🔒 Безопасность как иллюзия: Почему даже зашифрованные мессенджеры не гарантируют полную анонимность 🔒
Скандал с задержанием Павла Дурова вновь подчеркивает важность концепции Zero Trust.
Даже самые защищенные мессенджеры могут стать уязвимыми. Хотите узнать, почему полагаться на обещания безопасности может быть ошибкой? 🌐📱
👉 Перейдите по ссылке и прочитайте, как сохранить свою конфиденциальность в цифровом мире: Перейти
Скандал с задержанием Павла Дурова вновь подчеркивает важность концепции Zero Trust.
Даже самые защищенные мессенджеры могут стать уязвимыми. Хотите узнать, почему полагаться на обещания безопасности может быть ошибкой? 🌐📱
👉 Перейдите по ссылке и прочитайте, как сохранить свою конфиденциальность в цифровом мире: Перейти
🔥3
TelAnalysis
🔒 Безопасность как иллюзия: Почему даже зашифрованные мессенджеры не гарантируют полную анонимность 🔒 Скандал с задержанием Павла Дурова вновь подчеркивает важность концепции Zero Trust. Даже самые защищенные мессенджеры могут стать уязвимыми. Хотите узнать…
Кстати ссылочка ведёт на платформу в зачатке, где будут публиковаться все мои будущие работы и новости.
Также там сможете ознакомиться с будущим проектом и возможно в будущем даже поддержать.
Также там сможете ознакомиться с будущим проектом и возможно в будущем даже поддержать.
👏2
🔒 Не попадайтесь в ловушку фишинга! 🔒
Фишинг — это не просто проблема для компаний, это угроза для каждого из нас.
Независимо от того, работаете ли вы в стратегически важной организации или просто пользуетесь интернетом, важно уметь распознавать фишинговые атаки и защищаться от них.
🚨 Почему это важно?
Защита личных данных: Ваши аккаунты и информация могут стать целью злоумышленников.
Безопасность компании: Даже один клик может поставить под угрозу всю организацию.
Профилактика финансовых потерь: Знание о фишинге поможет избежать лишних затрат и убытков.
🔍 Проверьте свои навыки! Присоединяйтесь к нашему антифишинг квизу и научитесь эффективно противодействовать основным сценариям фишинга.
Это простой и увлекательный способ повысить свою осведомленность и защиту в интернете.
👉 Попробуйте нашу игру здесь: Перейти
Не дайте фишерам шансов — будьте готовы к любому вызову!
Telanalysis
Фишинг — это не просто проблема для компаний, это угроза для каждого из нас.
Независимо от того, работаете ли вы в стратегически важной организации или просто пользуетесь интернетом, важно уметь распознавать фишинговые атаки и защищаться от них.
🚨 Почему это важно?
Защита личных данных: Ваши аккаунты и информация могут стать целью злоумышленников.
Безопасность компании: Даже один клик может поставить под угрозу всю организацию.
Профилактика финансовых потерь: Знание о фишинге поможет избежать лишних затрат и убытков.
🔍 Проверьте свои навыки! Присоединяйтесь к нашему антифишинг квизу и научитесь эффективно противодействовать основным сценариям фишинга.
Это простой и увлекательный способ повысить свою осведомленность и защиту в интернете.
👉 Попробуйте нашу игру здесь: Перейти
Не дайте фишерам шансов — будьте готовы к любому вызову!
Telanalysis
👍4
Forwarded from Bafoмёд OSINT
Для эффективного мониторинга новостных потоков в современном мире не обязательно использовать дорогостоящие сервисы.
Хотите знать, как отслеживать важные события, не потратив при этом кучу средств?
📰 Google Alerts + RSS – это идеальный вариант для быстрого и экономичного мониторинга информационного поля.
💡 Простой пример на основе запроса про Павла Дурова и его возможный арест во Франции в 2024 году:
1) Создайте семантическое ядро: Чтобы найти точные упоминания, мы включаем в поиск такие ключевые слова и фразы:
- Павел Дуров
- арест
- Франция
- Telegram
- 2024
2) Составьте dork-запрос для поиска:
3) Настройте Google Alerts: Просто вставьте запрос в Google Alerts и выберите нужные параметры: все виды источников, языки и страны. Результаты можно получать в виде RSS-фида.
4) Получайте обновления через OSINT-SAN Бота: Для удобного чтения RSS-лент и регулярного обновления новостей используйте наш новый RSS-модуль в боте OSINT-SAN.
Он поможет вам автоматизировать мониторинг и получать информацию по мере появления новых данных.
Bafomёd OSINT
Хотите знать, как отслеживать важные события, не потратив при этом кучу средств?
📰 Google Alerts + RSS – это идеальный вариант для быстрого и экономичного мониторинга информационного поля.
💡 Простой пример на основе запроса про Павла Дурова и его возможный арест во Франции в 2024 году:
1) Создайте семантическое ядро: Чтобы найти точные упоминания, мы включаем в поиск такие ключевые слова и фразы:
- Павел Дуров
- арест
- Франция
- Telegram
- 2024
2) Составьте dork-запрос для поиска:
"Павел Дуров" + арест OR франция OR telegram OR france OR задержан OR арестован
3) Настройте Google Alerts: Просто вставьте запрос в Google Alerts и выберите нужные параметры: все виды источников, языки и страны. Результаты можно получать в виде RSS-фида.
4) Получайте обновления через OSINT-SAN Бота: Для удобного чтения RSS-лент и регулярного обновления новостей используйте наш новый RSS-модуль в боте OSINT-SAN.
Он поможет вам автоматизировать мониторинг и получать информацию по мере появления новых данных.
Bafomёd OSINT
❤2
Не уверен, что это нужно каждому, но те, кто в теме, оценят.
Кажется, что к концу 2024 года уязвимых векторов для работы с камерами стало меньше. Многие находятся за NAT или локальными сетями, защищены паролями, или требуют установки специфичного ПО. Но, как и всегда, всё зависит от постановки задачи и правильного инструментария.
ONVIF и RTSP потоки остаются актуальными. Для простоты подойдут Google Dorks, а для более масштабного поиска — Shodan, Censys, Fofa и другие.
В интернете есть много готовых решений. Например, проект HikvisionIN: сделав минимальные изменения в коде и добавив несколько строк на Python для Flask и HTML, можно быстро создать мониторинг открытых камер.
Если подойти серьёзно, можно добавить графики, фильтрацию по геолокации, расширить поиск через Dorks и подключить множество аккаунтов. Это позволит создать полноценный инструмент.
Но как всегда: кто ищет — тот всегда найдёт.
Кажется, что к концу 2024 года уязвимых векторов для работы с камерами стало меньше. Многие находятся за NAT или локальными сетями, защищены паролями, или требуют установки специфичного ПО. Но, как и всегда, всё зависит от постановки задачи и правильного инструментария.
ONVIF и RTSP потоки остаются актуальными. Для простоты подойдут Google Dorks, а для более масштабного поиска — Shodan, Censys, Fofa и другие.
В интернете есть много готовых решений. Например, проект HikvisionIN: сделав минимальные изменения в коде и добавив несколько строк на Python для Flask и HTML, можно быстро создать мониторинг открытых камер.
Если подойти серьёзно, можно добавить графики, фильтрацию по геолокации, расширить поиск через Dorks и подключить множество аккаунтов. Это позволит создать полноценный инструмент.
Но как всегда: кто ищет — тот всегда найдёт.
💯5🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
TELANALYSIS Updated.
Github
- Анализ Эмоций
- Оптимизирована скорость парсинга
- Обновлены алгоритмы поиска Email & Phonenumbers
TelAnalysis Project
Github
- Анализ Эмоций
- Оптимизирована скорость парсинга
- Обновлены алгоритмы поиска Email & Phonenumbers
TelAnalysis Project
👍4🔥1
🌍 Друзья!
Ищу опытных специалистов в области работы с большими данными (от 100 000 до 1 000 000 точек) и генерации их на интерактивных картах с использованием Yandex Maps JS API или OpenStreetMap.
Если у вас есть полезная информация, практические советы или опыт, которым вы могли бы поделиться, буду очень признателен!
Ваши рекомендации и помощь будут неоценимы. Спасибо заранее!
💬 P.S. Буду рад любой информации, включая инструменты, технологии или подходы к оптимизации работы с такими объемами данных!
Ищу опытных специалистов в области работы с большими данными (от 100 000 до 1 000 000 точек) и генерации их на интерактивных картах с использованием Yandex Maps JS API или OpenStreetMap.
Если у вас есть полезная информация, практические советы или опыт, которым вы могли бы поделиться, буду очень признателен!
Ваши рекомендации и помощь будут неоценимы. Спасибо заранее!
💬 P.S. Буду рад любой информации, включая инструменты, технологии или подходы к оптимизации работы с такими объемами данных!
❤2😢1
Очередной банальный фишинг.
Добавляются в steam, могут оставить комментарий, а после пишут в личку и предлагают зайти в команду на Faceit, далее вы переходите по ссылке и идет редирект на фишинг страницу аккаунта steam.
Будьте внимательны и не доверяйте ничему.
https://microapache[.]pro/dqvvtvtrgomfevshlumrlhprgpiarplolypjisqnbnuxrn
faceit.live-elo[.]pro [/]hymhsk96v8re.js
Добавляются в steam, могут оставить комментарий, а после пишут в личку и предлагают зайти в команду на Faceit, далее вы переходите по ссылке и идет редирект на фишинг страницу аккаунта steam.
Будьте внимательны и не доверяйте ничему.
faceit.live-elo[.]pro [/]hymhsk96v8re.js
🤝3😁1
Мошенники используют ошибку «out-of-bounds write» — через нее они и запускают вирусы в память устройств, а после воруют личные данные, пароли, трафик и даже могут контролировать всю сеть.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱6😁1🥴1
📊 Соцмедиа и графовые анализы: ключ к пониманию связей и влияния
Изучение соцмедиа помогает выявить скрытые связи, настроения и ключевые фигуры, влияющие на обсуждения и бренды.
❓Хотите узнать, как графовые связи и тональный анализ могут улучшить ваши исследования?
Читать дальше
TelAnalysis - Данные решают. Просто дайте им слово.
Изучение соцмедиа помогает выявить скрытые связи, настроения и ключевые фигуры, влияющие на обсуждения и бренды.
❓Хотите узнать, как графовые связи и тональный анализ могут улучшить ваши исследования?
Читать дальше
TelAnalysis - Данные решают. Просто дайте им слово.
👍5
Короче, OSINT и разведка – это прям идеальный микс для тех, кто не может спокойно жить, не покопавшись в чужих секретах, но при этом не хочет на темную сторону переходить. Смотри, OSINT, по сути, такая белая разведка на законных основаниях: просто юзаешь всё, что люди сами по себе раскидали в сети. Тот же соцсети скроллишь, там какой-то Вася Пупкин выкладывает фотки с паспортом – почему бы не заметить? А кто-то профили везде открыт, ещё и с адресом чуть ли не на двери маркером – красота же. Вроде просто сидишь такой за ноутом с кофе, типа ничего особенного, а на самом деле строишь целую картину из чужих мелочей, которые «случайно» вывалились наружу. И вот, знаешь, главное в OSINT – это умение видеть, казалось бы, невидимое, но на белом фоне.
А теперь представь ту же разведку, но с перчиком, с хакерским подходом – и вот ты уже совсем по-другому смотришь на интернет. Там, где обычный юзер видит просто интернет-магазин или корпоративный сайт, ты замечаешь, где дырка в безопасности, а где можно чуть поднажать. Не, ну, без фанатизма, конечно – просто знать, что за пределами видимого есть скрытое, чуть глубже, и туда иногда можно слегка нырнуть. Но не как злодей, нет – просто из чисто спортивного интереса, найти ту грань, где законно, но на грани. Как в старые добрые, когда всё было попроще: просто шаришься, чувствуешь систему, проверяешь её на прочность, но так, чтобы потом сам же и починить, если что.
И знаешь, самый сок – это когда ты держишь баланс между этим "по-белому" и "по-хакерски". Находишься на таком пересечении, где вроде бы и не нарушаешь, и не слишком расслабляешься, ну типа «я же просто смотрю, мне ж можно». Вот это ощущение лёгкости, когда и вроде бы ты просто скромный OSINT-аналитик, но с тем самым вкусом хакера, который чуть больше знает, чем положено. Вот тогда и рождается то самое чувство кайфа – будто ты знаешь что-то, что не должны знать другие, но это не твоя вина, что ты просто внимательный.
А теперь представь ту же разведку, но с перчиком, с хакерским подходом – и вот ты уже совсем по-другому смотришь на интернет. Там, где обычный юзер видит просто интернет-магазин или корпоративный сайт, ты замечаешь, где дырка в безопасности, а где можно чуть поднажать. Не, ну, без фанатизма, конечно – просто знать, что за пределами видимого есть скрытое, чуть глубже, и туда иногда можно слегка нырнуть. Но не как злодей, нет – просто из чисто спортивного интереса, найти ту грань, где законно, но на грани. Как в старые добрые, когда всё было попроще: просто шаришься, чувствуешь систему, проверяешь её на прочность, но так, чтобы потом сам же и починить, если что.
И знаешь, самый сок – это когда ты держишь баланс между этим "по-белому" и "по-хакерски". Находишься на таком пересечении, где вроде бы и не нарушаешь, и не слишком расслабляешься, ну типа «я же просто смотрю, мне ж можно». Вот это ощущение лёгкости, когда и вроде бы ты просто скромный OSINT-аналитик, но с тем самым вкусом хакера, который чуть больше знает, чем положено. Вот тогда и рождается то самое чувство кайфа – будто ты знаешь что-то, что не должны знать другие, но это не твоя вина, что ты просто внимательный.
👍7
Как скрытая сеть взаимодействий раскрывает подлинные цели: кейс с анонимной группой
В эпоху цифрового общения анализ сетей взаимодействий и исследование закрытых групп приобретают всё большую актуальность. Наш кейс показывает, как методы анализа текстов и сетевых связей позволяют исследовать сложные взаимосвязи в закрытых и анонимных онлайн-группах. В сегодняшней публикации расскажем, как подобный анализ помогает понять структуры и выявить скрытые цели групп, даже когда сами участники стремятся оставаться в тени.
Для аналитиков и исследователей одна из ключевых задач — это анализ скрытых взаимодействий, которые на первый взгляд кажутся случайными или неочевидными. В данном кейсе был ряд участников, общающихся в рамках одной анонимной группы. Каждый из них избегал указаний на личные данные или цели, что затрудняло поверхностный анализ. Однако, используя комплексный подход, удалось выявить общие темы, скрытые связи и частые пересечения информации между участниками.
В итоге удалось:
- Определить роли участников: кто является инициатором бесед, а кто — «наблюдателем»;
- Выявить ключевые слова и темы, вокруг которых строится обсуждение, что позволило лучше понять скрытую повестку группы;
- Проанализировать структуру связей между участниками, что позволило выделить ядро группы и определить, какие узлы оказывают наиболее сильное влияние на остальных.
Для достижения таких результатов применялись комбинированные методы анализа текстов и взаимодействий, которые позволяют заглянуть глубже в суть общения:
1. Анализ ключевых слов: система автоматически выделяет повторяющиеся термины и фразы, вокруг которых строятся обсуждения. Это позволяет выделить общие темы даже в условиях анонимности и неопределённости, когда участники избегают упоминаний конкретных действий или событий.
2. Графовая визуализация сетей: метод позволяет построить графы на основе взаимодействий, демонстрируя, как часто и в каких контекстах участники взаимодействуют друг с другом. Эти графы помогают определить степень вовлечённости и влияние каждого участника. Благодаря этому стало очевидно, что группа делится на два круга: активных участников и наблюдателей.
3. Определение эмоциональной окраски сообщений: данный подход помогает оценить тональность обсуждений. В рамках этой группы были выявлены моменты сильного эмоционального напряжения, что позволило зафиксировать, когда и по каким темам накал страстей достигал пика. Это помогло предположить, что группа обсуждает актуальные и потенциально конфликтные темы, связанные с внешними событиями.
Анализ показал, что за внешней анонимностью и нейтральными формулировками скрывалась группа, активно обсуждающая стратегические шаги и координацию действий. Роли участников стали более явными: один из них действовал как координирующий центр, связывая остальных и аккумулируя информацию. Несколько участников выполняли функции «информаторов», поддерживая общие обсуждения и собирая мнения. Выявленные ключевые темы и «пики» эмоционального напряжения также свидетельствовали о наличии общего плана и распределении обязанностей.
Анализ взаимодействий и тональности сообщений позволяет получить не просто набор данных, а построить целостную картину происходящего в закрытой группе. Такие методы анализа особенно эффективны в ситуациях, когда доступные данные ограничены, а классические подходы не дают полной картины. Построение графов и выделение ключевых фраз позволяет заглянуть за завесу анонимности и прояснить подлинные намерения группы.
Таким образом, исследователи могут глубже понять суть обсуждений, делая видимыми скрытые связи и роли, которые участники стараются замаскировать.
В эпоху цифрового общения анализ сетей взаимодействий и исследование закрытых групп приобретают всё большую актуальность. Наш кейс показывает, как методы анализа текстов и сетевых связей позволяют исследовать сложные взаимосвязи в закрытых и анонимных онлайн-группах. В сегодняшней публикации расскажем, как подобный анализ помогает понять структуры и выявить скрытые цели групп, даже когда сами участники стремятся оставаться в тени.
Для аналитиков и исследователей одна из ключевых задач — это анализ скрытых взаимодействий, которые на первый взгляд кажутся случайными или неочевидными. В данном кейсе был ряд участников, общающихся в рамках одной анонимной группы. Каждый из них избегал указаний на личные данные или цели, что затрудняло поверхностный анализ. Однако, используя комплексный подход, удалось выявить общие темы, скрытые связи и частые пересечения информации между участниками.
В итоге удалось:
- Определить роли участников: кто является инициатором бесед, а кто — «наблюдателем»;
- Выявить ключевые слова и темы, вокруг которых строится обсуждение, что позволило лучше понять скрытую повестку группы;
- Проанализировать структуру связей между участниками, что позволило выделить ядро группы и определить, какие узлы оказывают наиболее сильное влияние на остальных.
Для достижения таких результатов применялись комбинированные методы анализа текстов и взаимодействий, которые позволяют заглянуть глубже в суть общения:
1. Анализ ключевых слов: система автоматически выделяет повторяющиеся термины и фразы, вокруг которых строятся обсуждения. Это позволяет выделить общие темы даже в условиях анонимности и неопределённости, когда участники избегают упоминаний конкретных действий или событий.
2. Графовая визуализация сетей: метод позволяет построить графы на основе взаимодействий, демонстрируя, как часто и в каких контекстах участники взаимодействуют друг с другом. Эти графы помогают определить степень вовлечённости и влияние каждого участника. Благодаря этому стало очевидно, что группа делится на два круга: активных участников и наблюдателей.
3. Определение эмоциональной окраски сообщений: данный подход помогает оценить тональность обсуждений. В рамках этой группы были выявлены моменты сильного эмоционального напряжения, что позволило зафиксировать, когда и по каким темам накал страстей достигал пика. Это помогло предположить, что группа обсуждает актуальные и потенциально конфликтные темы, связанные с внешними событиями.
Анализ показал, что за внешней анонимностью и нейтральными формулировками скрывалась группа, активно обсуждающая стратегические шаги и координацию действий. Роли участников стали более явными: один из них действовал как координирующий центр, связывая остальных и аккумулируя информацию. Несколько участников выполняли функции «информаторов», поддерживая общие обсуждения и собирая мнения. Выявленные ключевые темы и «пики» эмоционального напряжения также свидетельствовали о наличии общего плана и распределении обязанностей.
Анализ взаимодействий и тональности сообщений позволяет получить не просто набор данных, а построить целостную картину происходящего в закрытой группе. Такие методы анализа особенно эффективны в ситуациях, когда доступные данные ограничены, а классические подходы не дают полной картины. Построение графов и выделение ключевых фраз позволяет заглянуть за завесу анонимности и прояснить подлинные намерения группы.
Таким образом, исследователи могут глубже понять суть обсуждений, делая видимыми скрытые связи и роли, которые участники стараются замаскировать.
💡 Гуглить — это не стыдно, это искусство 💡
Ребята, хочу затронуть важную тему, которая касается каждого, кто стремится стать специалистом, особенно в IT и OSINT. Навык самостоятельного поиска информации — то самое «гугление», о котором многие почему-то стесняются говорить, — это фундамент нашей профессии.
Подробнее
Ребята, хочу затронуть важную тему, которая касается каждого, кто стремится стать специалистом, особенно в IT и OSINT. Навык самостоятельного поиска информации — то самое «гугление», о котором многие почему-то стесняются говорить, — это фундамент нашей профессии.
Подробнее
@officer_cia поделился своим стэком приложений и сервисов на каждый день, мы решили добавить немного описания:
1. Notebook: GPD Pocket PC 4 (Softwincn) — компактный ноутбук, предназначенный для мобильной работы и проведения исследований в полевых условиях. Удобен для тех, кто нуждается в мощности и портативности.
2. Phone: iPhone, Librem 5 — два устройства для связи, где Librem 5 выделяется повышенной приватностью и открытым кодом, а iPhone добавляет удобства для пользователей Apple.
3. Browser: Tor, Mullvad Browser — браузеры для безопасного серфинга, обеспечивающие анонимность и защиту от слежки. Tor — для скрытого доступа в сети, Mullvad — защищенный браузер от известного VPN-провайдера.
4. Messenger: Telegram — популярное приложение для обмена сообщениями с расширенными возможностями безопасности и приватности, подходит для общения и обмена данными.
5. Search: DuckDuckGo — поисковик, который не отслеживает запросы и защищает приватность пользователей в сети.
6. Knowledge: Obsidian — инструмент для создания и хранения заметок с возможностью построения связей между ними, что особенно полезно для организации информации.
7. Email: Tutanota, Protonmail — зашифрованные почтовые сервисы, которые защищают переписку от посторонних глаз и подойдут для передачи конфиденциальной информации.
8. Office: Fileverse — платформа для хранения и обмена файлами с акцентом на безопасность и приватность данных.
9. Wallet: GridPlus Lattice — криптокошелек для безопасного хранения и управления цифровыми активами, с высоким уровнем защиты.
10. VPN: Mullvad — VPN-сервис с фокусом на анонимность и приватность, не требует личных данных для регистрации.
11. Password Manager: KeePass — менеджер паролей с открытым исходным кодом, позволяет надежно хранить пароли локально и не передает данные в облако.
12. Mobile OS: Lineage OS, DivestOS — альтернативные операционные системы для мобильных устройств с открытым исходным кодом и повышенной приватностью.
13. Desktop OS: Whonix OS, Parrot OS — операционные системы с фокусом на безопасность и анонимность, часто используемые специалистами по кибербезопасности.
14. Tool: Little Snitch, LuLu, Endian — набор инструментов для контроля сетевых подключений на уровне приложения и обеспечения безопасности устройств.
15. Sandbox: any.run — онлайн-сервис для анализа подозрительных файлов и программ в изолированной среде, что помогает выявлять угрозы без риска заражения основной системы.
16. PDF: dangerzone.rocks, Payloads All The PDFs, Entrusted — инструменты для безопасной работы с PDF-файлами, включая проверку и защиту от вредоносных вложений.
17. On-Chain Security: delegate.xyz, airgap.it — сервисы для управления и защиты криптоактивов на блокчейне, минимизируют риски утечки данных.
18. Private Keys: encrypt_keys — решение для безопасного хранения и защиты приватных криптографических ключей.
19. Physical Security: Android-IMSI-Catcher-Detector — приложение для обнаружения поддельных базовых станций (IMSI-ловушек), которые могут перехватывать сигналы мобильных устройств.
20. Antivirus: Malwarebytes, Comodo — антивирусные программы для защиты устройства от вредоносных программ и других угроз.
21. Traffic Monitoring: WiGLE WiFi Wardriving — приложение для обнаружения и картографирования беспроводных сетей, полезно для анализа сетевой инфраструктуры.
22. Private Data Management: wholeaked — инструмент для управления и защиты личных данных от утечек.
23. SIM Provider: Efani (efani.com) — поставщик SIM-карт с повышенной защитой от атак, таких как SIM-джекинг, что обеспечивает большую безопасность при использовании мобильных сетей.
1. Notebook: GPD Pocket PC 4 (Softwincn) — компактный ноутбук, предназначенный для мобильной работы и проведения исследований в полевых условиях. Удобен для тех, кто нуждается в мощности и портативности.
2. Phone: iPhone, Librem 5 — два устройства для связи, где Librem 5 выделяется повышенной приватностью и открытым кодом, а iPhone добавляет удобства для пользователей Apple.
3. Browser: Tor, Mullvad Browser — браузеры для безопасного серфинга, обеспечивающие анонимность и защиту от слежки. Tor — для скрытого доступа в сети, Mullvad — защищенный браузер от известного VPN-провайдера.
4. Messenger: Telegram — популярное приложение для обмена сообщениями с расширенными возможностями безопасности и приватности, подходит для общения и обмена данными.
5. Search: DuckDuckGo — поисковик, который не отслеживает запросы и защищает приватность пользователей в сети.
6. Knowledge: Obsidian — инструмент для создания и хранения заметок с возможностью построения связей между ними, что особенно полезно для организации информации.
7. Email: Tutanota, Protonmail — зашифрованные почтовые сервисы, которые защищают переписку от посторонних глаз и подойдут для передачи конфиденциальной информации.
8. Office: Fileverse — платформа для хранения и обмена файлами с акцентом на безопасность и приватность данных.
9. Wallet: GridPlus Lattice — криптокошелек для безопасного хранения и управления цифровыми активами, с высоким уровнем защиты.
10. VPN: Mullvad — VPN-сервис с фокусом на анонимность и приватность, не требует личных данных для регистрации.
11. Password Manager: KeePass — менеджер паролей с открытым исходным кодом, позволяет надежно хранить пароли локально и не передает данные в облако.
12. Mobile OS: Lineage OS, DivestOS — альтернативные операционные системы для мобильных устройств с открытым исходным кодом и повышенной приватностью.
13. Desktop OS: Whonix OS, Parrot OS — операционные системы с фокусом на безопасность и анонимность, часто используемые специалистами по кибербезопасности.
14. Tool: Little Snitch, LuLu, Endian — набор инструментов для контроля сетевых подключений на уровне приложения и обеспечения безопасности устройств.
15. Sandbox: any.run — онлайн-сервис для анализа подозрительных файлов и программ в изолированной среде, что помогает выявлять угрозы без риска заражения основной системы.
16. PDF: dangerzone.rocks, Payloads All The PDFs, Entrusted — инструменты для безопасной работы с PDF-файлами, включая проверку и защиту от вредоносных вложений.
17. On-Chain Security: delegate.xyz, airgap.it — сервисы для управления и защиты криптоактивов на блокчейне, минимизируют риски утечки данных.
18. Private Keys: encrypt_keys — решение для безопасного хранения и защиты приватных криптографических ключей.
19. Physical Security: Android-IMSI-Catcher-Detector — приложение для обнаружения поддельных базовых станций (IMSI-ловушек), которые могут перехватывать сигналы мобильных устройств.
20. Antivirus: Malwarebytes, Comodo — антивирусные программы для защиты устройства от вредоносных программ и других угроз.
21. Traffic Monitoring: WiGLE WiFi Wardriving — приложение для обнаружения и картографирования беспроводных сетей, полезно для анализа сетевой инфраструктуры.
22. Private Data Management: wholeaked — инструмент для управления и защиты личных данных от утечек.
23. SIM Provider: Efani (efani.com) — поставщик SIM-карт с повышенной защитой от атак, таких как SIM-джекинг, что обеспечивает большую безопасность при использовании мобильных сетей.
❤1
Методичка по проведению операции деанонимизации и определения местоположения субъекта
Часть 1: Общие положения и сбор информации
Цели операции:
1. Установление личности субъекта.
2. Сбор оперативно-значимой информации о субъекте.
3. Выявление местоположения и других идентифицирующих факторов.
4. Создание цифрового профиля для последующего мониторинга и взаимодействия.
Общие положения:
- Цикличность: Этапы сбора и анализа информации повторяются после каждого шага. Каждый новый фрагмент данных проверяется, дополняется, анализируется и используется для уточнения профиля субъекта.
- Санкционированные действия: Активные операции, такие как получение удаленного доступа к устройствам, перехват трафика или взлом аккаунтов, проводятся строго на основании санкций, полученных от уполномоченных органов.
- Доказательная база: Каждый шаг фиксируется, включая инструменты и методики, для юридической значимости.
Этапы операции
1. Сбор оперативной информации
Ключевая идея: На этом этапе собирается всё, что субъект оставил в интернете. Каждая мелочь, даже его музыкальные предпочтения, может стать ниточкой, ведущей к большому клубку.
Основные задачи:
- Сканирование открытых источников: социальные сети, блоги, форумы, утечки данных.
- Извлечение метаданных из фото и документов (геолокация, устройства).
- Построение карты социального окружения.
Методики с уникальной подачей:
- Анализ временных зон: Собирая время публикаций и активности, можно сузить диапазон местонахождения.
- Отслеживание эмоционального фона: Посты, комментарии и лайки часто отражают настроение субъекта, что может быть полезно для выстраивания сценария воздействия.
Инструменты:
1. Работа с метаданными: ExifTool, Metadata2Go, PyExifTool.
2. Мониторинг соцсетей: Maltego, Twint, Hunchly.
3. Проверка утечек: Have I Been Pwned, Dehashed, Snusbase.
4. Анализ изображений: Yandex Images, TinEye, PimEyes.
Продолжение
Telanalysis
Часть 1: Общие положения и сбор информации
Цели операции:
1. Установление личности субъекта.
2. Сбор оперативно-значимой информации о субъекте.
3. Выявление местоположения и других идентифицирующих факторов.
4. Создание цифрового профиля для последующего мониторинга и взаимодействия.
Общие положения:
- Цикличность: Этапы сбора и анализа информации повторяются после каждого шага. Каждый новый фрагмент данных проверяется, дополняется, анализируется и используется для уточнения профиля субъекта.
- Санкционированные действия: Активные операции, такие как получение удаленного доступа к устройствам, перехват трафика или взлом аккаунтов, проводятся строго на основании санкций, полученных от уполномоченных органов.
- Доказательная база: Каждый шаг фиксируется, включая инструменты и методики, для юридической значимости.
Этапы операции
1. Сбор оперативной информации
Ключевая идея: На этом этапе собирается всё, что субъект оставил в интернете. Каждая мелочь, даже его музыкальные предпочтения, может стать ниточкой, ведущей к большому клубку.
Основные задачи:
- Сканирование открытых источников: социальные сети, блоги, форумы, утечки данных.
- Извлечение метаданных из фото и документов (геолокация, устройства).
- Построение карты социального окружения.
Методики с уникальной подачей:
- Анализ временных зон: Собирая время публикаций и активности, можно сузить диапазон местонахождения.
- Отслеживание эмоционального фона: Посты, комментарии и лайки часто отражают настроение субъекта, что может быть полезно для выстраивания сценария воздействия.
Инструменты:
1. Работа с метаданными: ExifTool, Metadata2Go, PyExifTool.
2. Мониторинг соцсетей: Maltego, Twint, Hunchly.
3. Проверка утечек: Have I Been Pwned, Dehashed, Snusbase.
4. Анализ изображений: Yandex Images, TinEye, PimEyes.
Продолжение
Telanalysis
Telegram
TelAnalysis
Часть 2: Подготовка операции и выставление ловушек
2. Подготовка операции
Ключевая идея: Настоящая охота начинается здесь. Вы формируете среду, в которой субъект сам предоставит вам недостающие данные.
Основные задачи:
- Создание фальшивых объектов:…
2. Подготовка операции
Ключевая идея: Настоящая охота начинается здесь. Вы формируете среду, в которой субъект сам предоставит вам недостающие данные.
Основные задачи:
- Создание фальшивых объектов:…
👍2
Часть 2: Подготовка операции и выставление ловушек
2. Подготовка операции
Ключевая идея: Настоящая охота начинается здесь. Вы формируете среду, в которой субъект сам предоставит вам недостающие данные.
Основные задачи:
- Создание фальшивых объектов: сайтов, анкет, документов.
- Настройка инструментов для логгирования активности.
- Выработка сценария взаимодействия, опираясь на собранные данные.
Инструменты:
- SET Toolkit: создание фишинговых страниц.
- CanaryTokens: невидимые метки для отслеживания.
- Rogue AP: создание фальшивой Wi-Fi-точки.
Создайте убедительную историю, например, вирусный пост с "эксклюзивным доступом" к сервису, который привлечёт внимание субъекта.
3. Выставление ловушек
Ключевая идея: Создайте сценарии, которые субъект не сможет проигнорировать. Это искусство влияния и манипуляции.
Основные задачи:
- Размещение ловушек в зоне внимания субъекта (фальшивые страницы, сообщения, файлы).
- Отправка ссылок, содержащих логгеры, через email, соцсети, форумы.
Пример:
Создайте фальшивый аккаунт близкого окружения субъекта. Это увеличивает вероятность вовлечения в контакт.
Продолжение
Telanalysis
2. Подготовка операции
Ключевая идея: Настоящая охота начинается здесь. Вы формируете среду, в которой субъект сам предоставит вам недостающие данные.
Основные задачи:
- Создание фальшивых объектов: сайтов, анкет, документов.
- Настройка инструментов для логгирования активности.
- Выработка сценария взаимодействия, опираясь на собранные данные.
Инструменты:
- SET Toolkit: создание фишинговых страниц.
- CanaryTokens: невидимые метки для отслеживания.
- Rogue AP: создание фальшивой Wi-Fi-точки.
Создайте убедительную историю, например, вирусный пост с "эксклюзивным доступом" к сервису, который привлечёт внимание субъекта.
3. Выставление ловушек
Ключевая идея: Создайте сценарии, которые субъект не сможет проигнорировать. Это искусство влияния и манипуляции.
Основные задачи:
- Размещение ловушек в зоне внимания субъекта (фальшивые страницы, сообщения, файлы).
- Отправка ссылок, содержащих логгеры, через email, соцсети, форумы.
Пример:
Создайте фальшивый аккаунт близкого окружения субъекта. Это увеличивает вероятность вовлечения в контакт.
Продолжение
Telanalysis
Telegram
TelAnalysis
Часть 3: Контакт с субъектом и углубление взаимодействия
4. Контакт с субъектом
Ключевая идея: Здесь искусство перевоплощения выходит на первый план. Вы становитесь частью его окружения.
Основные задачи:
- Создание доверительных отношений.
- Предоставление…
4. Контакт с субъектом
Ключевая идея: Здесь искусство перевоплощения выходит на первый план. Вы становитесь частью его окружения.
Основные задачи:
- Создание доверительных отношений.
- Предоставление…
👍1