Мыслить как безопасник
5.85K subscribers
485 photos
28 videos
63 files
678 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Вопросы: @artemov_security_support_bot

На кофе автору: https://pay.cloudtips.ru/p/18fba536
Download Telegram
Коллеги сделали крутую инфографику. Вся боль профессии в 3 картинках 🤣

#ницкб #asc_профайлинг
🔐 Как защититься от утечек паролей?

Записали довольно подробное видео об утечках наших паролей и что с этим делать.

📌 Каким образом утекают наши пароли?

📌 Как могут использовать такие утечки злоумышленники?

📌 Что со всем этим делать и как проверить себя?

➡️ Смотреть: https://www.youtube.com/watch?v=Kx20RumGnr0

#asc_видео #asc_hack_and_security #ницкб
Пару недель назад я проводил очередную лекцию для студентов МГИМО на тему цифровой гигиены. В какой-то момент речь зашла про фишинг, и оказалось, что не все понимают, о чем речь. Я удивился и попросил поднять руку тех, кто знает этот термин. Из 25 человек подняли всего 5.

Несколько месяцев назад мы с коллегами из НИЦКБ участвовали в съемках крутого сериала «Я взломан» для RT Documentary. Мы провели социальный эксперимент, в котором приняло участие около 20 разных людей. Его суть была показать, насколько уязвимы наши персональные данные и как легко ими могут воспользоваться злоумышленники.

➡️ Посмотреть можно тут: https://www.youtube.com/watch?v=2-qlJgf90qk&list=PLmtT_j36seS5BGm77brzoYYX_GNenUCzZ&index=3&t=2s

К чему я это?

И студенты, и участники эксперимента были обескуражены тем, как много личной информации, оказывается, можно добыть.

В ролике акцент был на том, что цифровой гигиене не уделяется достаточного внимания и это чревато последствиями. Но вот КАКИМ образом мы получили все эти данные, осталось за кадром. К нам поступило много вопросов на эту тему, и мы с коллегами решили провести тренинг. Показать, что, прежде всего, искусство поиска информации используется НЕ злоумышленниками.

💬 «OSINT (Open source intelligence) — дословно «разведка по открытым источникам». Деятельность, связанная с поиском и анализом информации. Применяется в огромном количестве профессиональных сфер: управление бизнесом; детективная, правоохранительная и адвокатская деятельность; корпоративная и кадровая безопасность; журналистские расследования и др.»

Основные темы тренинга:

🔹 Что такое OSINT в 2021 году. Правовая основа и законность деятельности.

🔹 В чем разница между OSINT и «пробивами».

🔹 Многоуровневые практические кейсы, направленные на поиск информации.

🔹 Как защитить и обезопасить свои данные. Интернет-гигиена.

🔹 Практика: с нуля будем учиться составлять полноценную «справку-досье» на примере реального человека.

📅 Дата и время: 11 декабря, 11:00

👨🏻‍🏫 Формат: очный

➡️ Подробности и запись на тренинг: https://online.srccs.su/ost?gcmes=18897077939&gcmlg=6227115

#asc_цифровая_гигиена #asc_osint #asc_обучение #ницкб
Вышла очередная серия документалки «Я взломан» на RT Documentary c нашим участием.

В предыдущей серии мы провели социальный эксперимент, в котором показали, как уязвимы наши персональные данные и, что при должном навыке и знаниях их можно найти на любого человека.

В новой серии мы затронули тему безопасности и удобства, а так же показали, что многие данные мы сливаем в сеть о себе сами из-за невнимательности, лени, неосторожности и прочих моментов.

➡️ Посмотреть можно тут: https://www.youtube.com/watch?v=qhwvzo1kPns&t=402s

11 декабря мы будем проводить тренинг, на котором покажем, каким образом можно найти информацию о любом человеке за короткий срок и совершенно легально. Будем тренироваться составлять полноценную «справку-досье» на примере реального человека.

➡️ Узнать подробности и записаться: https://online.srccs.su/ost?gcmes=18897077939&gcmlg=6227115

#asc_обучение #asc_osint #asc_hack_and_security #ницкб
🎬 Документальный сериал «Я взломан» (2021)

Как там проходят ваши праздники? Надеюсь, что максимально круто 😎 Пока все отдыхают, буду постить контент более легкого содержания (например, тематическое кино).

Я уже показывал пару серий из этого крутого проекта. Мы с коллегами из НИЦКБ поучаствовали в съемках и даже провели социальный эксперимент на тему цифровой гигиены, OSINT и персональных данных. Один из самых интересных и крутых проектов за 2021 год!

💡Серии с нашим участием - 3, 4 и 8

В общем на данный момент вышли все 8 серий и я очень рекомендую вам посмотреть сериал целиком! Ребята замахнулись на очень большой спектр тем, связанных с кибербезом. Тут есть все, начиная от интересных примеров соц.инженерии или вирусов, заканчивая кибервойсками и работой частных компаний, занимающихся информационной безопасностью.

➡️ Смотреть: https://doc.rt.com/serialy/ya-vzloman/?ysclid=lcbyjuzzra827061953

#asc_кино #asc_hack_and_security #asc_osint #asc_цифровая_гигиена #ницкб
🔴 БАНКОВСКИЙ «ПРОБИВ» 🔴

Теневой рынок продажи персональных данных существует в нашей стране довольно давно. С помощью различных «специалистов», обитающих там, можно составить комплексное досье на любого человека или организацию. Особой популярностью пользуются услуги «банковского пробива». В статье мы разберем, какие данные можно получить о клиентах различных банков и благодаря чему это вообще возможно.

Время прочтения: 3 мин

➡️ Читать полностью: https://srccs.su/bankovskij-probiv/

#asc_статья #asc_hack_and_security #asc_цифровая_гигиена #ницкб
📲 Вебинар «Самые популярные мифы о цифровой слежке за нами»

В цифровой век неизбежно идет всплеск паранойи на тему тотальной слежки. Камеры распознавания лиц, биометрия, единые базы хранения персональных данных и прочее - все это вызывает, как минимум, напряжение. 

На вебинаре мы разберем несколько популярных заблуждений из различных сфер, которые окружают нас сегодня:

🔹 «Слушают» ли нас спецслужбы?

🔹 Что о нас знают операторы сотовой связи?

🔹 Читают ли наши переписки в мессенджерах?

🔹 Главные мифы о системе распознавания лиц.

📆 Дата: 27 января

Время: в 20.00 (по мск)

Участие бесплатное

➡️ Зарегистрироваться: https://online.srccs.su/mfp

#asc_обучение #asc_hack_and_security #ницкб
🔴 КАК ОБМАНУТЬ ПОЛИГРАФ? ВРЕДНЫЕ СОВЕТЫ 🔴

Недавно у одного дружественного канала по схожей тематике была статья на тему полиграфа (ребята просто репостнули ее с другого канала). В той первоначальной статье было собрано очень много мифов и ярлыков, особенно про то, как можно обмануть полиграф. В этой связи, в образовательных целях возникла идея тему осветить, так как для многих полиграф - это вообще непонятная вещь.

Я хотел на эту тему что-нибудь написать, но потом вспомнил, что у коллег уже есть хорошая статья. Она ровно по теме мифов про обман полиграфа.

Время прочтения: 3 мин

➡️ Читать: https://srccs.su/kak-obmanut-poligraf-vrednye-sovety/

#asc_статья #asc_профайлинг #ницкб
⚠️ Напоминаю, что сегодня в 20:00 по мск я буду проводить вебинар по теме «Самые популярные мифы о цифровой слежке».

Поднимем самые часто упоминаемые заблуждения и вопросы из разных областей.
Участие бесплатное 😉

➡️ Если еще не зарегистрировался: https://online.srccs.su/mfp

#asc_обучение #asc_hack_and_security #ницкб
🔴 Новые инструмены мошенников 🔴

Развитие технологий неминуемо приводит к возникновению новых мошеннических схем. Например, подмена номера – удобное решение для тех же банков, чтобы клиенты не добавляли номера в блэклист при звонках. Но пользуются этим в основном телефонные мошенники. И так происходит с большинством новых технологических явлений.

В данной статье мы поговорим про две современные технологии, которые уже начали деструктивно использоваться злоумышленниками. Особенно это касается банковского сектора.

Время прочтения: 4 мин

➡️ Читать: https://srccs.su/novye-instrumenty-moshennikov/

#asc_статья #asc_hack_and_security #asc_цифровая_гигиена #ницкб
Моя коллега Анна Кулик написала книгу «Портрет психопата». Получилось очень крутое исследование о российских «серийниках» (и не только). Презентация самой книги будет чуть позже, а в эту пятницу состоится public-talk c участием Анны и писателем Майком Омером, который написал серию художественных книг о работе профайлеров. Разговор пойдет о профайлинге в целом и основной акцент будет сделан на криминальном профайлинге.

Будет очень интересно!

➡️ Предзаказ книги: https://www.chitai-gorod.ru/catalog/book/2892555/

Когда: 25 февраля в 19.00

📍 Где: Москва, ТРЦ Европейский, 4 этаж, магазин «Читай-город»

#asc_профайлинг #ницкб
Кстати, один из рецензентов книги был Амурхан Яндиев великий следователь по делу Чикатило. Он же и оставил отзыв.

#asc_profiling #ницкб
Уважаемые друзья! В последнее время я начал получать много запросов о том, как эффективно искать информацию в современном «цифровом шуме». Так же поступает ряд вопросов из серии: «а какие профессиональные навыки будут актуальны в ближайшем будущем?»

В этой связи мы с коллегами решили провести тренинг “OSINT: интернет-разведка.
Инструменты и кейсы расследований.”
На нем мы разберем современные техники сбора и анализа информации. Сегодня такие навыки смогут повысить ваше профессиональное преимущество на рынке.

📅 Когда: 19 марта с 11.00 до 18.00

📍 Где: Москва, Бауманская улица, д.7с1, офис 334.

➡️ Подробности и регистрация: https://online.srccs.su/ost

PS: действует скидка 20%, если вы мой подписчик

#asc_osint #asc_обучение #ницкб
Audio
Вы когда-нибудь хотели понять, лжет ли вам человек во время телефонного разговора? Бывало ли ощущение, что он что-то недоговаривает?

Сегодня мы расскажем вам, на что обращать внимание в речи собеседника, чтобы определить ложь.

После прослушивания статьи предлагаем проверить свои навыки распознавания лжи по речи и пройти тест https://online.srccs.su/blog/785896.

#рецепты_профайлера #ницкб_полезное
Вебинар "Защита личных аккаунтов"

На сегодняшний день специалисты по информационной безопасности фиксируют беспрецедентное количество атак не только на бизнес или государственные ресурсы, но и на личные аккаунты людей. Цифровая гигиена в современных реалиях становится одним из главных навыков, которым теперь уже должны владеть не только специалисты, но и обычные люди.

Есть масса простых действий, которые может сделать каждый из нас вне зависимости от своих знаний.

На вебинаре мы обсудим:

☑️ Как чаще всего пытаются взламывать наши соцсети?

☑️ Некоторые примеры атак.

☑️ Ключевой список рекомендаций по защите своих аккаунтов.

Дата и время: 2 июня, в 20.00 (продолжительность - 1 ч)

➡️ Регистрация: https://online.srccs.su/zla

#ницкб_полезное #asc_обучение #asc_hack_and_security
Вся правда о "детекторе лжи"

Коллеги из НИЦКБ сделали наикрутейшее интервью с полиграфологом. Поэтому, вместо традиционного субботнего киносеанса, предлагаю ознакомиться. Получилось, как документальное кино!

Осветили все вопросы, начиная от истории создания и научности метода, заканчивая мифами о профессии, методиками проверок и юридическими аспектами.

По сути, ВСЕ темы, которые так или иначе касаются полиграфа затронуты в этом интервью. Ответы на все вопросы, которые вы когда-либо задавали тут есть. Максимально познавательно, поэтому бегом смотреть!

➡️ https://www.youtube.com/watch?v=U_iK0RV8aL0&t=1310s

#ницкб #asc_видео
Цифровая гигиена: как уберечь личные данные?

Пару месяцев назад мы с коллегами из НИЦКБ в рамках рубрики «психология безопасности» записали видео, в котором поговорили о цифровой гигиене в нынешних реалиях и о том, что мы можем сделать для ее улучшения. Получился интересный разговор, поэтому рекомендую ознакомиться 😎

Внутрянка:

🔹 Что такое цифровая гигиена сегодня?
🔹 Парольная политика.
🔹 Риски использования VPN.
🔹 Как доносить правила цифровой гигиены до своих родственников.
🔹 Утечки данных различнных сервисов и приложений.

➡️ Смотреть: https://www.youtube.com/watch?v=xyC3oa6wgYI&t=3s

#asc_видео #asc_цифровая_гигиена #ницкб
Audio
Человек, который только начинает осваивать навык анализа поведения других людей, часто сталкивается с чувством растерянности: куда смотреть? что анализировать? Кажется, что реакций слишком много или, напротив, их совсем нет. Поэтому мы предлагаем сначала научиться замечать и оценивать реакции собеседника по 5 каналам. Что это за "каналы", вы узнаете из нашего подкаста ⬆️

#анализповедения_srccs #ницкб_полезное
🔴 Простые рекомендации по улучшению информационной безопасности в малом и среднем бизнесе 🔴

Очень долго вынашивал идею этой статьи и, наконец, сформулировал самые важные моменты в ИБ для СМБ в контексте происходящих событий. Все рекомендации - сугубо мое личное мнение, на правильность в последней инстанции не претендую.

Уверен, что этот небольшой гайд будет полезен.

Время прочтения: 5 мин

➡️ Читать: https://srccs.su/rekomendacii-po-informacionnoj-bezopasnosti/

#asc_статья #asc_hack_and_security #ницкб
🏛 Первый музей профайлинга в России

Чем больше информации о профайлинге просачивается в публичное пространство, тем больше мифов и небылиц о нем появляется и, соответственно, тем более явно встаёт необходимость рассказывать об истории метода, о его сути, особенностях применения, перспективах, сложностях и ограничениях.

Вот в этих условиях и появился Музей профайлинга. Насколько мне известно, первый и пока единственный. Если уж не в мире, то в России точно. Самому старому экспонату более 400 лет, некоторые вообще существуют в единственном экземпляре, а другие вообще будто родом из времен "холодной войны". История создания самого Музея и появления в нем отдельных экспонатов крайне интересна и заслуживает того, чтобы быть услышанной от первых лиц. Но, зная, как коллеги из НИЦКБ все это собирали, скажу, что OSINT сыграл не последнюю роль в поиске и самих артефактов, и их атрибуции. Там был и поиск документов (минимум на 4 языках), и установление личности продавцов, и много чего еще.

В музее есть аудиоэкскурсия. И голос не чей-нибудь, а Заслуженного артиста России Сергея Чонишвили (именно его голосом говорит Доминик Торетто и, кажется, добрая половина российских документалок).

➡️ Все детали тут: https://profiling.museum/

#asc_profiling #ницкб

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM