Реальний OSINT – Telegram
Реальний OSINT
1.29K subscribers
335 photos
10 videos
311 links
Тут ви знайдете інформацію про програми, методи проведення та найкращі світові практики OSINT.
Download Telegram
Чат-бот Bing генерує відповіді з рекламою шкідливого ПЗ

Microsoft Bing Chat у своїх відповідях просуває підроблені сайти, які поширюють шкідливе ПЗ. Ці відповіді позначаються тільки як результати, що просуваються, що не захищає користувачів від ризиків.

Таку рекламу виявили дослідники Malwarebytes. Так, чат-бот просуває сайти завантаження популярної утиліти Advanced IP Scanner, яку раніше використовували оператори програм-вимагачів RomCom RAT і Somnia.

При наведенні курсору на посилання в Bing Chat може спочатку показати рекламу, а вже потім легітимне посилання для скачування. При цьому рекламне посилання являє собою рекламу, що поширює шкідливе ПЗ.

При натисканні на шкідливе оголошення користувач потрапляє на сайт, який відокремлює ботів і сканерів від реальних користувачів шляхом перевірки IP-адреси, часового поясу та інших системних індикаторів. Завантажений інсталятор MSI містить три файли, один із яких активує шкідливий сценарій, що використовує зовнішній ресурс.

🌐 Реальний OSINT
👍8😱1
Media is too big
VIEW IN TELEGRAM
Представлено розумні окуляри Ray-Ban Meta

Ray-Ban оснащені 12-мегапіксельними камерами і дають змогу знімати відео з роздільною здатністю 1080p зі швидкістю 30 кадрів на секунду, а також робити фотографії розміром 3024х4032 пікселів.

Окуляри отримали обсяг пам'яті 32 ГБ, що дає змогу зберігати близько 500 фотографій і сотні 30-секундних відеороликів. Усі дані синхронізуються через додаток Meta View.

Ray-Ban працює на базі процесора Qualcomm Snapdragon AR1 Gen 1, їхній час роботи від батареї становить від 4 до 6 годин за активного використання. Завдяки спеціальному чохлу окуляри можна заряджати до восьми разів без підключення до основного живлення.

Шляхом пари дотиків по дужці окулярів можна активувати пряму трансляцію на Facebook або в Instagram. Під час зйомки за окулярами починає блимати світлодіод, який попереджає оточуючих про запис контенту.

Наступного року Ray-Ban Meta отримають додаткові функції, оновлення дасть змогу розпізнавати орієнтири та перекладати дорожні знаки.
👍7
Archive Ready - це онлайн-інструмент, який оцінює, чи буде веб-сайт коректно архівуватися веб-архівами, такими як Internet Archive.
❤‍🔥3
BIN Codes – якщо ви хочете перевірити або знайти BIN (Bank Identification Number) номерів банківських карток, ви можете спробувати скористатися можливостями модулів, які пропонує сайт
Foca – інструмент, який використовується переважно для пошуку метаданих і прихованої інформації в документах, які він сканує. Ці документи можуть бути на веб-сторінках, їх можна завантажити і проаналізувати за допомогою FOCA.

Програма здатна аналізувати широкий спектр документів, найпоширенішими з яких є файли Microsoft Office, Open Office або PDF, хоча вона також аналізує, наприклад, файли Adobe InDesign або SVG.

Пошук цих документів здійснюється за допомогою трьох різних пошукових систем: Google, Bing та DuckDuckGo. Також можна додавати локальні файли для вилучення EXIF-інформації з графічних файлів, а повний аналіз інформації, знайденої за URL-адресою, який проводиться ще до завантаження файлу.
👍6
Прибираємо вотермарки та інші елементи із зображення

1. cleanup.pictures – сервіс для видалення різноманітних об'єктів з фотографій: людей, тексту та будь-яких інших об'єктів.

2. TouchRemove – схожий застосунок на Android, дає змогу не тільки видаляти, а й переміщати об'єкти на фото.

3. Downloader.la – завантажуємо картинки без вотермарок з фотостоків Getty Images, Adobe Stock, DepositPhotos.

Іноді ці ж вотермарки закривають основну і важливу інформацію, що бісить абсолютно всіх.
👍3
Snoop – інструмент для пошуку нікнеймів/юзернеймів/vanity-id та інших ідентифікаторів на основі відкритих даних.
👍12
Хочете перевірити, чи був ваш номер телефону скомпрометований?

За допомогою HaveIBeenZuckered ви можете перевірити, чи був ваш номер телефону включений до злитої бази даних Facebook у 2019 році.

https://haveibeenzuckered.com
👍17
SimpleLogin – це розширення для створення "псевдонімів" електронної пошти з відкритим кодом, яке дозволяє швидко створити різні адреси для кожного сайту, щоб приховати свій справжній email та захистити її від спаму, фішингу, cross-site трекінгу та витоку даних
👍15
Генерація рандомних особистостей: представлені нижче сайти генерують випадкові біографії людей. Завдяки величезним обсягам бази імен, прізвищ, вулиць, міст, індексів, ви практично завжди отримаєте унікальну випадкову особистість.

Кастомна генерація:
1. fakenamegenerator.com
2. behindthename.com/random/

Автоматична генерація:
1. randus.org
2. randomuser.me
🔥11👍5❤‍🔥3
JustDelete.me – сервіс, за допомогою якого ви зможете легко знайти інструкції та пряме посилання на видалення профілю з того чи іншого сервісу, соціальної мережі тощо.

Крім того, є розподіл за ступенями важкості видалення свого профілю: "легкий", "середній", "важкий" та "неможливий"
👍18
QR-коди використовуються у 22% фішингових атак

Дослідження, проведене в 38 організаціях з 9 галузей і 125 країн, показало, що 22% фішингових атак в перші тижні жовтня 2023 року використовували QR-коди для проведення таких атак

Лише 36% отримувачів успішно ідентифікували та повідомили про змодельовану атаку, що робить більшість організацій вразливими до фішингових загроз. Індустрія роздрібної торгівлі мала найвищий показник промахів, лише 2 з 10 співробітників взаємодіяли з тестом, в той час як юридичні та бізнес-послуги перевершили інших у виявленні та повідомленні про підозрілі QR-коди

Згідно з дослідженням, посадові обов'язки також впливають на вразливість працівників: працівники сфери зв'язку в 1,6 рази частіше стають жертвами атак з використанням QR-кодів. На противагу цьому, працівники з юридичними обов'язками були найбільш пильними

Крім того, працівники, які пройшли вступний інструктаж і попереднє навчання, також демонстрували кращу пильність у виявленні фішингових листів

🌐 Реальний OSINT
👍11
Після серії атак, спрямованих на незалежних розробників на платформі Steam, виробник ігор Valve минулого тижня заявив, що з 24 жовтня вимагатиме від розробників надавати свої номери телефонів, щоб компанія могла використовувати SMS для двофакторної автентифікації.

"В рамках оновлення системи безпеки будь-який обліковий запис Steamworks повинен мати номер телефону, пов'язаний з обліковим записом, щоб Steam міг надіслати вам код підтвердження перед тим, як продовжити роботу", - йдеться в повідомленні компанії. "Ми також плануємо додати цю вимогу для інших дій Steamworks в майбутньому".

Підвищення рівня безпеки стало важливим для ігрових компаній, оскільки користувачі зберігають більше цифрових ігрових активів в онлайн-акаунтах, які кіберзлочинці прагнуть монетизувати, а шахраї намагаються отримати доступ до акаунтів інших гравців, щоб отримати вигоду. У майбутньому Steam планує впровадити більше заходів безпеки, щоб краще захистити не лише розробників, але й своїх клієнтів та репутацію.
👍11
Реальний OSINT
Дослідник за допомогою Flipper Zero зміг заблокувати роботу iPhone через Bluetooth Він зміг заблокувати роботу iPhone по каналу зв'язку Bluetooth шляхом активації на смартфоні нескінченної кількості фейкових спливаючих вікон. Фахівець використав модифіковану…
За допомогою Flipper Zero можливо спамити користувачів ОС Android і Windows сповіщеннями через Bluetooth

У новій версії прошивки Xtreme з'явився застосунок BLE Spam. Основна ідея полягає у використанні можливостей бездротового зв'язку Flipper Zero для постійного надсилання через Bluetooth підмінених пакетів і їхнього передавання на пристрої, які перебувають у радіусі дії запитів на підключення.

Пристрої на Android 14 і Windows 11 за замовчуванням відображають сповіщення про запити на під'єднання через Bluetooth, тому постійне надсилання пакетів через Flipper може спричинити проблеми у користувачів.

Простий спосіб заблокувати ці сповіщення на Android: перейти в "Параметри" → Google → "Обмін з оточенням" і встановіть перемикач "Показувати сповіщення" в положення "Вимкнути".

Користувачам не слід надто турбуватися про шахрайські розсилки такого роду, оскільки вони не можуть виконати код на пристроях-одержувачах або завдати прямої шкоди для даних користувачів.
👍7