Мыслить как безопасник
9.03K subscribers
891 photos
59 videos
62 files
1.09K links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
Как простому, неподготовленному профессионально, человеку хотя бы немного уметь правильно видеть и распознавать поведение людей?

Довольно сложно в несколько пунктов уложить тот опыт, который формировался в течение долгих лет профессиональной деятельности, однако я приведу несколько достаточно простых правил, которыми мы всегда пользуемся, несмотря на совершенствование методик.

Итак, основные рекомендации:

1. Старайтесь готовиться к коммуникации заранее.

Выясните о собеседнике побольше: его интересы, принципы, увлечения. Это поможет Вам понять, каков он в обычных для себя условиях, о чем стоит поговорить, а каких тем лучше избежать. В этом Вам способны помочь социальные сети. Если потенциальный собеседник имеет аккаунты в разных социальных сетях, изучите их все.

Бывает, что приходится работать, как говорится, «с колёс», без подготовки. В этом случае больше слушайте и беседуйте на нейтральные темы, чтобы увидеть особенности поведения в «спокойном» состоянии.

2. Задавайте вопросы.

Довольно часто для того, чтобы обойти «острые» углы или избежать обсуждения неприятных тем, люди сообщают информацию уклончиво или обобщенно. При обсуждении условий сотрудничества в бизнесе любая недосказанность сродни мелкому шрифту в договоре и может привести к негативным последствиям.

Всегда держите в голове мысль «получил ли я ответ на свой вопрос?» и, если нет, то как можно более детально уточняйте до тех пор, пока не получите конкретную и четкую информацию по всем важным вопросам. Придерживайтесь правил задавания вопросов.

3. Будьте внимательны.

Фиксируйте все элементы поведения, которые не согласуются с тем, что Вы уже узнали о человеке. Запоминайте, в какие именно моменты эти изменения происходили, какие темы при этом обсуждались. Важно все! Жесты, мимика, интонации, видимые реакции вегетативной нервной системы. Помните: если слова противоречат «телу», верим телу. Например, если человек говорит, что он чрезвычайно разгневан, Вы должны увидеть это в его мимике и жестах.

4. Не торопитесь с выводами.

Интерпретация реакций – процесс трудоемкий. Важно учесть невероятное количество условий, влияющих на поведение собеседника. Не спешите “навешивать ярлыки”, постарайтесь смоделировать как можно большее количество возможных причин той или иной реакции или поступка и выберите наиболее вероятную.

5. Оставайтесь наблюдателем.

Самые эффективные манипуляции базируются на воздействии на эмоции собеседника: разозлить, вызвать жалость, стыд или резкий эмоциональный подъем (эйфорию). В таком состоянии у человека снижается способность критически воспринимать информацию. Помните, что, если Вы внезапно почувствовали какую бы то ни было сильную эмоцию, стоит задуматься, не манипулируют ли Вами. Очень советую почитать про «Треугольник Карпмана».

#анализповедения #профайлинг

🛡 Сайт | Дзен | 🌐 ВК | 🔴 МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2👏2🎉21🫡1
®️ OffZone 2026

В этот раз писать особо не о чем. Как обычно - встреча с теми, кого не видел и пара докладов, ничего такого. Поэтому просто ловите фоточки для атмосферы

#asc_public #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍3🔥2👏1🎉1
Media is too big
VIEW IN TELEGRAM
Представляем вашему вниманию наш учебно-тренажёрный комплекс по треугольнику Карпмана!

Треугольник Карпмана - это социальная модель, согласно которой участники взаимодействия часто неосознанно используют одну из трех ролей: Жертву, Преследователя (Агрессора) или Спасателя. По-простому его ещё называют треугольником конфликтов и манипуляций.

В профайлинге модель Карпмана помогает:
📌 быстро сориентироваться в коммуникации, будь то просто переговоры или конфликт, манипуляция или желание оппонента увести тему;
📌 понимать привычные стратегии человека в диалоге, выявлять принципы его реагирования в разных тактиках разговора;
📌прогнозировать, как собеседник может действовать дальше.

Как минимум это позволяет не поддаваться на манипуляции, перехватывать инициативу и возвращать разговор в конструктивное русло.

Но знать описание ролей недостаточно. В реальной коммуникации их нужно быстро распознавать по речи и поведению, одновременно решая, как вам лучше отреагировать.

Чтобы помочь нашим ученикам освоить такой навык, мы создали интерактивный учебно-тренажёрный комплекс.

Он состоит из:

📌 теории, краткого и понятного описания каждой роли и признаков, по которым её можно распознать (просто и наглядно);

📌 трёх практических блоков с деловыми ситуациями, где нужно определять роли и выбирать стратегию, которая поможет достичь поставленной цели коммуникации, чтобы довести до автоматизма выявление и управление "треугольником";

📌 блока самодиагностики, который позволит понять, какие роли вы сами чаще всего принимаете в разных ситуациях.

Чтобы тренироваться было интереснее, мы добавили четыре учебные квалификации. Они присваиваются за прохождение уровней и набранные баллы:

✔️«Стажёр» – изучает модель и делает первые шаги.
✔️«Специалист» – распознаёт роль по одной реплике.
✔️«Аналитик» – не только определяет роль, но и выбирает способ противодействия манипуляции;
✔️«Профайлер» – прогнозирует возможное развитие коммуникации.

🎥 В видео показываем тренажёр в действии и подробнее знакомим с его возможностями 👆🏻

Доступно только для учеников НИЦКБ

#обучениепрофайлингу #профайлинг

🛡 Сайт | Дзен | 🌐 ВК | 🔴 МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥42👎1👏1🎉1
🎬 Don't go to the Police (2026)

Жанр: документальный

Описание: «Не обращайтесь в полицию» — такое послание оставили киберпреступники в требовании выкупа за разблокировку захваченных ими ИТ-систем и данных. Этот документальный фильм рассказывает историю одной попытки вымогательства, которая в итоге затронула 350 000 компаний.
Все начинается с одного клика по ссылке в электронном письме. Фишинговая атака. Французская компания становится жертвой атаки вируса-вымогателя, за которой следуют нападения на сотни тысяч других организаций.

В конце 2023 года событие беспрецедентного масштаба обнажило тревожную реальность киберугроз во Франции и во всем мире. Этот документальный фильм от Ludoc приоткрывает завесу тайны над миром, который по большей части остается неизвестным, — миром киберпреступности, представляющей собой серьезнейший вызов для кибербезопасности. Благодаря глубокому расследованию фильм «Не обращайтесь в полицию» погружает зрителя в детали этой масштабной кибератаки, последствия которой вышли далеко за пределы Франции.

📹 Смотреть

Как-то мимо меня прошла эта прекрасная документалка. Речь в ней идет об инциденте, который случился в декабре 2023 года: французский провайдер Coaxis (облачный хостинг и аутсорс для бизнеса в этом направлении) подвергся атаке вируса вымогателя от небезызвестной хак.группировки LockBit. Зашифровали около 25% всей инфры и потребовали выкуп 5 млн.$

Интерес этого кейса в том, что атака парализовала работу огромного количества малых и средних предприятий во Франции, потому что, читай выше, Coaxis предоставлял услуги облачного хостинга и многие предприятия там разворачивали свою инфру.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍5🔥3👏1🤔1🎉1
✂️ Кусачки и четыре сотрудника: T-Mobile отвоевала сети у китайских хакеров Salt Typhoon

Специалистам T-Mobile пришлось буквально перерезать сетевой кабель, чтобы не позволить хакерам проникнуть в инфраструктуру оператора. Инцидент произошел в 2024 году во время масштабной шпионской кампании, которую власти США связывают с китайской группировкой Salt Typhoon.

Как выяснилось позже, специалисты T-Mobile некоторое время пытались обнаружить источник необычной активности. След привел к сетевому устройству в центре обработки данных рядом со штаб-квартирой компании в Белвью, штат Вашингтон. Директор T-Mobile по информационной безопасности Джефф Саймон вместе с тремя сотрудниками отправился туда лично. Обнаружив скомпрометированное оборудование, команда физически перерезала кабель, связывавший устройство с внешней сетью.


➡️ Источник

Обожаю такие истории! Я уже даже вижу, как можно было бы снять крутой фильм об этом 😁
Ну и этот кейс учит нас тому, что топологию своей сети нужно знать очень хорошо

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍5🤣5🔥21👏1
🔫 Рубрика "разрешите до*баться!"

Попался мне тут рилс от проекта БНБ, который вызвал у меня смешанные эмоции: https://vk.ru/clip-232575418_456239657

Оговоримся сразу: посыл про то, что нельзя фоткать и потом распространять, я поддерживаю полностью. Мысль очень правильная и хорошо бы, чтобы это понимало как можно больше людей, так как от этого напрямую зависят жизни. Это не шутки.

При этом, есть одна неточность, мимо которой я пройти не могу. В ролике есть фраза, что сегодня можно любую фотку скинуть в ИИ и якобы тебе сразу дадут координаты. Я тут сразу вспоминаю всех специалистов по GEOINT, которые выглядывают из-за угла и говорят: "А мы что, шутка для вас?!" Можно мне, пожалуйста, ссылочки на эти волшебные ИИ, которые так умеют? (тем более БЕСПЛАТНО).

Если убрать в сторону мои токсичные комментарии, то в реальности ситуация выглядит "чуть-чуть" иначе. На сегодняшний день из известных мне проектов, которые умеют так делать - это:

🔵 GeoSpy , лучший вариант, но стоит он столько, что позволить его себе может очень мало кто (да и получить к нему доступ тоже нетривиальная задача по причине того, кто его сделал и чьи интересы они обслуживают).

🔵 Picarta - довольно доступный вариант, но много неточностей и он не говорит координаты, а лишь дает некоторые подсказки и наметки куда посмотреть (иными словами - верхнеуровневую аналитику).

🔵 Oceanir - получше пикарты, но тоже без координат и получить доступ туда не просто, особенно, если вы из России.

Все несколько сложнее, чем просто загрузить фотку в ИИ, правда? А все почему? Потому что определение гео по фото - это супер сложная, дорогая и творческая задача, которая вот так просто не решается. Если вам о чем-то говорят такие вещи, как OSM (open street map), OverPassTurbo, SunCalc и прочие страшные названия, то вы прекрасно понимаете сложность.

А в чем же реально могут помочь всем известные нам ИИ в рамках подобного типа задач? Ну, например, сказать, что на фото изображена плитка, которая, предположительно, используется в Европе. Или вот это растение на фото похоже на уникальный клен, который встречается в некоторых регионах Канады. И на этом все. Точных координат, ни DeepSeek, ни GPT, ни Qwen и ни кто другой не дадут. Естественно, исключением могут являться какие-то уникальные объекты, но тогда фото можно загрузить в обычную линзу гугла и получить ответ плюс-минус сразу. Короче, ИИ (на сегодняшний день) не дает никаких точных координат, а только может помочь сузить круг географии.

Если вы, вдруг, знаете что-то дешевое и рабочее - прошу в комменты, всему сообществу будет полезно узнать тоже!

PS: ну и пользуясь случаем, велком к нам на форум расследований, у нас там уже 240+ GEOINT тасок, которые можно порешать и прокачать скилл

#asc_osint #asc_видео

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍9👏5🤔4🙏32🔥1
Forwarded from КБ плюс
Шерлок в юбке
🤣25🔥53👍3🫡2👏1
🎩 III Всероссийский форум по экономической безопасности бизнеса и противодействию рискам 2026

Выступление на форуме стало для меня уже своего рода традицией, чему я сильно рад ☺️ Это будет уже мое третье появление.

На этот раз рассказывать буду тему, которую я вынашиваю уже примерно 2-3 года, но просто не было подходящего момента и мероприятия поделиться. По хорошему - это будет методический доклад и систематизация мотивов в связке с конкретными кейсами того, какие инсайдерские атаки сегодня популярны и почему, какая у них мотивация (политическая, денежная и т.д.), как такое расследуется и прочее. Короче, разберем по косточкам инсайдеров с разных точек зрения, будет полезно! А еще, я поучавствую в дискуссии на предмет применения ИИ в современных СБ.

📍 Когда и где: Москва, 17-18 сентября, Отель Лесная Сафмар

💬 Регистрация и программа

Всех жду, буду рад пообщаться 😎

#asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8🔥4🎉3👏21🤮1
😈 Женщин-психопаток оказалось в 5 раз больше, чем считалось, — исследование

Попалась эта новость мне случайно, но на самом деле она сильно давнишняя. Исследование провел доктор Клайв Бодди из Anglia Ruskin University.

➡️ Источник

Перед тем, как погрузиться, стоит оговорить два очень важных момента:

1️⃣ Общая выборка, на которую опирался Бодди - 1410 женщин. Очевидно, что это мало, но для такого типа исследований всегда недостаточно исходных данных, поэтому работаем с тем, что есть и делаем скидку. Испытуемые заполняли опросники, измеряющие "Большую пятерку" черт личности и так называемую "Темную триаду" (макиавеллизм, нарциссизм, психопатия). Такой подход повышает точность и он не про клинический диагноз, а именно про выраженность черт.

2️⃣ Главная причина из-за чего это исследование возникло - это пересмотр подхода к анализу психопатии. Бодди в своей работе выделяет два понятия: "ядерные черты" (от слова "ядро") - низкая эмпатия и общая эмоциональная отстраненность, эгоизм, высокий уровень манипулятивности и вторичные признаки - антисоциальное поведение, склонность к насилию и т.д. Я очень склонен с ним согласиться в этом вопросе, потому что тогда многие моменты встают на свои места.

Стоит добавить, что профессор Бодди специализируется не на клинических психопатах с криминальным поведением, а именно на "бытовых" из корп.среды.

Теперь ключевые тезисы исследования, если лень читать:

🔷Соотношение женщин-психопаток к мужчинам может быть 1,2:1. Это значит, что женщин-психопатов может быть до 5 раз больше, чем считалось ранее (если оценивать именно по "ядерным чертам").

🔷Основная причина, почему раньше это могли упускать из виду - методы диагностики, которые больше заточены под мужчин, чем под женщин.

🔷К сожалению, такие черты, как низкая эмпатия или антагонизм чаще приписывают мужчинам, поэтому женщины в этом смысле "слепое пятно" и даже если они проявляют их, то общество закрывает глаза. Короче, когнитивное искажение, иными словами.

А чем это знание полезно для нас?

Ответ очень простой: при оценке рисков нужно смотреть не на пол, а анализировать поведение конкретного человека без шаблонов, которые приняты в обществе.

#asc_profiling #asc_обзор_новостей

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍11😱54🔥4💔3🤔1
Media is too big
VIEW IN TELEGRAM
Хотим рассказать ещё об одном учебно-тренажёрном комплексе, который дополнил интерактивную образовательную среду для наших учеников. На этот раз по модели Эрика Берна.

В профайлинге этот инструмент используется для анализа коммуникации, повышения её эффективности и помогает понять, какие стратегии взаимодействия будут наиболее подходящими. Не лишним он бывает и для прогноза того, как люди будут выстраивать отношения друг с другом в долгосрочной перспективе.

С его помощью можно быстро:
📌 понять, из какой роли человек сейчас говорит или действует;
📌 предположить его возможную реакцию;
📌 выбрать наиболее подходящую тактику взаимодействия.

Чтобы помочь ученикам применять модель Берна на практике, мы подготовили вот такой практикоориентированный полигон с кейсами, в котором есть:

✔️ краткий и наглядный разбор каждой роли: как они проявляются в поведении и речи, в чём их выгоды и минусы, как учитывать это при общении с человеком;

✔️ три практических блока с большим количеством примеров из деловых ситуаций, которые помогают наработать умение быстро определять роли и использовать эту информацию для управления коммуникацией и прогнозирования дальнейшего поведения человека;

✔️ блок самодиагностики, который помогает понять, какие роли проявляются чаще всего у самого ученика.

В комплексе также предусмотрены четыре учебные квалификации: стажёр, специалист, аналитик и профайлер. Они присваиваются по мере прохождения уровней и набора баллов.

После достижения уровня «аналитик» открывается следующий уровень – протокол «Рефлекс». Здесь условия уже максимально приближены к реальной коммуникации: за 3 секунды нужно распознать роль собеседника и понять, как действовать дальше. По сути, это проверка того, насколько навык уже доведён до автоматизма.
 
🎥 В видео показываем главную страницу тренажёра и подробнее знакомим с его возможностями 👆🏻

Доступно только для учеников НИЦКБ

#обучениепрофайлингу #профайлинг

🛡 Сайт | Дзен | 🌐 ВК | 🔴 МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥6👍5👏1🙏1🫡1
🖤 Подборка интересных постов за лето

Часто вижу, что многие каналы делают подборки постов за какой-то период, вот решил тоже попробовать. Посмотрим, как зайдет.

🔷Что такое Pegasus?

🔷6 принципов легендирования для безопасника

🔷Пост о подгорании моей пятой точки

🔷Несколько моих избранных статей на тему репутации и фейков

🔷Цифровая криминалистика: Анализ разбившихся дронов

🔷What is corporate security? The complete guide

🔷Рубрика "разрешите до*баться!"

🔷Женщин-психопаток оказалось в 5 раз больше, чем считалось, — исследование

Если вам такой формат ок, ставьте реакции 👍
Пока буду делать раз в квартал.

#asc_security #asc_profiling #asc_osint #asc_hack_and_security #asc_обзор_новостей

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍7🔥42👏2🎉1
🟥 Угрозы в сетевом трафике - отчет от Positive Technologies за октябрь 2025 — июль 2026

💬 "Для эффективного обнаружения киберугроз в сетевом трафике необходимо регулярно анализировать информацию из различных источников. Отдельные средства защиты выявляют лишь часть признаков вредоносной активности, а для получения общей картины необходимо сопоставлять результаты их работы.

Отчет составлен на основе публичных сведений об инцидентах информационной безопасности, на собственной экспертизе Positive Technologies, обезличенных данных PT Sandbox, полученных в результате анализа файлов из сетевого трафика PT Network Attack Discovery, а также на исследованиях авторитетных организаций и экспертов."


➡️ Прочитать отчет

Интересные тезисы:

❗️ 75% всех обнаруженных угроз — вредоносное ПО

❗️ 24% обнаруженного ВПО — трояны для кражи информации о пользователях, причем 85% отмеченных шпионских программ ориентированы на похищение учетных данных. Еще 15% ВПО составляют загрузчики и установщики, 7% — RAT.

❗️ Среди расширений опасных файлов выделяются .exe — 29% обнаружений, и документы Microsoft Office — 26%. При этом документы особенно опасны, поскольку вызывают меньше подозрений у пользователя.

❗️ Старые уязвимости остаются актуальными: более 96% зафиксированных CVE имеют возраст три года и более. Такие незакрытые уязвимости являются удобной точкой входа для злоумышленников, потому что способы их эксплуатации давно известны, а эксплойты легко приобрести и автоматизировать.

❗️ Наибольшее число обнаружений приходится на финансовый сектор — 25%, промышленность — 24%, ИТ — 24%, государственные организации — 10%.

#asc_hack_and_security #asc_обзор_новостей

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍53🔥3👏1🫡1
🎬 Лаки / Lucky (сериал 2026) 18+

Жанр: триллер, криминал

Описание: Бывшая мошенница Лаки под влиянием обстоятельств вынуждена вернуться к своему криминальному прошлому и принять участие в крупном ограблении. Она надеется обрести свободу и навсегда оставить свою прежнюю жизнь, но всё идёт не по плану. Девушка пускается в бега, а за ней начинают охоту ФБР и опасный криминальный авторитет.

🍿 https://www.kinopoisk.ru/series/6640984

Вижу в ролях Аню Тейлор-Джой - сразу смотрю без вопросов. Тем более, тут очень не плохой сюжет, много примеров крутой социальной инженерии, экшона - песня, одним словом!

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍2👎1🔥1