных эндпоинтов для сетевой разведки в мобильных приложениях
Множество советов и приемов для сбора информации из открытых источников подразумевают исследование веб-страниц, в частности, просмотр их "сырого" содержимого. Вспомните идентификатор пользователя в Facebook или URL изображения, на которое вы не можете нажать.…
В Q1 2020 дарквеб запестрел предложениями о продаже доступа к взломанным корпоративным инфраструктурам - рост этого сегмента теневого рынка составил 69%. При этом, по итогам недавних пентестов от Positive Technologies, взломать сетевую ифраструктуру можно в 93% организаций. Для этого хакерам требуется от 30 минут до нескольких дней.
Кто же более критичен с точки зрения ИБ — внешний злоумышленник или инсайдер? Говорим об этом прямо сейчас в эфире «ИБшника на удаленке»
➡️ Подключайтесь ⬅️
#реклама
Кто же более критичен с точки зрения ИБ — внешний злоумышленник или инсайдер? Говорим об этом прямо сейчас в эфире «ИБшника на удаленке»
➡️ Подключайтесь ⬅️
#реклама
Схожий баг, при помощи которого можно было получить реальный IP-адрес практически любого собеседника, был найден в Telegram, еще в 2018 году. Но там ошибка была напрямую связана с косяком разработчиков мессенджера, здесь - проблема в WebRTC, которая может затрагивать и другие приложения, помимо Signal.
https://telegra.ph/Abuzing-WebRTC-dlya-chastichnoj-deanonimizacii-polzovatelej-Signal-05-24
https://telegra.ph/Abuzing-WebRTC-dlya-chastichnoj-deanonimizacii-polzovatelej-Signal-05-24
Telegraph
Абузинг уязвимости в WebRTC для деанонимизации пользователей Signal
Простота использования Signal Private Messenger, многоплатформенная поддержка и сквозное шифрование как сообщений, так и вызовов, становятся причиной роста популярности этого приложения. Сегодня им пользуется даже известный американский осведомитель Эдвард…
Определяем местоположение фотографий, сделанных на природе, без привычных зацепок, которые, например, обычно есть на снимках из городов (вроде транспорта, адресов, зданий и прочего). Надеюсь, что DC7495 прочитают статью и усложнят свои поисковые челленджи, чтобы они не сводились лишь к поиску в Яндекс Картинках.
https://telegra.ph/Kak-opredelit-mestopolozhenie-po-fotografiyam-prirody-07-05
https://telegra.ph/Kak-opredelit-mestopolozhenie-po-fotografiyam-prirody-07-05
Telegraph
Как определить местоположение по фотографиям, сделанным на природе
Для аналитика ориентирование по окружению на фотографиях не является инновацией. Проверка фото или видео часто сводится к тщательному осмотру городских пейзажей, очертаний ландшафта и названий улиц. Я начал задумываться о том, насколько сложно будет использовать…
Как запустить простой и недоступный из интернета C2-сервер в докере, с несколькими маршрутами, перенаправляющими доставку полезной нагрузки и выполняющими обработку сеансов.
https://telegra.ph/Sozdanie-svoego-C2-servera-s-ispolzovaniem-Docker-i-Socat-07-08
https://telegra.ph/Sozdanie-svoego-C2-servera-s-ispolzovaniem-Docker-i-Socat-07-08
Telegraph
Создание своего C2-сервера с использованием Docker и Socat
Специально для каналов @cybred и @ProteyNet Зачем Использование контейнеров предполагает, что у нас априори будет статус «всегда работает», в отличие от установки вручную. Поскольку все образы для докера уже собраны, мы можем просто развернуть их и заставить…
У меня наконец-то дошли руки до более-менее длинной статьи, да еще и по реверсу!
Надеюсь, что вскоре свободного времени станет больше и я перестану пропадать на годы между постами.
https://telegra.ph/Revers-inzhiniring-prilozheniya-Nike-Run-Club-s-ispolzovaniem-Frida-07-13
Надеюсь, что вскоре свободного времени станет больше и я перестану пропадать на годы между постами.
https://telegra.ph/Revers-inzhiniring-prilozheniya-Nike-Run-Club-s-ispolzovaniem-Frida-07-13
Telegraph
Реверс-инжиниринг приложения Nike Run Club с использованием Frida
Привет всем! 👋 Если вы следили за моим блогом, возможно, что вы уже читали статью о реверс-инжиниринге приложения для Android, с написанием собственного smali-кода. Я все еще начинающий реверсер, так что не удивляйтесь, что сразу после написания той статьи…
В духе канала @durovleaks
На @durov_russia чуть меньше часа назад вышел новый пост о 7 мифах Apple, со ссылкой на статью https://telegra.ph/7-mifov-kotorye-ispolzuet-Apple-dlya-obosnovaniya-30-nogo-naloga-na-prilozheniya-07-28-2. Если убрать цифру 2 в конце ссылки, можно увидеть первую редакцию статьи, в которой указаны все внесенные поправки в оригинал и ссылку на редактора из службы поддержки Telegram - @Rustamov_Davronbek.
Сейчас они отредактировали статью, но исходную можно найти в архиве, я успел сохранить для вас - http://archive.is/2qp4b
На @durov_russia чуть меньше часа назад вышел новый пост о 7 мифах Apple, со ссылкой на статью https://telegra.ph/7-mifov-kotorye-ispolzuet-Apple-dlya-obosnovaniya-30-nogo-naloga-na-prilozheniya-07-28-2. Если убрать цифру 2 в конце ссылки, можно увидеть первую редакцию статьи, в которой указаны все внесенные поправки в оригинал и ссылку на редактора из службы поддержки Telegram - @Rustamov_Davronbek.
Сейчас они отредактировали статью, но исходную можно найти в архиве, я успел сохранить для вас - http://archive.is/2qp4b
От отслеживания судов и сбора информации об их экипаже до поиска уязвимых тачек в Shodan компаний, занимающихся морскими грузоперевозками
https://telegra.ph/OSINT-v-more-sposoby-sbora-informacii-o-morskih-gruzoperevozkah-08-03
https://telegra.ph/OSINT-v-more-sposoby-sbora-informacii-o-morskih-gruzoperevozkah-08-03
Telegraph
OSINT в море: способы сбора информации о морских грузоперевозках
Так как я являюсь яростным фанатом всего, связанного с разведкой на основе открытых источников, более подробное изучение того, как её можно использовать в сфере мореходства, достаточно давно находится в моем списке дел. Поэтому, пытаясь улучшить свои навыки…
Об инфраструктуре американских тюрем и ее уязвимостях
https://telegra.ph/Vzlom-amerikanskoj-tyuremnoj-sistemy-08-09
https://telegra.ph/Vzlom-amerikanskoj-tyuremnoj-sistemy-08-09
Telegraph
Взлом американской тюремной системы
Когда я думаю об исправительной системе Соединённых Штатов, то перед глазами стоит испытывающая проблемы с финансированием тюрьма, кроме того ещё и забитая под завязку. Заключённые ютятся в крохотных камерах, а из предметов роскоши им доступны только шахматы…
Soxoj выкатил форк Sherlock'a, лишенный недостатков большинства инструментов поиска по никнейму - минимальный процент ложных срабатываний, добавлено информирование об ошибках при парсинге и исправлен поиск по неработающим, в Шерлоке, сервисам.
На момент написания поста, Maigret уже поддерживает проверку по >300 сервисам, включая VK, Habr, Yandex и другие русскоязычные ресурсы. Анонсирована выгрузка данных в CSV, формирование HTML-отчетов и массовая проверка по списку никнеймов.
https://github.com/soxoj/maigret
На момент написания поста, Maigret уже поддерживает проверку по >300 сервисам, включая VK, Habr, Yandex и другие русскоязычные ресурсы. Анонсирована выгрузка данных в CSV, формирование HTML-отчетов и массовая проверка по списку никнеймов.
https://github.com/soxoj/maigret
GitHub
GitHub - soxoj/maigret: 🕵️♂️ Collect a dossier on a person by username from thousands of sites
🕵️♂️ Collect a dossier on a person by username from thousands of sites - soxoj/maigret
🤔
- Чем занимается компания, включающая 40 сотрудников, с момента своего основания в 2017 году, кроме поддержки нуги, выпущенной в 2019, и форса хэштега с Дуровым в 2020?
- Какова вероятность того, что доход с одного непопулярного приложения окупит аренду офиса в центре Москвы, позволит закупить всем сотрудникам дорогостоящее оборудование и набирать людей релокейтом из других регионов?
- Могут ли быть у компании Postuf, занимающейся, в том числе, Osint'ом и реверсом, какие-то другие активные проекты, которые они не афишируют под своим именем?
- Чем занимается компания, включающая 40 сотрудников, с момента своего основания в 2017 году, кроме поддержки нуги, выпущенной в 2019, и форса хэштега с Дуровым в 2020?
- Какова вероятность того, что доход с одного непопулярного приложения окупит аренду офиса в центре Москвы, позволит закупить всем сотрудникам дорогостоящее оборудование и набирать людей релокейтом из других регионов?
- Могут ли быть у компании Postuf, занимающейся, в том числе, Osint'ом и реверсом, какие-то другие активные проекты, которые они не афишируют под своим именем?