Мобильный Криминалист – Telegram
Мобильный Криминалист
3.22K subscribers
327 photos
42 files
244 links
Для тех, кто следит за миром цифровой криминалистики и информационной безопасности.

ВК: https://vk.com/mkriminalist
Сайт компании: https://mko-systems.ru
Наш чат: https://news.1rj.ru/str/mksoftchat

Маркетинг: @MKPressBot
Download Telegram
⚡️Дорогие друзья!

⭐️ 1 марта в Москве состоится одно из крупнейших мероприятий этой весны — семинар «Цифровая криминалистика».

В этом году всех участников семинара ждут:

эксклюзивные доклады и мастер-классы от признанных экспертов-практиков в сфере цифровой криминалистики и информационной безопасности;
возможность лично пообщаться и задать все интересующие вопросы представителям ведущих компаний в области форензики;
долгожданная встреча с единомышленниками со всей России и из стран СНГ;
афтерпати в одном из лучших отелей Москвы.

❗️ Мероприятие бесплатное, но обращаем ваше внимание, что для участия необходимо зарегистрироваться. Проходите регистрацию уже сейчас, чтобы гарантированно попасть в число гостей!

⚠️ Семинар организован только для представителей правоохранительных органов России и стран СНГ.

Подробнее о мероприятии можно узнать здесь.

#Мероприятия
👍9
📢 Дорогие друзья, сегодня, 14 февраля, мы рады сообщить вам о выходе новых версий наших программных продуктов «Мобильный Криминалист» — «Эксперт» 4.3 и «Десктоп» 3.8, в которых мы не только добавили новые возможности, но и усовершенствовали уже существующие инструменты.

«Мобильный Криминалист» теперь извлекает физический образ и аппаратные ключи шифрования из смартфонов Huawei на чипсетах Qualcomm SDM450 и MediaTek MT6765.

От «МК» не спрятаться: новая версия предоставляет возможность подбора пароля, извлечения и расшифровки данных из Samsung-устройств с пофайловым шифрованием и доверенной средой исполнения TEEGRIS на чипсете MediaTek MT6768 и предустановленных версиях Android 9 и выше.

Расширены границы работы с iOS-устройствами. Теперь «iOS-Агент» поддерживает извлечение полной файловой структуры и данных Keychain из Apple-устройств под управлением iOS 15.0 - 15.4.1. Более того, при исследовании iPhone 7 и iPhone 7 Plus на версиях iOS 14.0 - 15.7.3 не требуется отключать пароль блокировки экрана.

Работать с модулем «Скаут» стало еще удобнее — изменили начало процесса исследования ПК, образов и внешних дисков, заменив выбор режимов поиска на выбор предустановленных профилей поиска данных с широким набором различных комбинаций.

Увеличено количество артефактов, доступных для извлечения из ПК под управлением Windows. «МК» получает информацию о работе BITS, извлекает диагностические данные, собираемые системой, и данные из файла подкачки при исследовании оперативной памяти запущенной системы.

Развивается поддержка и облачных сервисов: добавлена поддержка сервиса хранения паролей LastPass и обновлен механизм авторизации в сервисах Huawei.

💫 Скорее обновляйте версию продукта!

#Релиз
👍115🔥2
📈 Telegram набирает популярность. Если на конец 2021 года сервис был главным средством общения в 55 регионах нашей страны, то сейчас лидирует уже в 82. Более того, число его постоянных пользователей по всему миру уже превысило 700 миллионов.

Теперь исследовать данные из этого мессенджера стало еще удобнее!

🆕 В новой версии ПО «Мобильный Криминалист» 4.3 мы добавили функционал по извлечению групповых чатов, разбитых на темы, из мессенджера Telegram с помощью «Android-Агента».

🔥 Для того чтобы быстро получить доступ к важной информации из определенных тем групповых чатов, требуется перед началом извлечения собрать информацию о них в меню выбора чатов. После чего в списке полученных чатов для групп можно выбрать необходимые для извлечения темы.

#Telegram #Android_Агент
🔥8👍32
🎉 Друзья, мы рады сообщить о выходе новой версии программного решения для служб информационной безопасности коммерческих организаций — «MK Enterprise» 2.4, функции которого позволяют сделать расследование корпоративных инцидентов еще более эффективным и быстрым.

🔥Полностью переработанная система исследования в модуле «Скаут» теперь позволяет выбрать предустановленные профили поиска данных с широким набором различных комбинаций.

🔥Для повышения эффективности процесса расследования инцидентов в Центр Управления Агентами добавлена поддержка рабочих станций на GNU/Linux. Также реализована опция создания неограниченного количества ролей пользователей и возможность назначения любого набора прав для них.

🔥Теперь «Скаут» в реальном времени демонстрирует, на какой стадии находится поиск и какие этапы остаются в очереди, через отображение каждой отдельной задачи на главном экране модуля.

🔥Немало интересных новинок среди поддерживаемых системных артефактов. Для исследования доступны:

🔹информация о работе BITS (Windows);
🔹диагностические данные (Windows);
🔹данные о запущенных процессах в режиме запущенной системы (macOS, GNU/Linux);
🔹кэш ARP в режиме запущенной системы (GNU/Linux);
🔹сведения приложения Brave (macOS, GNU/Linux);
🔹список элементов панели Dock (macOS);
🔹история команд, введенных в терминал (GNU/Linux);
🔹история использования APT (GNU/Linux);
🔹история использования Vim (GNU/Linux);

🔥Появились новые возможности работы с Huawei-устройствами: «МК» осуществляет подбор пароля, извлекает физический образ и аппаратные ключи шифрования из смартфонов Huawei на чипсетах Qualcomm SDM450 и MediaTek MT6765, а также из Samsung-устройств с пофайловым шифрованием на чипсете MT6768.

🔥Расширены границы работы с iOS. Теперь «iOS-Агент» поддерживает извлечение полной файловой структуры и данных Keychain из Apple-устройств под управлением iOS 15.0 - 15.4.1. Более того, при исследовании iPhone 7 и iPhone 7 Plus на версиях iOS 14.0 - 15.7.3 не требуется отключать пароль блокировки экрана.

#Релиз
🔥10
✈️ Друзья, мы готовы анонсировать места проведения семинаров для представителей правоохранительных органов на ближайшие полгода!

Главные темы:
🔥 получение максимума данных из iPhone без его повреждения и следов;
🔥 извлечение информации из устройств на популярной ОС Android;
🔥 идентификация активности пользователя на ПК посредством анализа системных артефактов, данных веб-браузеров и мессенджеров;
🔥 новое программное обеспечение для командной работы с извлечениями;
🔥 многое другое.

Даты проведения семинаров:
🔹 23 марта — Иркутск
🔹 6 апреля — Волгоград

🌐 Участие полностью бесплатное, поэтому остается только зарегистрироваться!

🙋🏻‍♂️ До скорой встречи!

#Мероприятия
🔥7
🎓 Друзья, напоминаем, что уже чуть больше чем через месяц стартует обучающий курс «Цифровая криминалистика: исследование мобильных устройств, облачных сервисов и персональных компьютеров».

🚀 Ведущие специалисты «МКО Системы» поделятся своим уникальным опытом и знаниями о передовых наработках в области извлечения и анализа данных из современных цифровых источников.

⚡️ Не упустите возможность получить теоретические и практические знания:

о специальных методах извлечения данных;
о восстановлении удаленной информации;
о механизмах защиты информации и методах работы со смартфонами популярных брендов;
об особенностях подбора пароля для расшифровки информации;
о хранении данных мобильных приложений;
об инструментах для анализа полученной информации.

📚 Курс предназначен для специалистов в области цифровой криминалистики и информационной безопасности.

❗️Количество мест в группе ограничено! Подать заявку на обучение можно уже сейчас на нашем сайте.

#Обучение
🔥8👍1
С Днём защитника Отечества!
🎉102👍2
Друзья, хотим напомнить, что уже в эту среду, 1 марта, состоится семинар «Цифровая криминалистика 2023». При поддержке наших партнеров из «СЕУСЛАБ», «БалтИнфоКом», «Целевые Технологии» и «Эккаунт-бест» ведущие специалисты «МКО Системы» и компаний-партнеров, а также приглашенные эксперты расскажут обо всех актуальных задачах современной цифровой криминалистики:

💥 как извлечь данные из iOS-устройств и что такое Keychain, режим DFU, checkm8 и «iOS-Агент»;
💥 что нового в подборе паролей для Android-устройств на чипсетах MediaTek и Qualcomm;
💥 новые объекты исследования модуля «МК Скаут»;
💥 какие фатальные ошибки могут привести к утрате данных исследуемого устройства;
💥 как извлечь облачные данные, получив то, к чему нет доступа даже у Apple;
💥 деанонимизация при анализе биллинговой информации;
💥 что можно извлечь из дронов;
💥 проблемы квалификации государственных и частных экспертов при проведении судебных компьютерных экспертиз.

⚡️ Хотим сказать спасибо за такой живой интерес к нашим мероприятиям. Мы сообщаем о завершении регистрации на семинар в связи с отсутствием свободных мест.

👋 До скорой встречи!

#Мероприятия
🔥11👍5
🎉 Вчера завершился семинар «Цифровая криминалистика'23»!

⭐️ Мы хотим сказать спасибо каждому, кто провел этот незабываемый день с нами: прослушал актуальные доклады, задавал интересные вопросы спикерам и устроил горячую прожарку ведущим производителям программных решений.

💫 Отдельную благодарность мы выражаем нашим партнерам и всем, кто принимал активное участие в организации события.

🎓 Надеемся, что каждый участник получил на мероприятии полезные знания и только положительные эмоции.

Полный фотоотчет и итоги события будут доступны на нашем сайте в ближайшую неделю.

#Мероприятия
🔥63👍1
⚡️ Дорогие друзья! Хотим порадовать вас небольшим, но важным обновлением программных продуктов обеспечения «Мобильный Криминалист».

📱 Инструмент «iOS Агент» теперь извлекает полную файловую систему из Apple-устройств на iOS версий iOS 15.0 - 15.7.1 и 16.0 - 16.1.2. Поддерживается широкий модельный ряд – от iPhone XS до iPhone 14.

⭐️ Также мы добавили в поддержку возможность подбора пароля, извлечения и расшифровки данных из устройств с пофайловым шифрованием и доверенной средой исполнения Trusty и Kinibi на чипсете MediaTek MT6739 и предустановленных версиях Android 10 и выше.

🌐 Увеличено количество артефактов, доступных для извлечения из ПК под управлением Windows. «МК Скаут» получает информацию об истории использования файлов и приложений (MUICache), а также об известных и исключенных библиотеках (KnownDLLs). Помимо этого, для изучения теперь доступны данные приложения Vivaldi для Windows, macOS и GNU/Linux.

☁️ Более того, в модуле «Облачные Сервисы» обновлен механизм авторизации и извлечения данных из WhatsApp QR Multi-device.

#Релиз
🔥14👍1
Поздравляем с праздником 8 марта!
🎉9👍2
🗣 Знакомы ли вы с нашим программным продуктом «Аналитический Центр Криминалист»? Он дает возможность нескольким пользователям одновременно анализировать большие объемы данных из полной базы загруженных извлечений находящихся на сервере.

🎉 Сегодня, 9 марта, мы рады представить вам его обновленную версию — 2.0!

Программа позволяет:

🌟 провести поиск по всей базе загруженных извлечений;
🌟 сравнить данные из нескольких дел или отдельных извлечений между собой для поиска совпадающих элементов;
🌟 распознать лица на изображениях и определить пол, возраст и расу персоны;
🌟 провести поиск по словарям, регулярным выражениям, метаданным и т.д;
🌟 автоматически проанализировать текст по предустановленным тематическим словарям;
🌟 изучить геоданные со всей базы извлечений на встроенных картах, как в онлайн, так и оффлайн-режиме;
🌟 просмотреть содержимое документов в форматах .docx, .xlsx, .pptx, .doc, .xls, .ppt и .pdf непосредственно в программе;
🌟 быстро получить выборку данных на различных языках, из всего массива информации в базе.

«АЦ Криминалист» работает с данными в следующих форматах: .odb, .ofbx, .ofbr, .ufed, .xry, .pst, .ost. Также реализована возможность прямой загрузки данных из «Мобильного Криминалиста».

Стоит заметить, что доступ к «Аналитическому Центру» разграничивается благодаря существующей системе ролей и осуществляется через обычный браузер.

❗️Запрашивайте апробацию программы по адресу: clients@mko-systems.ru

#Релиз
👍7
📱 Сейчас чипсеты MTK успешно применяются в смартфонах и планшетах всех ценовых групп. Ежегодно различные компании выпускают более 1,5 миллиардов устройств на чипсетах MediaTek.

📈 С развитием данных гаджетов все это время совершенствуется наш функционал. В нашем ПО уже больше девяти лет реализована функция извлечения данных из Android-устройств на чипсетах MTK.

ℹ️ Одним из способов получения информации является метод «MTK Android», реализованный в ПО «Мобильный Криминалист». Он базируется на проприетарном протоколе низкого уровня, разработанном для прошивки/восстановления MTK-устройств.

❗️Стоит заметить, что при использовании метода перед подключением устройства требуется выбрать DA-файл, который автоматически переводит MTK-устройство в режим Download Agent (DA). Режим DA предоставляет высокоуровневый API взаимодействия с устройством и предлагает команды для чтения физического образа устройства. Для работы некоторые устройства требуют использования подписанного производителем DA-файла. Для поддержки таких устройств в ПО «Мобильный Криминалист» можно загрузить сторонний файл DA, но иногда найти его довольно сложно.

С недавнего времени «МК» дает возможность отключить протокол DA Authentication (DAA), что является необходимостью при работе с устройствами старше 2019 года. Это позволяет обойти проверку подписи DA-файла и использовать универсальный DA-файл. Более того, мы всегда рекомендуем отключать защиту, так как в некоторых сценариях извлечения hw-keys ее отключение необходимо.

#мкохак
👍11
🌟 Дорогие друзья, 1 марта прошел семинар «Цифровая криминалистика'23».

📷 Полный фотоотчет и итоги мероприятия уже доступны на нашем сайте.

🚀 А мы едем дальше и уже совсем скоро, 23 марта, встретимся в прекрасном городе Иркутск!

Напомню, что главные темы:
🔥 получение максимума данных из iPhone без его повреждения и следов;
🔥 извлечение информации из устройств на популярной ОС Android;
🔥 идентификация активности пользователя на ПК посредством анализа системных артефактов, данных веб-браузеров и мессенджеров;
🔥 новое программное обеспечение для командной работы с извлечениями;
🔥 многое другое.

🌐 Участие полностью бесплатное, поэтому остается только зарегистрироваться!

До скорой встречи!

#Мероприятия
👍41
🔥 Друзья, последняя возможность записаться на первый поток обучающего курса «Цифровая криминалистика: исследование мобильных устройств, облачных сервисов, персональных компьютеров» в 2023 году.

🚀 На курсе мы поделимся своим уникальным опытом и знаниями о передовых наработках в области извлечения и анализа данных из современных цифровых источников.

⚡️ Не упустите возможность получить теоретические и практические знания:

о специальных методах извлечения данных;
о восстановлении удаленной информации;
о механизмах защиты информации и методах работы со смартфонами популярных брендов;
об особенностях подбора пароля для расшифровки информации;
о хранении данных мобильных приложений;
об инструментах для анализа полученной информации.

📚 Курс будет полезен как уже практикующим экспертам в области информационной безопасности и цифровой криминалистики, так и специалистам, которые только начинают свой путь в этой сфере.

❗️Количество мест в группе ограничено! Подать заявку на обучение можно уже сейчас на нашем сайте.

#Обучение
👍4🔥3