Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Делаю монтаж, сегодня новый выпуск ✌️🔥
Рекомендую подписаться на @irozysk, сам читаю каждый день, много реально полезной информации👍
Пока утром пил кофе, чуть не поперхнулся😱 вдумайтесь в цифру, с 2013 года по 2019, рост количества преступлений в киберпространстве увеличилось в 25 раз👀 а раскрываемость - не более 23%. Зачем рисковать в офлайне, если делать дела в интернете безопаснее? По-моему мнению, "умный" криминал 🏴‍☠️ уже давно ушел в киберпространство, а белая сторона пока сильно отстаёт🏳️

Думаю ситуация станет еще хуже, особенно в разгар карантина, многие перейдут на удалёнку, карманы опустеют, народ полезет на теневые форумы в поисках легких денег. Поэтому сейчас самое время изучать основы кибербезопасности, ознакомиться с понятием социальная инженерия и главное быть бдительным, а кто говорит "Меня не разведут", чаще всего оказывается одним из первых, кого постигает соответствующая участь.
👍1
"Узнайте по номеру карты - где вам разрешено перемещаться"😂-Как тебе такое Илон Маск?
Нас уже 777 человек 🥳 Выражаю благодарность каждому кто подписался и проявил активность, спасибо вам!🙂👍

Скоро будет вторая часть с Игорем, а также уже отснят суперский материал по Android с реальным профи. Скоро на канале Russian OSINT👊
У нас в крае появился недовольный "минёр-трудоголик", спрашивает "Почему мы должны сидеть дома?"🤨 Наверное ему так сильно хочется физически поработать в период карантина, что он готов рассылать письма со Startmail и угрожать минированием инфекционной больницы, где лежат больные😏 С его глупостью всё ясно, тут интересно другое:

Почта StartMail находится в Нидерландах, Европе, где законы о конфиденциальности являются одними из самых строгих в мире. Расследовать такое дело крайне сложно даже административными методами, а если этот "трудоголик" еще и через какой-нибудь whonix gateway выходил, регистрируясь одноразово через Temp-mail, то совсем будет тяжело силовым органам.

Всем здоровья, берегите себя и близких👨‍👩‍👧‍👧
Выражаю всем благодарность за поддержку и активность, вы лучшие! 🤟🙂
В 2015 году Росс Ульбрихт был признан виновным в торговле наркотиками в особо крупном размере, отмывании средств и хакерской деятельности. Согласно данным, на Шелковом пути ежегодно совершалось транзакций не менее чем на 15 миллионов долларов. Итоговый приговор: двойное пожизненное заключение + 40 лет без возможности условно-досрочного освобождения.

Недавно Росс опубликовал свежий твит:

«Я не знаю, заражен ли кто-нибудь в тюрьме, но я чувствую себя хорошо. В коробке размером 3,05 м немного схожу с ума»

Кто не в курсе, Росс был организатором площадки Silk Road, которую впоследствии закрыл FBI, о ней мы вскользь говорили с Пульсом, кстати вот здесь фрагмент на YouTube. Также есть интересный фильм с переводом про силк роуд, называется Deep Web 2015, кому интересно посмотрите

https://www.youtube.com/watch?v=mbJOYqTCnvc

После задержания Росса🙂, появился https://github.com/hephaest0s/usbkill

Стоило создавать такой маркетплейс и рисковать всем?-Думаю нет.
Сим-карты начнут продавать дистанционно.

Цель законопроекта — обязать пользователей сдавать биометрию, считает директор «Инфокультуры» Иван Бегтин. Он считает, что эта инициатива приведет к тому, что операторы начнут принуждать пользователей перевыпускать сим-карты, сдав биометрию.

😠Помню как полгода назад менеджер Сбера убеждал меня сдать биометрию: " Поверьте, снимать деньги по распознаванию лица одно удовольствие".🤦‍♂️🤦‍♂️🤦‍♂️

https://www.the-village.ru/village/city/news-city/379901-operator
В последнее время стал популярен Linux CSI для проведения OSINT расследований, подарок так сказать для Telegram каналов по тематике OSINT. Многие с радостью смакуют преимущества и недостатки сборки, а также уникальный подход с 3 виртуальными машинами Gateway, Analyst и Linux SIEM. Красивое решение из коробки?-Несомненно. Но как всегда есть НО. Сейчас будет небольшое мини-расследование.
Вернемся к Linux CSI и его изящному решению с 3 виртуалками. Лично у меня данная сборка вызвала скепсис, и знаете почему? Кто-нибудь смотрел команду проекта и спонсоров? Давайте разберемся. Заходим в раздел команды проекта https://csilinux.com/members.html

И что мы видим?

Jeremy Martin - Джереми получает удовольствие от reverse engineering кода и создаёт бэкдоры, чтобы получить доступ к самым конфиденциальным данным. Будучи Red Team SME и старшим кибер-следователем, анализирует и выявляет недостатки организаций.

Richard K. Medlin - служит в Корпусе морской пехоты США, Ричард любит длительные прогулки и чтение прекрасного кода при лунном свете. ... В его интересы входит реагирование на инциденты, управление рисками, эксплуатация системы, кодирование, быстрые машины, сигары и щенки.

Не знаю как вас, но меня настораживают такие детали, как действующая служба Ричарда в Морской пехоте США (военные) и грамотный профессионал, который с лёгкостью может создавать backdoor для доступа к вашим данным. Паранойя? – Возможно. Идем дальше.
Обратим внимание на спонсоров проекта, посмотрим, что интересного можно найти? Вам SOC Range ни о чём не говорит? – Сейчас разберемся, не переживайте.
Заходим на сайт спонсора Linux CSI, компания SOC Range, угадайте кто висит на сайте? Наш старый знакомый Jeremy Martin, любитель создавать backdoors. Дальше еще интереснее, посмотрим кто он чуть повнимательнее, смотрим:

Джереми Мартин - старший исследователь в области кибербезопасности, имеющий более 30 профессиональных сертификатов, включая CISSP / -ISSAP / ISSMP, LPT, CHFI, CREA. Джереми - бывший ученый и инженер Агентства США по противоракетной обороне

Правда один сертификат он забыл указать, какой? Узнаем дальше.

Второй человек в команде, имеющий отношение к военным США? Как говорил известный персонаж: «Совпадение?-Не думаю».
Дальше написано следующее:

Наша компания SOC Range имеет более чем 25-летний опыт работы в правительственных кибер-операциях и предоставляет свой опыт организациям, которым необходимо повысить свою кибербезопасность.

Уже догадываетесь о чём я хочу сказать?
Переходим на http://informationwarfarecenter.com/Jeremy-Martin-Forensic-Cyber-Warfare-Exploitation-Biography.html

Внимательно посмотрим на сертификаты:

NSA IAM/IEM Certification, выдаётся он NSA, Агентством национальной безопасности США. А почему его не указали на сайте Linux CSI как почётный документ? Странно 🤣