Мыслить как безопасник
8.24K subscribers
809 photos
43 videos
60 files
1.01K links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
🎥 В продолжение темы предлагаем посмотреть несколько фрагментов из фильмов телеканала RT, где мы показываем, какую информацию о человеке можно найти в интернете ☝🏻

Посмотреть фильмы: "Угроза из даркнета", "Цифровая гигиена"

#цифровая_гигиена

🛡 Сайт | 💬 Канал | 🌐 ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍15😱54🔥3👎1
🎬 Как получить доступ ко всему: Реверс-инжиниринг (2026)

Тут вышла просто замечательная документалка про реверс, о которой в профильных каналах не написал только ленивый еще (я как всегда слоупок).

Жанр: документальный

Описание: Документальный фильм расскажет, как люди учатся вскрывать сущность комплексных технологических систем. Разбирая устройство или технологию по частям, мы получаем доступ к их структуре и замыслу создателей. Эксперты в области обсудят реверс-инжиниринг в СССР и России – от промышленности после Первой мировой до искусственного интеллекта и «киберпанка», который ждет нас в ближайшем будущем.

📺 https://www.ivi.ru/watch/kak-poluchit-dostup-ko-vsemu

PS: Для тех, кто не понимает о чем вообще идет речь, советую перед просмотром прочитать вот эту статью

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍7🔥2🎉2
Forwarded from OSINT mindset
Расписание докладов на OSINT mindset conference #10! ❤️‍🔥

[13:05-13:50] Adk — Антифрод Telegram: Исследуем механизмы защиты любимого мессенджера (45 мин)

[14:05-14:20] sled_tut — Пока играет рилс: Проводим расследование в TikTok быстро (15 мин)

[14:35-15:20] Никита Гуженков — Мониторинг сотрудников через OSINT: доверяй, но проверяй (45 мин)

[15:50-16:35] Анна Кулик — Профайлинг и OSINT: от сухой информации к поведенческому следу (45 мин)

[16:50-17:05] Pandora — Новый Ватсон: как ИИ изменил индустрию расследований (15 мин)

В перерыве между докладами можно будет перекусить и порешать задачи на стендах!

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍9🔥74🎉3👏1
Социалка - наше все! 😁

#asc_юмор

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤣36🔥82👍2👏1🫡1
Наконец-то побывал в гостях у коллег, давно хотел! От первых коробочных решений антивируса из моего детства олдскулы свело 😁

#asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥165👍4🥰3🫡2
Forwarded from OSINT mindset
Из четвертого доклада OSINT mindset conference #10 узнаем о методах профайлинга 🔥

Анна Кулик
— Профайлинг и OSINT: от сухой информации к поведенческому следу

OSINT-справка полезный источник данных о человеке, с которым планируется встреча, деловая дружба, партнёрство или другой формат долгосрочного контакта. Часто бывает, что она отвечает на вопрос "вот что мы нашли!". Но её потенциал шире: те же данные могут подсказать "как с человеком выстраивать взаимодействие", "какие ключи подобрать к нему" и чего от него ждать и хотеть.

В докладе разберём, как профайлинг помогает превратить справку из архива фактов в прикладной инструмент для коммуникации и принятия решений.

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
29👍6🎉4
🔑 Неочевидная безопасность

Жена на днях наткнулась на вот такую штуку в Озоне. Это брелок для ключей с номером телефона. Предполагается, что если ключи потеряются, то человек, который найдет их, позвонит по этому номеру и вернет. Почти 13 тысяч отзывов, средняя оценка - 4,8. Иными словами, покупают и очень активно! И вот примеры комментов:

💬 "Нужная штука , уже пригодилась, человек с него позвонил в нужный момент"

💬 "Дочь систематически теряла ключи. Купил этот брелок, повели на связку поючей, установив на нем номер моего сотового телефона. Сейчас есть надежда, что при очередной утере, нашедший позвонит и вернёт ключи"

💬 "Немножко помучилась,но все получилось.Брелочек понравился,теперь даже если потеряю ключи,то нашедший позвонит."

А теперь, давайте на секунду представим, что в мире есть плохие люди. Так уж вышло, что их не мало. Плохой человек с минимальным знанием того, что такое утечки данных и в каких ботах есть вся информация о нас, не будет возвращать вам ключи. С большой долей вероятности, он посмотрит связанные с номером адреса и идентифицирует ваше фактическое место жительства. Это делается примерно в 1-2 нажатия. Ну а дальше - только вопрос фантазии.

Один из самых очевидных сценариев, покараулить у подъезда и понять, когда никого из вас не будет дома, спокойно зайти, взять ценные вещи и вуаля. У некоторых возникнет вопрос: "А как же умный город? Все же под камерами!" Ну да, но балаклаву или шарф на пол лица никто не отменял. Ну и умные преступники, естественно, заранее знают о подъездных камерах и об остальных в районе, чтобы спокойно уйти.

Ну и для общего понимания состояния цифровой гигиены, мне стало интересно и я отсмотрел первые 500 комментариев под товаром. Нашел несколько не замазанных на скринах телефонов, которые принадлежат реальным людям со всеми вытекающими.

Делайте выводы и думайте о рисках.

#asc_security #asc_цифровая_гигиена

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥18👍10💔7🤣54😱2
Ⓜ️ И снова о грустном

Друзья, почти месяц назад написал вот этот пост про то, что я сделал зеркало этого канала в MAX. Судя по реакциям, вы меня захейтили и я понимаю почему. Давайте еще раз проговорим этот момент (как в психотерапии) 😁

🔺 Первое и самое главное - Я НЕ СОБИРАЮСЬ отказываться от телеграма и загонять вас специально в MAX. Любой, кто хочет остаться - найдет способ, как это сделать.

Я посмотрел на цифры и вашу активность за последние дни и все на местах, а если и просело, то совсем незначительно. Все мое информационное поле по каналам и социальным связям вообще не изменилось - все онлайн и продолжают писать. Просто есть некоторые трудности периодически.

⁉️ Для чего же тогда мне MAX ? Потому что я прекрасно понимаю, что какая-то часть аудитории (а она у меня точно есть) не сможет обойти все технические припоны и им будет просто ПРОЩЕ получать от меня контент на другой площадке.

Собственно, в течении каких-то ближайших недель я сделаю миграцию всех постов отсюда в канал в MAX и в дальнейшем посты будут выходить, как и выходили, просто дублироваться сразу в двух местах. Читайте где удобно!

Ну и последнее, касательно хейта. Я специально не высказываюсь про MAX, но раз уж мы про психотерапию, то мое мнение можно выразить одним простым вопросом: "как можно переживать за установленный на телефоне MAX, если у вас ГОДАМИ на телефоне были установлены запретграм, WhatsApp, Get Contact, Google и прочие прекрасные приложения?" Раз люди апеллируют аргументом, что MAX "все собирает и сразу передает куда-то", задайте себе вопрос: а почему меня все вышеуказанные приложения тогда не беспокоят? Немного похоже на биполярку и слепое доверие мнению СМИ, которые в технической стороне не разбираются от слова совсем. Просто говорят "все собирает, все передает, но технических подтверждений мы вам не дадим, просто верьте, как же может быть иначе, это же ВСЕМ ПОНЯТНО!" Ну короче, набор когнитивных искажений и клише.

И последнее, для тех, кто меня начнет после этого спича обвинять - это мое ИМХО. Оно может нравиться, а может и нет, на то оно и частное мнение. Я вас НЕ агитирую переходить в MAX. Я лишь даю возможность людям продолжать меня читать, если тут они этого делать по каким-то причинам не могут. Я бы никогда в жизни не перешел в MAX, если бы телегу не начали блочить. Только не по причине того, что это якобы "страшное дырявое приложение шпион", а потому что оно супер неудобно для меня, как для автора контента. Все просто.

➡️ Ну и если дочитали до конца, вот вам еще раз ссылочка на зеркало канала в MAX.

Всем мира, жду ваших блюющих смайликов, всех обнял ❤️

#asc_security #asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
232👍18🤮17🤣5🫡5👏4👎3💔3🙏2
🔫 Громкие атаки в России вымерли — шпионы живут в сетях по полгода. Молча крадут, молча уходят

Свежее исследование Solar 4RAYS (тут полная версия отчета) о том, как меняется киберпреступность в нашей стране.

"В 2025 году число расследованных киберинцидентов у команды Solar 4RAYS не выросло, но сама картина угроз заметно изменилась. Атак стало не больше, зато они стали дольше, тише и заметно профессиональнее. Хактивистский шум просел, шпионаж укрепился, а подрядчики превратились в 1 из самых удобных входов в чужую инфраструктуру. Если год назад главный разговор шел о громких и довольно прямолинейных атаках, то теперь все чаще речь идет о долгом скрытом присутствии в сети, работе по доверительным связям и охоте за крупными организациями из чувствительных отраслей.

В основу нового исследования Solar 4RAYS легли данные расследований, которые команда проводила весь 2025 год в российских государственных и частных организациях. Речь в основном идет не о случайных взломах и не о массовом фоновом шуме, а об атаках подготовленных игроков. Часть из них работала ради денег, часть, как считают исследователи, действовала в интересах иностранных государств. В большинстве случаев причины компрометации знакомы: либо злоумышленники обходили уже установленные защитные средства, либо в инфраструктуре просто не было инструментов, сопоставимых с реальным уровнем угрозы."


➡️ Читать

Самые интересные тренды, с моей точки зрения (если вы ленивые и читать не хотите):

🔷Доля атак с целью шпионажа выросла на два процентных пункта (п. п.) — 60% всех инцидентов были связаны с охотой за конфиденциальными данными. Атаки хактивистов упали на 3 п. п. Атакующие фокусируются на более скрытных атаках против масштабных целей — крупных организаций из значимых сфер экономики.

🔷Масштаб деятельности проукраинских группировок значительно уменьшился. Если в 2024 году на них приходилось около 70% расследованных инцидентов, то в 2025 году их доля сократилась до 24,6%

🔷Каждый пятая расследованная атака длилась от 6 месяцев до года. Доля таких атак возросла на значительные 13 п. п. Это указывает на стремление атакующих к длительному присутствию в инфраструктурах компаний-жертв.

#asc_hack_and_security #asc_обзор_новостей

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍95🔥4👏1🤣1
🔐 Кибербезопасность без воды — практика пентеста и подходы из red team.

Здесь ты не просто читаешь — ты начинаешь думать как пентестер.

📚 Что есть на канале:

— простое объяснение сложных тем (XSS, IDOR, CSRF, AD)
— реальные кейсы из bug bounty
— чек-листы и практические разборы
— викторины и задачи для прокачки мышления

🧠 Формируем не просто знания, а подход к пентесту

Подойдёт если ты:
— только начинаешь
— уже в теме и хочешь системности
— интересуешься кибербезопасностью

👉 Подписывайся и прокачивайся вместе с нами
1👍7🤣3🫡32🔥2🤮1
О профайлинговом подходе к профилированию личности

Основная часть научного сообщества сходится во мнении: ни одна существующая типология не способна в полной мере охарактеризовать личность.

Мы в профайлинге придерживаемся той же позиции. 🎯

Невозможно разделить всё население земного шара на 6, 12 или 128 типов и ожидать, что их описание в точности подойдёт каждому.

Да, людей можно условно распределять по поведенческим категориям — это удобный инструмент для систематизации наблюдений.

Но для анализа конкретного человека этого недостаточно.

И вот почему:

Личность — структура динамическая.
Мы отличаемся друг от друга индивидуальными особенностями, условиями взросления, опытом, интересами.
Жизненные обстоятельства, с которыми мы сталкиваемся ежедневно, оставляют на нас "след".

Усиливают одни черты характера, формируют новые. Адаптируют к изменениям.

Представим молодого человека, выросшего в провинции и переехавшего в большой город.

При наличии дисциплины, терпения, мотивации и других личностных характеристик он получает образование, осваивает профессию. Постепенно развивает дополнительные необходимые качества – например, лидерство, стрессоустойчивость, коммуникабельность.

Так на его врожденные личностные особенности постепенно наслаиваются приобретенные черты характера, сформированные как до переезда, так и после него.

В результате поведенческий портрет становится сложнее и многограннее. О различиях психологического и поведенческого портретов можно почитать или послушать тут.

И если навесить на него «ярлык» одного типа личности, можно упустить реальные особенности характера и поведения, значимые для переговоров или управленческих решений.

Используется ли типология в профайлинге?

Безусловно.

Она опирается на труды Ганнушкина, Леонгарда, Личко, Егидеса и других исследователей, дополнена передовыми знаниями в области социологии, социальной антропологии, этологии, психологии и семиотики и адаптирована для применения в «полевых» условиях, например, для решения корпоративных задач и правоохранительной работы.

Однако это далеко не единственный и не основной инструмент формирования поведенческого портрета.

Важно анализировать широкий массив данных:

📌 речевую деятельность

📌 невербальные реакции

📌 биографию

📌 профессиональные компетенции

📌 контекст ситуации

📌 задачи и условия, в которых человек действует или будет действовать.

📊 Именно комплексный подход позволяет объективно оценить характер, тип мышления, сильные и уязвимые стороны, сделать обоснованный прогноз поведения (категоризировать его по вероятностям) и предусмотреть возможные риски.

#профилирование

🛡 Сайт | Дзен | 🌐 ВК | 🔴 МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
110👍8🔥5🫡2
🛳 Французский моряк побегал по палубе и раскрыл координаты авианосца

Все, как мы любим 😎

Французский моряк нечаянно раскрыл координаты авианосца «Шарль де Голль», бегая по палубе со смарт-часами, данные с которых загружались в общедоступный профиль в фитнес-приложении Strava. Об этом сообщает газета Le Monde.

«Пока французская авианосная группа приближается к Ирану, газета Le Monde обнаружила, что один из военнослужащих использует спортивное приложение в открытом Средиземном море. Эта уязвимость в системе безопасности до сих пор не устранена», — говорится в публикации.


➡️ Источник

Ну какие тут могут быть комментарии? Снова цифровая гигиена (вернее, ее полное отсутствие). Казалось бы, такие очевидные вещи, тем более для военных, но нет.

#asc_обзор_новостей #asc_hack_and_security #asc_цифровая_гигиена

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤣17🔥6👍51😱1😢1🫡1
26 марта второй раз выступал на курсе ВШЭ "Обеспечение экономической безопасности методами OSINT в региональных институтах развития"

Делился своим опытом с коллегами по направлению работы с большим объемом данных в разных направлениях безопасности.

PS: отдельная благодарность Александру Ивановичу за приглашение 😎

#asc_public #asc_osint

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍10🔥7🥰4👏2🎉1
🎬 Молодой Шерлок / Young Sherlock (сериал 2026)

Жанр: детектив, приключения

Описание: 1870-е годы. Шерлок Холмс, 19-летний студент Оксфордского университета, оказывается вовлечён в убийство. Шерлок берётся за своё первое расследование, чтобы избежать заключения, и раскрывает всемирный заговор.

🍿 https://www.kinopoisk.ru/series/5591410

Не смог пройти мимо этого сериала. Шерлок, как персонаж в разных итерациях будет популярен всегда. Простор для творчества и разного видения этого героя - огромный. Я бы не сказал, что HBOшный вариант лучше Камбербэтча хот ябы на толику, но внимания стоит.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8🔥4🫡21👎1🤔1
Forwarded from Kaspersky
🥷 Кто скрывается за трояном, укравшим миллионы?

Кибермошенники вытягивают деньги у организаций и простых людей. Технически всё устроено очень сложно, а масштаб деятельности поражает. Загадочных злоумышленников не могут вычислить годами, причём не только специалисты по кибербезопасности и полиция, но даже Интерпол. Так можно ли раскрыть очень хитрую и чрезвычайно живучую группировку?

В четвёртом эпизоде подкста «Кибер Трукрайм» — история о бразильских финансовых преступниках, наводящих ужас на несколько континентов.

Эксперты выпуска:
🟢Дмитрий Галов — руководитель Kaspersky GReAT в России и странах СНГ.
🟢Энрике Эрнандес — замдиректора Департамента по киберпреступности Интерпола.
🟢Фабио Ассолини — руководитель латиноамериканского подразделения Kaspersky GReAT.
🟢Алексей Вантеев — аналитик рисков в «Лаборатории Касперского» и голос рассказчика.

➡️ Слушаем на Яндекс.Музыке, в Apple Podcasts и на любой другой удобной платформе.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84🔥3🫡2🎉1
Лже-лизинг или как создать видимость деловой активности.

Новая история, которую я хочу вам рассказать, попалась на практике с 2024 на 2025 год (но никаких препятствий нет, чтобы это повторилось и сейчас). Так исторически сложилось, что мои коллеги, профессионально занимающиеся розыском грузов, проводя очередное расследование, поделились информацией более чем о двух сотнях мобильных телефонов, которыми пользовались злоумышленники в сфере автомобильных грузоперевозок. Казалось бы - телефоны и что с того? Более детальный анализ номеров привёл к тому, что стало известно, что почти все были привязаны к каким-либо аккаунтам на разных площадках и уже либо "отработали своё" (кражи грузов либо неоплаты), либо зависли в ожидании своего часа.

Ещё больше интереса вызвали контрагенты, от лица которых действовали злодеи с помощью этих телефонов. Иногда это были компании, которые попадают под категорию "техничек", иногда это были действующие компании, чьи цифровые подписи были скомпрометированы (привет "дырявым удостоверяющим центрам"), а иногда эти подставные компании друг с другом взаимодействовали, что и стало поводом написания этой заметки.

Не у всех, но у некоторых компаний из этого списка нашлись предметы лизинга, выданные двумя странными лизинговыми компаниями, у которых не было ни активов, ни финансово-хозяйственной деятельности, ни директоров, у которых был хотя бы близкий опыт предпринимательской деятельности (то бишь с признаками номинальности). Сами предметы лизинга тоже были нетипичными для транспортных компаний, например, винтовой компрессор REMEZA ВК7Т-8-270, сварочный инвертор INTIG 320 T W DC PULSE, установка санитарно–гигиенического обеспечения помещений УФОЗОН 2099 и так далее (на сегодняшний день всё признано недействующими спустя год).

Изначально была гипотеза, что всё это сделано с целью какого-нибудь обналичивания денежных средств, либо как попытка легализовать украденное, но с учётом специфики мошенничества в этом не было никакого смысла, так как путём кражи или неоплат можно было получить гораздо больше "выгоды". Поэтому, пообщавшись с профильными специалистами по лизингу, разобрав как можно стать лизинговой компаний, как подаются данные на сайт Федресурса и так далее вывод напрашивался один единственный - это фиктивная деловая активность (самая понятная аналогия - фиктивные накрученные отзывы на любых картах или маркетплейсах).

Раньше у коллег, кто занимается анализом контрагентов, бытовало мнение, что если у компании есть действующий предмет лизинга, то лизинговая компания обязательно проверяла тех, кому этот лизинг передается. Однако, с учётом новых вводных, это не всегда соответствует действительности.

Кстати, иногда по похожему принципу сомнительные контрагенты друг с другом судятся по любому поводу, но мне это на практике встречалось буквально штучно.

Поэтому при проверках проверяйте не только то, что предмет лизинга выдавался, но и проверяйте кем конкретно - действительно ли это лизинговая компания, действительно ли у неё есть какие-то ресурсы для оказания подобных услуг, есть ли вообще какое-то упоминание в СМИ о подобных лизинговых компаниях и т.п.

Конкретно в этой истории было интересно разобрать, кому эти лизинговые компании "выдавали" лизинг - это тоже оказывались очень сомнительные контрагенты и как следствие, собирали всю картину воедино.

Если не получится больше следить за каналом в Телеграм, то всё тоже самое будет в этом бложике: безопасность.онлайн

#безопасность #логистика #кейс @fdnote
👍134🔥3🤔2😱1
📚 The Security Intelligence Handbook, Third Edition: How to Disrupt Adversaries and Reduce Risk with Security Intelligence (2021)

Язык: EN 🇺🇸

Описание: Security intelligence is the most powerful weapon defenders have against their adversaries.

The latest edition of our popular book paints a clear picture of security intelligence, as well as actionable guidance for disrupting the threat actors targeting your organization right now — and in the future.

The Security Intelligence Handbook is your definitive guide for proactive risk reduction. This edition has been updated to include a new foreword about the unprecedented state of cyber and physical security, a sharpened focus on six critical security functions, an expanded discussion of security intelligence’s applications for specific teams, and a new conclusion that explores the results you may achieve with security intelligence.

По сути, ребята пересоздали Threat Intelligence, только назвали иначе. Но интересные мысли и подходы есть, которые можно было бы взять на вооружение.

#asc_книги

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥2🎉1🫡1