Мобильный Криминалист – Telegram
Мобильный Криминалист
3.22K subscribers
327 photos
42 files
244 links
Для тех, кто следит за миром цифровой криминалистики и информационной безопасности.

ВК: https://vk.com/mkriminalist
Сайт компании: https://mko-systems.ru
Наш чат: https://news.1rj.ru/str/mksoftchat

Маркетинг: @MKPressBot
Download Telegram
👨🏻‍💻 «Скаут» уже давно стал востребованным инструментом компьютерной криминалистики, однако мы не останавливаемся на достигнутом!

🖥 Теперь в разделе «Результаты поиска» модуля появилась новая секция — «Зашифрованные данные»! В ней доступна информация обо всех закодированных данных, найденных при извлечении.

🔥 В секции также отображается статус шифрования:

🔒 Зашифровано;
🔓 Расшифровано;
Не поддерживается;
🤷🏻‍♂️ Отсутствуют данные.

Для данных, которые не удалось расшифровать в процессе поиска, предусмотрена возможность ввода пароля. Если он верен, статус «Зашифрован» изменится на «Расшифровано», и расшифрованная информация отобразится в «Результатах поиска».

⭐️ Стоит заметить, что поддержка инструмента доступна всем пользователям, обладающим лицензиями «Мобильный Криминалист Эксперт» или «Мобильный Криминалист Десктоп».

#Скаут
🔥10
🇹🇼 На чипсетах тайваньской компании MediaTek производится огромное количество различных по своим характеристикам устройств, которые завоевали свою популярность благодаря сочетанию относительно невысокой цены, приемлемой производительности, а также довольно широкой линейки выбора.

🤳Под разные задачи можно выбрать себе не только многофункциональный смартфон, но и модели попроще, а также кнопочные варианты.

⬆️ Между тем, телефоны с кнопочным вводом снова возвращают себе популярность. Только в первом квартале прошлого года поставки подобных моделей в Россию выросли на 43 %, и они продолжают пользоваться активным спросом.

Уже сейчас «МК Эксперт» позволяет извлечь физический образ фичерфонов на МТК. Для исследования будут доступны сообщения, звонки и другие данные, хранящиеся в памяти телефона.

#MTK #Android
👍7
🌠 Дорогие друзья, мы объявляем набор на следующие потоки обучающего курса «Цифровая криминалистика: исследование мобильных устройств, облачных сервисов, персональных компьютеров»!

Кому подойдет курс:
➡️ практикующим экспертам в области цифровой криминалистики;
➡️ специалистам ИБ-подразделений, которые хотят расширить свои компетенции.

Ключевые темы:
🔶 специальные методы извлечения данных;
🔶 восстановление удаленной информации;
🔶 механизмы защиты информации и методы работы со смартфонами популярных брендов;
🔶 особенности подбора пароля для расшифровки информации;
🔶 хранение данных мобильных приложений;
🔶 инструменты для анализа полученной информации.

Даты потоков в 2023 году:
📆 27 - 31 марта
📆 17 - 21 апреля
📆 2 - 6 октября
📆 20 - 24 ноября

Всё официально:
Курс согласован Министерством науки и высшего образования Российской Федерации.
📄 Выдается удостоверение государственного образца о повышении квалификации.

📢 Забронируйте место на курсе уже сейчас!

❗️ Количество мест ограничено.

👋🏼 До скорой встречи!

#Обучение
🔥6👍3
🙋🏻‍♂️ Дорогие друзья, работать с программным обеспечением «Мобильный Криминалист» стало еще удобнее!

👨🏻‍💻 Теперь модуль «Скаут» показывает информацию о прогрессе сохранения данных. Отображается не только сохранение текущего приложения или артефакта, но и данные о том, сколько еще осталось приложений и артефактов в очереди.

🔥 Для каждой задачи отображается статус выполнения:

🕐 Ожидание;
🔮 В процессе;
Завершено;
Ошибка.

⭐️ Функционал уже доступен всем пользователям, обладающим лицензиями программных продуктов «Мобильный Криминалист»!

#Скаут
👍3
🍏 Извлечение данных из Apple-устройств остается одним из самых актуальных вопросов для экспертов-криминалистов.

В программном обеспечении «Мобильный Криминалист» уже давно реализован целый ряд эффективных методов доступа к информации из купертиновских устройств. Но можно ли сделать это быстро?

Не так давно мы усовершенствовали метод выборочного извлечения данных. Если раньше инструмент позволял исследовать только 30 популярных приложений и группы стандартных сведений (звонки, сообщения, заметки и т. д.), то теперь отображается список всех установленных на устройстве приложений, из которого можно выбрать интересующие для извлечения.

📝 Получите демоверсию нашего флагманского продукта «Мобильный Криминалист Эксперт Плюс» и протестируйте широкий набор инструментов программы.

#Apple
🔥5
📱 Cегодня китайские устройства буквально заполнили рынок смартфонов. Новые бренды появляются в ассортименте каждые несколько недель и так же быстро исчезают, но некоторым все же удается закрепиться и даже занять ведущие позиции. Одна из таких компаний — BBK Electronics.

Когда появилась эта компания и как она стала одной из самых значимых корпораций на сегодняшнем рынке?

Об этом, о защищенности смартфонов и многом другом — в нашей сегодняшней статье.

#Android #MTK #Oppo #Realme
👍6
🎉 Дорогие друзья, приглашаем вас на семинар «Цифровая криминалистика», который состоится 1 марта!

📍 Встречаемся в гостинице «Золотое кольцо», по адресу: г. Москва, ул. Смоленская, дом 5.

Во время мероприятия вы:
🔵 узнаете о самых актуальных новинках мира цифровой криминалистики;
🔵 прослушаете интересные доклады от ведущих экспертов;
🔵 сможете пообщаться с коллегами из России и стран СНГ;
🔵 обретете множество новых знакомств.

Обратите внимание, семинар организован только для представителей правоохранительных органов России и стран СНГ.

❗️ Напоминаем, что регистрация обязательна. Спешите стать участником — количество мест ограничено!

🔔 Больше подробностей о мероприятии расскажем уже совсем скоро. Включайте уведомления, чтобы не пропустить самое интересное!

#Мероприятия
🔥6
⭐️ Подводить итоги работы за год всегда приятно.

🔥 За 2022 год наша команда совершила технологический прорыв, значительно усилив функционал программы по работе как с мобильными устройствами на чипсетах Qualcomm, Exynos и MediaTek, так и с персональными компьютерами на macOS, Windows и GNU/Linux. Также мы выпустили новый инструмент для работы с Apple-устройствами — приложение «iOS-Агент».

Давайте вместе вспомним все самые яркие события и изменения программного обеспечения «Мобильный Криминалист» в 2022 году!

#iOS #Android #Скаут #Аналитика #Облачные_сервисы
🔥6👍2
Как изменилась защита смартфонов на Android и каким образом получить из них данные?
Какие методы существуют для извлечения информации из iOS-устройств и как ими пользоваться?
Какие они — передовые инструменты восстановления удаленной информации из современных мобильных телефонов?
Как правильно анализировать полученные результаты извлечения?

Это и многое другое на практике продемонстрируют ведущие эксперты «МКО Системы» в рамках курса «Цифровая криминалистика: исследование мобильных устройств, облачных сервисов, персональных компьютеров». Они также поделятся со слушателями передовыми наработками в области извлечения и анализа данных из современных цифровых источников.

Все официально:
Курс согласован Министерством науки и высшего образования Российской Федерации.
📄 Выдается удостоверение государственного образца о повышении квалификации.

📢 Забронируйте место на курсе уже сейчас!

❗️ Количество мест ограничено.

👋🏼 До скорой встречи!

#Обучение
🔥5👍2
⚡️Дорогие друзья!

⭐️ 1 марта в Москве состоится одно из крупнейших мероприятий этой весны — семинар «Цифровая криминалистика».

В этом году всех участников семинара ждут:

эксклюзивные доклады и мастер-классы от признанных экспертов-практиков в сфере цифровой криминалистики и информационной безопасности;
возможность лично пообщаться и задать все интересующие вопросы представителям ведущих компаний в области форензики;
долгожданная встреча с единомышленниками со всей России и из стран СНГ;
афтерпати в одном из лучших отелей Москвы.

❗️ Мероприятие бесплатное, но обращаем ваше внимание, что для участия необходимо зарегистрироваться. Проходите регистрацию уже сейчас, чтобы гарантированно попасть в число гостей!

⚠️ Семинар организован только для представителей правоохранительных органов России и стран СНГ.

Подробнее о мероприятии можно узнать здесь.

#Мероприятия
👍9
📢 Дорогие друзья, сегодня, 14 февраля, мы рады сообщить вам о выходе новых версий наших программных продуктов «Мобильный Криминалист» — «Эксперт» 4.3 и «Десктоп» 3.8, в которых мы не только добавили новые возможности, но и усовершенствовали уже существующие инструменты.

«Мобильный Криминалист» теперь извлекает физический образ и аппаратные ключи шифрования из смартфонов Huawei на чипсетах Qualcomm SDM450 и MediaTek MT6765.

От «МК» не спрятаться: новая версия предоставляет возможность подбора пароля, извлечения и расшифровки данных из Samsung-устройств с пофайловым шифрованием и доверенной средой исполнения TEEGRIS на чипсете MediaTek MT6768 и предустановленных версиях Android 9 и выше.

Расширены границы работы с iOS-устройствами. Теперь «iOS-Агент» поддерживает извлечение полной файловой структуры и данных Keychain из Apple-устройств под управлением iOS 15.0 - 15.4.1. Более того, при исследовании iPhone 7 и iPhone 7 Plus на версиях iOS 14.0 - 15.7.3 не требуется отключать пароль блокировки экрана.

Работать с модулем «Скаут» стало еще удобнее — изменили начало процесса исследования ПК, образов и внешних дисков, заменив выбор режимов поиска на выбор предустановленных профилей поиска данных с широким набором различных комбинаций.

Увеличено количество артефактов, доступных для извлечения из ПК под управлением Windows. «МК» получает информацию о работе BITS, извлекает диагностические данные, собираемые системой, и данные из файла подкачки при исследовании оперативной памяти запущенной системы.

Развивается поддержка и облачных сервисов: добавлена поддержка сервиса хранения паролей LastPass и обновлен механизм авторизации в сервисах Huawei.

💫 Скорее обновляйте версию продукта!

#Релиз
👍115🔥2
📈 Telegram набирает популярность. Если на конец 2021 года сервис был главным средством общения в 55 регионах нашей страны, то сейчас лидирует уже в 82. Более того, число его постоянных пользователей по всему миру уже превысило 700 миллионов.

Теперь исследовать данные из этого мессенджера стало еще удобнее!

🆕 В новой версии ПО «Мобильный Криминалист» 4.3 мы добавили функционал по извлечению групповых чатов, разбитых на темы, из мессенджера Telegram с помощью «Android-Агента».

🔥 Для того чтобы быстро получить доступ к важной информации из определенных тем групповых чатов, требуется перед началом извлечения собрать информацию о них в меню выбора чатов. После чего в списке полученных чатов для групп можно выбрать необходимые для извлечения темы.

#Telegram #Android_Агент
🔥8👍32
🎉 Друзья, мы рады сообщить о выходе новой версии программного решения для служб информационной безопасности коммерческих организаций — «MK Enterprise» 2.4, функции которого позволяют сделать расследование корпоративных инцидентов еще более эффективным и быстрым.

🔥Полностью переработанная система исследования в модуле «Скаут» теперь позволяет выбрать предустановленные профили поиска данных с широким набором различных комбинаций.

🔥Для повышения эффективности процесса расследования инцидентов в Центр Управления Агентами добавлена поддержка рабочих станций на GNU/Linux. Также реализована опция создания неограниченного количества ролей пользователей и возможность назначения любого набора прав для них.

🔥Теперь «Скаут» в реальном времени демонстрирует, на какой стадии находится поиск и какие этапы остаются в очереди, через отображение каждой отдельной задачи на главном экране модуля.

🔥Немало интересных новинок среди поддерживаемых системных артефактов. Для исследования доступны:

🔹информация о работе BITS (Windows);
🔹диагностические данные (Windows);
🔹данные о запущенных процессах в режиме запущенной системы (macOS, GNU/Linux);
🔹кэш ARP в режиме запущенной системы (GNU/Linux);
🔹сведения приложения Brave (macOS, GNU/Linux);
🔹список элементов панели Dock (macOS);
🔹история команд, введенных в терминал (GNU/Linux);
🔹история использования APT (GNU/Linux);
🔹история использования Vim (GNU/Linux);

🔥Появились новые возможности работы с Huawei-устройствами: «МК» осуществляет подбор пароля, извлекает физический образ и аппаратные ключи шифрования из смартфонов Huawei на чипсетах Qualcomm SDM450 и MediaTek MT6765, а также из Samsung-устройств с пофайловым шифрованием на чипсете MT6768.

🔥Расширены границы работы с iOS. Теперь «iOS-Агент» поддерживает извлечение полной файловой структуры и данных Keychain из Apple-устройств под управлением iOS 15.0 - 15.4.1. Более того, при исследовании iPhone 7 и iPhone 7 Plus на версиях iOS 14.0 - 15.7.3 не требуется отключать пароль блокировки экрана.

#Релиз
🔥10
✈️ Друзья, мы готовы анонсировать места проведения семинаров для представителей правоохранительных органов на ближайшие полгода!

Главные темы:
🔥 получение максимума данных из iPhone без его повреждения и следов;
🔥 извлечение информации из устройств на популярной ОС Android;
🔥 идентификация активности пользователя на ПК посредством анализа системных артефактов, данных веб-браузеров и мессенджеров;
🔥 новое программное обеспечение для командной работы с извлечениями;
🔥 многое другое.

Даты проведения семинаров:
🔹 23 марта — Иркутск
🔹 6 апреля — Волгоград

🌐 Участие полностью бесплатное, поэтому остается только зарегистрироваться!

🙋🏻‍♂️ До скорой встречи!

#Мероприятия
🔥7
🎓 Друзья, напоминаем, что уже чуть больше чем через месяц стартует обучающий курс «Цифровая криминалистика: исследование мобильных устройств, облачных сервисов и персональных компьютеров».

🚀 Ведущие специалисты «МКО Системы» поделятся своим уникальным опытом и знаниями о передовых наработках в области извлечения и анализа данных из современных цифровых источников.

⚡️ Не упустите возможность получить теоретические и практические знания:

о специальных методах извлечения данных;
о восстановлении удаленной информации;
о механизмах защиты информации и методах работы со смартфонами популярных брендов;
об особенностях подбора пароля для расшифровки информации;
о хранении данных мобильных приложений;
об инструментах для анализа полученной информации.

📚 Курс предназначен для специалистов в области цифровой криминалистики и информационной безопасности.

❗️Количество мест в группе ограничено! Подать заявку на обучение можно уже сейчас на нашем сайте.

#Обучение
🔥8👍1
С Днём защитника Отечества!
🎉102👍2
Друзья, хотим напомнить, что уже в эту среду, 1 марта, состоится семинар «Цифровая криминалистика 2023». При поддержке наших партнеров из «СЕУСЛАБ», «БалтИнфоКом», «Целевые Технологии» и «Эккаунт-бест» ведущие специалисты «МКО Системы» и компаний-партнеров, а также приглашенные эксперты расскажут обо всех актуальных задачах современной цифровой криминалистики:

💥 как извлечь данные из iOS-устройств и что такое Keychain, режим DFU, checkm8 и «iOS-Агент»;
💥 что нового в подборе паролей для Android-устройств на чипсетах MediaTek и Qualcomm;
💥 новые объекты исследования модуля «МК Скаут»;
💥 какие фатальные ошибки могут привести к утрате данных исследуемого устройства;
💥 как извлечь облачные данные, получив то, к чему нет доступа даже у Apple;
💥 деанонимизация при анализе биллинговой информации;
💥 что можно извлечь из дронов;
💥 проблемы квалификации государственных и частных экспертов при проведении судебных компьютерных экспертиз.

⚡️ Хотим сказать спасибо за такой живой интерес к нашим мероприятиям. Мы сообщаем о завершении регистрации на семинар в связи с отсутствием свободных мест.

👋 До скорой встречи!

#Мероприятия
🔥11👍5