Latest posts

STEIN: ИБ, OSINT
20 Sept, 09:13



STEIN: ИБ, OSINT
19 Sept, 08:13
📖 Ассанж вернулся: спустя два года молчания в XДжулиан Ассанж — тот самый, из-за которого весь мир две недели трясло от слитых документов Пентагона — впервые за два года опубликовал пост «Я вернулся».— Поводом стал пост самого WikiLeaks с его фото и подписью «Он вернулся». Предыдущий раз Ассанж писал в X 28 июня 2024-го, через пару дней после освобождения из британской тюрьмы.Как он там вообще оказался, если кто забыл: 2010–2011 — WikiLeaks публикует военные документы США по Афганистану и Ираку и дипломатическую переписку, Швеция открывает дело по обвинению в сексуальных преступлениях (сам всё отрицал), 2012 — укрывается в посольстве Эквадора в Лондоне, получает убежище, 2019 — Эквадор отзывает убежище, британская полиция берёт его прямо в посольстве, после тюрьма строгого режима Белмарш, параллельно США добиваются экстрадиции за публикацию


STEIN: ИБ, OSINT
16 Sept, 11:18
😎 OSINT due diligence: проверяем не только человека, но и его кошелёкСтандартная практика перед сделкой с незнакомым контрагентом — пробить аккаунт: дата регистрации, общие контакты, упоминания в других чатах. Но при работе с крипто-платежами (OTC-сделка, "удалённая работа" с оплатой в USDT) сам кошелёк — не менее ценный источник, чем соцсети.По адресу можно поднять историю входящих переводов, проверить связь со скам- и санкционными базами, найти домены, на которых он раньше засвечивался — то есть углубляемся, что и для домена или email'a.Wallet Highlighter — делает этот шаг автоматическим: находит адреса на странице, присваивает Risk Score и показывает связанные домены и причину риска. Поддерживаются Bitcoin, Ethereum, Tron, Litecoin и Dogecoin.— По сути это тот же принцип, что и в TI при работе с ioc — вместо того чтобы вручную прогонять адрес


STEIN: ИБ, OSINT
15 Sept, 21:34
Я слышал, как некоторые рассказывают безумные истории из мира кибербезопасности. Позвольте поделиться своей. Я помню её так ярко, будто это случилось вчера. Это 100% реальная и правдивая история: В тот вечер я сидел в своей квартире и мониторил даркнет.


STEIN: ИБ, OSINT
15 Sept, 08:51
🥸 Три клика в Google, которые погубили создателя Silk RoadК середине 2013 года федеральное расследование дела Silk Road — крупнейшей на тот момент площадки для продажи наркотиков — шло уже почти два года, а личность администратора Dread Pirate Roberts так и не была установлена. В июне 2013-го это дело досталось агенту налоговой службы США Гэри Алфорду как первое задание в новой межведомственной группе.Пока ФБР и Министерство внутренней безопасности штурмовали техническую инфраструктуру сайта внутри Tor, Алфорд решил зайти с другой стороны: если площадка работает в даркнете, кто-то должен был впервые рассказать о ней в клире ещё до запуска в феврале 2011 года.— Он вбил в Google запрос «silk road.onion», пытаясь найти самые ранние упоминания сайта. Один из результатов привёл на форум bitcointalk.org, к посту от 29 января 2011 года от пользователя


STEIN: ИБ, OSINT
13 Sept, 07:26
forwarded from @osintru
А у вас какие проблемы?@osintru


STEIN: ИБ, OSINT
13 Sept, 07:21
🔥 Двадцать лет конспирации — и один кадр Google Maps Сицилийский мафиози Джоаккино Гаммино получил пожизненный срок за убийство, но в 2002 году сумел сбежать из римской тюрьмы Ребиббия во время съёмок фильма на её территории. Следующие двадцать лет он провёл
STEIN: ИБ, OSINT
11 Sept, 12:16
всё новое — это хорошо забытое старое



STEIN: ИБ, OSINT
11 Sept, 11:36edited
😎 God's Eye View: NVG, FLIR и трекинг любого объекта на планете одним кликомБилавал Сидху (тот самый тип с ютуба) выложил в опенсорс инструмент, который раньше был закрытым продуктом — фотореалистичный 3D-глобус браузера, куда стянуты почти все публичные источники геоданных, что вообще есть в сетиНа глобусе в реальном времени: 11 000+ самолётов (гражданские и военные транспондеры), тысячи судов, каталог из 838 спутников (включая рой Starlink), землетрясения за сутки, ~800 публичных камер в Остине, Калифорнии и Лондоне — спроецированных прямо в 3D-сцену, а не просто вебкам-виджетом, мировое радио с аналоговым тюнером и запуски ракет за последние 30 дней.Из фишек: — кокпит-режим — садишься в реальный борт и летишь вместе с ним, камера держит рельеф под собой до самой земли — клик по любому объекту — трекинг, шлейф и полная телеметрия, а для пожара
STEIN: ИБ, OSINT
10 Sept, 16:18edited
🔥 Двадцать лет конспирации — и один кадр Google Maps Сицилийский мафиози Джоаккино Гаммино получил пожизненный срок за убийство, но в 2002 году сумел сбежать из римской тюрьмы Ребиббия во время съёмок фильма на её территории. Следующие двадцать лет он провёл
STEIN: ИБ, OSINT
10 Sept, 14:39
🔥 Двадцать лет конспирации — и один кадр Google MapsСицилийский мафиози Джоаккино Гаммино получил пожизненный срок за убийство, но в 2002 году сумел сбежать из римской тюрьмы Ребиббия во время съёмок фильма на её территории. Следующие двадцать лет он провёл в Испании под именем Мануэль, держал овощную лавку и подрабатывал поваром в собственном ресторанчике.Прокуратура Палермо годами вела традиционное расследование и подозревала, что беглец осел где-то в Испании. Точку в поисках поставил случайный кадр — автомобиль Google Street View, объезжавший испанский городок Галапагар под Мадридом ещё в 2018 году, заснял двух мужчин, беседующих у входа в овощную лавку. Один из них показался следователям похожим на состарившегося Гаммино.— Снимок стал не единственной, но решающей зацепкой, подтвердившей многолетнюю оперативную работу. 17 декабря 2021 года




STEIN: ИБ, OSINT
10 Sept, 08:53
📖 Скажу непопулярную вещь: большинство программ Security Awareness в компаниях — это театр.Раз в год фишинг, раз в год скучный курс, галочка в комплаенс-отчёте — и все довольны, кроме реальных инцидентов, которые как случались из-за человеческого фактора, так и случаются.Проблема в том, что осведомленность — это не разовая акция, а процесс, который надо проектировать: с методологией, метриками, зрелостью и регулярной практикой (да, привет, киберучения).Делюсь находкой для тех, кто хочет закрыть эту тему — практический курс по построению SA-программы в организации:- методологии построения SA-программ (NIST, SANS и др.) - как измерять эффективность процесса - выстраивание Security Awareness в корпоративной среде - организация киберучений разными инструментами📅 Старт: 9 октября ⏳ 4
STEIN: ИБ, OSINT
5 Sept, 09:02
📖 OSINT: подборка инструментов для геолокации: морей, гор и улицПомимо доступа к спутниковому OSINT в один клик, появляется всё больше и больше инструментов для выяснения точного местоположения, откуда был сделан фото или видео-снимок. Любая деталь — дорожный знак, вывеска, линии электропередач, рельеф гор на заднем плане и даже длина тени от столба может быть подсказкой для исследователей.1. PeakVisor — Содержит данные о более 1 000 000 гор по всему миру. Рисует контуры гор, часто используется в расследованиях для опознавания локации по очертанию рельефа на заднем плане. · Using AllTrails and Peak Visor for Geolocation · Geolocating a Plane Shot Down in Ethiopia – Case Studies on Mountain Profiling with PeakVisor 2. QGIS — Свободная и опенсорсная ГИС, содержащая много дополнений и плагинов, таких как создание 3D-ландшафтов на основе данных с


STEIN: ИБ, OSINT
4 Sept, 12:36
🚨 82% компаний МСБ уже сталкивались с киберинцидентами. А почтовые атаки становятся только сложнее. Фишинг, BEC, mail bombing, новые домены и обходы защиты — разберём, как меняются угрозы и чем им отвечать.📡 10 сентября в 11:00 МСК — стрим «Лаборатории Касперского» «Не верь входящим! Почтовые угрозы 2026 и новые возможности KSMG 3.1»На стриме покажут: — что нового в решении для защиты почты — как выявлять BEC и новые сценарии атак; — как всё это работает на практике — в live-демо.🎟 Участие бесплатное. Нужна регистрация. Зарегистрироваться


STEIN: ИБ, OSINT
1 Sept, 18:05
forwarded from @osintru
😈 Не только по фото: как звук помогает в разведкеЗвук может стать ключом к локации. Пример: уличный музыкант играет «La Vie en Rose», а на фоне — звон колокола, французская речь, гул трамвая. Такие сочетания могут указать, например, на Лион или Страсбург.— Акустические особенности (речь, транспорт, эхо) сужают географию. Исследование VoIPLoc показало: даже звонки содержат звуковые “отпечатки”. Проект Audio Geolocation собрал датасет звуков окружающей среды (пение птиц, шум ветра, журчание воды), по которым ИИ определяет локацию вплоть до региона.МЕТОДИКА DUTCH OSINT GUY ПОКАЗЫВАЕТ, КАК ПО ФОНОВЫМ ШУМАМ И АКЦЕНТУ ОПРЕДЕЛИТЬ МЕСТО ЗАПИСИ.Анализ звука в OSINT — редкий, но ценный способ установить местоположение, время и контекст, особенно при отсутствии других зацепок. Это эффективный, но недооценённый инструмент.@osintru


STEIN: ИБ, OSINT
24 Aug, 16:01
forwarded from @osintru
@osintru


STEIN: ИБ, OSINT
23 Aug, 15:42
🥸 OWASP Agentic Skills Top 10: критические уязвимости при работе с агентамиСвежак от OWASP (~66 стр., август 2026) — про security agentic skills: SKILL.md, ClawHub/skills.sh и весь этот зоопарк, который агенты тащат к себе в контекст.ТОП-10 рисков: • Malicious Skills — зловред под видом легитимного скилла (см. кейс ClawHavoc, 1000+ вредоносных скиллов с общим C2); • Supply Chain Compromise — реестры без нормальной проверки происхождения; • Over-Privileged Skills — скиллу для прогноза погоды выдают доступ ко всем API-ключам разом; • Insecure Metadata — YAML/JSON-фронтматтер как рабочий вектор атаки, а не просто описание; • Untrusted External Instructions — агент тянет внешний URL и слепо исполняет как инструкцию; • Weak Isolation — скилл живёт в том же контексте, что и хост-агент, песочниц нет; • Update Drift — обновления без пиннинга и подписи,
STEIN: ИБ, OSINT
14 Aug, 19:34
😣 ни одному GEOINT'еру так и не удалось её найти, слагают легенды, что она где-то в пределах 300 метров..


STEIN: ИБ, OSINT
14 Aug, 12:53
ChatGPT сбежала из песочницы и атаковала Hugging Face



STEIN: ИБ, OSINT
28 Jul, 18:20
🥸 Telegram для Android хранит auth_key даже после выхода из аккаунтаПри выходе из аккаунта без активного интернет-соединения Telegram не удаляет ключ авторизации auth_key — а он даёт полный доступ к аккаунту, и никаких запугиваний и ректальных анализов.Где хранится ключ: /data/data/org.telegram.messenger.web/files/tgnet.dat Для расшифровки можно использовать: github.com/RuslanUC/tgnetПочему это опасно — сценарий, где в 6 утра у вас на пороге следак, опера и понятые:1. Вам отключают интернет и начинают вскрывать дверь. 2. Вы открываете Telegram и нажимаете «Log Out». 3. Приложение показывает экран входа — кажется, что аккаунт в безопасности. 4. Устройство изымают, извлекают tgnet.dat, расшифровывают ключ и получают полный доступ к аккаунту.всё, дальше только баланда и небо в клетку 😬

Related Channels
Other channels in the same section of the catalogue.
