Forwarded from Охотники за поведением
🎥 В продолжение темы предлагаем посмотреть несколько фрагментов из фильмов телеканала RT, где мы показываем, какую информацию о человеке можно найти в интернете ☝🏻
Посмотреть фильмы: "Угроза из даркнета", "Цифровая гигиена"
#цифровая_гигиена
🛡 Сайт | 💬 Канал | 🌐 ВК
Посмотреть фильмы: "Угроза из даркнета", "Цифровая гигиена"
#цифровая_гигиена
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍15😱5❤4🔥3👎1
🎬 Как получить доступ ко всему: Реверс-инжиниринг (2026)
Тут вышла просто замечательная документалка про реверс, о которой в профильных каналах не написал только ленивый еще (я как всегда слоупок).
Жанр: документальный
Описание: Документальный фильм расскажет, как люди учатся вскрывать сущность комплексных технологических систем. Разбирая устройство или технологию по частям, мы получаем доступ к их структуре и замыслу создателей. Эксперты в области обсудят реверс-инжиниринг в СССР и России – от промышленности после Первой мировой до искусственного интеллекта и «киберпанка», который ждет нас в ближайшем будущем.
📺 https://www.ivi.ru/watch/kak-poluchit-dostup-ko-vsemu
PS: Для тех, кто не понимает о чем вообще идет речь, советую перед просмотром прочитать вот эту статью
#asc_кино
📱 Канал | 🌐 ВК | 🔷 Сайт
Тут вышла просто замечательная документалка про реверс, о которой в профильных каналах не написал только ленивый еще (я как всегда слоупок).
Жанр: документальный
Описание: Документальный фильм расскажет, как люди учатся вскрывать сущность комплексных технологических систем. Разбирая устройство или технологию по частям, мы получаем доступ к их структуре и замыслу создателей. Эксперты в области обсудят реверс-инжиниринг в СССР и России – от промышленности после Первой мировой до искусственного интеллекта и «киберпанка», который ждет нас в ближайшем будущем.
PS: Для тех, кто не понимает о чем вообще идет речь, советую перед просмотром прочитать вот эту статью
#asc_кино
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤7👍7🔥2🎉2
Forwarded from OSINT mindset
Расписание докладов на OSINT mindset conference #10! ❤️🔥
[13:05-13:50] Adk — Антифрод Telegram: Исследуем механизмы защиты любимого мессенджера (45 мин)
[14:05-14:20] sled_tut — Пока играет рилс: Проводим расследование в TikTok быстро (15 мин)
[14:35-15:20] Никита Гуженков — Мониторинг сотрудников через OSINT: доверяй, но проверяй (45 мин)
[15:50-16:35] Анна Кулик — Профайлинг и OSINT: от сухой информации к поведенческому следу (45 мин)
[16:50-17:05] Pandora — Новый Ватсон: как ИИ изменил индустрию расследований (15 мин)
В перерыве между докладами можно будет перекусить и порешать задачи на стендах!✅
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
[13:05-13:50] Adk — Антифрод Telegram: Исследуем механизмы защиты любимого мессенджера (45 мин)
[14:05-14:20] sled_tut — Пока играет рилс: Проводим расследование в TikTok быстро (15 мин)
[14:35-15:20] Никита Гуженков — Мониторинг сотрудников через OSINT: доверяй, но проверяй (45 мин)
[15:50-16:35] Анна Кулик — Профайлинг и OSINT: от сухой информации к поведенческому следу (45 мин)
[16:50-17:05] Pandora — Новый Ватсон: как ИИ изменил индустрию расследований (15 мин)
В перерыве между докладами можно будет перекусить и порешать задачи на стендах!
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
OSINT mindset
Уже скоро OSINT mindset conference #10! А значит, мы готовы представить наших спикеров: 🔥
Adk — Антифрод Telegram: Исследуем механизмы защиты любимого мессенджера
sled_tut — Пока играет рилс: Проводим расследование в TikTok быстро
Никита Гуженков — Мониторинг…
Adk — Антифрод Telegram: Исследуем механизмы защиты любимого мессенджера
sled_tut — Пока играет рилс: Проводим расследование в TikTok быстро
Никита Гуженков — Мониторинг…
1👍9🔥7❤4🎉3👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤣36🔥8❤2👍2👏1🫡1
Наконец-то побывал в гостях у коллег, давно хотел! От первых коробочных решений антивируса из моего детства олдскулы свело 😁
#asc_public
📱 Канал | 🌐 ВК | 🔷 Сайт
#asc_public
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥16❤5👍4🥰3🫡2
Forwarded from OSINT mindset
Из четвертого доклада OSINT mindset conference #10 узнаем о методах профайлинга 🔥
Анна Кулик — Профайлинг и OSINT: от сухой информации к поведенческому следу
OSINT-справка полезный источник данных о человеке, с которым планируется встреча, деловая дружба, партнёрство или другой формат долгосрочного контакта. Часто бывает, что она отвечает на вопрос "вот что мы нашли!". Но её потенциал шире: те же данные могут подсказать "как с человеком выстраивать взаимодействие", "какие ключи подобрать к нему" и чего от него ждать и хотеть.
В докладе разберём, как профайлинг помогает превратить справку из архива фактов в прикладной инструмент для коммуникации и принятия решений.
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
Анна Кулик — Профайлинг и OSINT: от сухой информации к поведенческому следу
OSINT-справка полезный источник данных о человеке, с которым планируется встреча, деловая дружба, партнёрство или другой формат долгосрочного контакта. Часто бывает, что она отвечает на вопрос "вот что мы нашли!". Но её потенциал шире: те же данные могут подсказать "как с человеком выстраивать взаимодействие", "какие ключи подобрать к нему" и чего от него ждать и хотеть.
В докладе разберём, как профайлинг помогает превратить справку из архива фактов в прикладной инструмент для коммуникации и принятия решений.
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤9👍6🎉4
Жена на днях наткнулась на вот такую штуку в Озоне. Это брелок для ключей с номером телефона. Предполагается, что если ключи потеряются, то человек, который найдет их, позвонит по этому номеру и вернет. Почти 13 тысяч отзывов, средняя оценка - 4,8. Иными словами, покупают и очень активно! И вот примеры комментов:
💬 "Нужная штука , уже пригодилась, человек с него позвонил в нужный момент"
💬 "Дочь систематически теряла ключи. Купил этот брелок, повели на связку поючей, установив на нем номер моего сотового телефона. Сейчас есть надежда, что при очередной утере, нашедший позвонит и вернёт ключи"
💬 "Немножко помучилась,но все получилось.Брелочек понравился,теперь даже если потеряю ключи,то нашедший позвонит."
А теперь, давайте на секунду представим, что в мире есть плохие люди. Так уж вышло, что их не мало. Плохой человек с минимальным знанием того, что такое утечки данных и в каких ботах есть вся информация о нас, не будет возвращать вам ключи. С большой долей вероятности, он посмотрит связанные с номером адреса и идентифицирует ваше фактическое место жительства. Это делается примерно в 1-2 нажатия. Ну а дальше - только вопрос фантазии.
Один из самых очевидных сценариев, покараулить у подъезда и понять, когда никого из вас не будет дома, спокойно зайти, взять ценные вещи и вуаля. У некоторых возникнет вопрос: "А как же умный город? Все же под камерами!" Ну да, но балаклаву или шарф на пол лица никто не отменял. Ну и умные преступники, естественно, заранее знают о подъездных камерах и об остальных в районе, чтобы спокойно уйти.
Ну и для общего понимания состояния цифровой гигиены, мне стало интересно и я отсмотрел первые 500 комментариев под товаром. Нашел несколько не замазанных на скринах телефонов, которые принадлежат реальным людям со всеми вытекающими.
Делайте выводы и думайте о рисках.
#asc_security #asc_цифровая_гигиена
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥18👍10💔7🤣5❤4😱2
Друзья, почти месяц назад написал вот этот пост про то, что я сделал зеркало этого канала в MAX. Судя по реакциям, вы меня захейтили и я понимаю почему. Давайте еще раз проговорим этот момент (как в психотерапии) 😁
Я посмотрел на цифры и вашу активность за последние дни и все на местах, а если и просело, то совсем незначительно. Все мое информационное поле по каналам и социальным связям вообще не изменилось - все онлайн и продолжают писать. Просто есть некоторые трудности периодически.
Собственно, в течении каких-то ближайших недель я сделаю миграцию всех постов отсюда в канал в MAX и в дальнейшем посты будут выходить, как и выходили, просто дублироваться сразу в двух местах. Читайте где удобно!
Ну и последнее, касательно хейта. Я специально не высказываюсь про MAX, но раз уж мы про психотерапию, то мое мнение можно выразить одним простым вопросом: "как можно переживать за установленный на телефоне MAX, если у вас ГОДАМИ на телефоне были установлены запретграм, WhatsApp, Get Contact, Google и прочие прекрасные приложения?" Раз люди апеллируют аргументом, что MAX "все собирает и сразу передает куда-то", задайте себе вопрос: а почему меня все вышеуказанные приложения тогда не беспокоят? Немного похоже на биполярку и слепое доверие мнению СМИ, которые в технической стороне не разбираются от слова совсем. Просто говорят "все собирает, все передает, но технических подтверждений мы вам не дадим, просто верьте, как же может быть иначе, это же ВСЕМ ПОНЯТНО!" Ну короче, набор когнитивных искажений и клише.
И последнее, для тех, кто меня начнет после этого спича обвинять - это мое ИМХО. Оно может нравиться, а может и нет, на то оно и частное мнение. Я вас НЕ агитирую переходить в MAX. Я лишь даю возможность людям продолжать меня читать, если тут они этого делать по каким-то причинам не могут. Я бы никогда в жизни не перешел в MAX, если бы телегу не начали блочить. Только не по причине того, что это якобы "страшное дырявое приложение шпион", а потому что оно супер неудобно для меня, как для автора контента. Все просто.
Всем мира, жду ваших блюющих смайликов, всех обнял ❤️
#asc_security #asc_public
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤32👍18🤮17🤣5🫡5👏4👎3💔3🙏2
Свежее исследование Solar 4RAYS (тут полная версия отчета) о том, как меняется киберпреступность в нашей стране.
"В 2025 году число расследованных киберинцидентов у команды Solar 4RAYS не выросло, но сама картина угроз заметно изменилась. Атак стало не больше, зато они стали дольше, тише и заметно профессиональнее. Хактивистский шум просел, шпионаж укрепился, а подрядчики превратились в 1 из самых удобных входов в чужую инфраструктуру. Если год назад главный разговор шел о громких и довольно прямолинейных атаках, то теперь все чаще речь идет о долгом скрытом присутствии в сети, работе по доверительным связям и охоте за крупными организациями из чувствительных отраслей.
В основу нового исследования Solar 4RAYS легли данные расследований, которые команда проводила весь 2025 год в российских государственных и частных организациях. Речь в основном идет не о случайных взломах и не о массовом фоновом шуме, а об атаках подготовленных игроков. Часть из них работала ради денег, часть, как считают исследователи, действовала в интересах иностранных государств. В большинстве случаев причины компрометации знакомы: либо злоумышленники обходили уже установленные защитные средства, либо в инфраструктуре просто не было инструментов, сопоставимых с реальным уровнем угрозы."
Самые интересные тренды, с моей точки зрения (если вы ленивые и читать не хотите):
#asc_hack_and_security #asc_обзор_новостей
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍9❤5🔥4👏1🤣1
Forwarded from Пентестинг. Этичный хакинг.
🔐 Кибербезопасность без воды — практика пентеста и подходы из red team.
Здесь ты не просто читаешь — ты начинаешь думать как пентестер.
📚 Что есть на канале:
— простое объяснение сложных тем (XSS, IDOR, CSRF, AD)
— реальные кейсы из bug bounty
— чек-листы и практические разборы
— викторины и задачи для прокачки мышления
🧠 Формируем не просто знания, а подход к пентесту
Подойдёт если ты:
— только начинаешь
— уже в теме и хочешь системности
— интересуешься кибербезопасностью
👉 Подписывайся и прокачивайся вместе с нами
Здесь ты не просто читаешь — ты начинаешь думать как пентестер.
📚 Что есть на канале:
— простое объяснение сложных тем (XSS, IDOR, CSRF, AD)
— реальные кейсы из bug bounty
— чек-листы и практические разборы
— викторины и задачи для прокачки мышления
🧠 Формируем не просто знания, а подход к пентесту
Подойдёт если ты:
— только начинаешь
— уже в теме и хочешь системности
— интересуешься кибербезопасностью
👉 Подписывайся и прокачивайся вместе с нами
1👍7🤣3🫡3❤2🔥2🤮1
Forwarded from Охотники за поведением
О профайлинговом подходе к профилированию личности
Основная часть научного сообщества сходится во мнении: ни одна существующая типология не способна в полной мере охарактеризовать личность.
Мы в профайлинге придерживаемся той же позиции. 🎯
Невозможно разделить всё население земного шара на 6, 12 или 128 типов и ожидать, что их описание в точности подойдёт каждому.
Да, людей можно условно распределять по поведенческим категориям — это удобный инструмент для систематизации наблюдений.
Но для анализа конкретного человека этого недостаточно.
И вот почему:
Личность — структура динамическая.
Мы отличаемся друг от друга индивидуальными особенностями, условиями взросления, опытом, интересами.
Жизненные обстоятельства, с которыми мы сталкиваемся ежедневно, оставляют на нас "след".
Усиливают одни черты характера, формируют новые. Адаптируют к изменениям.
Так на его врожденные личностные особенности постепенно наслаиваются приобретенные черты характера, сформированные как до переезда, так и после него.
В результате поведенческий портрет становится сложнее и многограннее.О различиях психологического и поведенческого портретов можно почитать или послушать тут .
И если навесить на него «ярлык» одного типа личности, можно упустить реальные особенности характера и поведения, значимые для переговоров или управленческих решений.
Используется ли типология в профайлинге?
Безусловно.
Она опирается на труды Ганнушкина, Леонгарда, Личко, Егидеса и других исследователей, дополнена передовыми знаниями в области социологии, социальной антропологии, этологии, психологии и семиотики и адаптирована для применения в «полевых» условиях, например, для решения корпоративных задач и правоохранительной работы.
Однако это далеко не единственный и не основной инструмент формирования поведенческого портрета.
Важно анализировать широкий массив данных:
📌 речевую деятельность
📌 невербальные реакции
📌 биографию
📌 профессиональные компетенции
📌 контекст ситуации
📌 задачи и условия, в которых человек действует или будет действовать.
📊 Именно комплексный подход позволяет объективно оценить характер, тип мышления, сильные и уязвимые стороны, сделать обоснованный прогноз поведения (категоризировать его по вероятностям) и предусмотреть возможные риски.
#профилирование
🛡 Сайт | ⭐ Дзен | 🌐 ВК | 🔴 МАХ
Основная часть научного сообщества сходится во мнении: ни одна существующая типология не способна в полной мере охарактеризовать личность.
Мы в профайлинге придерживаемся той же позиции. 🎯
Невозможно разделить всё население земного шара на 6, 12 или 128 типов и ожидать, что их описание в точности подойдёт каждому.
Да, людей можно условно распределять по поведенческим категориям — это удобный инструмент для систематизации наблюдений.
Но для анализа конкретного человека этого недостаточно.
И вот почему:
Личность — структура динамическая.
Мы отличаемся друг от друга индивидуальными особенностями, условиями взросления, опытом, интересами.
Жизненные обстоятельства, с которыми мы сталкиваемся ежедневно, оставляют на нас "след".
Усиливают одни черты характера, формируют новые. Адаптируют к изменениям.
Представим молодого человека, выросшего в провинции и переехавшего в большой город.
При наличии дисциплины, терпения, мотивации и других личностных характеристик он получает образование, осваивает профессию. Постепенно развивает дополнительные необходимые качества – например, лидерство, стрессоустойчивость, коммуникабельность.
Так на его врожденные личностные особенности постепенно наслаиваются приобретенные черты характера, сформированные как до переезда, так и после него.
В результате поведенческий портрет становится сложнее и многограннее.
И если навесить на него «ярлык» одного типа личности, можно упустить реальные особенности характера и поведения, значимые для переговоров или управленческих решений.
Используется ли типология в профайлинге?
Безусловно.
Она опирается на труды Ганнушкина, Леонгарда, Личко, Егидеса и других исследователей, дополнена передовыми знаниями в области социологии, социальной антропологии, этологии, психологии и семиотики и адаптирована для применения в «полевых» условиях, например, для решения корпоративных задач и правоохранительной работы.
Однако это далеко не единственный и не основной инструмент формирования поведенческого портрета.
Важно анализировать широкий массив данных:
📌 речевую деятельность
📌 невербальные реакции
📌 биографию
📌 профессиональные компетенции
📌 контекст ситуации
📌 задачи и условия, в которых человек действует или будет действовать.
📊 Именно комплексный подход позволяет объективно оценить характер, тип мышления, сильные и уязвимые стороны, сделать обоснованный прогноз поведения (категоризировать его по вероятностям) и предусмотреть возможные риски.
#профилирование
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤10👍8🔥5🫡2
Все, как мы любим 😎
Французский моряк нечаянно раскрыл координаты авианосца «Шарль де Голль», бегая по палубе со смарт-часами, данные с которых загружались в общедоступный профиль в фитнес-приложении Strava. Об этом сообщает газета Le Monde.
«Пока французская авианосная группа приближается к Ирану, газета Le Monde обнаружила, что один из военнослужащих использует спортивное приложение в открытом Средиземном море. Эта уязвимость в системе безопасности до сих пор не устранена», — говорится в публикации.
Ну какие тут могут быть комментарии? Снова цифровая гигиена (вернее, ее полное отсутствие). Казалось бы, такие очевидные вещи, тем более для военных, но нет.
#asc_обзор_новостей #asc_hack_and_security #asc_цифровая_гигиена
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤣17🔥6👍5❤1😱1😢1🫡1
26 марта второй раз выступал на курсе ВШЭ "Обеспечение экономической безопасности методами OSINT в региональных институтах развития"
Делился своим опытом с коллегами по направлению работы с большим объемом данных в разных направлениях безопасности.
PS: отдельная благодарность Александру Ивановичу за приглашение 😎
#asc_public #asc_osint
📱 Канал | 🌐 ВК | 🔷 Сайт
Делился своим опытом с коллегами по направлению работы с большим объемом данных в разных направлениях безопасности.
PS: отдельная благодарность Александру Ивановичу за приглашение 😎
#asc_public #asc_osint
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍10🔥7🥰4👏2🎉1
🎬 Молодой Шерлок / Young Sherlock (сериал 2026)
Жанр: детектив, приключения
Описание: 1870-е годы. Шерлок Холмс, 19-летний студент Оксфордского университета, оказывается вовлечён в убийство. Шерлок берётся за своё первое расследование, чтобы избежать заключения, и раскрывает всемирный заговор.
🍿 https://www.kinopoisk.ru/series/5591410
Не смог пройти мимо этого сериала. Шерлок, как персонаж в разных итерациях будет популярен всегда. Простор для творчества и разного видения этого героя - огромный. Я бы не сказал, что HBOшный вариант лучше Камбербэтча хот ябы на толику, но внимания стоит.
#asc_кино
📱 Канал | 🌐 ВК | 🔷 Сайт
Жанр: детектив, приключения
Описание: 1870-е годы. Шерлок Холмс, 19-летний студент Оксфордского университета, оказывается вовлечён в убийство. Шерлок берётся за своё первое расследование, чтобы избежать заключения, и раскрывает всемирный заговор.
Не смог пройти мимо этого сериала. Шерлок, как персонаж в разных итерациях будет популярен всегда. Простор для творчества и разного видения этого героя - огромный. Я бы не сказал, что HBOшный вариант лучше Камбербэтча хот ябы на толику, но внимания стоит.
#asc_кино
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8🔥4🫡2❤1👎1🤔1
Forwarded from Kaspersky
🥷 Кто скрывается за трояном, укравшим миллионы?
Кибермошенники вытягивают деньги у организаций и простых людей. Технически всё устроено очень сложно, а масштаб деятельности поражает. Загадочных злоумышленников не могут вычислить годами, причём не только специалисты по кибербезопасности и полиция, но даже Интерпол. Так можно ли раскрыть очень хитрую и чрезвычайно живучую группировку?
В четвёртом эпизоде подкста «Кибер Трукрайм» — история о бразильских финансовых преступниках, наводящих ужас на несколько континентов.
Эксперты выпуска:
🟢 Дмитрий Галов — руководитель Kaspersky GReAT в России и странах СНГ.
🟢 Энрике Эрнандес — замдиректора Департамента по киберпреступности Интерпола.
🟢 Фабио Ассолини — руководитель латиноамериканского подразделения Kaspersky GReAT.
🟢 Алексей Вантеев — аналитик рисков в «Лаборатории Касперского» и голос рассказчика.
➡️ Слушаем на Яндекс.Музыке, в Apple Podcasts и на любой другой удобной платформе.
Кибермошенники вытягивают деньги у организаций и простых людей. Технически всё устроено очень сложно, а масштаб деятельности поражает. Загадочных злоумышленников не могут вычислить годами, причём не только специалисты по кибербезопасности и полиция, но даже Интерпол. Так можно ли раскрыть очень хитрую и чрезвычайно живучую группировку?
В четвёртом эпизоде подкста «Кибер Трукрайм» — история о бразильских финансовых преступниках, наводящих ужас на несколько континентов.
Эксперты выпуска:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤4🔥3🫡2🎉1
Forwarded from Фарид о безопасности
Лже-лизинг или как создать видимость деловой активности.
Новая история, которую я хочу вам рассказать, попалась на практике с 2024 на 2025 год (но никаких препятствий нет, чтобы это повторилось и сейчас). Так исторически сложилось, что мои коллеги, профессионально занимающиеся розыском грузов, проводя очередное расследование, поделились информацией более чем о двух сотнях мобильных телефонов, которыми пользовались злоумышленники в сфере автомобильных грузоперевозок. Казалось бы - телефоны и что с того? Более детальный анализ номеров привёл к тому, что стало известно, что почти все были привязаны к каким-либо аккаунтам на разных площадках и уже либо "отработали своё" (кражи грузов либо неоплаты), либо зависли в ожидании своего часа.
Ещё больше интереса вызвали контрагенты, от лица которых действовали злодеи с помощью этих телефонов. Иногда это были компании, которые попадают под категорию "техничек", иногда это были действующие компании, чьи цифровые подписи были скомпрометированы (привет "дырявым удостоверяющим центрам"), а иногда эти подставные компании друг с другом взаимодействовали, что и стало поводом написания этой заметки.
Не у всех, но у некоторых компаний из этого списка нашлись предметы лизинга, выданные двумя странными лизинговыми компаниями, у которых не было ни активов, ни финансово-хозяйственной деятельности, ни директоров, у которых был хотя бы близкий опыт предпринимательской деятельности (то бишь с признаками номинальности). Сами предметы лизинга тоже были нетипичными для транспортных компаний, например, винтовой компрессор REMEZA ВК7Т-8-270, сварочный инвертор INTIG 320 T W DC PULSE, установка санитарно–гигиенического обеспечения помещений УФОЗОН 2099 и так далее (на сегодняшний день всё признано недействующими спустя год).
Изначально была гипотеза, что всё это сделано с целью какого-нибудь обналичивания денежных средств, либо как попытка легализовать украденное, но с учётом специфики мошенничества в этом не было никакого смысла, так как путём кражи или неоплат можно было получить гораздо больше "выгоды". Поэтому, пообщавшись с профильными специалистами по лизингу, разобрав как можно стать лизинговой компаний, как подаются данные на сайт Федресурса и так далее вывод напрашивался один единственный - это фиктивная деловая активность(самая понятная аналогия - фиктивные накрученные отзывы на любых картах или маркетплейсах) .
Раньше у коллег, кто занимается анализом контрагентов, бытовало мнение, что если у компании есть действующий предмет лизинга, то лизинговая компания обязательно проверяла тех, кому этот лизинг передается. Однако, с учётом новых вводных, это не всегда соответствует действительности.
Кстати, иногда по похожему принципу сомнительные контрагенты друг с другом судятся по любому поводу, но мне это на практике встречалось буквально штучно.
Если не получится больше следить за каналом в Телеграм, то всё тоже самое будет в этом бложике: безопасность.онлайн
#безопасность #логистика #кейс @fdnote
Новая история, которую я хочу вам рассказать, попалась на практике с 2024 на 2025 год (но никаких препятствий нет, чтобы это повторилось и сейчас). Так исторически сложилось, что мои коллеги, профессионально занимающиеся розыском грузов, проводя очередное расследование, поделились информацией более чем о двух сотнях мобильных телефонов, которыми пользовались злоумышленники в сфере автомобильных грузоперевозок. Казалось бы - телефоны и что с того? Более детальный анализ номеров привёл к тому, что стало известно, что почти все были привязаны к каким-либо аккаунтам на разных площадках и уже либо "отработали своё" (кражи грузов либо неоплаты), либо зависли в ожидании своего часа.
Ещё больше интереса вызвали контрагенты, от лица которых действовали злодеи с помощью этих телефонов. Иногда это были компании, которые попадают под категорию "техничек", иногда это были действующие компании, чьи цифровые подписи были скомпрометированы (привет "дырявым удостоверяющим центрам"), а иногда эти подставные компании друг с другом взаимодействовали, что и стало поводом написания этой заметки.
Не у всех, но у некоторых компаний из этого списка нашлись предметы лизинга, выданные двумя странными лизинговыми компаниями, у которых не было ни активов, ни финансово-хозяйственной деятельности, ни директоров, у которых был хотя бы близкий опыт предпринимательской деятельности (то бишь с признаками номинальности). Сами предметы лизинга тоже были нетипичными для транспортных компаний, например, винтовой компрессор REMEZA ВК7Т-8-270, сварочный инвертор INTIG 320 T W DC PULSE, установка санитарно–гигиенического обеспечения помещений УФОЗОН 2099 и так далее (на сегодняшний день всё признано недействующими спустя год).
Изначально была гипотеза, что всё это сделано с целью какого-нибудь обналичивания денежных средств, либо как попытка легализовать украденное, но с учётом специфики мошенничества в этом не было никакого смысла, так как путём кражи или неоплат можно было получить гораздо больше "выгоды". Поэтому, пообщавшись с профильными специалистами по лизингу, разобрав как можно стать лизинговой компаний, как подаются данные на сайт Федресурса и так далее вывод напрашивался один единственный - это фиктивная деловая активность
Раньше у коллег, кто занимается анализом контрагентов, бытовало мнение, что если у компании есть действующий предмет лизинга, то лизинговая компания обязательно проверяла тех, кому этот лизинг передается. Однако, с учётом новых вводных, это не всегда соответствует действительности.
Кстати, иногда по похожему принципу сомнительные контрагенты друг с другом судятся по любому поводу, но мне это на практике встречалось буквально штучно.
Поэтому при проверках проверяйте не только то, что предмет лизинга выдавался, но и проверяйте кем конкретно - действительно ли это лизинговая компания, действительно ли у неё есть какие-то ресурсы для оказания подобных услуг, есть ли вообще какое-то упоминание в СМИ о подобных лизинговых компаниях и т.п.
Конкретно в этой истории было интересно разобрать, кому эти лизинговые компании "выдавали" лизинг - это тоже оказывались очень сомнительные контрагенты и как следствие, собирали всю картину воедино.
Если не получится больше следить за каналом в Телеграм, то всё тоже самое будет в этом бложике: безопасность.онлайн
#безопасность #логистика #кейс @fdnote
👍13❤4🔥3🤔2😱1
📚 The Security Intelligence Handbook, Third Edition: How to Disrupt Adversaries and Reduce Risk with Security Intelligence (2021)
Язык: EN 🇺🇸
Описание: Security intelligence is the most powerful weapon defenders have against their adversaries.
The latest edition of our popular book paints a clear picture of security intelligence, as well as actionable guidance for disrupting the threat actors targeting your organization right now — and in the future.
The Security Intelligence Handbook is your definitive guide for proactive risk reduction. This edition has been updated to include a new foreword about the unprecedented state of cyber and physical security, a sharpened focus on six critical security functions, an expanded discussion of security intelligence’s applications for specific teams, and a new conclusion that explores the results you may achieve with security intelligence.
По сути, ребята пересоздали Threat Intelligence, только назвали иначе. Но интересные мысли и подходы есть, которые можно было бы взять на вооружение.
#asc_книги
📱 Канал | 🌐 ВК | 🔷 Сайт
Язык: EN 🇺🇸
Описание: Security intelligence is the most powerful weapon defenders have against their adversaries.
The latest edition of our popular book paints a clear picture of security intelligence, as well as actionable guidance for disrupting the threat actors targeting your organization right now — and in the future.
The Security Intelligence Handbook is your definitive guide for proactive risk reduction. This edition has been updated to include a new foreword about the unprecedented state of cyber and physical security, a sharpened focus on six critical security functions, an expanded discussion of security intelligence’s applications for specific teams, and a new conclusion that explores the results you may achieve with security intelligence.
По сути, ребята пересоздали Threat Intelligence, только назвали иначе. Но интересные мысли и подходы есть, которые можно было бы взять на вооружение.
#asc_книги
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥2🎉1🫡1