OsintFlow ✙
30.2K subscribers
12.3K photos
2.24K videos
92 files
5.34K links
@osintkit_check_bot - пошук росіян 🎯
@osintflow_connect - зв'язок з адміном🙍‍♂️

1️⃣OSINT-розслідування та документування воєнних злочинів рф
2️⃣OSINT-методологія та інструментарій по фактчекінгу
3️⃣Інструкції з кіберрозвідки
Download Telegram
⚡️Як OSINT рятує життя. Команда OsintFlow допомогла попередити диверсію на сході України

Вашій увазі яскравий приклад необхідності та важливості OSINT діяльності, що може бути представлений публічно. Наша команда виявила інформацію про причетність до колабораційної та розвідувально-підривної діяльності гр-на України Самаріка Ярослава Романовича, 04.11.1998 р.н., колишнього жителя м. Антрацит Луганської обл.з паспортом рф.

Самарік прибув до України через Білорусь і перебував у родичів в м. Харків. У соцмережах він активно підтримував окупацію Луганської області та активно цікавився технічним озброєнням військової техніки. З соцмереж нам стало відомо, що він приїхав в м.Харків щоб отримати закордонний паспорт України.

Ми передали усі дані співробітникам кримінального розшуку УМВСУ в Харківській обл., які оперативно спрацювали і затримали зазначену особу. Під час затримання в Самаріка Я.Р. було вилучено матеріали, що вказували на його підготовку до диверсії.

👉 Продовжити читати

@OsintFlow
🔥171👏36👍29😁43
🔍 Telegram OSINT. Підбірка ботів

Давно ми з вами не ділилися інструментами для пошуку в Telegram, а нещодавно PulSe опублікував дуже велику підбірку ботів.

Підбірка містить понад 200 телеграм-ботів для збору інформації з розбивкою по країнах, а також описом яку саме інформацію вам видасть бот і на якій основі ("free&commercial"). Слід зазначити, що не всі боти ми протестували в процесі роботи, але багатьма користуємося давно на постійній основі.

⚠️Нагадуємо, що для безпечного користування ботами у процесі збору інформації слід використовувати окремий Telegram-акаунт, а при потребі додатково придбати віртуальний номер конкретної країни.

@OsintFlow
👍66🔥124🤝2
Forwarded from OSINT Georgia
В последних сообщениях российских вассалов, абхазских сепаратистов, вырисовываются интересные моменты. Так т.н ИнтерБригада "Пятнашка" пиарит разношерстную, по сусекам собранную бронегруппу "Дикой дивизии" - от Т-72 до Т-90, БМП всех трех генераций, БТР-ы от 60-тых до 82-рых. Это явно указывает на то, что единого штатного табеля вооружения у "дикарей" нет. В сообщении так же говориться о наборе добровольцев-специалистов, где и указан контактный телефон +79775551515

По результатам OSINT, установлено что номер числиться за некой мадам Кремневой. Но и тут "из кустов торчит рояль". Реально, номером оперирует вербовщик-апсуа, т.н. представитель МВД россии в оккупированной Абхазии, бывший опер-УГРО, известный как "Стас-самовар", майор МВД и по совместительству агент ФСБ

Апсава Станислав Ингиштерьевич
Д/р: 02.02.1976
Адреса: Краснодарский Край г. Сочи ул. Конституции 17, кв. 22 и Пасечная 7 кв. 201
Паспорт № 0703320984
Личный Тел: +79996516988 в Telegram @ASI1976
Эл. почта: rlo.adhkazia@mvb.gov.ru apsava.mvd@gmail.com
В соцсетях: https://vk.com/id558179558 архивы https://archive.ph/T11bH https://archive.ph/U4Gco

Кстати, совсем недавно несколько "интернационалистов" из "Пятнашки" порадовали нас своими жмурками. Среди них был "доброволец" т.н. командир штурмовой группы Владимир Харабуа, по совместительству офицер т.н. ЦСН СГБ сепаратистской Абхазии
👍54🔥22👏4🤝2😁1
На ТОТ Донеччини росіяни видають гуманітарку в обмін на партквитки “єдиної росії”

На тимчасово окупованих територіях Донеччини росіяни обіцяють гуманітарну допомогу пенсіонерам в обмін на партійний квиток “єдиної росії”.

Окупанти створили на ТОТ гуманітарну кризу, де у людей немає грошей на проживання й тепер намагаються купити тих, хто від них залежний. Зокрема завдяки пенсіонерам окупаційна адміністрація планує набрати людей до партії міжнародного злочинця владіміра путіна.

Це необхідно для “виборів президента рф”, адже є ще одним пазлом підготовки до цього пропагандистського фарсу. За логікою окупанта, майбутні члени партії мають забезпечити видимість явки на кількох відкритих дільницях.

Центр національного спротиву зауважує, що всі організатори “виборів” будуть нести за це відповідальність, адже росія не здатна та й не зацікавлена захищати своїх дрібних посіпак.
🤬83👍5
Forwarded from Схеми
Нагляд з Китаю. Як тисячі китайських камер відеоспостереження в Україні передають інформацію на сервери, які контролює виробник, і чому це небезпечно

Нещодавно «Схеми» розповіли, що тисячі систем відеоспостереження з російським програмним забезпеченням Trassir по всій Україні, встановлені на вулицях міст, на державних і приватних об’єктах, роками могли передавати дані на сервери у Москві. Та окрім небезпечної російської технології, ще більш масово в Україні використовують камери китайського виробництва.

На першому місці за поширеністю – вироби китайської компанії Hikvision. На другому місці – Dahua, теж Китай. Таких камер в Україні – сотні тисяч.

Разом з фахівцями з «Лабораторії комп’ютерної криміналістики» та «Лабораторії цифрової безпеки» «Схеми» провели експеримент і встановили – такі камери, підключені до інтернету, передають інформацію на сервери, які контролює китайський виробник.

Крім того, більш старі моделі Hikvision та Dahua вразливі до хакерських атак – у IТ-фахівця, до якого звернулись «Схеми», злам пристрою 2015-го року виробництва зайняв близько... 15 хвилин.

Імпорт продукції обох компаній у США заборонений, бо це «загрожує національній безпеці». В Україні вони внесені до списку «міжнародних спонсорів війни». Але китайські системи відеоспостереження не заборонені до продажу, і продовжують функціонувати по всій Україні.

Чи використовує Росія цю вразливість у війні проти України? Так.

Наприклад, за даними СБУ, російські спецслужби зламали камери зовнішнього спостереження, які транслювали роботу української ППО та локації критичної інфраструктури під час масованої російської атаки 2 січня 2024-го року. Джерело у правоохоронних органах повідомило журналістам «Схем», що одна з камер – це Hikvision 2016 року виробництва.

Крім того, варто розуміти, що Hikvision та Dahua частково належать державним компаніям Китаю і можуть бути пов'язані з комуністичною партією Китаю. Водночас, влада Китаю зобов'язала компанії надавати державі всю інформацію, яку вона вважає необхідною для контррозвідувальної діяльності.

Чи справді офіційний Пекін може мати доступ до відеопотоку із українських міст, стратегічних підприємств, прифронтових населених пунктів? Чи може передавати його в Москву? Як протидіє цьому Україна та чи можливо запобігти витоку інформації? Про це – у новому матеріалі «Схем».
🤬108👍71😁1
МемДня 😂 крємлєботи спамять по Техасу техаські проксі та vpn аж червоні від сорому за нащадків кдб, товаріщ майор внєдряєт черговий «План Шатун» (почитайте хто не знає про Шатун(а) Суркова дуже цікавий злив).

Не дивлячись на вологі фантазії товарища майора ніякої «техаської народної республіки не буде», бо це суперечить їх конституції.

Але цікаво що вони пробують розхитувати ситуації які зʼявилися у звʼязку з політичною кампанією в США і кризою на кордоні. Show must go on, і окремі підрозділи спец служб так званої рф строчать коментарі від імені «техаських домогосподарок» в три зміни. Але це ж як завжди не точно і лише за версією Мамкіних Хакерів, щоб ти ломав(ла) мізки і покращував(ла) систему, нікому не даючи впливати на твої висновки.

Зараз легко буде виявляти російських ботів які «неочікувано» почнуть писати про #Техас. Як виявити? Моніторити «техаські» новореги та тих у кого гео змінилося на Техас, а підписки умовно залишилися з Флориди. Ботоводи паляться на дрібницях. І далі дивитися що репостять😉
😁98👍1912🤬4
"Маск настільки розплодив російських ботів в Твіттері, що я кожен другий твіт читаю про те, як путін повертає Аляску через Техас." - написав в мережі X автор політичної карикатури @PetrenkoAndryi.

І ми теж помітили цю активність, як з фейк акків щойностворених, так і з прокачаних розкручених акаунтів. Мабуть, Донбас і Техас дуже мило звучить і рифмується таварісчам з рф. У деяких постах просто не вистачає тексту в кінці "Тріста лєт дамбілі Техас."😉

@OsintFlow
😁133👍10🔥4🤝21
#працюєГУР

⚡️ Кіберфахівці ГУР завдали чергового потужного удару по ворогу
 
👉 Головне управління розвідки Міністерства оборони України інформує про чергову успішну кібератаку на росії ― знищено всю ІТ-інфраструктуру компанії IPL Consulting, яка спеціалізувалася на впровадженні інформаційних систем у російській промисловості
 
🔥 Вказана компанія презентувала себе як одне з найбільш сучасних російських підприємств, яке надавало допомогу у впровадженні інформаційних систем до установ, що займаються проектуванням, виробництвом автомобільних та авіаційних компонентів, важким машинобудуванням, виробництвом обладнання та приладів, зокрема в інтересах російського оборонно-промислового комплексу.
 
🫡 Руйнівну атаку проти IPL Consulting здійснили фахівці ГУР, які проникли до внутрішньої мережі компанії та знищили всю її ІТ-інфраструктуру розміром понад 60 терабайт, десятки серверів і баз даних.
 
💰 Вартість втраченого росією цифрового масиву даних підраховується. В умовах  санкційного тиску проти росії, що триває, нанесені збитки для ворога — вкрай болючі. Крім того, постраждають десятки компаній рф, які працюють на «оборонку» держави-агресора.
 
🇺🇦 Слава Україні!

ГУР в інших соціальних мережах:
🔹Facebook 🔹YouTube 🔹 Viber 🔹Instagram 🔹Twitter 🔹 TikTok
77🔥55👏18👍9😁1🤬1
⚡️"Німеччина виявила проросійську дезінформаційну кампанію на X " - The Guardian

Розслідувачі викрили скоординовану атаку проти підтримки України Берліном, яка включала понад 1 млн дописів. Експерти з цифрової криміналістики у Німеччині виявили масштабну проросійську дезінформаційну кампанію проти уряду з використанням десятків тисяч фейкових облікових записів у соціальній мережі X.

Міністерство закордонних справ Німеччини, яке замовило дослідження після підозр, що стало мішенню для ботів, заявило, що результати підкреслюють необхідність систематичної боротьби зі зростаючою кількістю дезінформаційних кампаній та визнання впливу, який вони можуть мати на вибори.

Використовуючи спеціалізоване програмне забезпечення для моніторингу, експерти виявили величезну кількість дописів протягом місяця починаючи з 10 грудня, які здійснювали злагоджену атаку на підтримку Берліном України. Понад 1 мільйон повідомлень німецькою мовою було надіслано з приблизно 50 000 фейкових облікових записів з періодичністю два повідомлення на секунду. Основним тоном у повідомленнях було припущення, що уряд Олафа Шольца нехтує потребами німців через свою підтримку України, як у плані зброї та допомоги, так і через прийняття понад мільйона біженців.

В одному з найфективніших фейкових повідомлень, з точки зору охоплення аудиторії та кількості відгуків, була начебто заява міністра закордонних справ Анналени Бербок з "власного" акаунту на X, у якому йшлося про те, що урядова підтримка України падає. Маленька кирилична цифра, яка закралася в допис, вочевидь, помилково, була єдиним очевидним фактором, що дозволило негайно ідентифікувати фейк.

Дописи зазвичай посилаються на відомі медіа-сайти, використовуючи скорочення посилань, щоб не було очевидно фальшиві доменні імена.

Аналітики заявили, що вони переконані у тому, що джерело кампанії було в росії, встановлюючи зв’язок із очолюваною рф кампанією Doppelgänger, яка вперше з’явилася у 2022 році та вплинула на Великобританію, Францію та Італію. Серед фейк постів тоді були дослідження Guardian, Daily Mail та інших видань.

Викриття кампанії Doppelgänger спричинило введення санкцій ЄС минулого літа проти двох учасників цієї кампанії - російських ІТ-компаній Structura National Technologies та Social Design Agency. За даними американської влади ці дві організації вважаються відповідальними за аналогічну російську кампанію дезінформації в Латинській Америці.

Der Spiegel, який мав доступ до результатів дослідження, повідомив, що фейк акаунти у спільних зусиллях охопити якомога ширшу аудиторію часто використовували популярні на той час хештеги, такі як #Oktoberfest або #Bundesliga. Материнська компанія Facebook, Meta, заявила тоді про "наймасштабнішу" російську онлайн-операцію і в результаті заблокувала численні облікові записи користувачів.

Аналіз показав, що оператори які розсилали повідомлення робили перерви у вихідні та у період православних християнських свят східного обряду, коли кількість повідомлень помітно скоротилася.

Уряд Німеччини, який вже став об’єктом кампаній з дезінформації та комп’ютерних хакерів, стурбований тим, як цей метод може бути використаний для впливу на результати майбутніх виборів до Європейського Союзу, а також трьох виборів у федеральних землях східної Німеччини, де лідерство в опитуваннях мають крайні праві з Alternative für Deutschland (AfD).

Аналітики були вражені схожістю тону повідомлень фейкових постів з риторикою, що використовує AfD. Партія різко критикує уряд як щодо політики стосовно України, так і інших сфер діяльності (від енергетичної політики до освіти). AfD відома зв’язками з Кремлем і прихильним ставленням до володимира путіна.

@OsintFlow
👍79🤬187