it2b - технологии разведки для бизнеса – Telegram
it2b - технологии разведки для бизнеса
296 subscribers
16 photos
13 files
693 links
Технологии разведки для бизнеса.
Канал форума специалистов в сфере бизнес-разведки и информационных операций.

https://it2b-forum.ru

#БизнесРазведка
#КонкурентнаяРазведка
#ИнформационныеВойны
#БезопасностьБизнеса
Download Telegram
Найдено в сети: Информационная война и новая политическая реальность
https://it2b-forum.ru/topic/17157-naydeno-v-seti-informatsionnaya-voyna-i-novaya-politicheskaya-realnost/?do=findComment&comment=103004

Информационная война и новая политическая реальность

В статье подробно раскрываются основные формы, схемы, элементы информационных операций современного типа, ведущих своё начало от «Панамского досье» 2016 г.; на примере публикаций в New York Times (24.05.2019) и Wall Street Journal (03.06.2019) демонстрируется, какими бывают информационные вбросы и для чего они предназначены; на примере конкретных информационных операций («Пражский инцидент» с рицином 2020 г., заявление С. Райс «Российская методичка по организации...

Добавлено: 16.04.2021
Категория: Найдено в сети
Штаты на прошлой неделе ввели санкции против России из-за атаки хакеров на американские госструктуры – Кремль был объявлен организатором кибератаки в декабре сразу после вскрытия слежки через сервисы SolarWinds. «Октагон» ознакомился с аналитическим отчётом конгресса, который подготовили как раз в связи с этими кибератаками на госструктуры США; документ посвящён кибербезопасности России.

В числе проблем цифровой обороны РФ названы её собственные хакеры, которые шантажируют чиновников (ранее «Шалтай-Болтай», теперь этим занимается Black Mirror). Вместе с тем подчёркивается, что основной причиной утечек информации становятся рядовые сотрудники.

В последние месяцы ряд госструктур РФ объявил тендеры на услуги по усилению киберзащиты, а это с высокой вероятностью означает, что их базы данных были взломаны или проданы. Возможно, утекли данные системы распознавания лиц в московском метро.

Разрозненные кибервойска: Кремль заставил госхакеров конкурировать

Сводку готовил аналитик Эндрю Боуэн, который около 15 лет специализируется на России и неоднократно здесь бывал – на обложке его микроблога в Twitter изображены омоновцы. Обычно отчёты Боуэна и его коллег представляют собой выжимки из публикаций в СМИ и отраслевых журналах – стандартные брифинги для вашингтонских депутатов, а собственной аналитики совсем мало. Но в одном из последних отчётов Боуэн кратко описал проблемы в сфере киберобороны России.

Аккаунт Эндрю Боуэна в Twitter.

Сводка начинается с описания состава российских кибервойск. Их особенность, пишет Боуэн, состоит в том, что разные структурные подразделения конкурируют между собой за влияние, финансы и кадры, зачастую не зная, например, что тот же самый взлом совершают их сослуживцы.

В отчёте фигурируют некоторые воинские части ГРУ Минобороны и перечислен ряд НИИ, разрабатывающих вредоносное ПО и хакерский инструментарий, – эти группировки хакеров специалисты называют APT 28 (Advanced Persistent Threat), Fancy Bear, Voodoo Bear, Sandworm, Tsar Team. Отмечено, что Служба внешней разведки (СВР) работает тоньше, чем Минобороны, – скрытно и профессионально, стараясь получить более длительный доступ к интересующим сетям. Как раз СВР (группировки APT 29, Cozy Bear, Dukes) 15 апреля Белый дом объявил виновной в шпионаже посредством взлома сетей SolarWinds.

Те самые «русские хакеры»
Мир вступил в эпоху кибервойн, а «русские хакеры» стали знамениты на весь мир. Откуда они берутся, что движет людьми, которых называют хакерами, – жажда наживы или чистое творческое вдохновение, и при чём тут военные? «Октагон» поговорил с теми самыми «русскими хакерами», которые согласились приоткрыть занавес, скрывающий тёмный мир кибервойны и цифровой преступности.

Перейти к материалу

По утверждению аналитика, в последние годы увеличила зарубежную активность ФСБ, которая контролирует (и нанимает) отечественных хакеров вместе с управлением «К» МВД. Одна из «лубянских» группировок специализируется на взломе инфраструктурных, энергетических объектов и сетей; другая научилась умело имитировать «почерк» других хакерских банд. Хакеров ФСБ западные специалисты называют Berserk Bear, Energetic Bear, Gamaredon,TeamSpy, Dragonfly, Havex, Crouching Yeti, Koala. Из элитных силовиков разве что ФСО не была замечена в наступательной киберактивности, пишет Боуэн.

Хакинг и шантаж отечественных чиновников – апогей коррупции киберслужб

«Несмотря на способности и высокую интенсивность киберопераций, у России есть значительные проблемы – хоть многие из них не уникальны для РA, но всё же представляют трудности для усиления киберактивности», – пишет аналитик конгресса. В качестве базовой проблемы он приводит сложности с наймом квалифицированных кадров и конкуренцию за талантливых специалистов с частным сектором. Из-за этого приходится отдавать часть операций на аутсорс гражданским хакерам (что опять же сопряжено с риском) и покупать вредоносное ПО на стороне.
Также отмечается высокий уровень коррупции в рядах российских служб безопасности – утечки и сливы данных за деньги на сторону вредят самим же спецслужбам, приводят к их же разоблачению.

Отрывок из отчёта Эндрю Боуэна о текущем состоянии кибербезопасности России.

Третья проблема: сотрудники спецслужб сами устраивают в РФ кибератаки, направленные непосредственно на правительственных чиновников, для личного обогащения. В качестве примера Боуэн приводит деятельность хакерской группировки «Шалтай-Болтай» («Анонимный интернационал»), которая была связана с ФСБ и действовала в 2013–2016 годах. Наиболее известными сливами от «Шалтая» стали переписка помощника президента Владислава Суркова, замглавы управления внутренней политики Администрации президента Тимура Прокопенко, а также документы Минобороны РФ. В большинстве случаев жертва взлома могла выкупить архив и прекратить утечку информации. Помимо собственно хакеров, по делу о госизмене осуждены два сотрудника ЦИБ ФСБ: они «передавали конфиденциальную информацию ЦРУ США».

На «Шалтая» как две капли воды похож телеграм-проект Black Mirror, как считается, тоже связанный со спецслужбами. Канал был зарегистрирован 9 августа 2019 года, и первым постом-лотом в нём была переписка экс-руководителя Администрации президента Александра Волошина.

С тех пор проект продал десятки почтовых архивов. Канал «экспонировал», согласно его собственной терминологии, массивы писем вице-премьера Марата Хуснуллина (архив был оперативно выкуплен), помощника президента Андрея Белоусова, митрополита Тихона, вице-президента аппарата председателя ВЭБ.РФ Александра Чеботарёва, миллиардеров Олега Дерипаски, Леонида Федуна и прочих лиц.

Администраторы канала регулярно объявляют, что готовы к продаже большого ассортимента информации. Причём контрагентом этих анонимов в случае выкупа также всегда выступает аноним, то есть покупателем данных опять-таки могут быть США, как и в случае с «Шалтаем-Болтаем».

В этом плане показателен слив «переписки о подкупе чиновников ФИФА» в 2019 году – речь о письме о вариантах подкупа в электронной почте Сергея Капкова. Капков – экс-депутат Госдумы, бывший вице-президент Российского футбольного союза (представитель Романа Абрамовича по футбольной части). Прозападное московское издание The Insider, известное работой с «брешами в киберобороне» (купленными у силовиков данными), тогда получило от Black Mirror файл с полным текстом письма. В итоге – очередной удар по Кремлю.

Халатность плюс жадность: от дыр в киберобороне страдает каждый

Новости о сливе данных за последний год стали трендовыми – СМИ торопились первыми сообщить о той или иной утечке. Точно так же участились сообщения об арестах за сливы и пробивы, зачастую эта информация используются для дальнейших краж. По словам генерального директора частной разведывательной компании «Р-Техно» Романа Ромачева, главные изъяны в информационной безопасности России, которые приводят к утечкам данных, – халатность и некомпетентность сотрудников российских организаций в области информационной гигиены и в целом халатное отношение к кибербезопасности в стране.

В этом году руководитель отдела по расследованию киберпреступлений и преступлений в сфере высоких технологий Следственного комитета РФ Константин Комарда давал интервью на тему утечек, в котором заявил, что противостоять им силовики системно не могут: «...Для решения этой проблемы нужен комплексный подход, в том числе на законодательном уровне». Опять же, дефицит специалистов по киберпреступлениям – общее место для всех правоохранительных органов.

В конце декабря прошлого года года московское метро объявило тендер на выполнение работ по оснащению системы видеоидентификации программно-аппаратной компонентой управления состоянием защищенности информационных ресурсов.

Фото: Артём Коротаев/ТАСС
О том, что проблема утечки данных в России остра, говорит и то, что в конце декабря 2020 года московское метро объявило тендер «Выполнение работ по оснащению системы видеоидентификации московского метрополитена программно-аппаратной компонентой управления состоянием защищенности информационных ресурсов». С большой долей вероятности эта закупка означает, что система видеонаблюдения в московском метро, успевшая распознать миллионы лиц, уже была взломана. На её улучшение метрополитен потратит 230 млн рублей. Тендер выиграла компания «Кросс Технолоджис», работы победитель должен выполнить до конца июня 2021 года.

Аналогичным образом в феврале Росреестр выделил 468,4 млн рублей на создание «комплексной системы обеспечения информационной безопасности» после масштабной утечки. 19 января телеграм-канал «ВЧК-ОГПУ» сообщил о сливе данных о недвижимости в Подмосковье, вместо имён владельцев которой в базах значится «Российская Федерация».

Кибербезопасности может быть посвящена часть ежегодного послания президента Владимира Путина Федеральному собранию. Два месяца назад на заседании коллегии ФСБ глава государства заявлял, что в 2020 году количество наиболее опасных атак на российские информационные ресурсы, включая ресурсы органов власти и управления, выросло почти в три с половиной раза.

octagon.media/istorii/kongress_ssha_nazval_slabye_mesta_kiberbezopasnosti_rossii.html
Venona: Decoding Soviet Espionage in America
https://it2b-forum.ru/files/file/110-venona-decoding-soviet-espionage-in-america/

American and Soviet intelligence agencies had the practice in written documents and messages of printing proper names, including cover names, completely in capital letters. This was done to signal that when one read "on Monday PILOT reported," the source of the report was not a real pilot. Persons not used to reading intelligence material, however, frequently mistake the purpose of such capitalization for emphasis. To avoid distraction, the practice will not be followed in this book; only the initial letter of a cover name will be capitalized.
The documents decrypted in the Venona Project were translated from Russian over the period 1946-1981. During that time National Security Agency practices on transliterating Russian words and names from the Cyrillic to the Latin alphabet changed several times. Furthermore, a portion of work was done by British linguists, who rendered the translations in British English rather than American English. To avoid distracting readers who will wonder, understandably, if the "Anatolii" of one document is the same person as the "Anatoly" of another, all such words will be rendered under a single standard of anglicization...
Андрей Масалович online. Информационные войны (скидка для it2b)
https://it2b-forum.ru/topic/17173-andrey-masalovich-online-informatsionnye-voyny-skidka-dlya-it2b/?do=findComment&comment=103041

Здравствуйте, друзья! 15 мая состоится новое мероприятие с Андреем Масаловичем в роли спикера, в этот раз на тему информационных войн. Как происходит противоборство в интернете, кто и как на нем зарабатывает. Позиционирование брендов, вбросы и заказные материалы, битвы компроматов, защита и профилактика. Онлайн — 3000, живая встреча для желающих в Москве — 8000. Участникам форума все так же скидка по промокоду it2b — 500 рублей. https://bezopasnaya-sreda.timepad.ru/event/1625412/
Secret Warriors - Inside the Covert Military Operations of the Reagan Era.compressed
https://it2b-forum.ru/files/file/118-secret-warriors-inside-the-covert-military-operations-of-the-reagan-eracompressed/

April 25, 1980: The rescue attempt to free the hostages in Iran lay in shambles on the floor of the desert. An accidental collision had produced a giant inferno. Eight soldiers were dead, five others severely burned and seven aircraft destroyed. It was a total disaster. When America learned of the failure, it was shocked and dismayed. The whole world was stunned. Recent hostage rescue attempts by Israel, West Germany and England had been dazzlingly successful—what was wrong with the United States? Profoundly embarrassed, the Pentagon swore that it would never again let itself be caught unprepared. In particular, it was furious at the CIA for what it considered the Agency's unforg...
Литература по специальности: Secret Warriors - Inside the Covert Military Operations of the Reagan Era.compressed
https://it2b-forum.ru/topic/17174-literatura-po-spetsialnosti-secret-warriors-inside-the-covert-military-operations-of-the-reagan-eracompressed/?do=findComment&comment=103043

Secret Warriors - Inside the Covert Military Operations of the Reagan Era.compressed

April 25, 1980: The rescue attempt to free the hostages in Iran lay in shambles on the floor of the desert. An accidental collision had produced a giant inferno. Eight soldiers were dead, five others severely burned and seven aircraft destroyed. It was a total disaster. When America learned of the failure, it was shocked and dismayed. The whole world was stunned. Recent hostage rescue attempts by Israel, West Germany and England had been dazzlingly successful—what was wrong with the United States? Profoundly embarrassed, the Pentagon swore that it would never again let itself be caught unprepared. In particular, it was furious at the CIA for what it considered the Agency's unforg...

Категория: Литература по специальности
Офицер запаса ФСБ объясняет разницу: пробив и легальное досье / Роман Ромачев / Russian OSINT
https://it2b-forum.ru/topic/17175-ofitser-zapasa-fsb-obyasnyaet-raznitsu-probiv-i-legalnoe-dose-roman-romachev-russian-osint/?do=findComment&comment=103044

Спасибо @Russian OSINT за возможность высказаться.
Strategic Information Warfare. A New Face of War (RAND)
https://it2b-forum.ru/files/file/119-strategic-information-warfare-a-new-face-of-war-rand/

Information Warfare and the Changing Face of War

Information warfare (IW) represents a rapidly evolving and, as yet, imprecisely defined field of growing interest for defense planners and policymakers. The source of both the interest and the imprecision in this field is the so-called information revolution—led by the ongoing rapid evolution of cyberspace, microcomputers, and associated information technologies. The U.S. defense establishment, like U.S. society as a whole, is moving rapidly to take advantage of the new opportunities presented by these changes. At the same time, current and potential U.S. adversaries (and allies) are also looking to exploit the evolving global information infrastructure and associated technologies for military purposes.

The end result and implications of these ongoing changes for international and other forms of conflict are highly uncertain, befitting a subject that is this new and dynamic. Will IW be a new but subordinate facet of warfare in which the United States and its allies readily overcome their own potential cyberspace vulnerabilities and gain and sustain whatever tactical and strategic military advantages that might be available in this arena? Or will the changes in conflict wrought by the ongoing information revolution be so rapid and profound that the net result is a new and grave threat to traditional military operations and U.S. society that fundamentally changes the future character of warfare?
Литература по специальности: Strategic Information Warfare. A New Face of War (RAND)
https://it2b-forum.ru/topic/17176-literatura-po-spetsialnosti-strategic-information-warfare-a-new-face-of-war-rand/?do=findComment&comment=103045

Strategic Information Warfare. A New Face of War (RAND)

Information Warfare and the Changing Face of War

Information warfare (IW) represents a rapidly evolving and, as yet, imprecisely defined field of growing interest for defense planners and policymakers. The source of both the interest and the imprecision in this field is the so-called information revolution—led by the ongoing rapid evolution of cyberspace, microcomputers, and associated information technologies. The U.S. defense establishment, like U.S. society as a whole, is moving rapidly to take advantage of the new opportunities presented by these changes. At the same time, current and potential U.S. adversaries (and allies) are also looking to exploit the evolving global information infrastructure and associated technologies for military purposes.

Категория: Литература по специальности
Информационно-аналитические системы 2020-2021
https://it2b-forum.ru/topic/17177-informatsionno-analiticheskie-sistemy-2020-2021/?do=findComment&comment=103046

Вопрос больше к знатокам, а появилось ли что-то из нового на рынке информационно-аналитических систем, ну скажем за ковидный период с 20 года?

Может старые производители внедрили новый функционал в свои системы?
Грязные базы данных
https://it2b-forum.ru/blogs/entry/183-gryaznye-bazy-dannyh/

Мало кто знает, но в середине 80-х годов прошлого века в США вполне открыто, через рекламу в СМИ, продавали базы данных. Да-да, те самые, использование которых сейчас правозащитники пытаются выдать за вмешательство в частную жизнь и за нарушение закона о персональных данных. "Самая демократическая страна" не видела в этом ничего противозаконного!

Ваша персональная разведывательная служба Р-Техно.
Кабульская катастрофа. Взгляд из Киргизии
https://it2b-forum.ru/topic/17178-kabulskaya-katastrofa-vzglyad-iz-kirgizii/?do=findComment&comment=103050

Дмитрий Орлов-аналитик из Бишкека.
расскажет о ситуации в Киргизии, а также ответит на вопросы зрителей канала
Конкурентная разведка. Новое издание книги.
https://it2b-forum.ru/topic/17179-konkurentnaya-razvedka-novoe-izdanie-knigi/?do=findComment&comment=103052

В далеком 2007 году мы написали книгу - "Конкурентная разведка", которая вышла в издательстве Ось-89. Книга издана ограниченным тиражом и до сих пор пользуется спросом, но увы её уже нигде нет. С тех времен мир изменился: появились новые технологии и решения для КР, интернет проник в каждый телефон, законы изменились, да и чего уж там говорить, само издательство, которое печатало книгу, кануло в Лету.
Поэтому, посовещавшись с авторским коллективом, мы решили, что в случае, если этот пост поддержат 50 подписчиков и поставят "+" в комментариях, мы сразу начнём работу над следующим изданием книги, где опишем все нововведения и кейсы.
Ромачев Р.В.: История частной разведки США. Содержание книги
https://it2b-forum.ru/blogs/entry/184-romachev-rv-istoriya-chastnoy-razvedki-ssha-soderzhanie-knigi/

В книге раскрывается исторический опыт сотрудничества американских спецслужб с частными компаниями. Описаны исторические личности и события, произошедшие благодаря поддержке частного сектора. Приведены переводы секретных документов ЦРУ.
Книга будет интересна любителям истории спецслужб, а также госслужащим и действующим офицерам разведывательных и контрразведывательных органов.
National Security Commission on Artificial Intelligence
https://it2b-forum.ru/files/file/120-national-security-commission-on-artificial-intelligence/

Americans have not yet grappled with just how profoundly the artificial intelligence (AI) revolution will impact our economy, national security, and welfare. Much remains to be learned about the power and limits of AI technologies. Nevertheless, big decisions need to be made now to accelerate AI innovation to benefit the United States and to defend against the malign uses of AI.
[VBROSAM.NET] Андрей Манойло презентовал в пресс-центре ТАСС доклад об информационных атаках по дискредитации выборов в России
https://it2b-forum.ru/topic/17181-vbrosamnet-andrey-manoylo-prezentoval-v-press-tsentre-tass-doklad-ob-informatsionnyh-atakah-po-diskreditatsii-vyborov-v-rossii/?do=findComment&comment=103054

25 августа 2021 года в пресс-центре ТАСС прошла презентация доклада «Технологии делегитимации выборов в Госдуму 2021 года». Ее автор – президент Ассоциации специалистов по информационным операциям, руководитель проекта «Вбросам.нет», профессор МГУ Андрей Манойло рассказал о том, с какими вызовами и рисками столкнулась избирательная система России в ходе предвыборной кампании. Просмотреть полный текст статьи