Mycroft Intelligence
22.8K subscribers
216 photos
2 videos
20 files
233 links
Техно-магия, фокусы и приемы OSINT, корпоративная разведка, утечки, экономическая безопасность, доказательная аналитика и многое другое.

По рекламе: @eliza_mva
Условия: @mycroftmarket
Обучение OSINT: @AIS_obuchenie
Download Telegram
Какой-то очередной Вася пишет вам странные письма? Хотите проверить, надежна ли ваша почта? Не доверяете отправителю письма? Вы владелец интернет-магазина и нужно проверить покупателя?

Семь бед — один ответ. Есть простой как пять копеек сервис проверки репутации почты. Он так и называется Simple Email Reputation [1].

В коротком отчете человеческим языком будет сказано, подозрительная это почта или нет, была ли она замечена в уважаемых источниках информации, была ли она замечена в распространении всякой гадости, возможен ли спуфинг.

Все максимально емко и по делу. Ничего лишнего. Только концентрированная полезная информация.

Пользуйтесь на здоровье!

#инструментарий
👍57🤔2
Есть у меня один инструмент, который разделил мою жизнь на до и после. Инструмент этот yED Graph Editor [1]. Это не просто какой-то очередной отрисовщик связей, это целый аналитический швейцарский нож.

Что по функционалу:

Во-первых, это сам по себе отличный редактор связей. Я уже давно не делаю ресерчи в текстовых редакторах, а сразу рисую схему взаимосвязей. Это удобнее и нагляднее, чем писать текст. Текст все равно потом придется писать, но с визуалом проще думается.

Во-вторых, к каждому объекту можно прицепить гиперссылку с первоисточником, что очень и очень полезно. Тоже самое ты делаешь и в обычном тексте. Но тут это просто более эстетично выглядит.

В-третьих – это возможность добавлять текст аннотации к конкретному объекту. Опять-же, это крайне удобно, вся информация по объекту в одном месте.

В-четвертых, он позволяет раскрасить связи и объекты как пожелаешь, что упрощает их группировку. Собственно, операции можно проводить сразу со всей группой.

Ну и в-пятых, в него вшит отличный механизм по управлению вашей схемой. Не нравится, что получается? Пусть с этим разбираются роботы!

Собственно, я и дальше могу перечислять его преимущества, потому что их реально много. Но вместо тысячи слов я рекомендую его попробовать на практике. Он скажет все сам за себя.

Резюме. Фактически мы имеем перед собой очень мощный инструмент для визуализации связей, текстовый редактор и коллекцию гиперссылок в одном флаконе.

Пользуйтесь на здоровье!

#инструментарий
👍63🔥11🥰2😁1🤔1
Есть еще один инструмент, который помогает мне в работе. А точнее, два. Это менеджер закладок Raindrop [1] и инструмент для аннотаций Liner [2].

В чем смысл:

Raindrop
позволяет не просто делать закладки, а создавать html-копии страниц. Даже если страницу снесли — у меня все равно остается сохраненная копия. Вторая фича — возможность создавать каталоги папок. Что очень удобно, когда ведешь ресерч по большому количеству объектов. На каждый объект - своя папка.

Liner позволяет выделять и сохранять конкретные куски текста, а также писать к ним заметки. Liner выступает в роли соковыжималки, когда из текста убирается вся вода и остается только самое главное. И это самое главное потом разбавляется комментариями и аннотациями. Ну и расшарить свои заметки и выжимку можно парой кликов.

Но от Liner я, скорее всего, откажусь. А все потому, что аналогичный функционал появился и в Raindrop. А зачем за одну функцию платить дважды? Но здесь уже дело вкуса и привычки. На вкус-то все фломастеры разные.

Так что кому нужно перерабатывать большие объемы текста — пользуйтесь этими инструментами на здоровье.

#инструментарий
👍41🤔1
Одна из бед современного образования — нигде не учат нормально писать. Ну серьезно. Письменная речь — это один из важнейших инструментов маркетинга. Нам нужно привлекать, доказывать, обосновывать, продавать. А как это сделать если ты не умеешь толком писать?

В школе мы пишем сочинения, где есть «правильное мнение» учителя автора и ваше неправильное. Да чего уж там говорить, учителя-то и сами далеко не всегда умеют хорошо писать. Научить могут, а сами писать — нет. Парадокс.

В университете мы учимся писать по-научному. То есть перегружая текст умными терминами, которые зачастую сами не понимаем. Мы пишем очень длинными сложноподчиненными и сложносочиненными предложениями с несколькими оборотами. А все потому, что так было принято. Не пишешь сложно — не ученый.

А у меня все было еще хуже. На «академическую» манеру писания навесили тонну канцеляризмов из моей чиновничьей жизни. В общем, то, что я писал, читать было решительно невозможно. Я страдал пока писал, остальные страдали пока читали. Случай был клинический.

Ситуацию отчасти исправила одна из моих бывших руководителей, филолог по образованию. Она познакомила меня с Розенталем [1] и базой информационного стиля. Хотя бы за это я ей очень благодарен.

Но все равно для консалтинга мой слог не подходил решительно. И путем долгой и мучительной практики мне приходилось выдавливать по капле из себя жлоба ученую канцелярскую крысу.

К чему это я все веду. Если бы у меня в начале карьеры появилась книга «Пиши-сокращай» Максима Ильяхова, то в моей жизни было бы на порядок меньше страданий [2].

Правда, если бы такой книги не было, я бы сам ее написал. Потому что информационный стиль в редакции Ильяхова очень сильно коррелирует с нормами стилистики, которые мы приняли у себя в компании.

Это одна из лучших книг по русскому языку для консалтера кого угодно. Очень ее рекомендую к прочтению, даже если у вас с письмом все хорошо. Будет еще лучше!

#книжнаяполка
👍48❤‍🔥7
Сегодня у нас на главное блюдо не просто инструмент. О, нет! Легенда! Этот инструмент был создан никем иным, как небезызвестным Джулианом Ассанжем. И называется он Surfraw [1].

В чем смысл?

Ассанж изначально считал, что нужно прекратить кормить корпорации добра за счет рекламы и сбора данных и вернуться к «богоугодному» (sic: серьезно, так он и говорил!) терминалу.

И как оказалось, он был прав. Осуществлять поиск из терминала гораздо проще, чем бегать по закладкам и вбивать заново поисковые запросы.

Фактически, Surfraw — это предшественник метапоисковиков. Вы вбиваете в терминал следующий запрос:

surfraw google site:.gov filetype:pdf biden

И получаете полноценную поисковую выдачу, по которой вы можете осуществлять навигацию с помощью текстового браузера lynx. Если выдача не нравится — просто меняем поисковик:

surfraw yahoo site:.gov filetype:pdf biden

Ну а если работа в терминале вас не устраивает, то можете запрограммировать Surfraw на открытие вашего дефолтного браузера с данным запросом в нужной поисковой системе.

Ну и я рекомендую навесить VPN, чтобы не светить своим IP'шником направо и налево. И, конечно, избегать бана капчи за слишком частые запросы.

Само собой, что для работы с Surfraw настоятельно рекомендуется Linux [2]. Но вы ведь уже поставили себе виртуальную машину, правда [3]?

Поиск в терминале - вещь своеобразная, к ней надо привыкнуть. Но когда привыкнешь - уже не отвыкнешь. Так что рекомендую!

#инструментарий
👍46❤‍🔥9🤮2
Сегодня буду краток. Если у вас проблемы с текстами, с запятыми и грамматикой, то на помощь придёт сервис Орфограммка [1].

Подгружаете текст и он автоматически покажет все косяки.

Это особенно удобно, когда нужно вычитать н-цать страниц текста, а дедлайн сгорел ещё вчера.

Пользуйтесь на здоровье!

#инструментарий
👍53🔥7👎2😁1🎉1
Говорят, что FlightRadar – это просто красивые самолетики и ничего более. Но это не так. И я сейчас это вам докажу.

С помощью FlightRadar вообще-то можно спокойно следить за активностью НАТО в целых регионах.

Как это делается? Да очень просто. С помощью FlightRadar можно без труда отслеживать перемещения самолетов радиолокационной разведки НАТО.

Вот, например, самолет с позывными NATOO1 регулярно трется у границ России. Я его замечал около Калининграда, а сейчас он очень часто летает около Румынии. Пока я пишу этот пост этот самолет уже вылетел из базы в Германии и направляется куда-то в сторону Восточной Европы.

Если интересно, можете последить за ним самостоятельно [1]. Из интересного могу предложить также понаблюдать за другим разведчиком из этого-же семейства [2].

Ну и в целом, рекомендую поглядывать за тем, кто вылетает и приземляется на NATO Air Base Geilenkirchen. Судя по всему, именно оттуда ведется основная активность по наблюдению и разведке.

#запискианалитика
👍51🔥1
Все просто с ума сходят по возможному визиту Нэнси Пелоси в Тайвань.

Этот ажиотаж привёл к тому, что FlightRadar закрыл доступ к передвижениям этого самолёта.

Всё коллеги в нашем дружном OSINT-комьюнити пригорюнились и сетуют на жестокую судьбу поведение сервиса.

А в чем беда-то? Таких сервисов на пятачек дают пучок. И рубь на сдачу.

Кто хочет следить за передвижениями нашей маразматичной бабульки - используйте FlightAware [1], например (борт SPAR19). И никаких проблем.

#инструментарий
👍58🔥11👎2
Случается так, что на проведение полноценного OSINT-расследования в отношении проверяемого иностранного юрлица просто нет времени.

Когда мы попадаем в ситуацию, что информация была нужна «еще вчера», единственный выход – это искать клад. А именно искать такой источник информации, который ответит на все наши вопросы быстро, полно и достоверно. И такое бывает. Редко, но бывает.

Для меня таким ресурсом-кладом стал EMIS [1]. Из всех перекупов информации он мне нравится больше всех. Фактически, EMIS – это недорогая замена DnB, Orbis и иже с ними.

В чем профит? На EMIS собираются досье по компаниям из более чем 100 стран мира. Особенно хорошо сервис показал себя в работе с Юго-Восточной Азией. В частности, с Индонезией и Филиппинами. Но есть базы и по старушке Европе, Латинской Америке и много кому еще.

Что самое важное – либеральные цены. За 10-20 баксов вы получите полный отчет о компании, включая экономику, менеджмент и проблемные места. И это при том, что при проверке европейской компании только бухгалтерский баланс будет стоить 10-15 вечнозеленых. Такое досье спасет вас в ситуации дефицита времени и ресурсов.

Кстати, они еще делают маркетинговую аналитику иностранных рынков, экономики стран и целых макрорегионов. Так что если нужно заходить на рынок лесозаготовки в какой-нибудь стране Центральной Америки – за такой инфой это к ним.

Пользуйтесь на здоровье!

#контрагенты
👍39🔥10
А вечер-то перестает быть томным. Решил я в очередной раз посмотреть на ситуацию в Украине глазами американских парламентариев и вот те на. Нашел такую новость.

18 июля 2022 года верхняя палата парламента США, в простонародье Сенат, утвердил бюджет на военные мероприятия на 2023 фискальный год [1].

И угадайте, чего там нет? Правильно, ни цента на поддержку Украины. Не верите? Убедитесь сами.

Откройте страницу 927 и посмотрите на раздел UKRAINE SECURITY ASSISTANCE INITIATIVE. За прошлый год сумма составила 800 млн долларов. А в планах на 2023 фискальный год красуется гордо цифра НУЛЬ.

Какие из этого выводы? Вариантов море. Может, будут выделять помощь внебюджетными средствами или еще каким-нибудь хитрым способом. Может, будут потом корректировать бюджет в зависимости от ситуации.

Но если все пойдет по оптимистичному сценарию и США оставит Украину без серьезной и планомерной финансовой поддержки – это вселяет очень осторожный, но все же оптимизм.

Вот такие у нас прохладные истории на ночь глядя.

#запискианалитика
👍50🔥14🤔9👎74🙏1
Не отдаю, а отрываю от сердца. С этим инструментом у меня связана огромная общая история.

Собственно, история. Когда я только заходил на должность руководителя, нам была поставлена задача организовать мониторинг иностранных СМИ. Причем не хуже, чем в LexisNexis, но что самое страшное – без бюджета.

С этой задачей я прошел все стадии принятия горя: от гнева и отрицания до полного принятия и смирения.

Для реализации задачи у меня были разные идеи: начиная от сбора RSS в каком-нибудь ридере, до формирования полного списка иностранных СМИ в Avalanche. Последнее кстати мы недавно реализовали.

Но все это были попытки с негодными средствами. Дедлайн приближался, количество седых волос на моей голове увеличивалось. И вот, в один прекрасный (буквально прекрасный) момент я нашел его. Самый что ни на есть настоящий клад. Сайт EMM NewsBrief [1].

Это сайт бесплатной (БЕСПЛАТНОЙ) системы мониторинга иностранных СМИ. В ней уже более 12 тысяч источников.

Для сравнения в российской системе, которую нельзя называть, всего чуть более 20 тысяч иностранных источников. И большая часть из них - мусор. За нее просят более 100 тысяч вечнодеревянных в месяц.

Короче говоря, по моим подсчетам, 12 тысяч источников покрывают 90% значимой мировой повестки.

Как им пользоваться? В NewsBrief вшита панель формирования запроса. Стандартный синтаксис поискового запроса с «И», «ИЛИ» и другими операторами. Присутствует фильтр по периоду, региону, языку и источникам. И все это скрывается под уютной плашкой «Особый поиск».

Почему я перестал пользоваться этим источником? Все просто. Он был создан и вертится на серверах Европейской Комиссии. А государственные дела нельзя решать на вражеских недружественных сайтах. Но для личных целей – более чем подойдет. Главное, не забывайте предохраняться. Tor, VPN, все дела.

Пользуйтесь на здоровье. Это одно из тех решений, за которые стоит брать хорошие деньги. Но оно, по недоразумению, висит в открытом доступе.

#инструментарий
👍585🔥3💋1
С началом спецоперации GEOINT стал как никогда популярным. Меня часто спрашивают, а что я могу порекомендовать из многочисленных сервисов. Вот прямо для серьезной работы.

По хорошему говоря, серьезной работы без бюджета не бывает. Если нужны реальные, детализированные спутниковые снимки, то их нужно заказывать у первоисточника. К примеру, у Maxar дочки Роскомоса [1]. Она тоже с ними сотрудничает. Ну, сотрудничала.

Если же серьезная работа есть, а бюджета нет — приходится работать с тем, что есть. Из всех бесплатных и условно-бесплатных сервисов, которые я пробовал, мне больше всего нравится Sentinel Playground от Sentinel Hub [2].

Что в нем хорошего?

Во-первых
, доступ к высокодетализированным снимкам с шести спутников. Конечно, трубу на крыше своей дачи там не рассмотришь, но общие контуры видны и понятны.

Во-вторых — высокая актуальность. Карты обновляются чуть ли не каждый день.

Третье, и самое важное, это история. Вы можете посмотреть, как объект интереса выглядел вчера, две недели назад и в бородатом 2018 году.

Ну и четвертое, на закуску, это фильтры. Тонны фильтров. Фильтры растительности, воды и всего, чего угодно. С их помощью вы сможете наблюдать за вырубкой девственных лесов Амазонии не вставая с удобного дивана.

Если интересны обзоры на различные GEOINT инструменты — ставьте реакции, их у меня еще много.

#инструментарий
👍17728🔥17😍5👎4🤔1
Одно из самых важных направлений OSINT – это анализ инфраструктуры сайтов. И до мая 2022 года лично у меня все с этим было в порядке. Но в мае случилось страшное. Закрылся проект SPYSE.

Откровенно говоря, этот поисковик я любил даже больше некоторых своих дальних родственников. Поэтому его закрытие ввергло меня в состояние траура. Но, погоревав, я начал искать замену.

И вот какие я выкатывал требования:

1. Комплексность.
Мне нужен был инструмент по типу швейцарского ножа в одном окне. Чтобы не пришлось лазить по разным окнам, вкладкам и мучить терминал. В SPYSE это все было.

2. Юзабилити. Да-да, я в этом отношении эстет. Мне важно, чтобы все элементы работы с сервисом были скомпонованы правильно и удобно. Люблю я, знаете ли, одним кликом сгенерировать репорт, потом прямо из него анализировать отдельные показатели. Удобно-с.

3. Reverse Search. Вот тут были проблемы. У одного сервиса есть только Reverse Search по IP, у другого – только по DNS, третий – не может в поиск по whois.

Я потратил кучу времени и перебрал тонну ресурсов. Пользовался и VievDNS [1], и NMMapper [2], и даже тестил китайский ZoomEye [3]. Но все это было не то пальто.

Но буквально на днях я перебирал старые закладки и наткнулся на него, PulseDive [4]. Он удовлетворил всем моим пожеланиям, разве что за исключением поиска по CVE. Но это уже совсем другая история.

У кого есть сходные задачи – настойчиво рекомендую ознакомиться с этим инструментом.

#инструментарий
👍38🔥1
В отношении выявления признаков монтажа на фотографиях в свое время существовал, да и сейчас существует замечательный сервис FotoForensic [1].

К моему большому сожалению, он забанил все IP-адреса из России, и чтобы получить к нему доступ нужно долго и муторно танцевать с бубном.

Что особенно забавно, он банит всех пользователей VPN, Tor и других анонимайзеров, так что просто так к этому сервису не подступиться.

Если очень захотеть, то можно и в космос полететь. Но летать в космос ради проверки одной-единственной фотографии – это удовольствие на 3 балла из 10 по моей личной шкале.

Собственно, и этому сервису мне пришлось искать замену. И я таки ее нашел. Называется программа Sherloq [2]. И что самое главное – это не облачный сервис, который могут зарезать в любой момент, это софт, который ставится на вашу машину.

Что по функционалу?

1. Общая информация.
Все как и у всех. Физическая информация, хеши, шифрование. Что самое удобное, прямо из программы вы можете осуществить Reverse Image Search.

2. Метаданные. Полный дамп информации из метаданных, включая геолокацию, использованные камеры, время создания фотографии.

3. Куча приблуд. Анализ уровня шумов, ошибок, пикселей и всего-всего, за что мы любили FotoForensic.

Для заметки – именно анализ шумов является самым эффективным способом выявления фотомонтажа. Поскольку на фотографии с этим фильтром сразу явно проступают объекты, которые выглядят неорганично на данной картинке.

Для тех, кто не хочет ставить себе Линукс и возиться с установкой Sherloq могу-таки предложить и онлайн-сервис. Называется он Image Verification Assistant [3]. В принципе, тут все то же самое, что и в FotoForensic, но более дружелюбно к стране пребывания пользователя.

Честно говоря, к Image Verification Assistant я даже немного прикипел душой. В нем есть эффективные технологии (JPEG Ghost и Double JPEG DQ). Они более наглядно, чем уровень ошибок, показывают следы фотомонтажа.

Ну и вместо тысячи слов я просто рекомендую попробовать эти штуки в деле.

#инструментарий
👍571
Вы знаете, бывают хорошие поисковые системы, бывают отличные поисковые системы. А бывают монстры поиска и OSINT.

Вот про такого монстра мы сейчас и поговорим. Зовут его IntelligenceX [1]. Именно с него начался мой долгий и тернистый путь в OSINT.

Что по функционалу?

1. Работа со всеми поисковыми системами.
IntelligenceX помогает искать информацию в различных поисковиках: начиная от ванильных Google, Yahoo и других, до поисковиков Даркнета.

2. Анализ домена и IP-адреса. В IntelligenceX создан интерфейс, который переадресует вас на лучшие сервисы по анализу домена. Это очень удобно. Вбил домен один раз и автоматически открыл результаты поиска в десяти разных сервисах. Для IP все аналогично.

3. Сливы. О, да! IntelligenceX – это лучшая доступная и практически бесплатная база данных по сливам и утечкам, которую я когда-либо видел. Остальное либо сильно платно, либо сильно неактуально.

4. Куча инструментов. Тут можно и биток анализировать, и человека искать, и картинки попроверять. В общем, тут такого добра навалом.

Приходите и пользуйтесь!

#инструментарий
👍53🔥16👎2
Вы знаете, сколько за 2022 год в Москву завезли человеческих волос из Китая? А я вам скажу. Ровно 200 килограммов, а их стоимость составила 87 194 доллара.

Откуда я это знаю? Сейчас расскажу.

Взять эти данные можно из официального сервиса таможенной статистики ФТС России [1]. В ней содержатся все сведения о том, что пришло или ушло из страны за последние четыре года. И это указывается в разрезе задекларированной стоимости, веса, федерального округа и города, куда ушел или пришел товар.

А самое странное знаете в чем? Очень мало кто знает про этот сервис. Этим незнанием воспользовались многочисленные сайты-копии, которые выдают точно ту же информацию, но уже за деньги. И немаленькие.

Так что не ведитесь и пользуйтесь первоисточниками!

#инструментарий
👍51🔥16🤔4👎2😁1
Все любят Kali Linux, и я в их числе. Но я всегда говорил и буду говорить, что, если хочешь что-то сделать хорошо – сделай это сам. Поэтому для своей сборки я решил делать все с нуля на базе Linux Mint.

Кстати, для Mint недавно вышло новое обновление Vanessa [1].

На Kali навешано столько инструментов, что все по одному их устанавливать – большая проблема. Отдельные инструменты требуют Питона, Go и других пакетов. Нужно устанавливать зависимости и решать хренову тучу сопутствующих задач.

Вот, к примеру, с theHarvester [2] я намучился. Делал все по инструкции, но шарманка почему-то не запускалась. Пришлось танцевать с бубном. Я потратил на это часа полтора своего времени, но таки смог доразобраться.

Выход из такой ситуации есть – использовать оригинал скрипт. Скрипт этот называется Katoolin [3]. Он автоматически установит вам любой инструмент из Kali Linux на вашу deb-систему. На выбор предлагается установить либо конкретный инструмент, либо группу (например по OSINT), либо все сразу.

Удобно, что сказать. И никаких бубнов. Пользуйтесь на здоровье!

#инструментарий
👍71🔥10👎1
Вот вы думаете только Maxar [1] приторговывает своими снимками? А вот и нет. Похожий сервис есть и у Роскомоса [2]. В открытый доступ выложен массив фотографий с наших спутников.

Как и у Sentinel Hub [3] у нас есть и фильтры разные, и качество неплохое. Бывает. Иногда. В качестве альтернативы забугорным сервисам с пивом потянет.

Так что если хотите преуспеть в GEOSINT, но не хотите пользоваться вражескими недружественными сервисами из-за патриотических соображений — вот вам неплохой вариант.

Пользуйтесь на здоровье!

#инструментарий
👍54🔥4
Коллеги, с понедельника мы начинаем работу на форуме Армия 2022! Ждите фотоотчетов!

А кто будет на Армии 2022 лично, ждём вас в павильоне Рособоронэкспорта! Приходите, пообщаемся!

#армия2022
👍39👎6👏4