Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Если не хотите, чтобы skype плотно «зашился» в вашу ОС и оставил следы, скачивайте portable версию под названием sPortable, скайп будет работать из-под папки. Отныне Skype не будет прописываться в реестр. Удобно таскать с собой на флешке и удалять при необходимости в несколько проходов.

https://portableapps.com/apps/internet/sportable
Завтра новое видео-интервью с интересным собеседником на канале Russian OSINT в YouTube. Будем говорить про анонимность, OSINT, заработок в сети и многое другое, выпуск должен зайти всем любителям дарк тематики😎вечерком доделаю финальный монтаж.

☣️ P.S. Сорри за фон, сейчас не до сочной картинки в 4k, мне пришлось уехать подальше от города. Всем здоровья и берегите себя👊🏻
Многие пишут в ЛС насчёт курса, он не мой, с udemy видео не скачивал, не просите меня скинуть вам видео. Я курс смотрел только через браузер. Купон вчерашний уже не действует.

Кто не успел вчера получить бесплатный доступ, сегодня автор скинул новый купон. Ссылка на курс во вчерашнем посте 👆

Купон:

QUARANTINEANDCHILL
Есть такая штука как GetContact приложение (70 млн пользователей) на телефоне и многие из нас пользуются им на постоянной основе. При использовании приложения мы добровольно даём доступ в нашу телефонную книгу. У меня для примера более 5000 контактов, которые записаны уникальным способом с привязкой к месту работы: "Вася Z", "Игорь МВД", "Лёша программист". Как только мы дали согласие, наша база улетела на сервера getcontact . Как обезопасить данные, но нужен getcontact?

Недавно пришла в голову идея использовать эмулятор Android под Windows 10 - Bluestacks, по сути, мы делаем эмуляцию работы телефона с винды. Далее, через sms-activate регистрируем любую почту под gmail и whatsapp, gmail для bluestacks, а вотсап для верификации getcontact. Телефонная книга пуста и ничего не улетит на сервера.

🔥Paranoid mode: проксировать весь трафик Bluestacks через TOR. Открыли блюстакс, поработали, закрыли! 👍

Итог: данные знакомых и близких в сохранности, уникальные имена из телефонной книги никуда не утекли!
👍2
💥ПРОФИ РАССКАЗАЛ КАК ПРОДАЮТ НАШИ ДАННЫЕ ЗА 500₽ |Интервью "Утечки Информации"|Russian OSINT #3

👉 https://youtu.be/6b0cmPMBEhQ

Telegram не отображает ссылку перехода на YouTube😡пришлось делать скриншот к посту

В гостях технический директор DeviceLock DLP и автор канала "Утечки Информации". Обсуждаем известные случаи кражи данных у топовых компаний, говорим про утечки информации, о том сколько стоят наши данные на теневом рынке и как мошенники подменяют номера известных банков и обманывают людей, используя навыки СИ

🔔 Рекомендую подписаться на канал "Утечки информации", сам читаю и вам советую. Много полезной информации, для тех кому нужно быть в курсе самых свежих новостей инфобеза must have

🚰 @dataleak
This media is not supported in your browser
VIEW IN TELEGRAM
Если вы хотите избaвиться от отпрaвки telemetry нa серверa Microsoft, которaя "якобы позволяет улучшaть кaчество ОС" на Win7, есть один простой и доступный способ без ковыряний - деактивация некоторых обновлений. Необходимо удaлить следующие обновы:

KB3080149
KB3075249
KB3077715
KB3078667
KB3068708
KB3022345

🕵️‍♂️Зачем их удалять? Тут можно почитать, что делает каждая обнова

Создайте обычный bat файл через текстовой редактор и запустите от администратора.
Код исходника https://pastebin.com/ncZ5JG7L

P.S. Есть еще такие способы тут и тут. Но я советую более лайтовый batник, чтобы не сломать некоторые функции.
BISQ взломали🤦‍♂️

Bisq – децентрализованная биржа криптовалют. Проект был запущен в 2014 году Манфредом Каррером, Bisq связывает покупателей и продавцов напрямую через TOR, а все сделки осуществляются непосредственно в блокчейне без посредников. Суммарный ущерб от атаки составил около $250 000💵

Хакеры после свежего обновления нашли уязвимость и смогли манипулировать резервными адресами, а также обходить временные ограничения, что в итоге позволило им отправить средства на свои кошельки.

Если плотно работаете с криптовалютой, не держите много средств на биржах или площадках для хранения крипты. Взломать могут в любой момент, поэтому только холодное хранение на аппаратных кошельках, и даже это не дает💯 гарантии защиты.

Используйте кошельки Trezor и Ledger для защиты ваших средств. Если финансовой возможности нету, тогда пользуйтесь Electrum на чистой ОС без сёрфинга.
Apple и Google представили совместную разработку для отслеживания распространения нового коронавируса, по задумке авторов, она "помогает" пользователям обмениваться анонимными данными через передачу с низким энергопотреблением Bluetooth (BLE). При скачивании приложения, органы общественного здравоохранения получат доступ к данным пользователей и если кто-то был тесном контакте с зараженным человеком в течение 14 дней, то ему придет оповещение. Как на практике это работает?

-Вы встретились с человеком, в этот момент при включенном Bluetooth, автоматически ваши телефоны обмениваются уникальными ID маяками, данные уходят в облако
-Через 10 дней у человека, с кем вы общались, подтвердился позитивный тест на COVID-19
-Органы общественного здравоохранения и кто контактировал получают оповещение через приложение от Google/Apple (данные ID устройств хранятся в облаке 14 дней)
-К вам приезжают "космонавты" и пакуют в гермитичный бокс на карантин 😱шутка (но это не точно)
vtuploader2.2.exe
139.4 KB
Иногда приходится активно читать почту, открывать файлы и документы, в таких случаях выручает VirusTotal Desktop Uploader. Когда лень туда сюда по вкладкам бегать, просто нажимаем Send to VirusTotal подозрительный файл. Удобно и просто✌️Я даже vtuploader.exe проверил на вирусы😂пока пишет всё хорошо)
Делаю монтаж, сегодня новый выпуск ✌️🔥
Рекомендую подписаться на @irozysk, сам читаю каждый день, много реально полезной информации👍
Пока утром пил кофе, чуть не поперхнулся😱 вдумайтесь в цифру, с 2013 года по 2019, рост количества преступлений в киберпространстве увеличилось в 25 раз👀 а раскрываемость - не более 23%. Зачем рисковать в офлайне, если делать дела в интернете безопаснее? По-моему мнению, "умный" криминал 🏴‍☠️ уже давно ушел в киберпространство, а белая сторона пока сильно отстаёт🏳️

Думаю ситуация станет еще хуже, особенно в разгар карантина, многие перейдут на удалёнку, карманы опустеют, народ полезет на теневые форумы в поисках легких денег. Поэтому сейчас самое время изучать основы кибербезопасности, ознакомиться с понятием социальная инженерия и главное быть бдительным, а кто говорит "Меня не разведут", чаще всего оказывается одним из первых, кого постигает соответствующая участь.
👍1
"Узнайте по номеру карты - где вам разрешено перемещаться"😂-Как тебе такое Илон Маск?
Нас уже 777 человек 🥳 Выражаю благодарность каждому кто подписался и проявил активность, спасибо вам!🙂👍

Скоро будет вторая часть с Игорем, а также уже отснят суперский материал по Android с реальным профи. Скоро на канале Russian OSINT👊
У нас в крае появился недовольный "минёр-трудоголик", спрашивает "Почему мы должны сидеть дома?"🤨 Наверное ему так сильно хочется физически поработать в период карантина, что он готов рассылать письма со Startmail и угрожать минированием инфекционной больницы, где лежат больные😏 С его глупостью всё ясно, тут интересно другое:

Почта StartMail находится в Нидерландах, Европе, где законы о конфиденциальности являются одними из самых строгих в мире. Расследовать такое дело крайне сложно даже административными методами, а если этот "трудоголик" еще и через какой-нибудь whonix gateway выходил, регистрируясь одноразово через Temp-mail, то совсем будет тяжело силовым органам.

Всем здоровья, берегите себя и близких👨‍👩‍👧‍👧