Мобильный Криминалист – Telegram
Мобильный Криминалист
3.2K subscribers
328 photos
42 files
243 links
Для тех, кто следит за миром цифровой криминалистики и информационной безопасности.

ВК: https://vk.com/mkriminalist
Сайт компании: https://mko-systems.ru
Наш чат: https://news.1rj.ru/str/mksoftchat

Маркетинг: @MKPressBot
Download Telegram
📈 Согласно отчетам аналитиков, «Яндекс Браузер» является вторым по популярности веб-обозревателем в Рунете и контролирует 23,4 % рынка.

🗝 В обновленной версии программного обеспечения «Мобильный Криминалист Эксперт» мы реализовали возможность быстрого извлечения данных из приложения «Яндекс Браузер» из Android-устройств.

🔍 Обновленный «Android-Aгент» позволяет получить из браузера информацию о владельце учетной записи, логин и пароль, историю браузера, данные банковских карт, вкладки, личные данные контактов и загрузки.

Более того, «МК» версии 5.0 дает возможность извлечь данные из приложения «Samsung Browser».
👍5
🔝 Устойчивое развитие — одна из главных составляющих успеха. Именно поэтому мы постоянно работаем над развитием наших решений.

🔍 В «Мобильном Криминалисте» 5.0 мы обновили инструмент «iOS-Агент», который теперь извлекает полную файловую систему и данные Keychain из устройств на версиях iOS 14.6 - 14.8.1, 15.6 - 15.7.1 и 16.0 - 16.5.

🔄 Представляем вашему вниманию актуальную таблицу по поддержке устройств методом «iOS-Агент».
🔥7👍1
Дорогие друзья, напоминаем, что уже послезавтра, 28 сентября, в Санкт-Петербурге состоится семинар «Цифровая криминалистика 23» при участии компаний-партнеров «БалтИнфоКом» и «СЕУСЛАБ».

🌟 Вас ждут:

🔹 передовые разработки в области цифровой криминалистики;
🔹 выступления, подкрепленные практическим опытом;
🔹 общение с коллегами, новые знакомства и обмен опытом.

🌐 Для участия необходимо зарегистрироваться.

Адрес мероприятия: Гостиница Амбассадор, пр. Римского-Корсакова, 5-7
Начало регистрации: 9:00


⚡️ Мест осталось очень мало!

⚠️ Семинар организован только для представителей правоохранительных органов России.
👍5
🔍 В «Мобильном Криминалисте» 5.0 добавлен подбор пароля к заметкам в приложении «Apple Notes».

🎲 После запуска подбора пароля автоматически откроется форма с отображением количества зашифрованных заметок и выбором алгоритмов атаки.

Программа применит подобранный пароль от какой-либо одной заметки к другим. Для каждой следующей заметки, к которой найденный пароль не подошел, подбор запустится заново.

🌟 В случае успешного подбора расшифрованные данные будут доступны для анализа в «МК».
👍9
Друзья, несколько недель назад закончилось мероприятие, которого мы все так долго ждали 一 «MOSCOW FORENSICS DAY 2023»! Сегодня пришло время подвести итоги седьмой конференции, которую посетило более 500 гостей.

👨‍🏫 Мы благодарим каждого, кто провел с нами этот день: прослушал актуальные доклады, стал свидетелем уникальных мастер-классов от ведущих экспертов в области цифровой криминалистики и информационной безопасности, а также обсудил актуальные направления разработки с ведущими вендорами программных решений.

💥 Отдельное спасибо мы хотим сказать нашим партнерам и всем, кто принимал активное участие в организации грандиозного мероприятия.

📷 Полный фотоотчет можно найти здесь. Подробные итоги конференции можно узнать на нашем официальном сайте.

🍁 А мы продолжаем путешествия по просторам России и с нетерпением ждем следующих встреч с вами на нашей серии семинаров «Цифровая криминалистика 2023» в Екатеринбурге!
🔥6👍31
🔥 Друзья, открываем набор на новый поток обучающего курса «Цифровая криминалистика: исследование мобильных устройств, облачных сервисов, персональных компьютеров» в 2023 году.

🚀 Специалисты «МКО Системы» поделятся своим уникальным опытом и знаниями о передовых наработках в области извлечения и анализа данных из современных цифровых источников.

⚡️ Курс дает знания:

о специальных методах извлечения данных;
о восстановлении удаленной информации;
о механизмах защиты информации и методах работы со смартфонами популярных брендов;
об особенностях подбора пароля для расшифровки информации;
о хранении данных мобильных приложений;
об инструментах для анализа полученной информации.

📚 Курс предназначен для специалистов в области цифровой криминалистики и информационной безопасности.

❗️Количество мест в группе ограничено! Подать заявку на обучение можно уже сейчас на нашем сайте.

#Обучение
👍6
Дорогие друзья, напоминаем, что через неделю, 12 октября, в Екатеринбурге состоится семинар «Цифровая криминалистика 23».

🌟 Вас ждут:

🔹 передовые разработки в области цифровой криминалистики;
🔹 выступления, подкрепленные практикой;
🔹 общение с коллегами, новые знакомства и обмен опытом.

🌐 Для участия необходимо зарегистрироваться.

⚡️ Мест осталось очень мало!

⚠️ Семинар организован только для представителей правоохранительных органов России.
👍6
🎉 Дорогие друзья, рады сообщить, что 9 ноября состоится 3-е по счету мероприятие под флагами CIRF.

📜 В программе мероприятия — активное обсуждение инструментов, трендов, методик и продуктов для расследования, анализа и предотвращения инцидентов.

💥 Всего за один день спикеры и эксперты расскажут обо всех аспектах информационной безопасности: от ПО и «железного» оборудования до юриспруденции и психологии в сфере корпоративной информационной безопасности.

Когда: 9 ноября 2023 года
Во сколько: 10:30 – 20:00
Где: Москва, Берсеневская набережная, д. 6, стр. 3, этаж 4 (Старт Хаб на Красном Октябре)

⚠️ Событие предназначено ТОЛЬКО для представителей коммерческих организаций.
🔥64👍2
Дорогие друзья, напоминаем, что уже завтра, 12 октября, в Екатеринбурге состоится семинар «Цифровая криминалистика 23» при участии компании-партнера «СЕУСЛАБ».

🌟 Вас ждут:

🔹 передовые разработки в области цифровой криминалистики;
🔹 выступления, подкрепленные практикой;
🔹 общение с коллегами, новые знакомства и обмен опытом.

🌐 Для участия необходимо зарегистрироваться.

Адрес мероприятия: Marins Park Hotel Екатеринбург, ул. Челюскинцев, д. 106, зал «Екатеринбург».
Начало регистрации: 9:00


⚡️ Мест осталось очень мало!

⚠️ Семинар организован только для представителей правоохранительных органов России.
👍10
👨🏻‍💻 Восстановление удаленных файлов — важнейший функционал, необходимый при исследовании произошедших в системе событий, который позволяет выявить важные детали инцидента через восстановление утраченных данных.

🔥 Теперь модуль «Скаут» предоставляет возможность восстановить удаленные файлы из разделов дисков с файловыми системами FAT16, FAT32 и eXFAT. Более того, в секции «Диски и разделы» возможно выбрать, применять ли восстановление удаленных файлов для каждого раздела, а затем произвести поиск по файлам, приложениям и артефактам в том числе среди восстановленных данных.

В случае если восстановленные файлы являются частью какого-либо приложения, найденное приложение
будет также использовать их при анализе и будет отмечено как восстановленное.

⭐️ Функционал уже доступен всем пользователям, обладающим лицензиями программных продуктов «Мобильный Криминалист»!
👍13🔥2
🌟 Друзья, цикл семинаров «Цифровая криминалистика 23» подошел к концу!

👀 В 2023 году наша команда, совместно с компаниями-партнерами «СЕУСЛАБ», «БалтИнфоКом» и «ЛАН-ПРОЕКТ», провела 4 семинара в разных городах России.

🔮 Совсем скоро мы начнем планировать семинары на следующий год, а пока приглашаем всех на вебинар, который состоится 31 октября в 11:00, на котором специалисты компании подробно расскажут о новинках программных продуктов «Мобильный Криминалист» за 2023 год.

Зарегистрироваться на вебинар можно здесь.
🔥4👍21
🔥 Друзья, осталось всего пару мест на ноябрьский поток курса «Цифровая криминалистика: исследование мобильных устройств, облачных сервисов, персональных компьютеров» в 2023 году.

🚀 Специалисты «МКО Системы» поделятся своим уникальным опытом и знаниями о передовых наработках в области извлечения и анализа данных из современных цифровых источников.

⚡️ Курс дает знания:
о специальных методах извлечения данных;
о восстановлении удаленной информации;
о механизмах защиты информации и методах работы со смартфонами популярных брендов;
об особенностях подбора пароля для расшифровки данных;
о хранении данных мобильных приложений;
об инструментах для анализа полученной информации.

📚 Курс предназначен для специалистов в области цифровой криминалистики и информационной безопасности.

❗️Количество мест в группе ограничено! Подать заявку на обучение можно уже сейчас на нашем сайте.

#Обучение
👍6
👨🏻‍💻VeraCrypt и BitLocker — наиболее часто встречаемые инструменты для шифрования дисков и их разделов.

⭐️VeraCrypt — инструмент, широко используемый для шифрования файлов, внешних и внутренних дисков и т.д. Он позволяет создавать программные криптоконтейнеры для хранения данных, а также шифровать разделы на дисках (включая системные) и флешки.

🔥 В релизе 5.0 модуль «Скаут» получил функционал исследования образов, дисков (и их разделов) и отдельных контейнеров, защищенных VeraCrypt. Если на момент исследования или создания «дампа» оперативной памяти защищенный диск или раздел открыт, ключ от диска, содержащийся в оперативной памяти, будет автоматически сохранен для последующей расшифровки контейнеров.

«МК» поддерживает все 15 алгоритмов шифрования VeraCrypt и, конечно, как стандартные, так и скрытые контейнеры.

🌟 Еще одним камнем преткновения экспертов часто является BitLocker — технология, встроенная «из коробки» в ОС Windows. BitLocker позволяет шифровать диски и отдельные разделы и зачастую включен по умолчанию.

❗️Как и в случае с VeraCrypt, если диск или раздел, защищенный BitLocker, открыт на момент исследования системы или создания образа оперативной памяти «Скаутом», ключ от диска будет автоматически извлечен, сохранен и применен для расшифровки диска или его образа, даже если пароль неизвестен.

👌 Функционал уже доступен всем пользователям, обладающим лицензиями программных продуктов «Мобильный Криминалист»!
👍6🔥2
🎉 Коллеги, CIRF не за горами!

💥 Для тех, кто пропустил предыдущие мероприятия: CIRF —это ивент, на котором информационная безопасность обсуждается со всех сторон, от технических нюансов до менеджмента и юридической поддержки.

📜 Мы рады сообщить, что сформировали список спикеров на грядущий CIRF. Делиться экспертизой и опытом и обсуждать новости, тренды и наболевшее с вами будут:

• Андрей Масалович aka Кибердед (Безопасность 360)
• Максим Суханов (МТС)
• Юрий Тихоглаз (Лаборатория криминалистического анализа данных)
• Никита Вьюгин (МКО Системы)
• Елена Юлова (Forensic Alliance)
• Наталья Клишина (ДЕ Н.А.Д.А.)
• Дмитрий Агарунов (журнал «Хакер»)
• Григорий Осипов (ШАРД)

Темы докладов мы выложим в следующих постах.

🔜 Вас ожидают интерактивные мероприятия DFIR- и OSINT-PLAY, а также интересные сюрпризы.

Когда: 9 ноября 2023 года
Во сколько: 10:30 – 20:00
Где: Москва, Берсеневская набережная, д. 6, стр. 3, этаж 4 (Старт Хаб на Красном Октябре)

➡️ Регистрация: https://mko-security.ru/cirf

⚠️ Событие предназначено ТОЛЬКО для представителей коммерческих организаций.
👍6
⚡️ Дорогие друзья! Хотим порадовать вас обновлением программного обеспечения бренда «Мобильный Криминалист».

⭐️ В поддержку добавлена возможность извлечения общедоступных данных через приложение «iOS-Агент» для всех устройств Apple на версии iOS 12 и выше. Теперь для извлечения без применения уязвимостей доступны информация об устройстве, данные контактов, календарь и события, фотографии и медиафайлы.

⚡️ «МК» позволяет получить данные AndroidKeystore из устройств на предустановленной версии Android 13.

🔥 «Скаут» расшифровывает пользовательские пароли, полученные из приложения FileZilla Client, и сохраненные логины и пароли, извлеченные из системного VPN-клиента.

🌐 Увеличено количество артефактов, извлекаемых из ПК. Для исследования доступны даты создания (изменения) разделов тома APFS и история входов пользователей в систему для платформы macOS.

🌟 Помимо этого, теперь возможно изучение данные приложения VeraCrypt (Windows, macOS и GNU/Linux), IrfanView (Windows), KMPlayer (Windows) и Dropbox (GNU/Linux).

☁️ Более того, в модуле «Облачные Сервисы» добавлена поддержка капчи при авторизации в WhatsApp Cloud, а также обновлен механизм извлечения данных WhatsApp QR Multi-Device.
👍12
🌠 Дорогие друзья, остался всего месяц до потока обучающего курса «Цифровая криминалистика: исследование мобильных устройств, облачных сервисов, персональных компьютеров»!

Ключевые темы:
🔶 извлечение информации из мобильных устройств на чипсетах Qualcomm, Kirin, Exynos, Spreadtrum, MTK;
🔶 извлечение данных из поврежденных гаджетов;
🔶 обход различных механизмов защиты данных, применяемых производителями устройств;
🔶 извлечение информации из облачных сервисов;
🔶 анализ информации, полученной в результате извлечения;
🔶 быстрый сбор ключевых данных из ПК на Windows, macOS и Linux;
🔶 подбор пароля для расшифровки информации;
🔶 восстановление удаленных данных.

Даты потоков в 2023 году:
📆 20 – 24 ноября
📆 4 – 8 декабря

📢 Забронируйте место на курсе уже сейчас!

❗️ Количество мест ограничено.

👋🏼 До скорой встречи!
👍4
🔝 Количество пользователей социальной сети «ВКонтакте» достигло рекордных 81,5 миллиона по итогам первого квартала 2023 года.

В новой версии продуктов бренда «Мобильный Криминалист» стало возможным исследование данных архивов «VK». Для изучения будет доступна такая информация, как чаты, контакты, комментарии, файлы и многое другое.

🌟 Функционал уже можно найти в блоке «Скачанные данные учетных записей».

А что еще вы бы хотели увидеть в нашем ПО?
👍6
🌟 Дорогие друзья, напоминаем вам, что уже завтра в 11:00 пройдет вебинар по новым возможностям «Мобильного Криминалиста» за 2023 год.

❗️Ссылка на вебинар придет на указанный email в 10:50.

Зарегистрироваться на вебинар можно здесь.
👍71
🔥 Друзья, уже 9 ноября состоится CIRF — мероприятие для представителей корпоративной информационной безопасности и всех причастных!

Традиционно вас ожидают доклады спикеров, тематические гейм-активности, взгляд на современные тренды, инструменты и проблемы ИБ со всех, в том числе и самых неожиданных, сторон.

В программе:
⭐️ Андрей Масалович aka КиберДед — OSINT-Play: «OSINT и форензика: Два столпа новой криминалистики»
⭐️ Максим Суханов — «Уязвимости в драйверах файловых систем»
⭐️ Юрий Тихоглаз — «Машинные алгоритмы в расследованиях — как найти структуру даже там, где ее нет»
⭐️ Григорий Осипов — «Практика криптовалютных расследований с шифровальщиками и криптовымогателями»
⭐️ Никита Вьюгин — DFIR-Play: «Инсайдерство»
⭐️ Наталья Клишина — «Оборотные штрафы: насколько будет больно» + круглый стол
⭐️ Артем Мелехин — «Hardening — неотъемлемая часть ИБ»
⭐️ Дмитрий Агарунов — «Process Communication Model: Общаемся с бизнесом в условиях стресса»

Помните, CIRF — это не про рекламу, CIRF — это про пользу!

Дата: 9 ноября 2023 года
Время: 10:30 – 20:00

Локация: Москва, Берсеневская набережная, д. 6, стр. 3, этаж 4 (Старт Хаб на Красном Октябре)
Регистрация и подробности: https://mko-security.ru/cirf

Ждем вас с нетерпением!

⚠️ Событие предназначено ТОЛЬКО для представителей коммерческих организаций.
👍8