🇺🇦 OSINT Простими Словами | Кібербезпека
2.99K subscribers
910 photos
79 videos
6 files
626 links
Тут не про теорію. Тут про практику, реальні кейси і мислення дослідника.

🕵️‍♂️ Вчу бачити більше, ніж інші:
— як знаходити людей за слідами
— як працює фішинг і соцінженерія
— як мислить осінтер
⚡️ Без води. Просто: як це працює і як це використати.
Download Telegram
⚡️ Google як інструмент аналізу

Для осінтера, Google - це величезна неструктурована база даних. Результат тут залежить від вміння підібрати правильний ключ до пошукових алгоритмів.

Інструменти автоматизації та боти значно спрощують роботу, проте база тримається на «ручному» пошуку та операторах (Google Dorks). Це дозволяє отримувати дані там, де автоматика видає помилку.

Приклади запитів для пошуку:

🖥 Адмінки та панелі
- inurl:/admin/login intitle:"index of" admin
📂 Бази та документи - filetype:xls "пароль" intitle:"index of" "user.sql" filetype:pdf "конфіденційно"
🛠 Сервіси та техніка - inurl:/phpmyadmin inurl:/server-status "Apache"

OSINT починається з правильного формулювання запитів. Це вміння комбінувати прості елементи, поки розрізнені посилання не складуться в логічний ланцюжок. Пошуковий запит - це фундамент. Далі йде аналіз: джерело файлу, авторство та наступні зачіпки.

Здатність правильно ставити запитання системі - це половина успіху розслідування. Решта залежить від витримки та вашої уваги до деталей.

⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
👍102
👀Чи є у мене серед підписників ті хто працював на Elastic з великою кількістю баз данних ? Відпишіть в лс
Forwarded from ОSІNТ Varta
🔍TGSpyder — інструмент для збору даних з Telegram

TGSpyder — це open-source утиліта, яка дозволяє автоматизовано збирати інформацію з Telegram: користувачів, повідомлення та зв’язки між ними. Інструмент орієнтований на аналітиків і дослідників, яким важливо швидко отримувати структуровані дані без ручного перегляду каналів і чатів.

📌Що вміє TGSpyder:

🛑збір списків користувачів з чатів і груп;
🛑парсинг повідомлень та метаданих;
🛑аналіз активності акаунтів;
🛑експорт даних для подальшої обробки.

👉Важлива нова можливість:якщо раніше інструмент працював переважно з відкритими чатами, то тепер він може збирати користувачів і з закритих груп (за наявності доступу), що суттєво розширює OSINT-можливості.

Приклади використання:

🗣зібрати список учасників закритої Telegram-групи після отримання доступу для аналізу її структури;
🗣порівняти користувачів кількох чатів і знайти спільні акаунти;
🗣відстежити активність окремих профілів у часі без ручного моніторингу;
🗣підготувати масив даних для подальшого соціального або мережевого аналізу.

Корисний інструмент, якщо потрібно працювати з Telegram системно, а не «вручну», особливо коли йдеться про закриті спільноти.

👌Підписатися | Публікації | Партнери
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍104🔥1
У Києві діє підпільна школа УПЦ МП, де дітей навчають за радянською програмою і викладають російську

Школу виявили журналісти Слідство.Інфо.

Підпільна християнська школа «Перспектива» працює при монастирі «Голосіївська пустинь» з лютого 2025 року.

У закладі навчається понад 60 дітей – це учні з 1 по 9 клас. Їм викладають 16 вчителів.

Міністр освіти анонсував перевірки.

🔎Кримський Розслідувач
🤬192🤯2🤣1
Forwarded from InformNapalm
В російських Z-каналах згадали, що так звана "СВО" Путіна триває вже довше ніж період Другої світової війни, який Радянський союз називав "Велика вітчизняна війна" (коли Гітлер перестав бути партнером і союзником для Сталіна та пішов у наступ на СРСР). Тут можна згадати відому довоєнну пропагандистську заяву Путіна, ніби "Росія перемогла б Третій Райх і без участі України", тобто без українських солдат.

В коментарях дотепно вказують, що Путін може закінчити свою "СВО" так само як австрійський художник. Насправді війна РФ проти України триває не 1418 днів, а вже майже 12 років. І Україні та українцям потрібно протриматися на 1 день більше, ніж може протриматись Росія. Маємо вистояти та перемогти. І заради себе, і заради волі для майбутніх поколінь, і в пам'ять про мільйони вбитих, закатованих і заморених голодом українців, які загинули від сталінських репресій під час чергової московської окупації.
👍192
⚡️ Курс — “Фішинг і соціальна інженерія: Повний розбір, від лекцій до практики”

📣 Стартує набір‼️

👉 Це не просто лекції — це жива підготовка, яка навчає розуміти жертву і атакувати її.

✍️ Це:
✔️ Повний розбір фішингу від А до Я (механіка, психологія, тригери)
✔️ Практика створення робочих сценаріїв атаки
✔️ Розбір реальних кейсів, шаблонів

🔍Програма:
1️⃣Як працює фішинг — мислення, структура, типові помилки
2️⃣ OSINT — як збирають дані про ціль і як це допомагає при фішингу
3️⃣ Сценарій атаки — текст, тригери, збір контексту (підхід аналітика)
4️⃣ Практика по реальним цілям(Даю ПЗ під час курсу)
5️⃣ Аналіз результатів і рекомендації — що працює, що ні, аналіз успішних і неуспішних кейсів

🎯 Після курсу ти:
🔸 Розумітимеш, як влаштований фішинг і як фішити цільові таргети
🔸 Зможеш створювати сценарії для атак
🔸 Побудуєш базові процедури захисту для себе і своїх близьких
🔸 Не будеш мішенню — будеш бачити схему ще до «Привіт»

📌 Формат:
• 5 живих занять по 45–90 хв
• Група до 5 людей
• Домашні завдання, персональний фідбек, розбір кейсів
• Практика по реальним цілям

💵 Ціна: 🔥

🇺🇦 Для військовослужбовців — спеціальна знижка. Дякую за службу 🤝

Це курс, після якого ти навчишся аналізувати, атакувати і виявляти фішинг.
Для запису пиши — @wiskascatq

⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍2
Forwarded from PWN3D
Не так давно мой член побывал во рту у одной Интересной конторы.

Так вот делюсь с вами сливом документации, об строительстве Подземного газовго хранилища, систем видео наблюждения в аэропорту,и многое другое.

Mega.1
Mega.2


Если они снесут и эту мегу в коментарии напишите с пришлю новый линк.
🔥16😁52
Forwarded from BadB's Porn Club
"Ярик, бачок потік 😂"

В интернете по кругу продают слив пидарского мессенджера Макс.

Уже в Карме.
🔥12😁42
🤖CISA расписала какие именно части ГРУ и отделы ФСБ стоят за «хактивистами» на так называемой россие

Товарищ майор как обычно, забыл спрятать лампасы в джинсы, а американцам потребовалось всего 4 года, чтоб сообщить вам то, о чем мы писали с первых дней войны. Над документом работали ФБР, NSA и еще туева-куча кибербездельников пишущих рефераты для правительства США об «АпАснАсти» русских кибер обезьян и прочих дроч клубов, чтоб выбивать себе бюджеты на хлеб с маслом пожирнее. Из реферата «исследования» вы узнаете:

Cyber Army of Russia Reborn (CARR)
Куратор: ГРУ РФ, воинская часть 74455 (Sandworm / APT44)
Инструменты: DDoS, доступ к HMI через открытые VNC, brute-force, дефейс, координация в Telegram
Цели: водоканалы, говнокачки, энергетика, агросектор, критическая инфраструктура США, ЕС и НАТА

От HackYourMom можем добавить, что там главарь Серега Моргачев, про него InformNapalm писал куда раньше статистов из ФБР

NoName057(16)
Куратор: «Центр изучения и мониторинга молодежной среды» (CISM) — структура, созданная по поручению Кремля
Инструменты: собственный DDoS-инструмент DDoSia, бот-сети, Telegram-каналы, GitHub
Цели: госресурсы и бизнес стран НАТО, инфраструктура союзников Украины

От HackYourMom можем добавить, что это дитё инцеста ботоводов из «Ольгино» и фантазёров окружения Суркова из АПшки

Z-Pentest
Куратор: формально — без прямого участия ГРУ; по факту — выходцы из CARR и NoName057(16)
Инструменты: вторжения в OT/ICS, VNC-доступ, “hack & leak”, дефейс HMI
Цели: критическая инфраструктура по всему миру (вода, энергия, промышленность), медийный эффект

От HackYourMom можем добавить, что эти выпердыши всё же имеют кураторов, и ломают цели уровня Windows XP торчащий в мир без NAT на каком нибудь полу мертвом винном заводе в Испании или Португалии

Sector16
Куратор: вероятная непрямая поддержка со стороны российского государства (прокси-модель)
Инструменты: примитивные OT-атаки, VNC, видео-«доказательства» в Telegram
Цели: энергетика США, информационный шум, усиление атак партнёров

А вот эти ноунеймы вообще в наше поле зрения не попадали, но видимо агентам ФБР они чем то запомнились. Оно ж из-за океяна виднее 😂

Узкие кибер дрочеры, удивите нас, скажите, что есть хоть одна ☝️ группировка, которая не связанная с погонами, а то выходит что вся эта «народная» поддержка и «хактивизм на рАсеи» - полная фикция. ФСБшная подстилка - Лукацкий Вам о таком не напишет, а Касперский и сам ФСБшник, тем более 🤭
👍6😁1
😄Там бабцю Юлю судять, дивились вже ?
😁9👍2
😂Тепер у нас ТЦК будуть переоцінені ?

P.S. - може ніхто не в розшуку, то все вигадка ? ДІЮ ж теж ніхто не зливав😂😂😂
😁222
✍️Як ваші справи народ ?

Я там готую продовження постів про ЗАЕС разом з Венздей. Так шо очікуйте скоро буде цікавий контент.
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍97
🇺🇦 OSINT Простими Словами | Кібербезпека
⁉️ Як РФ добудовує контроль над ЗАЕС через освітній та кадровий тиск Окупаційна адміністрація не обмежується колективними договорами чи фейковою профспілкою. Наступний етап — системне заміщення українських фахівців. 1. Формування власного кадрового резерву…
⁉️ Хто саме оформлює російське «ліцензування» ЗАЕС

У попередніх постах ми показали, як рф вибудовує юридичну модель анексії ЗАЕС - через фіктивну юрособу, підміну регулятора та кадровий тиск.

⚠️Конкретні виконавці, які безпосередньо оформлюють контроль і ліцензування станції:

🏛 Ростехнагляд - регуляторний рівень

Александр Трембицкий - керівник Ростехнагляду рф.
Його відомство відповідає за «інтеграцію нових територій» у правове поле РФ. За цією ж схемою раніше були оформлені об’єкти на ТОТ Донеччини та Луганщини. ЗАЕС - наступний етап.

Андрей Тюрин - заступник керівника Донського міжрегіонального управління Ростехнагляду.
Фігурує у підготовці експертних документів, підтвердженні «готовності об’єктів» і переході до етапу видачі ліцензій, зокрема на СХОЯТ.

Алексей Соколов - керівник Центрального міжрегіонального управління з ядерної та радіаційної безпеки.
Регулярні виїзди на ТОТ, контроль технологічних процесів і персоналу, інтеграція ЗАЕС у «типову систему» Росатома.

☢️ Постійний контроль на станції

Рустам Лисин - в.о. начальника відділу інспекцій ядерної та радіаційної безпеки ЗАЕС.
Постійна присутність Ростехнагляду на території станції, контроль операцій, персоналу та виконання російських регламентів.

⚙️ Контур «Росатома»

Александр Шутиков - учасник ліцензування від «Росатома».
Залучений до введення ЗАЕС у площину російських АЕС через ліцензування енергоблоків, роботи з персоналом щодо контрактів та супроводу місій МАГАТЕ в умовах окупаційного контролю.

Андрей Петров - інжиніринговий контур АО «АСЭ».
Проєктний і технічний супровід, зв’язки з Росенергоатомом та підрядними структурами. Через таких фігур регуляторні рішення переходять у практичну реалізацію.

🎓 Кадрове закріплення

Юрий Браславский - Севастопольський державний університет.
Підготовка персоналу спеціально для ЗАЕС: навчальні програми, тренажери, корпоративні гранти Росенергоатома.

🤡 Локальний рівень

Александр Кукалев - працівник ЗАЕС, інтегрований в окупаційну управлінську модель.
Через таких виконавців рішення, ухвалені в Москві, реалізуються безпосередньо на станції.

‼️ Підсумок

Ліцензування ЗАЕС - ключовий інструмент юридичної анексії ядерного об’єкта.
Через регуляторні процедури РФ виводить станцію з українського правового поля, підміняє нагляд і закріплює контроль.


📝 Матеріал підготовлено на основі досьє та документів, зібраних моєю підписницею під псевдонімом Венздей.

⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
7👌3🔥2👏1
⚡️ OSINT і робота з невизначеністю

У реальній роботі майже ніколи немає моменту, коли все різко стає зрозумілим. Дані з’являються шматками. Окремі факти існують поруч, але між ними ще немає чітких ліній.

Багато хто вважає результатом тільки конкретну відповідь. Ім’я, адресу, підтверджений зв’язок. Коли цього немає, здається, що час витрачений дарма. Але саме тут і починається справжня робота.

Ситуація, де після перевірок залишається чесне не знаю, вже дає цінну інформацію. Вона показує, які напрямки перевірені, які версії не підтвердились, де проходить межа доступних даних. Це фіксація реального стану речей, а не припущень.

Невизначеність змушує працювати акуратно. Записувати кроки, повертатись до деталей, відкладати висновки. Саме так зберігається контроль над процесом і зникає бажання підганяти факти під зручну версію.

У складних кейсах пауза часто корисніша за поспіх. Порожнє місце в картині дозволяє побачити, чого саме бракує і де з’явиться наступна зачіпка. Той, хто вміє з цим жити, з часом знаходить більше, ніж той, хто завжди хоче швидку відповідь.

⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤‍🔥7👏1