TelAnalysis
645 subscribers
59 photos
1 video
2 files
49 links
TelAnalysis - Telegram Analysis tool
https://github.com/krakodjaba
Download Telegram
Если у вас есть только номер телефона, то можно попробовать прогнать через оплаты разных услуг в приложениях банков, есть вероятность, что вы сможете узнать Имя и Фамилию, возможно и отчество и другие данные владельца.
👍2🔥1
Для тех кто хочет по ностальгировать или узнать, что из себя представлял интернет тех времён.

Xibalba - ENiGMA WHQ: ssh://xibalba.l33t.codes:44511 / telnet://xibalba.l33t.codes:44510
fORCE9: telnet://bbs.force9.org
Undercurrents: ssh://undercurrents.io
PlaneT Afr0: ssh://planetafr0.org:8889
👎1
Подсказка содержит план по улучшению безопасности домашней сети.

В нем рекомендуется провести аудит для выявления уязвимостей, усилить безопасность Wi-Fi с помощью шифрования и уникальных паролей, а также регулярно обновлять устройства и программное обеспечение.
План также предлагает использовать VPN на маршрутизаторе для защиты всего домашнего сетевого трафика, рассмотреть возможность использования Tor для дополнительной анонимности и развернуть средства безопасности, такие как брандмауэры, антивирусное программное обеспечение и системы обнаружения вторжений.
Whonix выделяется как операционная система, разработанная для повышения анонимности и конфиденциальности в Интернете благодаря использованию виртуальных машин и сети Tor.


ЧИТАТЬ
Если кто-то еще не знает, в телеграмм добавили возможность смотреть ID Пользователей прям в профиле.
Для этого нужно зайти в
Settings -> Advanced -> Experimental - > Show Peer's ID
👎1
Базовый сценарий для настройки Uncomplicated Firewall (UFW) в сочетании с VPN с целью обеспечения функционала KillSwitch.

Installation and Usage Instructions

Install UFW:
sudo apt install ufw -y


Download Script:
wget https://raw.githubusercontent.com/krakodjaba/basic_killswitch/main/killswitch -O ufw_vpn_killswitch.sh


Give a permissions to file:
chmod +x ufw_vpn_killswitch.sh


Starting Script:
sudo ./ufw_vpn_killswitch.sh


TelAnalysis Project
🔥3
Этот скрипт служит быстрым и удобным мастером для настройки базового Xray XTLS-сервера.
С помощью удобного терминального интерфейса он позволяет пользователям без особых усилий настроить сервер Xray с шифрованием XTLS всего за несколько мину
т.


Download Script:
wget https://raw.githubusercontent.com/krakodjaba/xray_wizzard/main/xray_xtls_wizzard.sh -O xray_setup.sh


Access execute and run:
sudo chmod +x xray_setup.sh && sudo ./xray_setup.sh


Following and answer to questions and enjoy results!

GITHUB
👏1
@WhaleDetectBot

Интересный бот, который присылает уведомления о крупных транзакциях криптовалюты.
Для чего это может пригодится реально, не знаю, но зайти увидеть суммы и ахринеть - пойдёт.
Forwarded from Cyber Detective
Linux for #OSINT cheat sheet

I collected all the commands from my book "Linux for OSINT. 21 day course for beginners" in one place, so that readers can find and use them faster.

Github repo with PDF book, files and this cheat sheet in CSV format:
https://github.com/cipher387/linux-for-OSINT-21-day
https://terminator.aeza.net/

Рефералка

15 Минут VPS - в теории можно воспользоваться им для открытия подозрительных ссылок, файлов или даже что-то захостить в сеть.
Cписок телепередач и фильмов, которые, по моему мнению, так или иначе связаны с OSINT:

https://www.aware-online.com/en/osint-films/ - OSINT Films List
https://youtu.be/3Ro9ebQxEOY - ПОИСК
https://youtu.be/ySFpxEdKxMw - The Most Hated Man on the Internet
https://youtu.be/QEXV8Rif8Vc - Why Did You Kill Me?
https://youtu.be/Z_l702HNPAA - Web of Make Believe: Death, Lies and the Internet
https://youtu.be/x41SMm-9-i4 - Don't F**k With Cats: Hunting an Internet Killer
https://youtu.be/hi14dP5Rdm0 - Reddit Ruined Their Lives: The Innocent Victims Of Internet Justice
https://youtu.be/hpceNxQASKw - Cyber Hell: Exposing an Internet Horror
https://www.imdb.com/title/tt3042408/ - Who Am I - Kein System ist sicher
https://youtu.be/-I_4ph-L19U - The History of Analog Horror
https://www.imdb.com/title/tt8110246/ - Dark Web: Cicada 3301
https://youtu.be/A9fBCkwDW8c - Фильм 43 (LOL)
https://www.imdb.com/title/tt4158110/ - Mr. Robot
https://m.imdb.com/title/tt2409818/ - Открытые окна
https://m.imdb.com/title/tt1132620/ - Män som hatar kvinnor

Источник OffcierCia
❗️Молодежное мошенничество: новые угрозы в эпоху цифровизации

В наше время цифровые технологии стали неотъемлемой частью нашей повседневной жизни.
Однако, наряду с их преимуществами, они также приносят новые угрозы и вызовы.
Одной из таких угроз является рост молодежного мошенничества, в том числе и по схеме описанной в данной статье,
основанной на использовании технологий iCloud и социальных сетей.

Одной из распространенных схем является следующая:
1. Создание фальшивых аккаунтов и флуд в социальных сетях:
- Мошенники создают фальшивые аккаунты в социальных сетях. Затем они начинают флудить сообщениями в различных группах с приглашением на работу с устройствами Apple и обещанием высокой оплаты за помощь, либо просят собеседников - перенести, скопировать или проделать ещё какие-либо действия с фото/видео/документами в icloud.
2. Доступ к iCloud:
- Под предлогом помощи мошенники запрашивают личные данные и учетные записи iCloud, либо предоставляют свои и просят авторизоваться с личного устройства потенциальную жертву.
3. Блокировка устройства и требование выкупа:
- После авторизации в учетной записи iCloud мошенники блокируют устройство и требуют выкуп за его разблокировку, оставляя устройство в заблокированном состоянии без возможности сброса icloud.
4. Давление на жертву:
- В случае, если жертва не соглашается выплатить выкуп, мошенники могут продолжить давить на нее, используя различные методы психологического воздействия.

Для предотвращения подобных случаев мошенничества необходимо придерживаться следующих рекомендаций:
- Никогда не предоставляйте личные данные или учетные записи iCloud незнакомым лицам.
- Будьте осторожны при принятии предложений помощи от незнакомцев в социальных сетях.
- Поддерживайте актуальные программное обеспечение и настройки безопасности на своем устройстве.
- Сообщайте о подозрительных случаях мошенничества правоохранительным органам или соответствующим организациям.

➡️TelAnalysis
Please open Telegram to view this post
VIEW IN TELEGRAM
Современное молодежное мошенничество через технологии, такие как iCloud и социальные сети, лишь один пример проблемы современного мошенничества, использующего высокие технологии.
Мошенники постоянно адаптируются к новым технологиям, создавая фальшивые веб-сайты, используя социальные сети для обмана и манипуляции, и оперируя из удаленных точек мира с использованием анонимных сетей и шифрования.
Борьба с этим видом преступности требует совместных усилий правительств, технологических компаний, общественных организаций и пользователей, включая разработку эффективных систем безопасности, повышение осведомленности пользователей и международное сотрудничество.
Только совместными усилиями мы сможем сдерживать рост современного мошенничества и обеспечить безопасность в цифровом мире для всех пользователей.

TelAnalysis
Роль OSINT в обеспечении информационной безопасности

Информационная безопасность (ИБ) является критически важной областью в современном цифровом мире. Она охватывает меры и процессы, направленные на защиту конфиденциальности, целостности и доступности информации в организациях и инфраструктуре. В рамках ИБ OSINT (разведка по открытым источникам) играет решающую роль и часто недооценивается.

Что такое OSINT?

OSINT представляет собой изучение и анализ общедоступной информации из разнообразных источников, таких как Интернет, социальные сети, новостные сайты и публичные записи. Эта практика выходит за рамки простых поисковых запросов и включает аналитическое мышление, коммуникативные навыки и глубокое понимание социальных и технических ландшафтов.

Роль OSINT в ИБ

Традиционно OSINT ассоциировали с технической разведкой, но ее применение в ИБ гораздо шире. Она включает:

* Разведка по угрозам: OSINT может использоваться для обнаружения и оценки угроз, таких как фишинговые кампании, утечки данных и вредоносное ПО.
* Конкурентная разведка: OSINT позволяет предприятиям собирать информацию о конкурентах, их технологиях, рыночных стратегиях и финансовом положении.
* Анализ преступлений: OSINT может помочь правоохранительным органам расследовать преступления, искать доказательства и находить подозреваемых.
* Сбор информации о личных данных: OSINT может использоваться для сбора личной информации о физических лицах, что особенно актуально при проведении расследований фоновых данных и проверки личной информации.
* Социальная инженерия: OSINT может помочь злоумышленникам собрать информацию о целевых жертвах, чтобы манипулировать ими и получить доступ к конфиденциальным данным.

Качества эффективного осинтера

Высокоэффективный осинтер должен обладать следующими качествами:

* Гибкое мышление: Осинтеры должны уметь адаптироваться к различным источникам и методам сбора информации.
* Широкий кругозор: Они должны иметь глубокие знания в различных областях, включая технологии, политику, международные отношения и социальные науки.
* Многопрофильность: Осинтеры должны быть способны использовать широкий спектр инструментов и методов, от технического анализа до разведки в социальных сетях.
* Этическая осмотрительность: Поскольку OSINT часто включает в себя сбор личной информации, осинтеры должны строго следовать этическим принципам и соблюдать конфиденциальность.

Команда OSINT

Для максимальной эффективности команда OSINT должна состоять из сотрудников с различными навыками и опытом, включая:

* Технические осинтеры, специализирующиеся на обнаружении вредоносных программ и анализе данных.
* Осинтеры с опытом в социальной инженерии, которые могут собирать информацию через онлайн-платформы.
* Агентурные осинтеры, способные устанавливать контакты и получать информацию из человеческих источников.
* Аналитики, умеющие сопоставлять данные из разных источников и находить шаблоны и выводы.

Заключение

OSINT является неотъемлемой частью всеобъемлющей стратегии ИБ. Она предоставляет организациям и правоохранительным органам ценную информацию, которая помогает им обнаруживать угрозы, расследовать преступления и принимать обоснованные решения. По мере роста зависимости мира от цифровых технологий роль OSINT в обеспечении информационной безопасности будет продолжать расти.
P.s. Вот неплохая статья об этом.
Технологии_Слежения_за_Мобильными_Устройствами_1.pdf
977.8 KB
Чуть-чуть мыслей об актуальных методах слежки за мобильными устройствами.

TelAnalysis
1
kmi: command line pastebin — anonymous, fast, secure


➡️echo >
echo "Hello, t.me/telanalysis"  | curl -F 'kmi=<-' https://kmi.aeza.net

➡️cat >
cat file_name | curl -F 'kmi=<-' https://kmi.aeza.net

add "?hl" to resulting url for line numbers and syntax highlighting like this https://kmi.aeza.net/example?hl

LIMITS
-    storage time unlimited
-    data can be pruned at any time
-    max post size limit 512kb
-    limit uploads 10 per minute

want to speed up the upload? run a script on your linux that will add an alias:
~$ curl https://kmi.aeza.net/install | sudo sh
~$ cat hello-world.c | kmi


Рефералка

TelAnalysis
Please open Telegram to view this post
VIEW IN TELEGRAM
Audio
Доброго времени суток. 😊 У меня тут пара треков озвучилась на разные темы.. Сегодняшняя запись посвящается OSINT. Точнее, одному журналистскому расследованию репортеров the Times, проведенному осенью 2023 года и касающегося трагичных событий в Константиновке. В частности, для восстановления "status-quo" были использованы сбор и анализ данных различных открытых источников - то есть, собственно, сам OSINT. Желаю приятного прослушивания. С уважением.
👍3
Как создать надежный парольОсновные принципы создания сложных паролей

В современном цифровом мире надежный пароль стал первой линией обороны для защиты личной информации.
Мы все знаем, что использовать "123456" или "password" не является безопасным решением, но как именно создать сложный и надежный пароль?
В этом руководстве мы рассмотрим основные принципы, которые помогут вам создать пароли, которые будут трудными для взлома и легко запомнить.

Длина имеет значение
Первый и наиболее важный принцип создания надежного пароля — это его длина. Чем длиннее пароль, тем сложнее его взломать. Современные рекомендации указывают на необходимость использования паролей длиной не менее 16 символов. Более длинный пароль значительно увеличивает количество возможных комбинаций, что делает его менее уязвимым для атак методом подбора или перебора.

Сложные комбинации символов
Хороший пароль должен содержать комбинацию различных типов символов:
- Буквы (как заглавные, так и строчные)
- Цифры
- Специальные символы (например, @, #, $, %, &, *)

Эти комбинации усложняют задачу для программ, которые пытаются подобрать ваш пароль. Например, пароль "A7t@!5oP" включает заглавные и строчные буквы, цифры и специальные символы, что делает его более надежным, чем просто "Password2024".

Избегайте очевидных слов и фраз
Использование слов из словарей, фраз или легко угадываемых комбинаций делает пароль уязвимым для атак с помощью словарей или программ, которые используют базу данных распространенных паролей.
Не стоит использовать имена, даты рождения, или общие слова. Вместо этого, создайте случайные комбинации символов или фразы, которые не имеют очевидной связи с вами.

Придумывайте уникальные пароли для разных аккаунтов
Использование одного и того же пароля для множества аккаунтов является серьезной ошибкой. Если один из ваших аккаунтов будет взломан, это может привести к компрометации всех ваших других аккаунтов. Для каждого важного аккаунта следует использовать уникальные пароли, что значительно повысит вашу безопасность.

Используйте фразы или мнемонические методы
Создание пароля может быть проще, если использовать фразы или мнемонические методы. Например, фраза "Я люблю гулять в парке по воскресеньям!" может быть преобразована в пароль "YlGvPpV!2024". Важно, чтобы фраза была уникальной и не использовалась в других местах.

Регулярное обновление паролей
Хотя это не всегда удобно, регулярное обновление паролей также является важным аспектом безопасности. Настоятельно рекомендуется менять пароли как минимум раз в 6-12 месяцев, но я бы посоветовал менять раз в месяц, а для критически важных аккаунтов более 1 раза в месяц.

Используйте менеджеры паролей
Менеджеры паролей могут помочь вам справиться с задачей создания и хранения сложных паролей. Эти инструменты могут генерировать случайные пароли, сохранять их и автоматически вводить их в нужные поля. Это не только упрощает управление паролями, но и повышает их безопасность.

Активируйте двухфакторную аутентификацию
Двухфакторная аутентификация (2FA) добавляет дополнительный уровень защиты, требуя второго способа подтверждения вашей личности (например, код, отправленный на ваш телефон). Даже если ваш пароль будет взломан, наличие второго уровня защиты значительно уменьшает риск несанкционированного доступа.

Создание надежного пароля является основным шагом в обеспечении безопасности вашей личной информации в интернете. Следование приведенным выше принципам поможет вам создать пароли, которые будут защищать вас от большинства угроз. Помните, что надежность пароля зависит не только от его сложности, но и от уникальности и частоты обновления. Инвестируя время в создание и управление паролями, вы обеспечиваете дополнительную защиту ваших данных и аккаунтов.

Применяйте эти принципы на практике, и вы сможете значительно повысить свою безопасность в цифровом мире.

Будьте в безопасности.


#длясамыхмаленьких

TelAnalysis - Делаем как чувствуем
1
Что такое двухфакторная аутентификация: Почему это важно и как настроить

В современном мире киберугрозы становятся всё более изощрёнными, и защита ваших данных — вопрос не только безопасности, но и удобства.
Одним из наиболее эффективных способов усилить защиту ваших онлайн-аккаунтов является двухфакторная аутентификация (2FA).

Что такое двухфакторная аутентификация?

Двухфакторная аутентификация — это метод защиты аккаунта, при котором для его доступа требуется не только ваш пароль, но и дополнительный фактор, подтверждающий вашу личность.
Этот дополнительный фактор может быть одним из следующих:
- Что-то, что вы знаете: ваш пароль или PIN-код.
- Что-то, что у вас есть: мобильный телефон, на который приходит код подтверждения, или физический токен.
- Что-то, что вы являетесь: биометрические данные, такие как отпечатки пальцев или скан лица.

Эта система создаёт дополнительный барьер для злоумышленников, так как для доступа к вашему аккаунту им нужно не только знать пароль, но и иметь доступ к вашему второму фактору.

Почему двухфакторная аутентификация важна?
- Защита от утечки пароля: Даже если злоумышленник узнал ваш пароль, без второго фактора аутентификации он не сможет получить доступ к вашему аккаунту.
- Снижение риска фишинга: Мошенники могут пытаться обмануть вас и получить ваш пароль через фишинг-сайты или электронные письма. 2FA значительно усложняет эту задачу.
- Увеличение общей безопасности: Даже если ваш пароль был скомпрометирован, дополнительный фактор аутентификации значительно повышает уровень безопасности.

Как настроить двухфакторную аутентификацию?

Настройка двухфакторной аутентификации может немного отличаться в зависимости от сервиса, но общие шаги следующие:

1. Войдите в настройки безопасности вашего аккаунта. Найдите раздел, посвящённый двухфакторной аутентификации или дополнительной безопасности.

2. Выберите метод аутентификации. Это может быть:
- Смс-коды: Получайте коды на ваш мобильный телефон.
- Мобильные приложения: Используйте приложения, такие как Google Authenticator, Authy или Microsoft Authenticator, которые генерируют одноразовые коды.
- Физические токены: Устройства, такие как YubiKey, которые подключаются к вашему компьютеру или мобильному устройству.
- Биометрия: В некоторых системах доступна аутентификация через отпечатки пальцев или сканирование лица.

3. Следуйте инструкциям по настройке. Если вы выбрали метод с использованием приложения для генерации кодов, вам, скорее всего, нужно будет отсканировать QR-код, предоставленный сервисом.

4. Сохраните резервные коды. После настройки 2FA сервис может предоставить резервные коды для восстановления доступа в случае утери доступа к второму фактору. Храните их в надёжном месте.

5. Проверьте настройку. Обычно, после настройки двухфакторной аутентификации вы можете проверить её работу, попытавшись войти в аккаунт с новым устройством или браузером.

Двухфакторная аутентификация — это простой и эффективный способ усилить защиту ваших онлайн-аккаунтов. Хотя она может показаться дополнительным шагом в процессе входа, её преимущества в виде повышенной безопасности перевешивают неудобства. Настройка 2FA занимает всего несколько минут, но может существенно снизить риск взлома ваших аккаунтов и защитить ваши личные данные. Не упускайте возможность укрепить свою безопасность в интернете, активируя двухфакторную аутентификацию уже сегодня!

#длясамыхмаленьких

TelAnalysis - делаем как чувствуем
Как защитить свои устройства от вирусов – Обзор лучших практик

Вопрос защиты устройств от вирусов и вредоносного ПО становится все более актуальным с каждым годом. Вместо банального перечисления антивирусных программ, рассмотрим более эффективные методы защиты для различных операционных систем.

Основные принципы защиты
➡️ Использование надежных DNS-серверов: Настройка DNS с блокировкой вредоносных сайтов помогает предотвратить переход на опасные ресурсы.
Примеры таких DNS-серверов можно посмотреть здесь. Они обеспечивают фильтрацию вредоносного контента и фишинговых сайтов,
а также DNSCrypt и DNS-over-HTTPS (DoH) технологии шифруют DNS-запросы, защищая их от перехвата и подмены.

➡️ Настройка фаерволов (брэндмауэров): Фаерволы контролируют входящий и исходящий трафик, защищая системы от несанкционированного доступа.
Для каждой платформы существуют свои методы настройки:
↘️ Windows: Встроенный Windows Firewall или сторонние решения типа pfSense.
Linux: iptables, ufw.
Android и iOS: Некоторые антивирусные и другие приложения включают в себя функции фаервола.
Пример для Android: AFwall+, Karma Firewall, Rethink, InviziblePro.

➡️ Регулярные обновления систем и ПО: Уязвимости в операционных системах и приложениях могут быть использованы злоумышленниками.
Регулярное обновление помогает устранить эти уязвимости.

➡️ Использование проверенного и доверенного ПО: Устанавливайте программы только критического уровня необходимости,
из официальных или доверенных источников. Избегайте пиратского ПО и неофициальных репозиториев.
При возможности проверяйте целостность и хэш устанавливаемого ПО.

➡️ Образование и осведомленность: Внимательность и знания пользователей – ключевой фактор защиты.
Будьте осторожны с подозрительными ссылками и вложениями, избегайте фишинговых писем и сайтов.

Дополнительные меры защиты
➡️ Антивирусные и антируткит утилиты: Для систем, которые могут быть подвержены атакам,
использование антивирусного ПО или антируткит утилит является крайним, но необходимым шагом. Они помогут обнаружить и удалить вредоносное ПО.
Пример для *nix: chkrootkit, rkhunter, ClamAV.

➡️ Шифрование и пароли: Используйте цельно-дисковое шифрование. Используйте сложные и уникальные пароли для разных систем и сервисов.
Двухфакторная аутентификация (2FA) значительно повышает уровень безопасности.

➡️ Ловушки (canary, honeypots): Для критически важных объектов можно настроить ловушки для отслеживания попыток атаки и проникновений.
Honeypots и canary tokens помогут выявить попытки взлома и получить информацию о злоумышленниках.

Специфика для различных платформ

Linux: Настройка iptables или ufw для защиты сетевого трафика, использование SELinux или AppArmor для ограничения прав приложений.
Windows: Использование Windows Defender и сторонних антивирусных решений, настройка Windows Firewall.

Защита устройств от вирусов и вредоносного ПО требует комплексного подхода. Использование надежных DNS-серверов, настройка фаерволов, регулярные обновления, использование доверенного ПО, а также образование и осведомленность – ключевые элементы безопасности. В сочетании с антивирусными утилитами и качественными методами авторизации, эти меры помогут минимизировать риски и защитить ваши данные и устройства.


#длясамыхмаленьких

TelAnalysis - завтра придумаем
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1