Новости конкурентной разведки

@ci_newsblock


Канал посвящен новостям в сфере конкурентной разведки, утечкам данных и социальной инженерии.
#CompetitiveIntelligence #OSINT #DataLeak #КонкурентнаяРазведка #УтечкиИнформации #СоциальнаяИнженерия #КР #Новости #News

Новости конкурентной разведки

22 Oct, 15:21


Кладезь информации о вас и вашей компании.

Не для кого не секрет, что социальные сети давно являются одним из главных источников информации о людях и компаниях. В этом обучающем видео мы в очередной раз на примерах увидим, как извлечь ценные данные о людях и компаниях из самых популярных западных социальных сетей и как это может навредить вашей деятельности.

Хотите узнать, какие проекты реализует ваш потенциальный клиент? Или кто из специалистов работает над ключевыми проектами в вашей компании?

Будьте бдительны! Защищайте свою личную информацию и информацию о вашей компании.


Ссылка на YouTube…


#Intelligence_tool #Intelligence_case


👥Канал и чат | 📺Youtube | 📺Rutube

Новости конкурентной разведки

22 Oct, 15:19


🕳 General Search Engines By Country

Arabo.com | Arabic → http://www.arabo.com
Aonde.com | Brazil → https://www.aonde.com
SEARCH.BG | Bulgaria → http://www.search.bg
Baidu (百度一下,你就知道) - China → https://www.baidu.com
Baidu In English | China → https://www.baiduinenglish.com
Sogou (搜狗搜索引擎 - 上网从搜狗开始) - China → https://www.sogou.com
360搜索,SO靠谱 | China → https://www.so.com
hao123 | China → https://www.hao123.com
sina | China → https://www.sina.com.cn
qq | China → https://www.qq.com
Seznam | Czech → https://www.seznam.cz
Finna.fi | Finland → https://www.finna.fi
Portail Orange | France → https://www.orange.fr/portail
Mozbot | France → https://www.mozbot.com
Lycos.com | France → https://www.lycos.fr
Fireball.de | Germany → https://fireball.de/
freenet.de | Germany → https://suche.freenet.de/suche
MetaGer | Germany → https://metager.de
Leit.is | Iceland → http://leit.is
Raftaar | India → https://www.raftaar.in
Iranmehr.com | Iran → https://www.iranmehr.com
jamasp.ir | Iran → https://www.jamasp.ir
Parkseek | Iran → https://www.parseek.com
Rismoon | Iran → http://www.rismoon.com
Shamrock | Ireland → https://www.ireland-information.com/engine
Walla | Israel → https://www.walla.co.il
MavenSearch | Israel → http://www.mavensearch.com
Dive3000 | Italy → https://www.dive3000.com/search/?id=search
Libero.it | Italy | VPN Required → https://arianna.libero.it
goo.jp | Japan → https://www.goo.ne.jp
Editus | Luxembourg → https://www.editus.lu/fr
1steKeuze | Netherlands → https://www.eerstekeuze.nl
Vinden | Netherlands → https://www.vinden.nl
Finelib.com | Nigeria → https://www.finelib.com
Kvasir | Norway → https://www.kvasir.no
Alleba | Philippines → https://www.alleba.com
Gooru.pl | Poland → https://www.gooru.pl/katalog/index.php
AEIOU.pt | Portugal → https://www.aeiou.pt
SAPO | Portugal → https://www.sapo.pt
Yandex.ru - Яндекс | Russia → https://yandex.ru
Rootl | Russia → http://www.rootle.ru
Zoznam.sk | Slovakia → https://www.zoznam.sk
Surf.sk | Slovakia → https://surf.sk
Najdi.si | Slovenia → https://www.najdi.si
Raziskovalec | Slovenia → https://www.raziskovalec.com
Daum | South Korea → https://www.daum.net
NAVER | South Korea → https://www.naver.com
nate | South Korea → https://www.nate.com
Apali! | Spain → http://www.apali.com
Eniro.se | Sweden → https://www.eniro.se
search.ch | Switzerland → https://www.search.ch
yoodle.ch | Switzerland → https://www.yoodle.ch
KacMac | Syria → https://www.kacmac.com
yam | Taiwan → https://search.yam.com
Arama.com Dizin | Turkey → http://www.arama.com
Google | UK → https://www.google.co.uk
Mojeek | UK → https://www.mojeek.co.uk
Bing | US → https://www.bing.com
Google | US → https://www.google.com
DuckDuckGo | Privacy Search | US → https://duckduckgo.com

Новости конкурентной разведки

22 Oct, 04:37


🔥 Полезные библиотеки Python

Supervision
— крутой Python инструмент компьютерного зрения для трекинга объектов.

Установка:
$ pip install supervision[desktop]


Пример определения объектов:
import supervision as sv
model = YOLO('yolov8s.pt')
result = model(IMAGE)[0]
detections = sv.Detections.from_ultralytics(result)
len(detections)
5

Документация:
https://roboflow.github.io/supervision/

⚙️ GitHub/Инструкция

#github #soft #python

Новости конкурентной разведки

22 Oct, 04:26


Россия осталась без сайтов судов общей юрисдикции до конца 2024 года из-за мощной хакерской атаки 7 октября. Как пишут СМИ, атака была произведена хакерской группировкой «BO team» и полностью вывела из строя ГАС «Правосудие». Как отмечают в Судебном департаменте, восстановить работу сайтов судов планировалось к 18 октября, однако ущерб оказался настолько значителен, что полноценное восстановление системы возможно лишь к концу года. Теперь документооборот между судами вернулся к бумажному формату через «Почту России». @bankrollo

Новости конкурентной разведки

21 Oct, 16:08


Российские криптобиржи собираются заставить сообщать властям информацию о своих клиентах. Законопроект планируют принять до конца года. Биржи также будут вынуждены получать лицензии и хранить данные о клиентах как минимум 5 лет. Это еще один шаг к полному контролю со стороны государства!

Новости конкурентной разведки

21 Oct, 15:31


Журналисты The Intercept сообщают о намерениях Министерства обороны США привлечь на подряд разработчика, способного создавать правдоподобные Интернет-личности посредством технологии deepfake в фото, видео и аудио форматах.

Об этом стало известно в результате анализа документации по объявленым госзакупкам.

Причем главное требование - умение создавать фейковые интернет-пользователей, настолько убедительных, чтобы раскрыть подделку не смогли ни специалисты, ни программные средства.

Главный бенефициар технологии - объединенное командования специальных операций Министерства обороны (JSOC), который «заинтересован в технологиях, способных генерировать убедительные онлайн-персоны для использования на платформах соцсетей, социальных медиа и другом онлайн-контенте.

При этом каждый из фейков должен иметь «множество выражений» и «фотографии, соответствующих требованиям государственного удостоверения личности».

В дополнение к статичным фото в документе отмечается, что «решение должно включать изображения лица и фона, видео лица и фона, аудиослои» и возможность генерации «селфи-видео», а реализующий виртуальную среду фон не должен детектироваться алгоритмами социальных сетей.

В общем, пока одной рукой штаты пытаются координировать борьбу с синтетическими медиа в формате deepfake, другой - подтягивают наиболее передовые разработки в этой сфере.

Так что все байки про операции влияния и дезинформацию - лишь мишура, в реальности - дядя Сэм давно умеет и в spyware, и в deepfake, и в бэкдоры от поставщика.

Новости конкурентной разведки

21 Oct, 15:28


10 октября 2024 года прошла конференция OSINT Live 2024, где мир открытых источников информации собрался вместе. Это было не просто мероприятие, а яркая площадка для обмена идеями и опытом. Эксперты делились полезными инструментами и подходами, которые могут изменить взгляд на расследования и безопасность. А вот и записи докладов:

Uncovering Digital Footprints
by Nathaniel Fried
Доклад о том, как манипуляции с номерами телефонов и адресами электронной почты могут помочь в масштабном обнаружении аккаунтов. Автор делится секретами селекторного обогащения — ключевого метода для выявления скрытых цифровых следов. Это выступление особенно полезно для сотрудников правоохранительных органов и специалистов по безопасности.

Building an Effective Research Environment
by Gary Ruddell:
Соучредитель Switchfire, рассказал о своем опыте в создании мощного набора инструментов OSINT, охватывающим военную разведку и корпоративную безопасность. Спикер продемонстрировал, как выйти за пределы стандартных инструментов браузера и использовать ресурсы GitHub в виртуальных машинах.

Leveraging AI
by Daniel Heinen:
Из выступления можно узнать, как ИИ помогает упростить геолокацию в ваших расследованиях. В ходе этой сессии было продемонстрировано, что отслеживание ключевых мест может быть простым и эффективным.

Methods for Maintaining OSINT Research Accounts
by Jessica Smith:
В этом докладе говорилось о важности поддержания своих учетных записей для OSINT-исследований в активном и трудноотслеживаемом состоянии. Автор поделилась полезными советами по защите аккаунтов и доступу к ключевым источникам информации.

Putting the INT back in OSINT
by Micah Clark:
OSINT — это не только сбор данных, но и применение аналитических методов для их осмысления. Чтобы узнать, как когнитивная наука может улучшить ваши исследования и помочь в получении более точных разведывательных оценок смотрите запись.

#Intelligence_event #remote

Новости конкурентной разведки

21 Oct, 15:28


Великолепный пример того, как надо делать отчет по OSINT-исследованию.

Формирование отчета, обоснования выводов, ссылки на источники, визуализация и все остальное - на высоте. А методологически, задали очень высокую планку (субъективно) для российского osint-комьюнити, в плане представления результатов исследований.

Парни и девчонки из "Северной Пальмиры" большие молодцы со всех сторон.

Новости конкурентной разведки

21 Oct, 15:26


Фактчекинг.

• Фактчекинг – проверка информации, чтобы выяснить ее достоверность, актуальность и надежность. На самом деле, это весьма актуальная тема в настоящий момент времени, когда в сети распространяют огромное кол-во ложной информации.

• Мы перевели интересную статью, которая освещает данную тему. Из этого материала Вы узнаете об актуальных методах и инструментах, которые помогут проверить определенную информацию на достоверность.

Читать статью [10 min].

Источник [eng].

S.E. ▪️ infosec.work ▪️ VT

Новости конкурентной разведки

21 Oct, 15:23


Internet Archive взломали... опять🤷🏼‍♀️

В минувшие выходные некоммерческая организация «Internet Archive» снова стала жертвой хакерской атаки, что привело к похищению аутентификационных токенов GitLab и компрометации системы Zendesk.

☝🏻Эта атака произошла после предыдущего инцидента в середине октября, когда пропалестинская хак-группа SN BlackMeta украла данные о 31 млн пользователей.

После нового взлома пользователям начали поступать уведомления о компрометации безопасности.

Хакер, осуществивший атаку, использовал файл конфигурации GitLab, доступный с декабря 2022 года, для получения исходного кода и базы данных пользователей, что привело к похищению 7 ГБ данных, включая токены доступа к API Zendesk.

Мотивы злоумышленника не были политическими или финансовыми; он заявил, что атака была способом повысить свою репутацию среди хакеров.🤷🏼‍♀️

Есть вероятность, что украденные данные вскоре появятся в открытом доступе.
================
😎 @black_triangle_tg

Новости конкурентной разведки

21 Oct, 06:55


💻 Подборка OSINT инструментов для работы с различными социальными сетями.

💬 Проверка почты и номера телефона и сверка с учетными записями;
💬 Инструменты для скачивания фотографий/видео/шортс;
💬 Инструменты для получения приватной информации, почта/ID/телефон и т.д
💬 Анализ комментариев и много чего интересного.

♻️ Instagram, Whatsapp, Telegram, Discord, TikTok, Facebook, LinkedIn, Reddit, Github и д.р

⚙️ GitHub/Инструкция

#osint #soft #github

Новости конкурентной разведки

20 Oct, 19:00


Продолжаются утечки данных вузов, и в открытый доступ попала база сайта Российской академии народного хозяйства и государственной службы при Президенте РФ (РАНХиГС).
В утечке содержатся данные 400 сотрудников и более 500 пользователей.

Актуальность - 20.10.2024

Состав
▪️ФИО
▪️Должность
▪️Почта
▪️Телефон
▪️Пароль (в открытом виде)

#утечка #РАНХИГС

Новости конкурентной разведки

20 Oct, 19:00


🔤 Argus - инструмент сбора информации «все в одном», разработанный для этичных хакеров и экспертов по кибербезопасности. Он плавно объединяет анализ сети, веб-разведку и обнаружение угроз, все это в лаконичном и интуитивно понятном интерфейсе.

➡️https://github.com/jasonxtn/Argus

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #TOOLS #HACK

Новости конкурентной разведки

20 Oct, 19:00


🐾 Поисковые системы для OSINT:

https://leak.sx
http://scylla.sh
https://intelx.io
https://4iq.com
https://leaked.site
https://hashes.org
https://leakcheck.io
https://vigilante.pw
https://leakcheck.net
https://weleakinfo.to
https://leakcorp.com
https://leakpeek.com
https://rslookup.com
https://snusbase.com
https://ghostproject.fr
https://leakedsource.ru
https://leak-lookup.com
https://nuclearleaks.com
https://private-base.info
https://haveibeensold.app
https://breachchecker.com
https://dehashed.com
http://scatteredsecrets.com
https://haveibeenpwned.com
https://haveibeenpwned.com
https://services.normshield.com
https://joe.black/leakengine.html

Новости конкурентной разведки

20 Oct, 19:00


База данных новосибирского сайта по продаже самогонных аппаратов и ингредиентов - стала общедоступной.
Утечка затронула 2 900 клиентов Интернет-магазина «Сезон Центр».
Теперь вы знаете, к кому обратиться за домашним напитком.

Актуальность - 30.04.2024

Состав
▪️ФИО
▪️Почта
▪️Дата посещения

#утечка

Новости конкурентной разведки

20 Oct, 19:00


Хакеры создали новый шаблон для кражи вашего аккаунта в Telegram, который можно найти на домене TELEGRAM-AUTH-ALERT.RU.
Простой текст, предупреждающий о попытке входа в аккаунт с использованием IP-адреса другой страны, затем перенаправляет на TELEGRAM-GOLOS.RU.
Да, они действительно объединяют в одну мошенническую схему "новый вход в аккаунт" и "голосование" - экономия.

Новости конкурентной разведки

20 Oct, 19:00


🔤 IPdrone - скрипт на Python, который можно использовать для поиска IP-адресов и получения информации о конкретном целевом IP-адресе. Этот инструмент работает как на рутованном Android-устройстве, так и на нерутованном Android-устройстве.

➡️https://github.com/noob-hackers/ipdrone

ℹ️ Видеоинструкция по установке.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LOGGER #GEOINT

Новости конкурентной разведки

20 Oct, 10:40


База данных Высшей Школы Экономики объёмом в 45 300 строк стала общедоступной.
Утечка содержит персональные данные сотрудников и преподавателей ВШЭ.
Любопытно, что среди должностей упоминается даже бармен, но нет ИБ.

Актуальность - 2022

Состав
▪️ФИО
▪️Дата рождения
▪️ИНН
▪️СНИЛС
▪️Должность
▪️Данные паспорта
▪️Корпоративная почта

#утечка #ВШЭ

Новости конкурентной разведки

20 Oct, 04:33


США продолжают наращивать свои возможности в гибридных и информационных войнах, собирая информационные массивы, которые в дальнейшем будут использоваться в противостоянии с Россией, Ираном и Китаем. Особое внимание уделяется странам, не находящимся в сфере влияния Америки, поскольку «они могут стать потенциальными целями иностранного пагубного влияния» для подрыва потенциальных партнёрских отношений с правительством США.

Искомое решение должно обеспечивать следующие возможности: сбор и анализ данных в открытых источниках; выявление и отслеживание новых нарративов и мониторинг их распространения; формирование контрнарративов и мониторинг их распространения; анализ реакции аудитории на различные тезисы, нарративы и контрнарративы; сортировка нарративов; создание базы нарративов.

Мы предоставляем основные документы, которые были переведены для ознакомления перед подачей заявки на контракт с правительством США.