Мобильный Криминалист – Telegram
Мобильный Криминалист
3.2K subscribers
328 photos
42 files
243 links
Для тех, кто следит за миром цифровой криминалистики и информационной безопасности.

ВК: https://vk.com/mkriminalist
Сайт компании: https://mko-systems.ru
Наш чат: https://news.1rj.ru/str/mksoftchat

Маркетинг: @MKPressBot
Download Telegram
Дорогие друзья, напоминаем, что через неделю, 12 октября, в Екатеринбурге состоится семинар «Цифровая криминалистика 23».

🌟 Вас ждут:

🔹 передовые разработки в области цифровой криминалистики;
🔹 выступления, подкрепленные практикой;
🔹 общение с коллегами, новые знакомства и обмен опытом.

🌐 Для участия необходимо зарегистрироваться.

⚡️ Мест осталось очень мало!

⚠️ Семинар организован только для представителей правоохранительных органов России.
👍6
🎉 Дорогие друзья, рады сообщить, что 9 ноября состоится 3-е по счету мероприятие под флагами CIRF.

📜 В программе мероприятия — активное обсуждение инструментов, трендов, методик и продуктов для расследования, анализа и предотвращения инцидентов.

💥 Всего за один день спикеры и эксперты расскажут обо всех аспектах информационной безопасности: от ПО и «железного» оборудования до юриспруденции и психологии в сфере корпоративной информационной безопасности.

Когда: 9 ноября 2023 года
Во сколько: 10:30 – 20:00
Где: Москва, Берсеневская набережная, д. 6, стр. 3, этаж 4 (Старт Хаб на Красном Октябре)

⚠️ Событие предназначено ТОЛЬКО для представителей коммерческих организаций.
🔥64👍2
Дорогие друзья, напоминаем, что уже завтра, 12 октября, в Екатеринбурге состоится семинар «Цифровая криминалистика 23» при участии компании-партнера «СЕУСЛАБ».

🌟 Вас ждут:

🔹 передовые разработки в области цифровой криминалистики;
🔹 выступления, подкрепленные практикой;
🔹 общение с коллегами, новые знакомства и обмен опытом.

🌐 Для участия необходимо зарегистрироваться.

Адрес мероприятия: Marins Park Hotel Екатеринбург, ул. Челюскинцев, д. 106, зал «Екатеринбург».
Начало регистрации: 9:00


⚡️ Мест осталось очень мало!

⚠️ Семинар организован только для представителей правоохранительных органов России.
👍10
👨🏻‍💻 Восстановление удаленных файлов — важнейший функционал, необходимый при исследовании произошедших в системе событий, который позволяет выявить важные детали инцидента через восстановление утраченных данных.

🔥 Теперь модуль «Скаут» предоставляет возможность восстановить удаленные файлы из разделов дисков с файловыми системами FAT16, FAT32 и eXFAT. Более того, в секции «Диски и разделы» возможно выбрать, применять ли восстановление удаленных файлов для каждого раздела, а затем произвести поиск по файлам, приложениям и артефактам в том числе среди восстановленных данных.

В случае если восстановленные файлы являются частью какого-либо приложения, найденное приложение
будет также использовать их при анализе и будет отмечено как восстановленное.

⭐️ Функционал уже доступен всем пользователям, обладающим лицензиями программных продуктов «Мобильный Криминалист»!
👍13🔥2
🌟 Друзья, цикл семинаров «Цифровая криминалистика 23» подошел к концу!

👀 В 2023 году наша команда, совместно с компаниями-партнерами «СЕУСЛАБ», «БалтИнфоКом» и «ЛАН-ПРОЕКТ», провела 4 семинара в разных городах России.

🔮 Совсем скоро мы начнем планировать семинары на следующий год, а пока приглашаем всех на вебинар, который состоится 31 октября в 11:00, на котором специалисты компании подробно расскажут о новинках программных продуктов «Мобильный Криминалист» за 2023 год.

Зарегистрироваться на вебинар можно здесь.
🔥4👍21
🔥 Друзья, осталось всего пару мест на ноябрьский поток курса «Цифровая криминалистика: исследование мобильных устройств, облачных сервисов, персональных компьютеров» в 2023 году.

🚀 Специалисты «МКО Системы» поделятся своим уникальным опытом и знаниями о передовых наработках в области извлечения и анализа данных из современных цифровых источников.

⚡️ Курс дает знания:
о специальных методах извлечения данных;
о восстановлении удаленной информации;
о механизмах защиты информации и методах работы со смартфонами популярных брендов;
об особенностях подбора пароля для расшифровки данных;
о хранении данных мобильных приложений;
об инструментах для анализа полученной информации.

📚 Курс предназначен для специалистов в области цифровой криминалистики и информационной безопасности.

❗️Количество мест в группе ограничено! Подать заявку на обучение можно уже сейчас на нашем сайте.

#Обучение
👍6
👨🏻‍💻VeraCrypt и BitLocker — наиболее часто встречаемые инструменты для шифрования дисков и их разделов.

⭐️VeraCrypt — инструмент, широко используемый для шифрования файлов, внешних и внутренних дисков и т.д. Он позволяет создавать программные криптоконтейнеры для хранения данных, а также шифровать разделы на дисках (включая системные) и флешки.

🔥 В релизе 5.0 модуль «Скаут» получил функционал исследования образов, дисков (и их разделов) и отдельных контейнеров, защищенных VeraCrypt. Если на момент исследования или создания «дампа» оперативной памяти защищенный диск или раздел открыт, ключ от диска, содержащийся в оперативной памяти, будет автоматически сохранен для последующей расшифровки контейнеров.

«МК» поддерживает все 15 алгоритмов шифрования VeraCrypt и, конечно, как стандартные, так и скрытые контейнеры.

🌟 Еще одним камнем преткновения экспертов часто является BitLocker — технология, встроенная «из коробки» в ОС Windows. BitLocker позволяет шифровать диски и отдельные разделы и зачастую включен по умолчанию.

❗️Как и в случае с VeraCrypt, если диск или раздел, защищенный BitLocker, открыт на момент исследования системы или создания образа оперативной памяти «Скаутом», ключ от диска будет автоматически извлечен, сохранен и применен для расшифровки диска или его образа, даже если пароль неизвестен.

👌 Функционал уже доступен всем пользователям, обладающим лицензиями программных продуктов «Мобильный Криминалист»!
👍6🔥2
🎉 Коллеги, CIRF не за горами!

💥 Для тех, кто пропустил предыдущие мероприятия: CIRF —это ивент, на котором информационная безопасность обсуждается со всех сторон, от технических нюансов до менеджмента и юридической поддержки.

📜 Мы рады сообщить, что сформировали список спикеров на грядущий CIRF. Делиться экспертизой и опытом и обсуждать новости, тренды и наболевшее с вами будут:

• Андрей Масалович aka Кибердед (Безопасность 360)
• Максим Суханов (МТС)
• Юрий Тихоглаз (Лаборатория криминалистического анализа данных)
• Никита Вьюгин (МКО Системы)
• Елена Юлова (Forensic Alliance)
• Наталья Клишина (ДЕ Н.А.Д.А.)
• Дмитрий Агарунов (журнал «Хакер»)
• Григорий Осипов (ШАРД)

Темы докладов мы выложим в следующих постах.

🔜 Вас ожидают интерактивные мероприятия DFIR- и OSINT-PLAY, а также интересные сюрпризы.

Когда: 9 ноября 2023 года
Во сколько: 10:30 – 20:00
Где: Москва, Берсеневская набережная, д. 6, стр. 3, этаж 4 (Старт Хаб на Красном Октябре)

➡️ Регистрация: https://mko-security.ru/cirf

⚠️ Событие предназначено ТОЛЬКО для представителей коммерческих организаций.
👍6
⚡️ Дорогие друзья! Хотим порадовать вас обновлением программного обеспечения бренда «Мобильный Криминалист».

⭐️ В поддержку добавлена возможность извлечения общедоступных данных через приложение «iOS-Агент» для всех устройств Apple на версии iOS 12 и выше. Теперь для извлечения без применения уязвимостей доступны информация об устройстве, данные контактов, календарь и события, фотографии и медиафайлы.

⚡️ «МК» позволяет получить данные AndroidKeystore из устройств на предустановленной версии Android 13.

🔥 «Скаут» расшифровывает пользовательские пароли, полученные из приложения FileZilla Client, и сохраненные логины и пароли, извлеченные из системного VPN-клиента.

🌐 Увеличено количество артефактов, извлекаемых из ПК. Для исследования доступны даты создания (изменения) разделов тома APFS и история входов пользователей в систему для платформы macOS.

🌟 Помимо этого, теперь возможно изучение данные приложения VeraCrypt (Windows, macOS и GNU/Linux), IrfanView (Windows), KMPlayer (Windows) и Dropbox (GNU/Linux).

☁️ Более того, в модуле «Облачные Сервисы» добавлена поддержка капчи при авторизации в WhatsApp Cloud, а также обновлен механизм извлечения данных WhatsApp QR Multi-Device.
👍12
🌠 Дорогие друзья, остался всего месяц до потока обучающего курса «Цифровая криминалистика: исследование мобильных устройств, облачных сервисов, персональных компьютеров»!

Ключевые темы:
🔶 извлечение информации из мобильных устройств на чипсетах Qualcomm, Kirin, Exynos, Spreadtrum, MTK;
🔶 извлечение данных из поврежденных гаджетов;
🔶 обход различных механизмов защиты данных, применяемых производителями устройств;
🔶 извлечение информации из облачных сервисов;
🔶 анализ информации, полученной в результате извлечения;
🔶 быстрый сбор ключевых данных из ПК на Windows, macOS и Linux;
🔶 подбор пароля для расшифровки информации;
🔶 восстановление удаленных данных.

Даты потоков в 2023 году:
📆 20 – 24 ноября
📆 4 – 8 декабря

📢 Забронируйте место на курсе уже сейчас!

❗️ Количество мест ограничено.

👋🏼 До скорой встречи!
👍4
🔝 Количество пользователей социальной сети «ВКонтакте» достигло рекордных 81,5 миллиона по итогам первого квартала 2023 года.

В новой версии продуктов бренда «Мобильный Криминалист» стало возможным исследование данных архивов «VK». Для изучения будет доступна такая информация, как чаты, контакты, комментарии, файлы и многое другое.

🌟 Функционал уже можно найти в блоке «Скачанные данные учетных записей».

А что еще вы бы хотели увидеть в нашем ПО?
👍6
🌟 Дорогие друзья, напоминаем вам, что уже завтра в 11:00 пройдет вебинар по новым возможностям «Мобильного Криминалиста» за 2023 год.

❗️Ссылка на вебинар придет на указанный email в 10:50.

Зарегистрироваться на вебинар можно здесь.
👍71
🔥 Друзья, уже 9 ноября состоится CIRF — мероприятие для представителей корпоративной информационной безопасности и всех причастных!

Традиционно вас ожидают доклады спикеров, тематические гейм-активности, взгляд на современные тренды, инструменты и проблемы ИБ со всех, в том числе и самых неожиданных, сторон.

В программе:
⭐️ Андрей Масалович aka КиберДед — OSINT-Play: «OSINT и форензика: Два столпа новой криминалистики»
⭐️ Максим Суханов — «Уязвимости в драйверах файловых систем»
⭐️ Юрий Тихоглаз — «Машинные алгоритмы в расследованиях — как найти структуру даже там, где ее нет»
⭐️ Григорий Осипов — «Практика криптовалютных расследований с шифровальщиками и криптовымогателями»
⭐️ Никита Вьюгин — DFIR-Play: «Инсайдерство»
⭐️ Наталья Клишина — «Оборотные штрафы: насколько будет больно» + круглый стол
⭐️ Артем Мелехин — «Hardening — неотъемлемая часть ИБ»
⭐️ Дмитрий Агарунов — «Process Communication Model: Общаемся с бизнесом в условиях стресса»

Помните, CIRF — это не про рекламу, CIRF — это про пользу!

Дата: 9 ноября 2023 года
Время: 10:30 – 20:00

Локация: Москва, Берсеневская набережная, д. 6, стр. 3, этаж 4 (Старт Хаб на Красном Октябре)
Регистрация и подробности: https://mko-security.ru/cirf

Ждем вас с нетерпением!

⚠️ Событие предназначено ТОЛЬКО для представителей коммерческих организаций.
👍8
🔥 Друзья, пользоваться «Мобильным Криминалистом» стало еще удобнее!

В недавнем обновлении программного обеспечения была улучшена система отчетов. Теперь при экспорте в отдельные файлы доступна информация по каждому файлу, а также улучшен интерфейс.

Более того, стало возможно экспортировать чаты из секции «Сообщения» в отдельные файлы и добавлена информация при создании отчета с разбиением по каждому файлу.

А какой функционал для секции отчетов хотели бы увидеть вы?
👍7
🎉 Коллеги, CIRF уже в этот четверг!

Темы докладов и спикеров можно найти здесь.

🔜 Вас ожидают интерактивные мероприятия DFIR- и OSINT-PLAY, а также интересные сюрпризы.

Когда: 9 ноября 2023 года
Во сколько: 10:30 – 20:00
Где: Москва, Берсеневская набережная, д. 6, стр. 3, этаж 4 (Старт Хаб на Красном Октябре)

➡️ Участие бесплатное, но нужно зарегистрироваться здесь: https://mko-security.ru/cirf. Количество мест ограничено, если у вас не получается пойти, пожалуйста, сообщите нам об этом.

⚠️ Событие предназначено ТОЛЬКО для представителей коммерческих организаций.
👍6
🤔 Известно, что иногда возникает сложность с переводом iOS-устройств в DFU-режим для извлечения данных методом «iOS с использованием checkm8».

По многочисленным просьбам, в версии ПО 5.0.1 мы добавили анимированные инструкции с указанием того, какие кнопки в какой момент времени следует зажать и отпустить для успешной реализации метода.

#мкохак
👍10
🔥 Коллеги, уже через час свои двери для вас откроет CIRF!

Мероприятие от разносторонне ориентированных специалистов ИБ для обмена опытом, мнениями, трендами, инструментами и новостями!

🎊 Будет громко и весело, а главное полезно!

☝️Напоминаем, что мероприятие пройдет по адресу:
Москва, Берсеневская набережная, д.6 стр.3, этаж 4 (Старт Хаб на Красном Октябре)
🔥7👍2
🔥Компания «МКО Системы» стала партнером Демополигона Технопарка в городе Санкт-Петербург.

🌐 Демонстрационный полигон — это инициатива, направленная на демонстрации продукции российских ИТ-вендоров и российскую экспертизу по импортозамещению.

15 ноября мы будем на открытии площадки. Посетителей ожидают более 28 вендоров с их ИТ-решениями, интересные доклады от экспертов рынка, а также общение с руководителями и специалистами крупных государственных организаций, представителями корпоративного сегмента и ведомственных структур.

➡️ Вы можете зарегистрироваться как участник и посмотреть более подробную информацию о мероприятии и Демополигону Технопарка по ссылке: https://demo.spbtech.ru/
👍5🔥1
Несколько лет назад мы не могли представить себе многих вещей. Например, что можно понять текст на незнакомом языке, не выясняя в словаре перевод каждого отдельного слова. Что можно мгновенно узнать адрес ближайшей работающей аптеки, находясь в любой точке города. Что такси не нужно долго ждать или заказывать заранее.

💡 Однако сейчас это совершенно обычные вещи, которые стали возможны благодаря появлению приложений от компании Яндекс, известной далеко за пределами Российской Федерации и смело конкурирующей с таким гигантом IT-индустрии, как Google.

В нашей сегодняшней статье мы поговорим об истории компании, рассмотрим несколько самых популярных приложений и расскажем, какие данные из них можно извлечь.
👍8