Social Engineering
126K subscribers
880 photos
3 videos
9 files
2.08K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
​​Дропология 3.0

▪️Общие понятия.
▪️Кто такой дроп?
▪️Классификация Дропов.
▪️География.
▪️Психология и философия дроповодства.
▪️Субординация, методы работы, меры предосторожности.
▪️Искусство быть посторонним.
▪️Серая доставка. Черные и белые дропы.
▪️Техническая безопасность.

Документ исключительно для ознакомления и не призывает к действиям!

💾 Скачать.

#Дропология
Сотрудники филиала французской страховой компании Axa в Манчестере (Великобритания) были приговорены судом к различным срокам заключения (от 14 до 18 месяцев плюс исправительные работы и штрафы) за торговлю персональными данными клиентов компании.

Следствием установлено, что в период между июлем и декабрем 2015 года четверо сотрудников (двое бывших и двое действующих на тот момент) Axa каждую неделю пересылали около 100 записей с данными клиентов через мессенджер Whatsapp.

Данные затем продавались компании Mid North West Ltd. Всего за все время злоумышленниками было получено около $24 тыс.
​​Morris

В 1988 году вирус заразил по сети 60 тыс. компьютеров, не давая им нормально работать. Ущерб от червя Морриса был оценён примерно в $96.5 млн.

Создатель вируса Роберт Моррис хорошо законспирировал код программы, и вряд ли кто мог доказать его причастность. Однако его отец, компьютерный эксперт Агентства национальной безопасности, посчитал, что сыну лучше во всем сознаться.

На суде Роберту Моррису грозило до пяти лет лишения свободы и штраф в размере $250 тыс, однако, принимая во внимание смягчающие обстоятельства, суд приговорил его к трем годам условно, $10 тыс штрафа и 400 часам общественных работ.
Демагогические приемы

Когда человек использует демагогические приемы — ему есть что скрывать. Это стоит уяснить четко и навсегда. Вы можете и не переспорить демагога, однако оценку его моральности поставить должны. Если хотите, можно сказать просто — демагог лжет. Можно ошибаться в своих рассуждениях, однако использование им целенаправленных методов победы в дискуссии без попытки нахождения истины может вам многое сказать о человеке. Изучайте и выявляйте эти приемы.

Читать в telegraph | Зеркало

#СИ
⚠️СОРМ ( Система технических средств для обеспечения функций Оперативно-Разыскных Мероприятий ).

Концепция, разработанная нашим замечательным правительством для борьбы с преступностью. Аналог американской CALEA, соответствующей европейской, и хреновой горы международных/блоковых систем, разработанных их замечательными правительствами для борьбы с «циркуляцией в Интернете материалов, запрещённых с точки зрения этики, морали, религии или борьбы с терроризмом».

«СОРМ-1» — система прослушивания телефонных переговоров, организованная в 1996 году;
«СОРМ-2» — система протоколирования обращений к сети Интернет, разработанная рабочей группой представителей Госкомсвязи России, ФСБ России, ЦНИИ Связи и Главсвязьнадзора под руководством Ю. В. Златкиса и организованная в 2000 году (ПТП, КТКС);
«СОРМ-3» — обеспечивает сбор информации со всех видов связи и её долговременное хранение.

Более подробно о СОРМ, смотрите на YT.

#СОРМ
​​Уязвимости сетей мобильной сети на основе SS7

💾 Скачать
Помните Мы рассказывали Вам про мошенников, которые фотографируют автомобили, припоркованные не по правилам. После этого спалившемся грозят отправить снимки в ГИБДД оставляя ненавящевое предложение?

Так вот...

В Сaмaре вымогатели придумали новый способ отъема денег у aвтовладельцев.
Всем привет.
Советуем посмотреть новый выпуск от Mental TV.

Тема: Как политические шоу воздействуют на сознание / 60 минут, Время покажет, Вечер с Соловьевым

Как политические ток-шоу воздействуют на сознание зрителя? Какие методы внушения используют? Какая структура этих шоу? Какое влияние имеет цвет и пространство в этих студиях? Какую роль выполняют зрители зала и ведущие? Об этом и другом рассмотрим в выпуске на примере передач: Вечер с Владимиром Соловьевым, 60 минут и время покажет.

Приятного просмотра 😉

#СИ #Видео #MentalTV
О чем говорит Ваша страница в социальных сетях?

Принято считать, что основное назначение социальных сетей — рассказать о себе, показать свои лучшие стороны, заявить о себе широкой общественности. Поэтому анализируя чей-то профиль, мы должны понимать, что информация, демонстрируемая человеком – это не полная картина. Заходя на чью-то страницу, мы видим идеальное Я человека, которое он создал. И не всегда оно совпадает с объективной реальностью. Но, так или иначе, человек рассказывает о себе и о своих ценностях, ведь именно человек делает каждый раз свой выбор относительно выкладывания фото, постов и репостов, членства в группах и принятия в друзья других людей. И именно эти выборы дают нам подсказки относительно того, кто перед нами.

Читать в telegraph | Зеркало

#Профайлинг
Принципы анализа выражений лица при краткосрочной коммуникации.

Знать выражения лица при различных эмоциях полезно не только для того, чтобы понимать других, но и для тщательнейшей отработки своих рабочих имитаций. В сегодняшней статье, мы разберем анализ выражений лица при краткосрочной коммуникации.

Читать в telegraph | Зеркало

#Профайлинг
🔑 Социальная инженерия на практике. Все, что вам нужно знать.

Всем привет. В сегодняшней статье мы с Вами разберем приёмы социальной инженерии на практике. Такие как:
Приемы хищения паролей, Атака администратора системы, Бесплатное приобретение программных продуктов и многое другое..
Приятного чтения. 😉

Читать в telegraph | Зеркало

#СИ
​​Сканы паспортов пользователей PDF to Word лежали в открытом доступе.

⚠️Утечка которая затронула более 100 тыс. пользователей Android.⚠️

Бесплатная программа "PDF to word", предназначенная для конвертации PDF файлов в файлы формата Microsoft Word, отправляла документы на FTP - сервер, где они хранились в незашифрованном виде. 🙈🙈🙈

Таким образом, любой желающий мог спокойно скачать эти файлы и просмотреть их.

Приложение использовалось для конвертации паспортов, аттестатов, медицинских и страховых полисов, юридических документов и других важных материалов.

На данный момент приложение было удалено из Play Маркета.
Социальная инженерия как драматургия, или что общего у фишингового домена и «чеховского ружья»

Проблема фишинга и социальной инженерии может коснуться абсолютно любого пользователя сети. Наткнуться на фишинговый сайт или столкнуться с другим проявлением социальной инженерии куда проще, чем, скажем, подхватить троян (хотя и его вам скорее всего пришлют, используя методы социальной инженерии). Давайте проанализируем некоторые тенденции из мира фишинга и социальной инженерии.

Читать в telegraph | Зеркало

#СИ
​​Свободный интернет

Телеграмм, в официальной рассылке Российским пользователям, призвал выходить на митинг за свободный интернет, который пройдет 10 марта в 14:00. Мероприятие направлено против инициативы по изоляции Российского интернета.
​​Антикриминалистика. Как защитить смартфон от извлечения данных.

В этой статье мы подробно рассмотрим риски и настройки безопасности, выходящие далеко за рамки стандартных советов «установить код блокировки» и «включить двухфакторную аутентификацию». Надеемся, что понимание рисков, связанных с теми или иными твоими действиями и настройками, поможет тебе адекватно оценить степень безопасности твоих данных — и, возможно, укрепить слабые места без каких-либо заметных неудобств в работе устройства.

Содержание статьи:

▪️Как будут взламывать твой iPhone
▪️Как будут взламывать iPhone с iOS 11
▪️Как будут взламывать iPhone с iOS 12
▪️Если забрали разблокированный телефон
▪️Как будут взламывать твой смартфон на Android
▪️Взлом кода блокировки экрана
▪️Как защитить свой смартфон от взлома кода блокировки и физического извлечения данных
▪️Общие рекомендации
▪️Отложенная блокировка
▪️Smart Lock
▪️Разблокировка по лицу
▪️Безопасность небезопасного
▪️Если забрали компьютер
▪️Lockdown

😉 Читать

#iOS #iPhone #Антикриминалистика
800 миллионов адресов электронной почты в 150ГБ незащищенной MongoDB. Часть записей также содержала дополнительную персональную информацию, включая адреса и номера телефонов, а также пол, дату рождения, привязанные аккаунты социальных сетей, и проч. Компания Verifications.io, молодцы какие.
https://securitydiscovery.com/800-million-emails-leaked-online-by-email-verification-service/