Elcomsoft RU
725 subscribers
433 photos
395 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
Безопасность в опасности: как и от чего защищать информацию на компьютере

Сообщения о взломах, утечках паролей, украденных, уничтоженных или зашифрованных файлах давно не способны удивить. Можно ли защитить свои данные от подобных угроз, и что нужно делать? Достаточно ли зашифровать информацию «неуязвимым шифрованием» AES с 256-битным ключом, которое «надёжно защитит от хакеров»? Наш опыт позволяет утверждать, что шифрование данных само по себе способно защитить лишь от узкого спектра угроз – и совершенно неэффективно против взломов, утечек, воровства, уничтожения или шифрования файлов с целью вымогательства. В этой статье рассказывается о том, от каких угроз и какими способами может защитить свои файлы обычный пользователь.

👉 https://blog.elcomsoft.com/ru/2020/02/bezopasnost-v-opasnosti-kak-i-ot-chego-zashhishhat-informacziyu-na-kompyutere/

Автор: Олег Афонин

#безопасность #шифрование #защита #информация #BitLocker #Windows #EFS #OneDrive
Обновление Elcomsoft System Recovery улучшает алгоритмы извлечения и восстановления паролей учётных записей Windows

В обновлении Elcomsoft System Recovery используются переработанные алгоритмы для извлечения и восстановления оригинальных паролей пользователей Windows. Новые алгоритмы позволяют извлечь сохранённые в системе пароли и использовать автоматическую атаку, которая даёт шанс моментального восстановления пароля для входа в систему.

👉 https://www.elcomsoft.ru/news/742.html

#шифрование #пароли #Windows #доступкданным #защитаданных #сисадмин #учётныезаписи #загрузочныйдиск
Elcomsoft Encrypted Disk Hunter определит наличие зашифрованных дисков

В линейке продуктов «Элкомсофт» - пополнение. Новая бесплатная утилита Elcomsoft Encrypted Disk Hunter поможет оперативно обнаружить наличие на компьютере подозреваемого зашифрованных дисков и томов крипто-контейнеров в форматах TrueCrypt/VeraCrypt, BitLocker, PGP WDE, FileVault2 и LUKS. Для сканирования системы достаточно запустить портативную версию утилиты с любого носителя.

Прямая ссылка на скачивание 📥 https://www.elcomsoft.com/download/eedh.zip

👉 https://www.elcomsoft.ru/news/757.html

#криптоконтейнеры #шифрованныедиски #pgp #bitlocker #truecrypt #veracrypt #luks #windows #macos #linux
Как получить доступ к BitLocker, загрузившись с USB накопителя

BitLocker — одно из самых распространённых решений шифрования дисков в Windows. BitLocker используется как в организациях, так и для защиты портативных устройств — ноутбуков и устройств-трансформеров под управлением Windows. В то же время BitLocker может заблокировать доступ к зашифрованным данным, если пароль для входа в Windows утерян. Мы предлагаем решение на основе загрузочного USB-накопителя, позволяющее восстановить доступ к учётным записям Windows для систем, защищённых BitLocker. В этой статье нет ни слова о том, как взломать шифрование томов BitLocker. Мы рассказываем о том, как получить доступ к учётным записям пользователей Windows, если загрузочный диск зашифрован, но в вашем распоряжении есть депонированный ключ или один из доступных протекторов — факторов, позволяющих разблокировать том.

👉 https://blog.elcomsoft.ru/2020/09/kak-poluchit-dostup-k-bitlocker-zagruzivshis-s-usb-nakopitelya/

#bitlocker #шифрование #windows #esr
Elcomsoft System Recovery: загрузочный накопитель для исследования компьютеров

Исследование заблокированного компьютера — задача нетривиальная. Традиционный подход с извлечением дисков и исследованием образа пасует перед зашифрованными дисками и виртуальными машинами. С его помощью трудно или невозможно получить доступ к зашифрованным файлам и паролям пользователя. В этой статье мы предлагаем альтернативный способ исследования компьютеров на выезде, который поможет сэкономить время и получить доступ к данным, недоступным при использовании традиционного подхода.

👉 https://blog.elcomsoft.ru/2020/11/elcomsoft-system-recovery-zagruzochnyj-nakopitel-dlya-issledovaniya-kompyuterov/

#шифрование #защитаданных #windows #извлечениеданных #пароли #esr
Elcomsoft System Recovery 8.30: восстановление PIN-кодов Windows 10, определение шифрования LUKS2

В обновлении Elcomsoft System Recovery появилась возможность восстанавливать PIN-коды к учётным записям Windows 10 и Windows 11 на компьютерах, не оборудованных TPM. Кроме того, улучшена работа загрузочного криминалистического инструментария, добавлено определение шифрования LUKS2 и учётных записей Microsoft Azure.

📝 Информация о релизе (PDF)

👉 https://www.elcomsoft.ru/news/819.html

#esr #windows #luks2 #microsoftazure
Пароли первой очереди: учётные записи Windows, NTLM и DPAPI

За что браться в первую очередь: пароли к архивам, документам или учётным записям Windows? В этой статье мы расскажем о преимуществах стратегии, в рамках которой приоритет отдаётся именно паролю к учётной записи пользователя для входа в Windows. Спойлер: восстановив один лишь этот пароль, можно получить доступ к десяткам (а иногда — сотням) паролей, которые хранятся в браузере пользователя.

👉 https://blog.elcomsoft.ru/2022/12/paroli-pervoj-ocheredi-uchyotnye-zapisi-windows-ntlm-i-dpapi/

#windows #ntlm #пароль #edpr
Elcomsoft System Recovery 8.31: ускоренный сбор и анализ цифровых улик

В обновлении Elcomsoft System Recovery появился новый инструмент для поиска, сбора и анализа цифровых улик при работе на выезде, с помощью которого можно быстро просканировать систему, собрать и просмотреть самые важные артефакты.

👉 https://www.elcomsoft.ru/news/841.html

#ESR #Windows #сборулик #анализ
Ускоренный сбор и анализ цифровых улик с загрузочным накопителем

В мире цифровых расследований ситуация, когда перед вами стоит огромное количество компьютеров, а сразу неясно, какие из них содержат ценную информацию, а какие заставляют пожалеть о напрасно потраченном времени, далеко не редкость. Оптимизация этого процесса становится вопросом первостепенной важности. Как быстро и эффективно определить, где находятся ценные для расследования данные? Лаборатории уже переполнены компьютерами и дисками, до которых руки не доходят месяцами. Но что если мы скажем вам, что есть решение?

👉 https://blog.elcomsoft.ru/2023/07/uskorennyj-sbor-i-analiz-czifrovyh-ulik-s-zagruzochnym-nakopitelem/

#ESR #Windows #сборулик #анализ
Elcomsoft iOS Forensic Toolkit 8.41: редакция для Windows с новым пользовательским интерфейсом

Вышла редакция восьмой версии инструментария Elcomsoft iOS Forensic Toolkit для Windows. Новая версия инструментария в редакции для Windows функционально идентична EIFT 7, поддержка которой прекращается. EIFT 8 доступен в виде портативного приложения, не требующего установки. Кроме того, расширен функционал агента-экстрактора, в котором появилась возможность извлечения как отдельных папок, так и только метаданных файловой системы.

👉 https://www.elcomsoft.ru/news/844.html

#EIFT #агент #Linux #iOS #Windows #MacOS
iOS Forensic Toolkit 8: теперь и для Windows

Инструментарий iOS Forensic Toolkit 8 теперь доступен в редакции для Windows. Восьмая версия инструментария расширяет функционал, доступный в EIFT 7, поддержка которой прекращается.

О том, что изменится для пользователей iOS Forensic Toolkit – в этой статье:

👉 https://blog.elcomsoft.ru/2023/10/ios-forensic-toolkit-8-teper-i-dlya-windows/

#EIFT #агент #Linux #iOS #Windows #MacOS