collab: STEIN × Schwarz
Твои данные утекли 15 лет назад. Вспомни, как это было.
Ещё до громких скандалов с утечками один сайт собрал ВСЁ о каждом из нас: паспорта, налоги, судимости и базы МВД. Данные, которых не должно было быть в сети, оказались в паре кликов от любого.
Radarix.com — это «ГБ тех лет», который собрал всё о тебе в одном месте. Серверы в США, владелец-призрак и полное бездействие властей.
⤷ teletype.in/@secur_researcher/radarix
Как работал первый в России сервис тотальной слежки за гражданами и почему его создателям всё сошло с рук? — приятного прочтения,
@username.Please open Telegram to view this post
VIEW IN TELEGRAM
36🔥42 5👍2🤔1
По предварительной информации владельца телеграм-бота для пробива информации UserBox задержали в России. По данным Mash, 25-летнего Игоря М. увезли в отдел после обысков в его квартире.
#News |
Please open Telegram to view this post
VIEW IN TELEGRAM
11👎22😁11🤔8 5👍4
Forwarded from OSINT
Весной 1996 года четырнадцатилетний подросток, живший в Гватемале, зашёл на новый сайт ФБР, простая HTML-страничка с фотографиями разыскиваемых. Любопытство, ничего больше.
На одном из снимков он узнал "дядю Билла", знакомого семьи и мастера, который недавно помог ему подключить компьютер.
Так выяснилось, что "дядя Билл" это Лесли Айбсен Рогге, грабитель более тридцати банков, исчезнувший без следа и находившийся в розыске более десяти лет. 1985 год - ни камер, ни смартфонов, ни цифровых следов.
После того как информация попала к ФБР и в прессу, Рогге понял, что бегство окончено, и добровольно сдался.
Это, вероятно, был один из первых случаев, когда Интернет помог поймать преступника задолго до того, как OSINT стал мейнстримом.
@osintru
На одном из снимков он узнал "дядю Билла", знакомого семьи и мастера, который недавно помог ему подключить компьютер.
Так выяснилось, что "дядя Билл" это Лесли Айбсен Рогге, грабитель более тридцати банков, исчезнувший без следа и находившийся в розыске более десяти лет. 1985 год - ни камер, ни смартфонов, ни цифровых следов.
После того как информация попала к ФБР и в прессу, Рогге понял, что бегство окончено, и добровольно сдался.
Это, вероятно, был один из первых случаев, когда Интернет помог поймать преступника задолго до того, как OSINT стал мейнстримом.
Иронично, что преступника помогла найти машина, к которой он сам подключил кабель.
@osintru
🔥23😁14
OSINT
Весной 1996 года четырнадцатилетний подросток, живший в Гватемале, зашёл на новый сайт ФБР, простая HTML-страничка с фотографиями разыскиваемых. Любопытство, ничего больше. На одном из снимков он узнал "дядю Билла", знакомого семьи и мастера, который недавно…
Он грабил банки, не оставляя следов, и сбежал из тюрьмы, подкупив охрану. Но его сдал тот, кому он сам помог подключить компьютер к сети.
⤷ teletype.in/@secur_researcher/leslie_isben
— Интересное чтиво о том, как интернет поймал своего первого преступника, приятного прочтения,
@username.Please open Telegram to view this post
VIEW IN TELEGRAM
👍20 15🤔3
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Вестник Киберполиции России
Как удалить (почти) всё о себе из Интернета
Вы удивитесь, сколько информации о вас всё ещё лежит в Сети: старые форумы, маркетплейсы, соцсети, рассылки, архивы — даже то, что вы «удалили» десять лет назад. Помимо прочих рисков это также может стать поводом…
Вы удивитесь, сколько информации о вас всё ещё лежит в Сети: старые форумы, маркетплейсы, соцсети, рассылки, архивы — даже то, что вы «удалили» десять лет назад. Помимо прочих рисков это также может стать поводом…
🔥7 7😁3🤔3
Принято считать, что генеалогия — это про пыльные архивы, сложные запросы в МО и долгое ожидание, но имеется масса сервисов благодаря которым вы сможете узнать множество подробностей о своих близких, честно говоря, это самый личный и благодарный для самого себя OSINT-проект, который вы можете начать для себя.
1. Память народа — кладезь информации об участниках Великой Отечественной войны;
2. Открытый список — самая полная база данных жертв политических репрессий в СССР (1917—1991 гг.);
3. Герои Великой Войны — ресурс посвящён участникам Первой Мировой войне;
4. FamilySearch.org — бесплатный сайт от мормонов, у них имеются архивы с миллиардом записей со всего мира. В них есть метрики, церковные книги, списки эмигрантов.
5. Яндекс Архив — здесь выложены оцифрованные архивные документы разных регионов (можете начать с метрических книг)
🔍 Метрические книги - это церковные записи, в которых в дореволюционное время записывали дни рождения, браки и смерти.
6. ВГД — главный русскоязычный форум на котором вы сможете найти ответы на различные вопросы с документоборотом.
7. RGIA — национальный архив РФ, в нём содержатся отсканированные ревизские сказки - это переписи, где указывали имя, возраст, отца, деда, аж с 1700-х годов (искать сложно, но это возможно)
если у вас есть иной инструментарий, добавляйте в комментариях
#Genealogy #OSINT |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34🔥18 4
Forwarded from OSINT
Платный доступ к базам данных МВД о физлицах.
Госдума одобрила в третьем чтении закон, который открывает организациям, в том числе банкам, возможность получать платный доступ к информационным базам МВД и не только через систему межведомственного электронного взаимодействия (СМЭВ). Коммерсант пишет, что правительство утвердило тарифы за доступ. Узнать, как подключиться к СМЭВ можно здесь.
@osintru |🪳 YouFast VPN — живучий как таракан
Госдума одобрила в третьем чтении закон, который открывает организациям, в том числе банкам, возможность получать платный доступ к информационным базам МВД и не только через систему межведомственного электронного взаимодействия (СМЭВ). Коммерсант пишет, что правительство утвердило тарифы за доступ. Узнать, как подключиться к СМЭВ можно здесь.
@osintru |
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁53🔥7
Новый закон 41-ФЗ обязывает все маркетплейсы и агрегаторы по запросу МВД и ФСБ раскрывать данные о своих клиентах. Причем перечень информации очень широкий, это не просто паспортные данные и номер телефона.
— контакты, данные из профиля, адрес регистрации;
— историю всех изменений номера телефона, с которого человек авторизовывался;
— полную информацию о заказах: стоимость, состав покупок, комментарии, адреса доставки;
— сведения о жд, авиа, автобусных и прочих билетах, купленных через сервисы: маршрут, даты поездки, данные пассажиров;
— данные о способах оплаты: номера счетов, электронных кошельков, идентификаторы платежей.
Фактически маркетплейсы теперь обязаны передавать полную картину поведения пользователя: что он покупает, куда ездит, откуда платит и где фактически живет. (без суда, чисто по запросу от оперов)
#News #RU |
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Транспортная полиция задержала кладменов на одной из станций Ревды в Свердловской области.
— Для поиска разработали целую операцию: с помощью БПЛА несколько дней незаметно снимали преступников, а как только нарушение попало на видео — задержали.
МВД осваивает возможности мозга на сто процентов
#News #RU |
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20😁5👍3👎1
STEIN: ИБ, OSINT
кстати, три дня бесплатно, в нынешнее время по затратам и доступности лучшее решение, советую (для самых маленьких в боте есть инструкции по подключению)
👍33🔥15👎2 2
Те, кто сам ставил VLESS, знает, что он перестал работать, но это не совсем так, перестал он работать с транспортом TCP, но есть ещё с транспортом XTTP(меняешь транспорт с tcp на xttp и всё работает), в видеоролике подробно разбирается че да как, но не указывается какой uTLS, SNI и Target, советую такие:
uTLS: Если у вас macOS, то ios, либо safari, если Windows - chrome
SNI:
Target:
На днях выложу полноценный гайд по установке собственного VPN
uTLS: Если у вас macOS, то ios, либо safari, если Windows - chrome
SNI:
help.max.ruTarget:
help.max.ru:443 (порт в пресете соответственно должен стоять 443)На днях выложу полноценный гайд по установке собственного VPN
YouTube
Блокировка Vless. Как оживить свой VPN сервер
В этом видео я расскажу о том, как можно оживить свой впн сервер, если вдруг он перестал у вас работать.
Ссылки:
Видео про XHTTP: https://youtu.be/XASBkzQE00s
Видео про ядро X-Ray: https://youtu.be/PHn5JE9rXgg
Ссылка на гитхаб с обновлениями появится…
Ссылки:
Видео про XHTTP: https://youtu.be/XASBkzQE00s
Видео про ядро X-Ray: https://youtu.be/PHn5JE9rXgg
Ссылка на гитхаб с обновлениями появится…
👍26 6
STEIN: ИБ, OSINT
Те, кто сам ставил VLESS, знает, что он перестал работать, но это не совсем так, перестал он работать с транспортом TCP, но есть ещё с транспортом XTTP(меняешь транспорт с tcp на xttp и всё работает), в видеоролике подробно разбирается че да как, но не указывается…
Представьте: ваш VPN становится невидимкой для РКН, маскируясь под обычный трафик от народного мессенджера Max. Никаких блокировок, никаких подозрений.
— В этой статье вы узнаете, как настроить такой «стелс» за 10 минут через удобный 3x-UI интерфейс с учётом последних потуг от регулятора (лазейка есть, и способ в разы дешевле чем Double VPN + gRPC + SelfSNI + бубны + домены с закосом под трафик от сайта и прочая х)
⤷ teletype.in/@secur_researcher/vpn_tutorial
#VPN #xHTTP #VLESS |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25 7🔥5
Forwarded from OSINT
Никогда такого не было и вот опять.
Расширение Urban VPN Proxy (более 6 млн. пользователей) перехватывает и отправляет на сторонние серверы всю переписку пользователей с AI-чатботами, включая запросы (промпты), ответы, метаданные и идентификаторы сессий.
⚠️ Если вам нужен безопасный VPN, лучше поднять собственный. Это несложно и не требует специальных технических навыков - достаточно воспользоваться пошаговой инструкцией.
@osintru |🪳 YouFast VPN — живучий как таракан
Расширение Urban VPN Proxy (более 6 млн. пользователей) перехватывает и отправляет на сторонние серверы всю переписку пользователей с AI-чатботами, включая запросы (промпты), ответы, метаданные и идентификаторы сессий.
⚠️ Если вам нужен безопасный VPN, лучше поднять собственный. Это несложно и не требует специальных технических навыков - достаточно воспользоваться пошаговой инструкцией.
@osintru |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥5🤔4
STEIN: ИБ, OSINT
Давно не было интересных постов в теме осинта, и у меня возникла идея, наверняка ведь есть те, кому интересна история своего деда, отца, каков был его путь, а я заверну всё это в формат статьи с руководством по применению. Заинтересовавшимся написать мне в лс: @stein_osint
как вам идея?
upd: честно сказать, самому уже тошно от темы vpn
как вам идея?
upd: честно сказать, самому уже тошно от темы vpn
👍47 6🔥5
Forwarded from OSINT
PDF по прежнему остаётся стандартным форматом для отчётов, презентаций, судебных решений, контрактов и одновременно одним из самых коварных. Причина проста, визуально скрыть данные вовсе не означает удалить их.
Чтобы разобраться, что скрывается внутри такого документа, его нужно рассматривать не глазами, а как технический объект. Инструменты Pdfplumber и PyMuPDF позволяют посмотреть на PDF как на набор слоёв: текст, фигуры, изображения. Иногда этого достаточно, чтобы понять, что текст всё ещё там и просто перекрыт графическими элементами.
Когда редакция выполнена неаккуратно, в дело вступают X-ray и Unredact. Эти инструменты ищут следы поверхностного скрытия и извлекают текст, который не был удалён из файла.
Многие документы могут оказаться обычным сканом. Тогда на помощь приходит OCR. Системы вроде Tesseract и Doctr умеют находить текст на изображениях и восстанавливать его, даже если исходная страница выглядит почти полностью чёрной.
На всех этапах важен базовый OPSEC. При работе с подозрительным PDF вы имеете дело не просто с файлом, а с потенциально чувствительной информацией, юридически значимым документом или даже вредоносным контейнером. Поэтому анализ стоит проводить локально, в изолированной среде и всегда работать с копиями оригиналов.
@osintru |🪳 YouFast VPN — живучий как таракан
Чтобы разобраться, что скрывается внутри такого документа, его нужно рассматривать не глазами, а как технический объект. Инструменты Pdfplumber и PyMuPDF позволяют посмотреть на PDF как на набор слоёв: текст, фигуры, изображения. Иногда этого достаточно, чтобы понять, что текст всё ещё там и просто перекрыт графическими элементами.
Когда редакция выполнена неаккуратно, в дело вступают X-ray и Unredact. Эти инструменты ищут следы поверхностного скрытия и извлекают текст, который не был удалён из файла.
Многие документы могут оказаться обычным сканом. Тогда на помощь приходит OCR. Системы вроде Tesseract и Doctr умеют находить текст на изображениях и восстанавливать его, даже если исходная страница выглядит почти полностью чёрной.
На всех этапах важен базовый OPSEC. При работе с подозрительным PDF вы имеете дело не просто с файлом, а с потенциально чувствительной информацией, юридически значимым документом или даже вредоносным контейнером. Поэтому анализ стоит проводить локально, в изолированной среде и всегда работать с копиями оригиналов.
@osintru |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21 4
Forwarded from OSINT
За последний год канадский мошенник Haby украл более 2$ млн, выдавая себя за поддержку Coinbase и обманывая пользователей через социальную инженерию.
Но скрываться он даже не пытался. Украденные средства уходили на редкие юзернеймы, ночные клубы и азартные игры, а сам Haby охотно хвастался этим в соцсетях полностью игнорируя OPSEC.
В своём расследовании ZachXBT подробно описывает весь путь разоблачения. Сначала он находит скриншоты краж XRP и BTC в закрытых чатах, где Haby делился "успехами". Затем он связывает кошельки между собой по совпадениям балансов и таймингу транзакций. Дальше всплывают утечки email адресов и Telegram аккаунтов.
⤷ Ссылка на расследование
@osintru |
Please open Telegram to view this post
VIEW IN TELEGRAM
Пока общественность обсуждает дерзкий угон Мадуро и потенциальную войну с Мексикой, США методично отстраивают инфраструктурный фундамент для будущего превосходства в сфере ИИ.
Независимые спецы из Epoch AI фиксируют скрытную масштабную стройку, картографируя объекты по спутниковым снимкам, разрешениям на строительство, земельным картам и др. Группа этих исследователей создали интерактивную карту в которой есть возможность изучить каждый из объектов в разных временных промежутках, затраты на строительство и потребляемую мощность.
для особо заинтересованных, у epoch.ai есть отчет по данной теме
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍2 2