Forwarded from Мыслить как безопасник
Когнитивные_искажения_в_работе_аналитика.pdf
1.7 MB
Презентация моего доклада "Когнитивные искажения в работе аналитика" с OSINT Mindset conference #1
#asc_osint #asc_profiling
📱 Канал | 🌐 ВК | 🔷 Сайт
#asc_osint #asc_profiling
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5🤡4🔥3
Запустили с командой F.A.C.C.T. новый остросюжетный подкаст КИБЕРБЕЗ ПО ФАКТАМ о борьбе с киберпреступностью. Вы услышите захватывающие истории о хакерах, расследованиях и задержаниях, практические советы и рекомендации от экспертов, как не стать жертвой в цифровом мире.
И первый выпуск выходит со мной в главной роли
Мы поговорим о том, почему задержания проводят рано утром, как происходит штурм, зачем криминалисту на обыске перчатки, что может натворить электромагнитная пушка, и чем кибердетективы отличаются от полицейских.
Все, как вы любите.
🎙 Послушать подкаст КИБЕРБЕЗ ПО ФАКТАМ можно на популярных платформах:
Мы знаем о киберпреступности все. Рассказываем только самое интересное.
Please open Telegram to view this post
VIEW IN TELEGRAM
1 выпуск 1 сезона
Щелкнули наручники: как задерживают хакеров — Подкаст «КИБЕРБЕЗ ПО ФАКТАМ»
В первом эпизоде подкаста КИБЕРБЕЗ ПО ФАКТАМ речь пойдет о кульминации в работе кибердетектива — задержании преступника. В гостях у Павла Седакова — Дарья Щербатюк, ведущий специалист Департамента расследований высокотехнологичных преступлений, компа
❤9🔥7👍6👎2👀1
Forwarded from OSINT CLUB
Адвент-календарь ОСИНТера
Праздник приходит и в мир разведки! Вот так энтузиасты создали целый адвент-календарь в котором по OSINT задаче на каждый день до Рождества григорианского и новоюлианского календарей.
Немного с опозданием, но предыдущие задачи всё ещё доступны.
Праздник приходит и в мир разведки! Вот так энтузиасты создали целый адвент-календарь в котором по OSINT задаче на каждый день до Рождества григорианского и новоюлианского календарей.
Немного с опозданием, но предыдущие задачи всё ещё доступны.
❤3👍3💩3🤡3🔥2🤮1
Любая область знаний рано или поздно обрастает методологией. Но она появляется не просто так. Ее создают и продвигают люди, которые искренне любят то, что делают. А родить что-то новое это крайне непросто.
Вот за это я уважаю Soxoj. Он создал фреймворк для описания и оперирования различными уязвимостями социальных сетей для SOCMINT. Очень полезная штука, которая кладет все по полочкам. Крайне советую ознакомиться!
Проект пока в бете. Для доступа пишите автору. И не забывайте помогать пополнять базу знаний!
https://t.me/soxoj_insides/46
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Soxoj insides
Finally, after the presentation of my SOCMINT project on OSINTerdam and talks with my friends and colleagues, I am ready to open beta access! 🎉
👉 https://publish.obsidian.md/soxoj-sowel
Perhaps, it’s a project for advanced-level specialists rather than…
👉 https://publish.obsidian.md/soxoj-sowel
Perhaps, it’s a project for advanced-level specialists rather than…
❤8👍5👎2👀2⚡1🔥1
Forwarded from OSINT mindset
В этом выпуске в качестве
Подкаст доступен на YouTube и скоро появится на всех площадках подкастов:
https://osint-mindset.mave.digital/
Приятного прослушивания!
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Новогодний Soxoj: как создать успешное сообщество | OSINT mindset podcast №9
OSINT mindset podcast №9
В этом выпуске мы обсудим развитие успешного сообщества, work-life balance и кое-что о самом Soxoj.
Голоса:
- Pandora (https://pandoral.me)
- Soxoj (https://soxoj.com)
00:00 Интро
00:55 Привествие
01:17 Про анонимность
04:39…
В этом выпуске мы обсудим развитие успешного сообщества, work-life balance и кое-что о самом Soxoj.
Голоса:
- Pandora (https://pandoral.me)
- Soxoj (https://soxoj.com)
00:00 Интро
00:55 Привествие
01:17 Про анонимность
04:39…
👍10❤9🔥5🤡5💩2👎1👀1
Тут должны быть итоги года
То, чем я могла с вами поделиться — и так у вас на виду. Остальное — NDA🫶
Вместо стандартного поста-поздравления или поста-итога я хочу обратить ваше внимание на то, какие вы молодцы были весь этот год😊
Расскажите про ваши успехи, чем вам запомнился этот год или просто напишите «я молодец!». Не стесняйтесь и не умоляйте своих заслуг!⬇️
🎄
То, чем я могла с вами поделиться — и так у вас на виду. Остальное — NDA
Вместо стандартного поста-поздравления или поста-итога я хочу обратить ваше внимание на то, какие вы молодцы были весь этот год
Расскажите про ваши успехи, чем вам запомнился этот год или просто напишите «я молодец!». Не стесняйтесь и не умоляйте своих заслуг!
🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍6🔥5🤡3🤮2💩2🥰1👀1
Group-IB
Inferno Drainer’s multimillion-dollar scam scheme | Group-IB Blog
Inferno Drainer may have shut down in November 2023, but users of the devastating scam-as-a-service platform still pose a risk.
Рада начинать новый год с крутого ресерча от моих коллег
Речь пойдет про Inferno Drainer, заметную фишинговую кампанию, которая функционировала по модели "scam-as-a-service". В ноябре 2023 года разработчики дрейнера объявили в своем Telegram-канале о закрытии проекта после масштабной кампании, направленной на криптовалютные кошельки и оставившей после себя огромный финансовый ущерб.
Модель "X-as-a-service" будет процветать и дальше, в первую очередь потому, что она создает больше возможностей для менее технически подкованных людей попробовать себя в роли киберпреступников, а для разработчиков это очень выгодный способ увеличить свои доходы.
Что ж, год обещает быть интересным.
Заценить ресерч можно туть
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🤔2👍1💔1
Pandora's box
Как расследуют компьютерные преступления?
Пока я погребена под (не)рутиной, предлагаю вам послушать логическое продолжение (а на самом деле начало) моего выпуска подкаста Кибербез по фактам.
В нем вам повезет одним глазком заглянуть во внутреннюю кухню Департамента расследований. А такое, знаете ли, бывает оооочень нечасто.
Встречайте: новый выпуск Кибербез по фактам🎉
Пока я погребена под (не)рутиной, предлагаю вам послушать логическое продолжение (а на самом деле начало) моего выпуска подкаста Кибербез по фактам.
В нем вам повезет одним глазком заглянуть во внутреннюю кухню Департамента расследований. А такое, знаете ли, бывает оооочень нечасто.
Встречайте: новый выпуск Кибербез по фактам
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
F.A.C.C.T. Борьба с киберпреступностью
💻 Вы когда-нибудь интересовались, как расследуют компьютерные преступления? Из каких этапов они состоят и какие технологии используются? Если да, то скорее включайте наш новый эпизод подкаста "КИБЕРБЕЗ ПО ФАКТАМ"! В нем Вадим Алексеев, руководитель департамента…
🔥10⚡3🤔1
Меня тут давно не было, прошу извинить. Скоро приду в ритм. Я тут к вам со #слоупочные_новости
Lockbit потрепали.
https://xakep.ru/2024/02/20/operation-cronos/
Lockbit потрепали.
https://xakep.ru/2024/02/20/operation-cronos/
XAKEP
Сайты группировки LockBit захвачены правоохранительными органами
Правоохранители из 11 стран мира, включая Национальное агентство по борьбе с преступностью Великобритании (NCA), ФБР и Европол, провели операцию Cronos, отключив множество сайтов, связанных с вымогательской группировкой LockBit. Сами хакеры утверждают, что…
❤🔥7🫡5😁3⚡2
Пока я отсутствую в этом канале, даю вам домашнее задание прочитать новый отчет "Киберпреступность в России и СНГ. 2023–2024 гг." от F.A.C.C.T.
👉 Взять его можно туть: тыктыктык
Кстати, свой маленький канал я веду пока чуть более активно, так внутри история моей ринопластики и прямой эфир жизни по Agile: https://t.me/pandora_biohacking
Please open Telegram to view this post
VIEW IN TELEGRAM
👎5❤4🔥4❤🔥1👍1
Давно не было #мраку_бой
Решила напомнить вам две банальные вещи, которые бессовестно путают даже крутые аналитики.
1️⃣ Дроп и Дроппер
Достаем листочки и записываем.
Дроп — человек, доставляющий деньги.
Пример: ваша знакомая, которая продала личный кабинет банка левым людям.
Дроппер — программное обеспечение, доставляющее другое программное обеспечение.
Пример: кусок Emotet.
2️⃣ ПО, названное в честь группы
Да, все верно. Есть LockBit группа, а есть вредонос LockBit. Его может использовать не только группа LockBit. Причины могут быть разные, от сливов ПО до партнерских программ. Поэтому я недоумеваю от vx-underground.
Будьте умницами, читайте надежные источники и не ведитесь на манипуляции❤️
Решила напомнить вам две банальные вещи, которые бессовестно путают даже крутые аналитики.
Достаем листочки и записываем.
Дроп — человек, доставляющий деньги.
Пример: ваша знакомая, которая продала личный кабинет банка левым людям.
Дроппер — программное обеспечение, доставляющее другое программное обеспечение.
Пример: кусок Emotet.
Да, все верно. Есть LockBit группа, а есть вредонос LockBit. Его может использовать не только группа LockBit. Причины могут быть разные, от сливов ПО до партнерских программ. Поэтому я недоумеваю от vx-underground.
Будьте умницами, читайте надежные источники и не ведитесь на манипуляции
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7💯5😁2⚡1
На днях написала статью для OSINT Mindset про инфобез и расследование инцидентов. Там я упомянула о том, что
Практика – это неотъемлемая часть любого специалиста.
Поэтому если вы загорелись идеей работать в инфобезе или имеете желание уже давно, то хочу вам сегодня предложить возможность влиться в инфобез
Мне нужны:
Также нужны разрабы с разными стеками:
По опыту спектр разный, от джунов до лидов, возможны разные варианции стажировок. Конечно, почти везде есть возможность практиковать OSINT (да, даже у разрабов).
Если идея пришла вам по вкусу и вы готовы набирать крутой и захватывающий опыт, то присылайте сразу свое CV ко мне в приемную
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍9🤯5🥴3⚡2🗿2👏1
Forwarded from Борьба с киберпреступностью | F6
Подборка полезна как новичкам, которые решили с головой нырнуть в Threat Intelligence, так и тем, кто хочет прокачать свои навыки.
R. Brown & S.J. Roberts
Авторы объясняют, как разрабатывать упреждающую стратегию реагирования на инциденты. Книга научит задавать правильные вопросы, чтобы построить активную стратегию защиты. Написана простым языком.
R. Heuer
Нестареющая классика от ветерана ЦРУ Ричардса Хойера. Описывает особенности нашего мышления, ошибки и предубеждения, которые генерирует наш мозг.
В. Олифер и Н. Олифер
База, которая объясняется на пальцах. Отлично подойдет для тех, кто делает первые шаги в изучении основ информационной безопасности.
E. Hutchins, M. Cloppert, and R. Amin
Авторы детально объясняют, как использовать разведку и анализ техник противника, чтобы защитить сети от атак. Можно встретить примеры и для начинающих аналитиков.
S. Caltagirone, A, Pendergast, and C. Betz
Простая и полезная книга для понимания основ киберразведки. Здесь приводится научный подход к анализу атак, в основе которого лежит так называемая бриллиантовая модель.
Ставьте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16❤5💯2👍1
Pandora's box
У Mandiant аж в мае вышел CTI Analyst Core Competencies Framework. Разобрала его на кирпичики, перевела, кое-где дополнила и сделала mindmap. Кажется, что там есть все: от Yara-правил до развития интуиции (распознавание сигналов в шуме). Нескончаемый источник…
Europol Cybercrime Training Competency Framework
В последнее время много говорим про наращивание навыков. Тут я вспомнила, что у Европола относительно недавно вышла верхнеуровневая матрица навыков для различных ролей в расследовании киберпреступлений. Чем-то схоже на Mandiant (темой)). Дабы не распыляться приведу релевантную цитату.
К слову, OSINT встречается всего3 раза. Поэтому не стоит зацикливаться только на одном навыке. Будьте специалистами, а не умельцами 🙃
В последнее время много говорим про наращивание навыков. Тут я вспомнила, что у Европола относительно недавно вышла верхнеуровневая матрица навыков для различных ролей в расследовании киберпреступлений. Чем-то схоже на Mandiant (темой)). Дабы не распыляться приведу релевантную цитату.
Specialised cybercrime experts
These actors are law enforcement officers with specialised expertise and skills within a specific cybercrime area.
They offer operational support to cybercrime investigations as well as other investigative and judicial processes
in cybercrime cases. The specialisation of cyber-crime experts can range from specific forms of intelligence
gathering (e.g. OSINT, Dark Web) to an in-depth understanding of specific technologies (e.g. cryptocurrencies,
IoT devices) that are encountered in investigations.
Cyber-crime experts need to keep their competences up-to-date by exchanging experience, lessons learned and
expertise with peers at both national and international level. They also have the skill set needed to advise
authorities on potential threats and contribute to prevention activities.
К слову, OSINT встречается всего
👍8❤3⚡2
SteganoAmor
Мало здесь говорю про стеганографию, поэтому сегодня еще один пример ее использования со злыми намерениями:
https://habr.com/ru/companies/pt/articles/807393/
Мало здесь говорю про стеганографию, поэтому сегодня еще один пример ее использования со злыми намерениями:
https://habr.com/ru/companies/pt/articles/807393/
Хабр
Любовь в каждой атаке: как группировка TA558 заражает жертв вредоносами с помощью стеганографии
Приветствую! И снова в эфир врывается Александр Бадаев из отдела исследования киберугроз PT Expert Security Center . Но на этот раз мы работали в паре с Ксенией Наумовой, специалистом...
👀4❤3⚡2
Forwarded from Daily Reminder (Valeriy Igumenov)
Слабые социальные связи — случайные знакомства и мимолетное общение с незнакомыми людьми — выгоднее сильных связей, то есть давних и прочных отношений с родственниками и ближайшими друзьями. Это один из постулатов теории слабых связей, которую больше 50 лет назад обнародовал стэнфордский социолог Марк Грановеттер.
Слабые связи выводят вас за пределы вашего круга, благодаря им вы получаете информацию, которую в противном случае никогда бы не получили, и позволяют другим людям получить информацию о вас, считал Грановеттер. В свою очередь, общение с узким кругом родных и друзей обычно наделяет вас только той информацией, которой вы и так обладаете.
Теория Грановеттера подтверждается и много лет спустя, в эпоху интернета. Как показала серия экспериментов, проведенной в сети LinkedIn, в которой приняли участие 20 миллионов человек (результаты были опубликованы в журнале Science), самые слабые социальные связи оказались наиболее полезными для карьерного роста.
Поэтому никогда не пренебрегайте шапочными знакомствами и смолл-токами — они никогда не бесполезны.
Слабые связи выводят вас за пределы вашего круга, благодаря им вы получаете информацию, которую в противном случае никогда бы не получили, и позволяют другим людям получить информацию о вас, считал Грановеттер. В свою очередь, общение с узким кругом родных и друзей обычно наделяет вас только той информацией, которой вы и так обладаете.
Теория Грановеттера подтверждается и много лет спустя, в эпоху интернета. Как показала серия экспериментов, проведенной в сети LinkedIn, в которой приняли участие 20 миллионов человек (результаты были опубликованы в журнале Science), самые слабые социальные связи оказались наиболее полезными для карьерного роста.
Поэтому никогда не пренебрегайте шапочными знакомствами и смолл-токами — они никогда не бесполезны.
www.jstor.org
The Strength of Weak Ties on JSTOR
Mark S. Granovetter, The Strength of Weak Ties, American Journal of Sociology, Vol. 78, No. 6 (May, 1973), pp. 1360-1380
⚡7👍6❤2🔥1👏1
Behind the scenes: How investigators identify cybercriminals with nothing but crumbs of evidence
Небольшая поучительная история от моих коллег:
https://generativeai.pub/behind-the-scenes-how-investigators-identify-cybercriminals-with-nothing-but-crumbs-of-evidence-e18739a9558b
Небольшая поучительная история от моих коллег:
https://generativeai.pub/behind-the-scenes-how-investigators-identify-cybercriminals-with-nothing-but-crumbs-of-evidence-e18739a9558b
Medium
Behind the scenes: How investigators identify cybercriminals with nothing but crumbs of evidence
A story about Group-IB‘s Investigations Team persistently piecing together the puzzle of cybercrime
🔥4⚡1👍1