КиберДетектив


Kanal geosi va tili: Rossiya, Ruscha


Шерлоки Холмсы цифровой эпохи #КакOSINTить
#ПОдляOSINT
#КИНОпроOSINT
#НастольнаяКНИГА

Связанные каналы

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri




Мошенники продолжают удивлять своим непрофессионализмом.
Новый пример можно увидеть на сайте TGTELEGRAM.RU.
Они постарались создать лендинговую страницу с переходом на старый шаблон выманивания номера телефона от Telegram. При этом текст сам себе противоречит - войдите в телеграм, чтобы подать заявку... мы гарантируем, что вы получите телеграм бесплатно...

На подвале страницы лендинга указаны случайные контактные данные: номер телефона +7 495 123-45-67 и электронная почта с другого сайта.
Однако, самое поразительное, что в заголовке страницы они оставили слово "СКАМЕР" (именно в верхнем регистре), что явно указывает на их мошеннические намерения.
Это показывает не только низкий уровень исполнения, но и недостаток внимания к деталям.


🐾 Поговорим о проверке адреса электронной почты. А то злоумышленники научились и почтовый адрес отправителя подделать, да и анонимки шлют с разными нехорошими сообщениями.

ВИДЫ ПРОВЕРОК:
1️⃣ SMTP-запрос (проверка существования адреса email на почтовом сервере)
2️⃣ Исследование технических заголовков email / файла email (трассировка письма)
3️⃣ Сбор информации о доменном имени (WHOIS, проверка домена)
4️⃣ Сбор информации о никнейме, имени и фото пользователя (совпадение с другими онлайн-сервисами)
5️⃣ Проверка использования email при регистрации в онлайн-сервисах
6️⃣ Поиск сведений об адресе email в утечках (БД)
7️⃣ Попытка восстановления доступа к email

ДОПОЛНИТЕЛЬНО:
1️⃣ ADINT-исследование адреса email
2️⃣ Поиск совпадений по паролю (при наличии)
3️⃣ Поиск совпадений по PGP-ключу (при наличии)
4️⃣ Логирование получателя email
5️⃣ Получение информации у владельца домена или почтового сервиса

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #EMAIL


Мошенники продолжают совершенствовать свои схемы с использованием маркетплейсов.
Сегодня в центре внимания – скамер с ником , зарегистрировавший домен MEGAMARKET-ISK3526.RU.
Он организовал новую мошенническую схему, связанную с обжалованием исков от фейкового Мегамаркета.
Как обычно, мошенник не стал утруждать себя проработкой деталей и использует телефонный номер, который неоднократно фигурировал в различных базах данных как мошеннический.

#Сбербанк #Мегамаркет


🐾 Выступил в Академии управления МВД России на всероссийском семинаре-совещании руководителей и сотрудников подразделений по контролю за оборотом наркотиков (ГУНК).

Рассказал коллегам о методах и приемах проведения расследований в экосистеме мессенджера Telegram: идентификации пользователей, администраторов и владельцев сообществ. Внес ряд предложений по усовершенствованию оперативно-служебной деятельности.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ


Как расширить возможности вашего Windows 10

1️⃣ Создаем новую папку в корне системного диска, а если просто, на рабочем столе
2️⃣ Переименовываем ее в GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}.
3️⃣ После смены имени, папка поменяет значок.
4️⃣ При открытии папки запустится продвинутая панель управления

📤 В ней вы найдете около 200 различных параметров:

➡️«Автозапуск»
➡️«Администрирование»
➡️«История файлов»
➡️«Инструменты Windows»
➡️«Диспетчер учётных данных»

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #WINDOWS #SECRET #GODMODE


🔤 GPSLogger — Android-приложение на Java для логирования GPS-координат. Программа использует GPS-возможности Android для записи координат в файл через регулярные промежутки времени.

➡️https://github.com/mendhak/gpslogger
➡️https://f-droid.org/en/packages/com.mendhak.gpslogger/
➡️https://gpslogger.app/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #PHONE #LOGER #GEOLOCATION #GPSLOGGER


13 июня состоялось расширенное заседание Совета ректоров вузов Юга России на тему: «Развитие экономико-правовых, организационно-методических механизмов эффективного использования цифровых платформ в рамках формирования единого образовательного пространства».

В заседании принял участие директор направления исследовательских и образовательных организаций INVENTORUS — Максим Владимиров.

В ходе встречи обсуждались вызовы и подходы в области цифровизации научно-образовательной индустрии, соответствующего правового регулирования, а также вопросы доступа к мировой научно-технической информации в условиях санкционных ограничений.

Доступ и работа с научно-технической информацией требуют переосмысления в новой реальности. С одной стороны это связано с современными ограничениями, а с другой — с развитием и применением таких технологий, как ИИ.

Благодаря технологиям, происходит расширение объектов анализа и их взаимосвязей. В бизнесе уже давно существует направление Business Intelligence, а в науке последние дес...


📷 Создание автопилота с компьютерным зрением и отслеживанием целей для FPV-дронов. Для начала, используемые технологии: симулятор Microsoft AirSim будет использоваться для отладки моделей компьютерного зрения. ArduCopter SITL выполнит команды MAVLink commands, которые используются для управления высотой, скоростью, направлением и т. д. дрона. Ardupilot Mission Planner в качестве программного обеспечения наземной станции будет управлять двигателями дрона и переключать сервоприводы для изменения режимов автопилота. YOLOv8 от Ultralytics будет использоваться для нахождения и отслеживания цели. Инструкция по развертываю среды.

Для погружения рекомендуется почитать следующие статьи:
➡️DIY for a Spy: Utilizing YOLOv8 Object Detection in Military Operations
➡️How to build an Autopilot with Computer Vision and Target Following for FPV Combat Drone

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FPV #DRONE #ARMY


Mobile Device Best Practices (2020).pdf
1.9Mb
💻 Инструкция по обеспечению безопасности смартфонов от АНБ "Mobile Device Best Practices". Несмотря на то, что писалась она еще в 2020 году, актуальность не утрачена до сих пор.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #PHONE #NSA #SECURITY


🔤 NotebookLM - приложение для ведения заметок от Google на базе искусственного интеллекта. NotebookLM впервые был продемонстрирован как Project Tailwind на Google I/O в 2023 году и изначально был доступен небольшому числу избранных пользователей. NotebookLM предназначен для решения проблем, связанных с традиционным ведением заметок: неэффективность, сложность организации больших объемов информации и трудоемкий анализ обширных данных для поиска важных моментов.

➡️https://notebooklm.google/

Хммм... Очевидно, Google решил заместить такие продукты, как:

➡️https://affine.pro/
➡️http://keepnote.org/
➡️https://www.notion.so/
➡️https://capacities.io/
➡️https://obsidian.md/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #NOTES #AI #NOTEBOOKLM


🔤 Tailspin – позволяет просматривать логи с подсветкой. Это удобно, красиво и сокращает много времени на анализ данных.

➡️https://github.com/bensadeh/tailspin

К слову, EmEditor тоже умеет в подсвечивание синтаксиса, как и Notepad++. Пользуйтесь!

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #CYBINT #TOOLS #TAILSPIN


🐾 Подборка сервисов, предназначенных для отслеживания информации о морских судах, их перемещениях, инцидентах, сертификатах, фотографиях и характеристиках.

➡️https://www.marinetraffic.com
➡️https://www.cruisemapper.com
➡️https://gisis.imo.org
➡️https://www.vesselfinder.com/
➡️https://www.bic-code.org/bic-codes/
➡️https://www.track-trace.com/container
➡️https://www.importyeti.com
➡️https://www.shiplocation.com
➡️https://www.searates.com/container/tracking
➡️https://map.openseamap.org
➡️https://www.shipspotting.com
➡️https://world-ships.com
➡️https://www.marinevesseltraffic.com

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #GEOINT #TOOLS #SEA


🔤 Masscan – быстрый сетевой сканер, который хорошо подходит для сканирования большого диапазона IP-адресов и портов. Это самый быстрый сканер портов Интернета, отправляя 10 миллионов пакетов в секунду, он может сканировать весь интернет за 6 минут.

➡️https://github.com/robertdavidgraham/masscan

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #CYBINT #TOOLS #MASSCAN


США ввели полный "запрет на" поставку софта, облачных или IT услуг любому лицу на территории России. Решение вступит в силу 12 сентября 2024 года.

А теперь о важном... Несмотря на вводимые запреты, будут продолжены определенные операции в сфере телекоммуникаций и Интернета, а также гуманитарные операции, которые смягчают воздействие на российское гражданское общество и защищают общественный доступ к информационно-коммуникационным технологиям. Иными словами, американские ИТ-компании не откажутся от бесконтрольной слежки за российскими гражданами через сервисы Apple, Google, Microsoft и других. Следовательно, никто не отключит ваш Google Drive или YouTube.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ


🐾 Давно не говорили про методику ADINT (разведку по рекламным идентификаторам). Да, если мы не платим за сервис (браузер, операционку, мобильное приложение, электронную почту и т.п.) - то мы и являемся товаром. Точнее, наши данные, реализуя которые рекламодателями ИТ-корпорации получают сверхдоход. Впрочем, как оказалось, даже если мы платим за сервис - наши данные также продаются. ИТ-гиганты постоянно накапливают данные о нас, привязывая их к рекламному идентификатору. И это приводит нас в 2017 год, когда в недрах Вашингтонского университета зародился ADINT. На сегодняшний день, имеется три подхода к данной методике:

1️⃣ Классический подход Пола Вайнса (2017 г., Вашингтонский университет) - предполагающий возможность получения пользовательских данных посредством запуска баннерной рекламы в мобильных приложениях.
2️⃣ Коммерческий подход (ECHO, Locomotive, Lavander) - предполагающий покупку пользовательских данных, включая данные о перемещениях, у крупнейших ИТ-корпораций.
3️⃣ Отечественный подход (2019 г....


💴 УСЛУГИ ПО ИССЛЕДОВАНИЮ КРИПТОВАЛЮТ (ЦФА)...
💳 Стоимость наших услуг зависит от поставленных задач и может варьироваться от 10 тыс. руб. до 1 млн. руб.

💴 ЧТО МЫ ПРЕДЛАГАЕМ:

1️ Установление владельцев ЦФА (криптовалют)
2️⃣ Проведение расследований, связанных с оборотом ЦФА
3️⃣ Аудит смарт-контрактов, ICO, блокчейн-проектов
4️⃣ Судебная экспертиза и исследования
5️⃣ Обучение специалистов в области расследований

💴 НАШИ НАУЧНЫЕ РАБОТЫ:
1️⃣ Сбор и анализ цифровых следов преступления: практическое пособие — СПб: Издательство Санкт-Петербургской академии Следственного комитета, 2023г.
2️⃣ Установление владельцев криптовалютных кошельков при расследовании преступлений в сфере незаконного оборота наркотических средств: учебное пособие — Москва: АУ МВД России, 2022г.
3️⃣ Установление личности владельцев цифровой валюты: методологические основы — Москва: АУ МВД России, 2021г.

💴 НАШИ РАЗРАБОТКИ:
1️⃣ PRO-Блокчейн - онлайн-сервис, предназначенный для исследования цифровых финансовых активов (криптовалют) методами ...


💿 День России — праздник, символизирующий единство, сплоченность и разнообразие нашей страны. В этот день мы вспоминаем исторические события, которые привели к становлению современной России, отмечаем достижения и прогресс, которые люди и государство достигли на протяжении многих лет.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #RUSSIA #WEEKEND


IoC'и и почему они бывают "устаревшими"?

Немного теории

Индикаторы компрометации (IoC'и) представляют собой технические данные, которые можно использовать для идентификации действий или инструментов атакующих, например вредоносной инфраструктуры (имена хостов, доменные имена, IP-адреса), коммуникаций (URL-адреса, схемы обмена данными) или имплантов (хэши, пути к файлам, разделы и значения реестра Windows, артефакты, записанные вредоносными процессами в память, и др.) (Определение отсюда: https://securelist.ru/how-to-collect-and-use-indicators-of-compromise/106352/)

Иными словами, это некие показатели (цифровые следы, если так удобно), которые ранее были засвечены в кибератаках, в связи с чем наличие их в вашей системе указывает на то, что вы потенциально были взломаны.

Теперь к практике

Но так ли все прос
то? Давайте разбираться:

Как мы поняли выше, IoC'ами могут быть:

1) хеши файлов
2) пути к файлам
3) URL-ки
4) Адреса электронной почты
5) IP-адреса


И если с первыми четырьмя все ясно, то вот с пятым постоянно возникают проблемы и вопросы, особенно когда кто-то подключает свои СЗИ к "поставщикам" этих IoC'ов

Нередко задают вопросы:

Почему ЭТО отражается как IoC? Это же всего лишь сайт (условно) волгоградской аптеки?

Давайте разбираться:

1) Дело в том, что в основе своей IoC'и действительно указывают на связь с какой-либо малварью, C2-сервером и т.д. По идее, указанные данные должны проверяться всеми вендорами и поставщиками индикаторов компрометации едва ли не вручную. Но так делается не всегда и иногда собирают все подряд с вирустотала и аналогичных сервисов. Тут и возникают фолс-позитивы.

2) Ботнет. Сервер, имеющий данный IP-адрес, мог быть банально заражен, став одним из армии "зомби-компьютеров". И да. на нем при этом может лежать сайт волгоградской аптеки, но это не отменяет того, что он принимает участие в кибератаках.

3) Сервер был передан другому заказчику. К примеру, злодей арендовал выделенку, поднял на ней vpn и попытался атаковать ряд сайтов. На него пожаловались. Жалоба дошла до хостинг-провайдера. Он "выгнал" арендатора, передал другому, а тот оказался вполне безобидным, опять же, тем же аптекарем из Волгограда. Такие ситуации нечастые, но имеют место быть.

Вывод

Да, среди IoC'ов так или иначе будет процент фолс-позитивных сработок. Хотите вы того или нет. Поэтому нужно стараться перепроверять каждый случай по мере возможностей.

#хацкеры
#экстренныесоветы


🔎 Еще раз напомню о правовой стороне OSINT-расследований. Вообще, что такое OSINT? Это не специальность, не профессия и не вид услуг. Это совокупность методов и приемов работы (сбора, анализа и т.п.) с информацией (по определению, находящейся в открытом доступе). Доступный инструментарий такого аналитика определяется его профессиональной деятельностью. Т.е. обычный гражданин будет действовать в рамках общего законодательства. А вот полицейский, аудитор, адвокат или журналист - будут обладать дополнительными возможностями и ограничениями, предусмотренными соответствующими федеральными законами.

➡️О правовом статусе OSINT-исследователя в России
➡️Об обработке ПД в процессе OSINT-исследования
➡️Нюансы оформления скриншотов в исследовании
➡️Особенности фиксации аудиозаписей в исследовании
➡️Об оформлении заключения по итогам исследования

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LAW #DATA #INVESTIGATION

20 ta oxirgi post ko‘rsatilgan.