TelAnalysis
645 subscribers
59 photos
1 video
2 files
49 links
TelAnalysis - Telegram Analysis tool
https://github.com/krakodjaba
Download Telegram
Forwarded from Bafoмёд OSINT
Для эффективного мониторинга новостных потоков в современном мире не обязательно использовать дорогостоящие сервисы.
Хотите знать, как отслеживать важные события, не потратив при этом кучу средств?

📰 Google Alerts + RSS – это идеальный вариант для быстрого и экономичного мониторинга информационного поля.

💡 Простой пример на основе запроса про Павла Дурова и его возможный арест во Франции в 2024 году:

1) Создайте семантическое ядро: Чтобы найти точные упоминания, мы включаем в поиск такие ключевые слова и фразы:
- Павел Дуров
- арест
- Франция
- Telegram
- 2024

2) Составьте dork-запрос для поиска:
"Павел Дуров" + арест OR франция OR telegram OR france OR задержан OR арестован


3) Настройте Google Alerts: Просто вставьте запрос в Google Alerts и выберите нужные параметры: все виды источников, языки и страны. Результаты можно получать в виде RSS-фида.

4) Получайте обновления через OSINT-SAN Бота: Для удобного чтения RSS-лент и регулярного обновления новостей используйте наш новый RSS-модуль в боте OSINT-SAN.
Он поможет вам автоматизировать мониторинг и получать информацию по мере появления новых данных.


Bafomёd OSINT
2
Не уверен, что это нужно каждому, но те, кто в теме, оценят.

Кажется, что к концу 2024 года уязвимых векторов для работы с камерами стало меньше. Многие находятся за NAT или локальными сетями, защищены паролями, или требуют установки специфичного ПО. Но, как и всегда, всё зависит от постановки задачи и правильного инструментария.

ONVIF и RTSP потоки остаются актуальными. Для простоты подойдут Google Dorks, а для более масштабного поиска — Shodan, Censys, Fofa и другие.

В интернете есть много готовых решений. Например, проект HikvisionIN: сделав минимальные изменения в коде и добавив несколько строк на Python для Flask и HTML, можно быстро создать мониторинг открытых камер.

Если подойти серьёзно, можно добавить графики, фильтрацию по геолокации, расширить поиск через Dorks и подключить множество аккаунтов. Это позволит создать полноценный инструмент.

Но как всегда: кто ищет — тот всегда найдёт.
💯5🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
TELANALYSIS Updated.

Github

- Анализ Эмоций
- Оптимизирована скорость парсинга
- Обновлены алгоритмы поиска Email & Phonenumbers

TelAnalysis Project
👍4🔥1
🌍 Друзья!

Ищу опытных специалистов в области работы с большими данными (от 100 000 до 1 000 000 точек) и генерации их на интерактивных картах с использованием Yandex Maps JS API или OpenStreetMap.

Если у вас есть полезная информация, практические советы или опыт, которым вы могли бы поделиться, буду очень признателен!

Ваши рекомендации и помощь будут неоценимы. Спасибо заранее!

💬 P.S. Буду рад любой информации, включая инструменты, технологии или подходы к оптимизации работы с такими объемами данных!
2😢1
Очередной банальный фишинг.

Добавляются в steam, могут оставить комментарий, а после пишут в личку и предлагают зайти в команду на Faceit, далее вы переходите по ссылке и идет редирект на фишинг страницу аккаунта steam.

Будьте внимательны и не доверяйте ничему.

https://microapache[.]pro/dqvvtvtrgomfevshlumrlhprgpiarplolypjisqnbnuxrn
faceit.live-elo[.]pro [/]hymhsk96v8re.js
🤝3😁1
👾4🍌1
🤒 Хакеры массово взламывают Wi-Fi роутеры в РФ — скамеры нашли уязвимость в сетевых чипах девайсов и крадут ВСЕ личные данные пользователей, сообщают эксперты.

Мошенники используют ошибку «out-of-bounds write» — через нее они и запускают вирусы в память устройств, а после воруют личные данные, пароли, трафик и даже могут контролировать всю сеть.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱6😁1🥴1
📊 Соцмедиа и графовые анализы: ключ к пониманию связей и влияния

Изучение соцмедиа помогает выявить скрытые связи, настроения и ключевые фигуры, влияющие на обсуждения и бренды.
Хотите узнать, как графовые связи и тональный анализ могут улучшить ваши исследования?

Читать дальше


TelAnalysis - Данные решают. Просто дайте им слово.
👍5
Короче, OSINT и разведка – это прям идеальный микс для тех, кто не может спокойно жить, не покопавшись в чужих секретах, но при этом не хочет на темную сторону переходить. Смотри, OSINT, по сути, такая белая разведка на законных основаниях: просто юзаешь всё, что люди сами по себе раскидали в сети. Тот же соцсети скроллишь, там какой-то Вася Пупкин выкладывает фотки с паспортом – почему бы не заметить? А кто-то профили везде открыт, ещё и с адресом чуть ли не на двери маркером – красота же. Вроде просто сидишь такой за ноутом с кофе, типа ничего особенного, а на самом деле строишь целую картину из чужих мелочей, которые «случайно» вывалились наружу. И вот, знаешь, главное в OSINT – это умение видеть, казалось бы, невидимое, но на белом фоне.

А теперь представь ту же разведку, но с перчиком, с хакерским подходом – и вот ты уже совсем по-другому смотришь на интернет. Там, где обычный юзер видит просто интернет-магазин или корпоративный сайт, ты замечаешь, где дырка в безопасности, а где можно чуть поднажать. Не, ну, без фанатизма, конечно – просто знать, что за пределами видимого есть скрытое, чуть глубже, и туда иногда можно слегка нырнуть. Но не как злодей, нет – просто из чисто спортивного интереса, найти ту грань, где законно, но на грани. Как в старые добрые, когда всё было попроще: просто шаришься, чувствуешь систему, проверяешь её на прочность, но так, чтобы потом сам же и починить, если что.

И знаешь, самый сок – это когда ты держишь баланс между этим "по-белому" и "по-хакерски". Находишься на таком пересечении, где вроде бы и не нарушаешь, и не слишком расслабляешься, ну типа «я же просто смотрю, мне ж можно». Вот это ощущение лёгкости, когда и вроде бы ты просто скромный OSINT-аналитик, но с тем самым вкусом хакера, который чуть больше знает, чем положено. Вот тогда и рождается то самое чувство кайфа – будто ты знаешь что-то, что не должны знать другие, но это не твоя вина, что ты просто внимательный.
👍7
Как скрытая сеть взаимодействий раскрывает подлинные цели: кейс с анонимной группой

В эпоху цифрового общения анализ сетей взаимодействий и исследование закрытых групп приобретают всё большую актуальность. Наш кейс показывает, как методы анализа текстов и сетевых связей позволяют исследовать сложные взаимосвязи в закрытых и анонимных онлайн-группах. В сегодняшней публикации расскажем, как подобный анализ помогает понять структуры и выявить скрытые цели групп, даже когда сами участники стремятся оставаться в тени.

Для аналитиков и исследователей одна из ключевых задач — это анализ скрытых взаимодействий, которые на первый взгляд кажутся случайными или неочевидными. В данном кейсе был ряд участников, общающихся в рамках одной анонимной группы. Каждый из них избегал указаний на личные данные или цели, что затрудняло поверхностный анализ. Однако, используя комплексный подход, удалось выявить общие темы, скрытые связи и частые пересечения информации между участниками.

В итоге удалось:

- Определить роли участников: кто является инициатором бесед, а кто — «наблюдателем»;
- Выявить ключевые слова и темы, вокруг которых строится обсуждение, что позволило лучше понять скрытую повестку группы;
- Проанализировать структуру связей между участниками, что позволило выделить ядро группы и определить, какие узлы оказывают наиболее сильное влияние на остальных.

Для достижения таких результатов применялись комбинированные методы анализа текстов и взаимодействий, которые позволяют заглянуть глубже в суть общения:

1. Анализ ключевых слов: система автоматически выделяет повторяющиеся термины и фразы, вокруг которых строятся обсуждения. Это позволяет выделить общие темы даже в условиях анонимности и неопределённости, когда участники избегают упоминаний конкретных действий или событий.

2. Графовая визуализация сетей: метод позволяет построить графы на основе взаимодействий, демонстрируя, как часто и в каких контекстах участники взаимодействуют друг с другом. Эти графы помогают определить степень вовлечённости и влияние каждого участника. Благодаря этому стало очевидно, что группа делится на два круга: активных участников и наблюдателей.

3. Определение эмоциональной окраски сообщений: данный подход помогает оценить тональность обсуждений. В рамках этой группы были выявлены моменты сильного эмоционального напряжения, что позволило зафиксировать, когда и по каким темам накал страстей достигал пика. Это помогло предположить, что группа обсуждает актуальные и потенциально конфликтные темы, связанные с внешними событиями.

Анализ показал, что за внешней анонимностью и нейтральными формулировками скрывалась группа, активно обсуждающая стратегические шаги и координацию действий. Роли участников стали более явными: один из них действовал как координирующий центр, связывая остальных и аккумулируя информацию. Несколько участников выполняли функции «информаторов», поддерживая общие обсуждения и собирая мнения. Выявленные ключевые темы и «пики» эмоционального напряжения также свидетельствовали о наличии общего плана и распределении обязанностей.

Анализ взаимодействий и тональности сообщений позволяет получить не просто набор данных, а построить целостную картину происходящего в закрытой группе. Такие методы анализа особенно эффективны в ситуациях, когда доступные данные ограничены, а классические подходы не дают полной картины. Построение графов и выделение ключевых фраз позволяет заглянуть за завесу анонимности и прояснить подлинные намерения группы.

Таким образом, исследователи могут глубже понять суть обсуждений, делая видимыми скрытые связи и роли, которые участники стараются замаскировать.
💡 Гуглить — это не стыдно, это искусство 💡

Ребята, хочу затронуть важную тему, которая касается каждого, кто стремится стать специалистом, особенно в IT и OSINT. Навык самостоятельного поиска информации — то самое «гугление», о котором многие почему-то стесняются говорить, — это фундамент нашей профессии.

Подробнее
@officer_cia поделился своим стэком приложений и сервисов на каждый день, мы решили добавить немного описания:

1. Notebook: GPD Pocket PC 4 (Softwincn) — компактный ноутбук, предназначенный для мобильной работы и проведения исследований в полевых условиях. Удобен для тех, кто нуждается в мощности и портативности.

2. Phone: iPhone, Librem 5 — два устройства для связи, где Librem 5 выделяется повышенной приватностью и открытым кодом, а iPhone добавляет удобства для пользователей Apple.

3. Browser: Tor, Mullvad Browser — браузеры для безопасного серфинга, обеспечивающие анонимность и защиту от слежки. Tor — для скрытого доступа в сети, Mullvad — защищенный браузер от известного VPN-провайдера.

4. Messenger: Telegram — популярное приложение для обмена сообщениями с расширенными возможностями безопасности и приватности, подходит для общения и обмена данными.

5. Search: DuckDuckGo — поисковик, который не отслеживает запросы и защищает приватность пользователей в сети.

6. Knowledge: Obsidian — инструмент для создания и хранения заметок с возможностью построения связей между ними, что особенно полезно для организации информации.

7. Email: Tutanota, Protonmail — зашифрованные почтовые сервисы, которые защищают переписку от посторонних глаз и подойдут для передачи конфиденциальной информации.

8. Office: Fileverse — платформа для хранения и обмена файлами с акцентом на безопасность и приватность данных.

9. Wallet: GridPlus Lattice — криптокошелек для безопасного хранения и управления цифровыми активами, с высоким уровнем защиты.

10. VPN: Mullvad — VPN-сервис с фокусом на анонимность и приватность, не требует личных данных для регистрации.

11. Password Manager: KeePass — менеджер паролей с открытым исходным кодом, позволяет надежно хранить пароли локально и не передает данные в облако.

12. Mobile OS: Lineage OS, DivestOS — альтернативные операционные системы для мобильных устройств с открытым исходным кодом и повышенной приватностью.

13. Desktop OS: Whonix OS, Parrot OS — операционные системы с фокусом на безопасность и анонимность, часто используемые специалистами по кибербезопасности.

14. Tool: Little Snitch, LuLu, Endian — набор инструментов для контроля сетевых подключений на уровне приложения и обеспечения безопасности устройств.

15. Sandbox: any.run — онлайн-сервис для анализа подозрительных файлов и программ в изолированной среде, что помогает выявлять угрозы без риска заражения основной системы.

16. PDF: dangerzone.rocks, Payloads All The PDFs, Entrusted — инструменты для безопасной работы с PDF-файлами, включая проверку и защиту от вредоносных вложений.

17. On-Chain Security: delegate.xyz, airgap.it — сервисы для управления и защиты криптоактивов на блокчейне, минимизируют риски утечки данных.

18. Private Keys: encrypt_keys — решение для безопасного хранения и защиты приватных криптографических ключей.

19. Physical Security: Android-IMSI-Catcher-Detector — приложение для обнаружения поддельных базовых станций (IMSI-ловушек), которые могут перехватывать сигналы мобильных устройств.

20. Antivirus: Malwarebytes, Comodo — антивирусные программы для защиты устройства от вредоносных программ и других угроз.

21. Traffic Monitoring: WiGLE WiFi Wardriving — приложение для обнаружения и картографирования беспроводных сетей, полезно для анализа сетевой инфраструктуры.

22. Private Data Management: wholeaked — инструмент для управления и защиты личных данных от утечек.

23. SIM Provider: Efani (efani.com) — поставщик SIM-карт с повышенной защитой от атак, таких как SIM-джекинг, что обеспечивает большую безопасность при использовании мобильных сетей.
1
Методичка по проведению операции деанонимизации и определения местоположения субъекта
Часть 1: Общие положения и сбор информации

Цели операции:
1. Установление личности субъекта.
2. Сбор оперативно-значимой информации о субъекте.
3. Выявление местоположения и других идентифицирующих факторов.
4. Создание цифрового профиля для последующего мониторинга и взаимодействия.

Общие положения:
- Цикличность: Этапы сбора и анализа информации повторяются после каждого шага. Каждый новый фрагмент данных проверяется, дополняется, анализируется и используется для уточнения профиля субъекта.
- Санкционированные действия: Активные операции, такие как получение удаленного доступа к устройствам, перехват трафика или взлом аккаунтов, проводятся строго на основании санкций, полученных от уполномоченных органов.
- Доказательная база: Каждый шаг фиксируется, включая инструменты и методики, для юридической значимости.

Этапы операции

1. Сбор оперативной информации
Ключевая идея: На этом этапе собирается всё, что субъект оставил в интернете. Каждая мелочь, даже его музыкальные предпочтения, может стать ниточкой, ведущей к большому клубку.

Основные задачи:
- Сканирование открытых источников: социальные сети, блоги, форумы, утечки данных.
- Извлечение метаданных из фото и документов (геолокация, устройства).
- Построение карты социального окружения.

Методики с уникальной подачей:
- Анализ временных зон: Собирая время публикаций и активности, можно сузить диапазон местонахождения.
- Отслеживание эмоционального фона: Посты, комментарии и лайки часто отражают настроение субъекта, что может быть полезно для выстраивания сценария воздействия.

Инструменты:
1. Работа с метаданными: ExifTool, Metadata2Go, PyExifTool.
2. Мониторинг соцсетей: Maltego, Twint, Hunchly.
3. Проверка утечек: Have I Been Pwned, Dehashed, Snusbase.
4. Анализ изображений: Yandex Images, TinEye, PimEyes.

Продолжение

Telanalysis
👍2
Часть 2: Подготовка операции и выставление ловушек

2. Подготовка операции
Ключевая идея: Настоящая охота начинается здесь. Вы формируете среду, в которой субъект сам предоставит вам недостающие данные.

Основные задачи:
- Создание фальшивых объектов: сайтов, анкет, документов.
- Настройка инструментов для логгирования активности.
- Выработка сценария взаимодействия, опираясь на собранные данные.

Инструменты:
- SET Toolkit: создание фишинговых страниц.
- CanaryTokens: невидимые метки для отслеживания.
- Rogue AP: создание фальшивой Wi-Fi-точки.

Создайте убедительную историю, например, вирусный пост с "эксклюзивным доступом" к сервису, который привлечёт внимание субъекта.

3. Выставление ловушек
Ключевая идея: Создайте сценарии, которые субъект не сможет проигнорировать. Это искусство влияния и манипуляции.

Основные задачи:
- Размещение ловушек в зоне внимания субъекта (фальшивые страницы, сообщения, файлы).
- Отправка ссылок, содержащих логгеры, через email, соцсети, форумы.

Пример:
Создайте фальшивый аккаунт близкого окружения субъекта. Это увеличивает вероятность вовлечения в контакт.

Продолжение

Telanalysis
👍1
Часть 3: Контакт с субъектом и углубление взаимодействия

4. Контакт с субъектом
Ключевая идея: Здесь искусство перевоплощения выходит на первый план. Вы становитесь частью его окружения.

Основные задачи:
- Создание доверительных отношений.
- Предоставление материалов, которые субъект с большой вероятностью использует.

Инструменты:
- Evilginx2: перехват данных с фишинговых страниц.
- Wireshark: анализ сетевых взаимодействий.
- BeEF: эксплуатация уязвимостей браузера.

Совет:
Создайте "вирусный" файл, который вызывает сильное любопытство. Пример: документ с "паролями", который фиксирует данные об устройстве.

5. Углубление контакта
Ключевая идея: Используйте собранные ранее данные для создания новых ситуаций, провоцирующих субъект раскрыть больше информации.

Основные задачи:
- Анализ действий субъекта в реальном времени.
- Разработка новых "ловушек", основанных на поведении субъекта.

Пример из практики:
Субъект проявляет активность в онлайн-игре. Вы создаёте фальшивый профиль игрока и предлагаете ему "чит-программу", собирающую данные.

6. Финализация операции
Ключевая идея: Все ниточки связаны, картинка собрана. Теперь важно правильно интерпретировать данные и подготовить их для использования.

Основные задачи:
- Создание полного цифрового профиля субъекта.
- Проверка и уточнение гипотез.
- Составление отчёта, пригодного для юридического использования.

Telanalysis
👍1
1. Google как проект разведывательных агентств США:
- Начальные исследования Сергея Брина и Ларри Пейджа были частично профинансированы ЦРУ и АНБ через программу MDDS, а их работа регулярно курировалась представителями разведывательного сообщества.
- Google сотрудничал с военными структурами, включая создание и адаптацию технологий для программ наблюдения и анализа данных, таких как Keyhole (впоследствии Google Earth).

2. Интеграция с национальной безопасностью США:
- Google заключала контракты с агентствами, такими как АНБ и NGA, для предоставления технологий анализа данных и геопространственного мониторинга.
- Технологии, разработанные Google, использовались для программ глобальной слежки, включая анализ Big Data, профилирование и мониторинг пользователей.

3. «Горный Форум» и его роль:
- «Горный Форум» Пентагона стал платформой для объединения интересов разведывательных структур, корпораций и исследовательских организаций.
- Форум способствовал разработке концепций информационной войны, контроля над Интернетом и тотального наблюдения.

4. Массовая слежка и контроль через технологии:
- Программы АНБ, такие как TIA и X-Keyscore, интегрировали данные о пользователях по всему миру, включая их электронную почту, историю браузера, телефонные звонки и финансовые операции.
- Разведывательное сообщество США использовало эти данные не только для обеспечения безопасности, но и для манипуляции общественным мнением и продвижения геополитических целей.

5. Этические и юридические нарушения:
- США неоднократно выходили за рамки законных и этичных действий, включая слежку за собственными гражданами и гражданами других стран без соответствующих ордеров или международного согласия.


В отчёте подчёркивается, что тесное сотрудничество между разведывательными структурами, корпорациями, такими как Google, и инициативами, подобными «Горному Форуму», поставило под угрозу ключевые принципы демократии и свободы:

> «Когда крупные корпорации сотрудничают с разведывательными агентствами для слежки за гражданами, это уничтожает границы между свободным обществом и тоталитарным государством».

Массовая слежка, поддерживаемая программами АНБ и партнерством с частным сектором, нарушает основные права человека, включая конфиденциальность, свободу слова и свободу самовыражения:

> «Использование технологий для манипуляции и контроля ставит под сомнение возможность существования свободного Интернета, который из инструмента для прогресса превращается в механизм тотального контроля».

США используют своё доминирование в технологической сфере для глобальной слежки, что приводит к злоупотреблению властью и нарушению международного права:

> «Правительства, оправдывающие свои действия борьбой с терроризмом, создают глобальный аппарат контроля, который может быть использован против любого, кто встанет у них на пути».