Инфобездна – Telegram
Инфобездна
2.65K subscribers
1.07K photos
176 videos
6 files
817 links
Канал про информационную безопасность и технологии в целом

Мы в ВК и на Youtube:
🖥 https://vk.com/infobezdna
▶️ https://www.youtube.com/@infobezdna

📨 infobezdna101@gmail.com
Download Telegram
😉👍 Подписывайтесь на @infobezdna
📱YouTube | VK 📱| VK video 📱 | RuTube 📱
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Специалист по киберрасследованиям Игорь Бедеров выступит на крупной отраслевой конференции StopPhish Conference 2025, которая пройдет 26 ноября в Москве. Его доклад будет посвящен методам использования открытых данных (OSINT) в современных кибератаках и способам защиты от них.

Выступление Бедерова затрагивает одну из самых острых проблем кибербезопасности — человеческий фактор. Социальная инженерия остается главным вектором атак, а данные из открытых источников становятся для них топливом.


StopPhish Conference 2025 позиционируется как основная в России конференция, фокусирующаяся на том, как злоумышленники воздействуют на сознание людей, а не взламывают сети. Ожидаются выступления от представителей Яндекса, МТС, Банков, Телекома, интеграторов и ведомств. Регистрация бесплатная https://stopphish.ru/conference
3🤝2🔥1
Forwarded from Sachok
This media is not supported in your browser
VIEW IN TELEGRAM
Последняя нервная клетка CISO в ожидании новых ФЗ
🤣3🔥1💯1
Традиционно буду выступать на главной ИТ-площадке осени — конференции «ИТ-Диалог 2025» с темой — «ИИ для поиска и нейтрализации угроз в интернете».

Конференция «ИТ-Диалог» традиционно является площадкой, где представлены не теоретические выкладки, а готовые к внедрению решения. Она пройдет в Санкт-Петербурге 5-8 ноября на территории Design District DAA (Красногвардейская площадь, 3Е).

Программа конференции и регистрация по ссылке: https://2025.итдиалог.рф
Актуальные новости — в соцсетях https://news.1rj.ru/str/ITDialog_official и https://vk.com/it_dialog
😂 Пароль к системам Лувра был... LOUVRE. Теперь вы знаете все про информационную безопасность лягушатников.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2🫡1
😉👍 Подписывайтесь на @infobezdna
📱YouTube | VK 📱| VK video 📱 | RuTube 📱
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
Буреломы в осинтовой роще

В новостях пишут, что «с весны 2025 г. российский рынок ботов для поиска информации переживает значительные перемены. Новое законодательство ввело уголовную ответственность за работу с утекшими персональными данными. Изменения в регулировании отражают смену направления вектора борьбы государства — не с отдельными хакерами, а с ИТ-инфраструктурой торговли данными в целом». И оно совершенно понятно и логично. С одной стороны. А с другой — «рынок таких ИТ-сервисов объемом до 15 млрд руб. может окончательно перейти в даркнет и попасть под контроль иностранных операторов». Опять что-то большое, белое и пушистое ушло в руки злодеев даркнетовых. Или не ушло? Или оно и не было пушистым?

Разговор этот сегодня навеян закрытием Userbox’а, с сопутствующим задержанием его амина (и владельца). Это был такой сервис «по пробиву». Узнать за недорого все-все-все про кого угодно. Очень популярная история (была, до весны 2025-го). Кто только не пользуется такими сервисами: службы безопасности и коллекторы, конкуренты и ревнивые супруги, но в основном — всякого рода «социнжинеры», в основном мошеннического уклона. Хотя эти роли, конечно, могут уживаться и в одной персоне.

А сейчас источниками и механизмами работы таких сервисов все больше интересуются уже правоохранительные органы, так как это теперь статья 272.1 УК РФ. Уже был Глаз Бога и прочие. И вот на фоне этого пошли разговоры, что… OSINT в России вне закона. Так ли это?

Начать надо с того, что вообще такое этот OSINT. Open source intelligence — это поиск, сбор, анализ, синтез общедоступной информации и получение на основе всего этого весьма интересных инсайтов, которые напрямую могут быть вполне себе информационно защищенными. Мягко говоря, это такой вид разведки. Но только не «в лоб», а как бы издалека и в формальных рамках законности. И это тут самое важное: OSINT — это только по открытым источникам (без доступа к околосекретным данным) и только в рамках законности (без краж, взломов, подкупов и прочего). Это про внимательность, дотошность и серьезную работу головой.

Насколько хороши результаты настоящего OSINT можно увидеть по работам «белых» и весьма авторитетных специалистов. Это, например, Андрей Масалович ака «КиберДед» (это не мы, это он сам так себя называет). Почитайте, кто это, особенно в OSINT-мире, очень рекомендуем. Или вот Интернет-Розыск. Реальные кейсы и реальная польза. И польза эта ценится, причем весьма высоко (и в финансовом, и в репутационном, и в других смыслах и сферах). Методы реального OSINT — это, в том числе, и инструменты работы в рамках доказывания по очень серьезным, резонансным делам. Либо инструменты своевременного пресечения и упреждения самих фактов, которые могли бы вылиться в подобные дела.

Как видите, OSINT — это вообще не про «сервисы пробива», данные в которые поступают… нет, мы ни на что не намекаем, но ходят слухи, что «значительная часть таких данных — это утечки в результате атак». А это 28 глава УК РФ. И да, кстати, за использование краденных данных ответственность по 272.1 УК РФ может наступить не только для админов этих тг-каналов и сервисов, но и для пользователей таких сервисов. Так, например, считает адвокат Сергей Жорин: «вряд ли это будут массовые случаи, но точечные — вполне, особенно если купленные сведения защищены законом и касаются журналистов, чиновников, бизнесменов, силовиков или бывших партнеров».

Сегодняшний вывод, он же рекомендация: делайте различия между инструментами. Краденные данные — плохо. Хорошая аналитика в рамках закона — хорошо, полезно, а нередко еще и почетно.
1
😉👍 Подписывайтесь на @infobezdna
📱YouTube | VK 📱| VK video 📱 | RuTube 📱
Please open Telegram to view this post
VIEW IN TELEGRAM
11😁1👌1
Forwarded from IT Memes
👍2
Forwarded from T.Hunter
#article В мире OSINT-расследований одна из самых сложных задач — работа с анонимными каналами, форумами и закрытыми сообществами. В сегодняшней статье мы разберём, как генеративные нейросети можно использовать для анализа массивов текстовых данных, которые раньше приходилось обрабатывать вручную.

ИИ-модели становятся отличным подспорьем в лингвистическом анализе, автоматизации рутины и создании цифровых отпечатков анонимных авторов вместе с их комплексным профилем. За подробностями добро пожаловать на Хабр!

@tomhunter
Forwarded from В адресах
Ситуация на информационном фронте
👀3
🤯7👍4😢31🤡1
👀41🤗1
Forwarded from Пекарня
Умер Винс Зампелла

Руководитель франшизы Battlefield погиб в ДТП в возрасте 55 лет. Автомобиль «короля шутеров» влетел в бетонную стену в горах возле Лос-Анджелеса.

Помимо батлы, Зампелла стоял у истоков Call of Duty, Titanfall и Apex Legends.

😢
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝41😨1🤗1
Forwarded from T.Hunter
#article В расследовательской работе есть занятие столь же утомительное, сколь и неизбежное — рутинный мониторинг. Постоянная проверка контрагентов превращается в сизофов труд.

Но что если ваш главный инструмент для этой рутины — обычный Google Sheets — сможет стать автономной аналитической станцией? Давайте разберём, как можно организовать такую систему мониторинга, используя встроенные функции таблиц и немного скриптинга. За подробностями добро пожаловать на Хабр!

@tomhunter
👍211🔥1
🤣6🔥32🤗1