😼 Ugam
232 subscribers
154 photos
65 videos
28 files
445 links
Download Telegram
🔵 Применение OSINT в расследованиях преступлений, связанных с продажей людей и органов 🔵

Относительно свежие статьи от моих любимых secjuice, материалами которых я периодически делюсь. На этот раз 2 очень интересные и важные темы от расследовательницы Alisa Gbiorczyk. Она как раз специализируется на обозначенных кейсах.

➡️ Читать: "Hunting the Hunters: Tracing Human Traffickers"
Время прочтения: 7 мин

"Take a deep dive into how cybercriminals fuel human trafficking on the internet. Discover the promising role of OSINT in unmasking these elusive criminals."

➡️ Читать: "Using OSINT to Combat Organ Trafficking"
Время прочтения: 4 мин

"Unravel the dark web of organ trafficking and discover the power of open-source intelligence (OSINT) in exposing this clandestine crime and advocating for global health justice."

📹 Видео: Hunting Human Traffickers with Alisa Gbiorczyk - The Secure Dad Podcast

#asc_статья #asc_osint

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
🔗 Платформа для расследований - OCCRP Data (Aleph)

Вообще эти массивы данных больше подходят для журналистских расследований, но для коммерческих/корпоративных тоже могут быть полезны.

Что это вообще такое?

"OCCRP Data, один из ресурсов «Информационного портала расследователя» (Investigative Dashboard), предлагает журналистам быстрый доступ к сведениям из глубинной сети. На сегодня он содержит более 170 публичных источников и свыше ста миллионов элементов информации для открытого поиска.

Речь идет о новостных архивах, судебных документах, сведениях из утечек, а также о материалах узкой направленности, включая парламентские запросы британских депутатов, базы данных коммерческих компаний и закупок, отчеты неправительственных организаций и даже данные о полетах неофициальных «воздушных тюрем ЦРУ»".

➡️ Статья об использовании платформы: "Глубинная сеть для журналистики: 7 рекомендаций по использованию базы данных OCCRP"

➡️ Сама платформа: https://aleph.occrp.org/

Данные тут специфичные, но, к примеру, лично мне было интересно посмотреть всякие доки по международному криминалитету. И полный доступ ко всему массиву вы не получите, если не являетесь "другом OCCRP". Как по мне, тут и без этого нюанса все хорошо с объемом.

Изучайте на здоровье 👍🏻

#asc_osint #asc_советы

💬 Канал | 💬 VK | 📝 Medium
Please open Telegram to view this post
VIEW IN TELEGRAM
🔠 Онлайн-портрет становится все более важным критерием оценки при приеме на работу

💬 "Практически каждому пятому россиянину отказали в приеме на работу из-за содержания личных страниц в соцсетях. К таким выводам пришли эксперты проекта «HR Lab.— Лаборатория HR Инноваций» и платформы «Академия здоровья», исследовав влияние активности кандидатов в соцсетях на процесс трудоустройства. Многие работодатели просят соискателей представить адреса профилей еще до этапа собеседования. Онлайн-портрет сегодня является одним из инструментов для оценивания качеств потенциального работника, значение которого будет расти, подтверждают опрошенные “Ъ” эксперты."

➡️ Источник: https://www.kommersant.ru/doc/6295764?from=main

Для кого-то эта новость может показаться смешной (Как это так, еще есть какие-то компании, которые не используют в своей практике просмотр соцсетей кандидатов?), но это реальность. Я на практике неоднократно сталкивался с тем, что рекрутеры и HR очень разных компаний (даже очень крупных) в России вообще не понимают зачем смотреть соцсети, хотя, казалось бы.

Стоит сразу оговориться по нескольким моментам:

1️⃣ Исследование проведено на маленькой выборке - 1663 респондента, поэтому надо делать сильную скидку на фразу: "Практически каждому пятому россиянину отказали в приеме на работу из-за содержания личных страниц в соцсетях".

2️⃣ Естественно, анализ соцсетей - это дополнительный КОСВЕННЫЙ метод оценки и не основной. Но он очень показателен и информативен по многим вопросам. Бывает так, что иногда можно на некоторые вопросы касательно конкретного кандидата получить прямые ответы, а не косвенные.

#asc_обзор_новостей #asc_profiling #asc_osint

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
📍 How I Got a Scammer's Location

Довольно любопытное видео о том, что делают осинтеры "томными зимними вечерами", когда нечего делать и хочется как-то развлечься (шутка). На самом деле, если вы осинтер, вам всегда есть чем заняться.

Есть такой формат неких видео-расследований, когда контент помимо прямого развлечения еще и точно может быть полезен, потому что разбираются инструменты, подходы к поиску разной информации и т.д. В данном случае ищут одного скамера, так что запасайтесь попкорном 😎

📹 Смотреть: https://www.youtube.com/watch?v=HE6yyRsG_gY

PS: кстати, канал у ребят очень крутой. Там есть даже полноценные ИБ курсы, рекомендую поизучать.

#asc_видео #asc_osint

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔵 Use OSINT to Investigate a Phishing Scam 🔵

One of the greatest tools for infosec professionals to investigate and prevent phishing scams is actually just a collection of websites that produce information that is free and open to the public, also known as Open Source Intelligence (OSINT). This article will identify and explain several OSINT methods that are effective and require no previous OSINT experience.

Interestingly,
OSINT is not only a major factor in the prevention/response aspect of phishing scams, but it also plays a major role in the creation of phishing scams. We will discuss how malicious actors use OSINT, and how infosec professionals can use this knowledge against them in order to keep their companies safe.

Время прочтения: 14 мин

➡️ Читать: https://www.secjuice.com/use-osint-to-investigate-a-phishing-scam/

Довольно фундаментальная статья о том, как OSINT используется в расследовании фишинга. Рассмотрены подходы, некоторые инструменты и алгоритмы.

Одна из самых правильных и очень базовых мыслей, упоминаемых в статье (об этом я периодически пишу) - это изучение техник и методов атакующих, чтобы лучше понимать, что противопоставлять.

#asc_статья #asc_osint #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 OSINT Mindset Conference #3

Вчера на канале Ксении Собчак вышло видео с довольно пафосным названием "Школа Голунова", но, при этом, с очень интересным содержанием. Для тех, кто в танке, напомню, что это тот самый "ЯМЫ Иван Голунов".

Смутило меня в названии слова "школа", потому что, при всем уважении, не Иван придумал методики расследований по открытым данным. Это называется OSINT, как все мы знаем. В остальном, если вам интересен процесс расследований и вы только начинаете погружаться в тему, я очень рекомендую ознакомиться с роликом, у Ивана действительно все очень хорошо со скиллами и аналитикой.

➡️ Смотреть: https://www.youtube.com/watch?v=wrUxmNQVt6E

И, так уж совпало, что на ближайшей OSINT mindset conference #3, которая пройдет уже в эту субботу, Иван будет выступать у нас в качестве спикера с докладом: "Судебные базы: как с ними работать, чтобы найти ценную информацию". Помимо него будут и другие крутые темы, поэтому вам точно надо там быть!

📍 Место встречи изменить нельзя: 13:00 (UTC+3) в Благосфере, м.Динамо, 1-й Боткинский проезд, д.7, с.1

#asc_osint

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔵 Pastebin and Its Incidental OSINT 🔵

Pastebin, often referred to as the "clipboard of the web," has become a crucial platform for sharing plaintext documents, source codes, logs, and various data snippets online.

Pastebin has a unique position within the
OSINT (Open Source Intelligence) community. It is frequently mentioned in OSINT guides and materials but often without detailed explanation.

This article aims to enlighten readers about Pastebin, its background, how to use it for
OSINT, how to use it as it was originally intended, and some other fun asp of the tool.

⏱️ Время прочтения: 5 мин

➡️ Читать: https://www.secjuice.com/pastebin-incidental-osint/

Довольно любопытная попытка систематизировать мысли о том, как Pastebian может пригодиться в OSINT.

#asc_статья #asc_osint #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
💀 How I found the hangout of an ‘FBI Most Wanted' gang leader – Let’s Geolocate #5

Очередное шикарное видео от Benjamin Strick! В данном случае это не просто стандартный geoint, но полноценное расследование с конкретной методологией. Получился мой любимый формат - case study.

Для понимания контекста происходящего: CNN взяли интервью у преступной группировки "Крейз Барье". Собственно, по кадрам на этом видео и была установлена локация и прочие данные.

📹 Расследование: https://www.youtube.com/watch?v=vyCsWFF1S9Y

💬 "This detailed guide is perfect for enthusiasts, professionals, and anyone curious about enhancing their geolocation skills, offering step-by-step instructions on using shadows to help reveal the precise location where a photo was taken, or simply using the shadows to make that arduous geolocation work just a little bit easier.

The tutorial is not just about the theory; it's a hands-on guide that encourages viewers to practice alongside, by following the footage available on CNN and practicing using this walkthrough."


#asc_osint #asc_видео

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM