@officer_cia поделился своим стэком приложений и сервисов на каждый день, мы решили добавить немного описания:
1. Notebook: GPD Pocket PC 4 (Softwincn) — компактный ноутбук, предназначенный для мобильной работы и проведения исследований в полевых условиях. Удобен для тех, кто нуждается в мощности и портативности.
2. Phone: iPhone, Librem 5 — два устройства для связи, где Librem 5 выделяется повышенной приватностью и открытым кодом, а iPhone добавляет удобства для пользователей Apple.
3. Browser: Tor, Mullvad Browser — браузеры для безопасного серфинга, обеспечивающие анонимность и защиту от слежки. Tor — для скрытого доступа в сети, Mullvad — защищенный браузер от известного VPN-провайдера.
4. Messenger: Telegram — популярное приложение для обмена сообщениями с расширенными возможностями безопасности и приватности, подходит для общения и обмена данными.
5. Search: DuckDuckGo — поисковик, который не отслеживает запросы и защищает приватность пользователей в сети.
6. Knowledge: Obsidian — инструмент для создания и хранения заметок с возможностью построения связей между ними, что особенно полезно для организации информации.
7. Email: Tutanota, Protonmail — зашифрованные почтовые сервисы, которые защищают переписку от посторонних глаз и подойдут для передачи конфиденциальной информации.
8. Office: Fileverse — платформа для хранения и обмена файлами с акцентом на безопасность и приватность данных.
9. Wallet: GridPlus Lattice — криптокошелек для безопасного хранения и управления цифровыми активами, с высоким уровнем защиты.
10. VPN: Mullvad — VPN-сервис с фокусом на анонимность и приватность, не требует личных данных для регистрации.
11. Password Manager: KeePass — менеджер паролей с открытым исходным кодом, позволяет надежно хранить пароли локально и не передает данные в облако.
12. Mobile OS: Lineage OS, DivestOS — альтернативные операционные системы для мобильных устройств с открытым исходным кодом и повышенной приватностью.
13. Desktop OS: Whonix OS, Parrot OS — операционные системы с фокусом на безопасность и анонимность, часто используемые специалистами по кибербезопасности.
14. Tool: Little Snitch, LuLu, Endian — набор инструментов для контроля сетевых подключений на уровне приложения и обеспечения безопасности устройств.
15. Sandbox: any.run — онлайн-сервис для анализа подозрительных файлов и программ в изолированной среде, что помогает выявлять угрозы без риска заражения основной системы.
16. PDF: dangerzone.rocks, Payloads All The PDFs, Entrusted — инструменты для безопасной работы с PDF-файлами, включая проверку и защиту от вредоносных вложений.
17. On-Chain Security: delegate.xyz, airgap.it — сервисы для управления и защиты криптоактивов на блокчейне, минимизируют риски утечки данных.
18. Private Keys: encrypt_keys — решение для безопасного хранения и защиты приватных криптографических ключей.
19. Physical Security: Android-IMSI-Catcher-Detector — приложение для обнаружения поддельных базовых станций (IMSI-ловушек), которые могут перехватывать сигналы мобильных устройств.
20. Antivirus: Malwarebytes, Comodo — антивирусные программы для защиты устройства от вредоносных программ и других угроз.
21. Traffic Monitoring: WiGLE WiFi Wardriving — приложение для обнаружения и картографирования беспроводных сетей, полезно для анализа сетевой инфраструктуры.
22. Private Data Management: wholeaked — инструмент для управления и защиты личных данных от утечек.
23. SIM Provider: Efani (efani.com) — поставщик SIM-карт с повышенной защитой от атак, таких как SIM-джекинг, что обеспечивает большую безопасность при использовании мобильных сетей.
1. Notebook: GPD Pocket PC 4 (Softwincn) — компактный ноутбук, предназначенный для мобильной работы и проведения исследований в полевых условиях. Удобен для тех, кто нуждается в мощности и портативности.
2. Phone: iPhone, Librem 5 — два устройства для связи, где Librem 5 выделяется повышенной приватностью и открытым кодом, а iPhone добавляет удобства для пользователей Apple.
3. Browser: Tor, Mullvad Browser — браузеры для безопасного серфинга, обеспечивающие анонимность и защиту от слежки. Tor — для скрытого доступа в сети, Mullvad — защищенный браузер от известного VPN-провайдера.
4. Messenger: Telegram — популярное приложение для обмена сообщениями с расширенными возможностями безопасности и приватности, подходит для общения и обмена данными.
5. Search: DuckDuckGo — поисковик, который не отслеживает запросы и защищает приватность пользователей в сети.
6. Knowledge: Obsidian — инструмент для создания и хранения заметок с возможностью построения связей между ними, что особенно полезно для организации информации.
7. Email: Tutanota, Protonmail — зашифрованные почтовые сервисы, которые защищают переписку от посторонних глаз и подойдут для передачи конфиденциальной информации.
8. Office: Fileverse — платформа для хранения и обмена файлами с акцентом на безопасность и приватность данных.
9. Wallet: GridPlus Lattice — криптокошелек для безопасного хранения и управления цифровыми активами, с высоким уровнем защиты.
10. VPN: Mullvad — VPN-сервис с фокусом на анонимность и приватность, не требует личных данных для регистрации.
11. Password Manager: KeePass — менеджер паролей с открытым исходным кодом, позволяет надежно хранить пароли локально и не передает данные в облако.
12. Mobile OS: Lineage OS, DivestOS — альтернативные операционные системы для мобильных устройств с открытым исходным кодом и повышенной приватностью.
13. Desktop OS: Whonix OS, Parrot OS — операционные системы с фокусом на безопасность и анонимность, часто используемые специалистами по кибербезопасности.
14. Tool: Little Snitch, LuLu, Endian — набор инструментов для контроля сетевых подключений на уровне приложения и обеспечения безопасности устройств.
15. Sandbox: any.run — онлайн-сервис для анализа подозрительных файлов и программ в изолированной среде, что помогает выявлять угрозы без риска заражения основной системы.
16. PDF: dangerzone.rocks, Payloads All The PDFs, Entrusted — инструменты для безопасной работы с PDF-файлами, включая проверку и защиту от вредоносных вложений.
17. On-Chain Security: delegate.xyz, airgap.it — сервисы для управления и защиты криптоактивов на блокчейне, минимизируют риски утечки данных.
18. Private Keys: encrypt_keys — решение для безопасного хранения и защиты приватных криптографических ключей.
19. Physical Security: Android-IMSI-Catcher-Detector — приложение для обнаружения поддельных базовых станций (IMSI-ловушек), которые могут перехватывать сигналы мобильных устройств.
20. Antivirus: Malwarebytes, Comodo — антивирусные программы для защиты устройства от вредоносных программ и других угроз.
21. Traffic Monitoring: WiGLE WiFi Wardriving — приложение для обнаружения и картографирования беспроводных сетей, полезно для анализа сетевой инфраструктуры.
22. Private Data Management: wholeaked — инструмент для управления и защиты личных данных от утечек.
23. SIM Provider: Efani (efani.com) — поставщик SIM-карт с повышенной защитой от атак, таких как SIM-джекинг, что обеспечивает большую безопасность при использовании мобильных сетей.
❤1
Методичка по проведению операции деанонимизации и определения местоположения субъекта
Часть 1: Общие положения и сбор информации
Цели операции:
1. Установление личности субъекта.
2. Сбор оперативно-значимой информации о субъекте.
3. Выявление местоположения и других идентифицирующих факторов.
4. Создание цифрового профиля для последующего мониторинга и взаимодействия.
Общие положения:
- Цикличность: Этапы сбора и анализа информации повторяются после каждого шага. Каждый новый фрагмент данных проверяется, дополняется, анализируется и используется для уточнения профиля субъекта.
- Санкционированные действия: Активные операции, такие как получение удаленного доступа к устройствам, перехват трафика или взлом аккаунтов, проводятся строго на основании санкций, полученных от уполномоченных органов.
- Доказательная база: Каждый шаг фиксируется, включая инструменты и методики, для юридической значимости.
Этапы операции
1. Сбор оперативной информации
Ключевая идея: На этом этапе собирается всё, что субъект оставил в интернете. Каждая мелочь, даже его музыкальные предпочтения, может стать ниточкой, ведущей к большому клубку.
Основные задачи:
- Сканирование открытых источников: социальные сети, блоги, форумы, утечки данных.
- Извлечение метаданных из фото и документов (геолокация, устройства).
- Построение карты социального окружения.
Методики с уникальной подачей:
- Анализ временных зон: Собирая время публикаций и активности, можно сузить диапазон местонахождения.
- Отслеживание эмоционального фона: Посты, комментарии и лайки часто отражают настроение субъекта, что может быть полезно для выстраивания сценария воздействия.
Инструменты:
1. Работа с метаданными: ExifTool, Metadata2Go, PyExifTool.
2. Мониторинг соцсетей: Maltego, Twint, Hunchly.
3. Проверка утечек: Have I Been Pwned, Dehashed, Snusbase.
4. Анализ изображений: Yandex Images, TinEye, PimEyes.
Продолжение
Telanalysis
Часть 1: Общие положения и сбор информации
Цели операции:
1. Установление личности субъекта.
2. Сбор оперативно-значимой информации о субъекте.
3. Выявление местоположения и других идентифицирующих факторов.
4. Создание цифрового профиля для последующего мониторинга и взаимодействия.
Общие положения:
- Цикличность: Этапы сбора и анализа информации повторяются после каждого шага. Каждый новый фрагмент данных проверяется, дополняется, анализируется и используется для уточнения профиля субъекта.
- Санкционированные действия: Активные операции, такие как получение удаленного доступа к устройствам, перехват трафика или взлом аккаунтов, проводятся строго на основании санкций, полученных от уполномоченных органов.
- Доказательная база: Каждый шаг фиксируется, включая инструменты и методики, для юридической значимости.
Этапы операции
1. Сбор оперативной информации
Ключевая идея: На этом этапе собирается всё, что субъект оставил в интернете. Каждая мелочь, даже его музыкальные предпочтения, может стать ниточкой, ведущей к большому клубку.
Основные задачи:
- Сканирование открытых источников: социальные сети, блоги, форумы, утечки данных.
- Извлечение метаданных из фото и документов (геолокация, устройства).
- Построение карты социального окружения.
Методики с уникальной подачей:
- Анализ временных зон: Собирая время публикаций и активности, можно сузить диапазон местонахождения.
- Отслеживание эмоционального фона: Посты, комментарии и лайки часто отражают настроение субъекта, что может быть полезно для выстраивания сценария воздействия.
Инструменты:
1. Работа с метаданными: ExifTool, Metadata2Go, PyExifTool.
2. Мониторинг соцсетей: Maltego, Twint, Hunchly.
3. Проверка утечек: Have I Been Pwned, Dehashed, Snusbase.
4. Анализ изображений: Yandex Images, TinEye, PimEyes.
Продолжение
Telanalysis
Telegram
TelAnalysis
Часть 2: Подготовка операции и выставление ловушек
2. Подготовка операции
Ключевая идея: Настоящая охота начинается здесь. Вы формируете среду, в которой субъект сам предоставит вам недостающие данные.
Основные задачи:
- Создание фальшивых объектов:…
2. Подготовка операции
Ключевая идея: Настоящая охота начинается здесь. Вы формируете среду, в которой субъект сам предоставит вам недостающие данные.
Основные задачи:
- Создание фальшивых объектов:…
👍2
Часть 2: Подготовка операции и выставление ловушек
2. Подготовка операции
Ключевая идея: Настоящая охота начинается здесь. Вы формируете среду, в которой субъект сам предоставит вам недостающие данные.
Основные задачи:
- Создание фальшивых объектов: сайтов, анкет, документов.
- Настройка инструментов для логгирования активности.
- Выработка сценария взаимодействия, опираясь на собранные данные.
Инструменты:
- SET Toolkit: создание фишинговых страниц.
- CanaryTokens: невидимые метки для отслеживания.
- Rogue AP: создание фальшивой Wi-Fi-точки.
Создайте убедительную историю, например, вирусный пост с "эксклюзивным доступом" к сервису, который привлечёт внимание субъекта.
3. Выставление ловушек
Ключевая идея: Создайте сценарии, которые субъект не сможет проигнорировать. Это искусство влияния и манипуляции.
Основные задачи:
- Размещение ловушек в зоне внимания субъекта (фальшивые страницы, сообщения, файлы).
- Отправка ссылок, содержащих логгеры, через email, соцсети, форумы.
Пример:
Создайте фальшивый аккаунт близкого окружения субъекта. Это увеличивает вероятность вовлечения в контакт.
Продолжение
Telanalysis
2. Подготовка операции
Ключевая идея: Настоящая охота начинается здесь. Вы формируете среду, в которой субъект сам предоставит вам недостающие данные.
Основные задачи:
- Создание фальшивых объектов: сайтов, анкет, документов.
- Настройка инструментов для логгирования активности.
- Выработка сценария взаимодействия, опираясь на собранные данные.
Инструменты:
- SET Toolkit: создание фишинговых страниц.
- CanaryTokens: невидимые метки для отслеживания.
- Rogue AP: создание фальшивой Wi-Fi-точки.
Создайте убедительную историю, например, вирусный пост с "эксклюзивным доступом" к сервису, который привлечёт внимание субъекта.
3. Выставление ловушек
Ключевая идея: Создайте сценарии, которые субъект не сможет проигнорировать. Это искусство влияния и манипуляции.
Основные задачи:
- Размещение ловушек в зоне внимания субъекта (фальшивые страницы, сообщения, файлы).
- Отправка ссылок, содержащих логгеры, через email, соцсети, форумы.
Пример:
Создайте фальшивый аккаунт близкого окружения субъекта. Это увеличивает вероятность вовлечения в контакт.
Продолжение
Telanalysis
Telegram
TelAnalysis
Часть 3: Контакт с субъектом и углубление взаимодействия
4. Контакт с субъектом
Ключевая идея: Здесь искусство перевоплощения выходит на первый план. Вы становитесь частью его окружения.
Основные задачи:
- Создание доверительных отношений.
- Предоставление…
4. Контакт с субъектом
Ключевая идея: Здесь искусство перевоплощения выходит на первый план. Вы становитесь частью его окружения.
Основные задачи:
- Создание доверительных отношений.
- Предоставление…
👍1
Часть 3: Контакт с субъектом и углубление взаимодействия
4. Контакт с субъектом
Ключевая идея: Здесь искусство перевоплощения выходит на первый план. Вы становитесь частью его окружения.
Основные задачи:
- Создание доверительных отношений.
- Предоставление материалов, которые субъект с большой вероятностью использует.
Инструменты:
- Evilginx2: перехват данных с фишинговых страниц.
- Wireshark: анализ сетевых взаимодействий.
- BeEF: эксплуатация уязвимостей браузера.
Совет:
Создайте "вирусный" файл, который вызывает сильное любопытство. Пример: документ с "паролями", который фиксирует данные об устройстве.
5. Углубление контакта
Ключевая идея: Используйте собранные ранее данные для создания новых ситуаций, провоцирующих субъект раскрыть больше информации.
Основные задачи:
- Анализ действий субъекта в реальном времени.
- Разработка новых "ловушек", основанных на поведении субъекта.
Пример из практики:
Субъект проявляет активность в онлайн-игре. Вы создаёте фальшивый профиль игрока и предлагаете ему "чит-программу", собирающую данные.
6. Финализация операции
Ключевая идея: Все ниточки связаны, картинка собрана. Теперь важно правильно интерпретировать данные и подготовить их для использования.
Основные задачи:
- Создание полного цифрового профиля субъекта.
- Проверка и уточнение гипотез.
- Составление отчёта, пригодного для юридического использования.
Telanalysis
4. Контакт с субъектом
Ключевая идея: Здесь искусство перевоплощения выходит на первый план. Вы становитесь частью его окружения.
Основные задачи:
- Создание доверительных отношений.
- Предоставление материалов, которые субъект с большой вероятностью использует.
Инструменты:
- Evilginx2: перехват данных с фишинговых страниц.
- Wireshark: анализ сетевых взаимодействий.
- BeEF: эксплуатация уязвимостей браузера.
Совет:
Создайте "вирусный" файл, который вызывает сильное любопытство. Пример: документ с "паролями", который фиксирует данные об устройстве.
5. Углубление контакта
Ключевая идея: Используйте собранные ранее данные для создания новых ситуаций, провоцирующих субъект раскрыть больше информации.
Основные задачи:
- Анализ действий субъекта в реальном времени.
- Разработка новых "ловушек", основанных на поведении субъекта.
Пример из практики:
Субъект проявляет активность в онлайн-игре. Вы создаёте фальшивый профиль игрока и предлагаете ему "чит-программу", собирающую данные.
6. Финализация операции
Ключевая идея: Все ниточки связаны, картинка собрана. Теперь важно правильно интерпретировать данные и подготовить их для использования.
Основные задачи:
- Создание полного цифрового профиля субъекта.
- Проверка и уточнение гипотез.
- Составление отчёта, пригодного для юридического использования.
Telanalysis
Telegram
TelAnalysis
TelAnalysis - Telegram Analysis tool
https://github.com/krakodjaba
https://github.com/krakodjaba
👍1
1. Google как проект разведывательных агентств США:
- Начальные исследования Сергея Брина и Ларри Пейджа были частично профинансированы ЦРУ и АНБ через программу MDDS, а их работа регулярно курировалась представителями разведывательного сообщества.
- Google сотрудничал с военными структурами, включая создание и адаптацию технологий для программ наблюдения и анализа данных, таких как Keyhole (впоследствии Google Earth).
2. Интеграция с национальной безопасностью США:
- Google заключала контракты с агентствами, такими как АНБ и NGA, для предоставления технологий анализа данных и геопространственного мониторинга.
- Технологии, разработанные Google, использовались для программ глобальной слежки, включая анализ Big Data, профилирование и мониторинг пользователей.
3. «Горный Форум» и его роль:
- «Горный Форум» Пентагона стал платформой для объединения интересов разведывательных структур, корпораций и исследовательских организаций.
- Форум способствовал разработке концепций информационной войны, контроля над Интернетом и тотального наблюдения.
4. Массовая слежка и контроль через технологии:
- Программы АНБ, такие как TIA и X-Keyscore, интегрировали данные о пользователях по всему миру, включая их электронную почту, историю браузера, телефонные звонки и финансовые операции.
- Разведывательное сообщество США использовало эти данные не только для обеспечения безопасности, но и для манипуляции общественным мнением и продвижения геополитических целей.
5. Этические и юридические нарушения:
- США неоднократно выходили за рамки законных и этичных действий, включая слежку за собственными гражданами и гражданами других стран без соответствующих ордеров или международного согласия.
В отчёте подчёркивается, что тесное сотрудничество между разведывательными структурами, корпорациями, такими как Google, и инициативами, подобными «Горному Форуму», поставило под угрозу ключевые принципы демократии и свободы:
> «Когда крупные корпорации сотрудничают с разведывательными агентствами для слежки за гражданами, это уничтожает границы между свободным обществом и тоталитарным государством».
Массовая слежка, поддерживаемая программами АНБ и партнерством с частным сектором, нарушает основные права человека, включая конфиденциальность, свободу слова и свободу самовыражения:
> «Использование технологий для манипуляции и контроля ставит под сомнение возможность существования свободного Интернета, который из инструмента для прогресса превращается в механизм тотального контроля».
США используют своё доминирование в технологической сфере для глобальной слежки, что приводит к злоупотреблению властью и нарушению международного права:
> «Правительства, оправдывающие свои действия борьбой с терроризмом, создают глобальный аппарат контроля, который может быть использован против любого, кто встанет у них на пути».
- Начальные исследования Сергея Брина и Ларри Пейджа были частично профинансированы ЦРУ и АНБ через программу MDDS, а их работа регулярно курировалась представителями разведывательного сообщества.
- Google сотрудничал с военными структурами, включая создание и адаптацию технологий для программ наблюдения и анализа данных, таких как Keyhole (впоследствии Google Earth).
2. Интеграция с национальной безопасностью США:
- Google заключала контракты с агентствами, такими как АНБ и NGA, для предоставления технологий анализа данных и геопространственного мониторинга.
- Технологии, разработанные Google, использовались для программ глобальной слежки, включая анализ Big Data, профилирование и мониторинг пользователей.
3. «Горный Форум» и его роль:
- «Горный Форум» Пентагона стал платформой для объединения интересов разведывательных структур, корпораций и исследовательских организаций.
- Форум способствовал разработке концепций информационной войны, контроля над Интернетом и тотального наблюдения.
4. Массовая слежка и контроль через технологии:
- Программы АНБ, такие как TIA и X-Keyscore, интегрировали данные о пользователях по всему миру, включая их электронную почту, историю браузера, телефонные звонки и финансовые операции.
- Разведывательное сообщество США использовало эти данные не только для обеспечения безопасности, но и для манипуляции общественным мнением и продвижения геополитических целей.
5. Этические и юридические нарушения:
- США неоднократно выходили за рамки законных и этичных действий, включая слежку за собственными гражданами и гражданами других стран без соответствующих ордеров или международного согласия.
В отчёте подчёркивается, что тесное сотрудничество между разведывательными структурами, корпорациями, такими как Google, и инициативами, подобными «Горному Форуму», поставило под угрозу ключевые принципы демократии и свободы:
> «Когда крупные корпорации сотрудничают с разведывательными агентствами для слежки за гражданами, это уничтожает границы между свободным обществом и тоталитарным государством».
Массовая слежка, поддерживаемая программами АНБ и партнерством с частным сектором, нарушает основные права человека, включая конфиденциальность, свободу слова и свободу самовыражения:
> «Использование технологий для манипуляции и контроля ставит под сомнение возможность существования свободного Интернета, который из инструмента для прогресса превращается в механизм тотального контроля».
США используют своё доминирование в технологической сфере для глобальной слежки, что приводит к злоупотреблению властью и нарушению международного права:
> «Правительства, оправдывающие свои действия борьбой с терроризмом, создают глобальный аппарат контроля, который может быть использован против любого, кто встанет у них на пути».
Forwarded from 🚩Писарь из Штаба🇷🇺
Как ЦРУ создавало GoogleЧитаем, думаем, распространяем.
Как ЦРУ создавало Google. Часть 1 https://t.me/osintcombat/893
Как ЦРУ создавало Google. Часть 2 https://t.me/osintcombat/897
Как ЦРУ создавало Google. Часть 3
https://t.me/osintcombat/899
Как ЦРУ создавало Google. Часть 4(большая)
https://t.me/osintcombat/931
CombatOsint 🪖
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
CombatOsint
Как ЦРУ создавало Google. Часть 1
Истоки этой хитроумной стратегии восходят к секретной группе, спонсируемой Пентагоном, которая на протяжении последних двух десятилетий служила связующим звеном между правительством США и элитами в сфере бизнеса, промышленности…
Истоки этой хитроумной стратегии восходят к секретной группе, спонсируемой Пентагоном, которая на протяжении последних двух десятилетий служила связующим звеном между правительством США и элитами в сфере бизнеса, промышленности…
TelAnalysis
1. Google как проект разведывательных агентств США: - Начальные исследования Сергея Брина и Ларри Пейджа были частично профинансированы ЦРУ и АНБ через программу MDDS, а их работа регулярно курировалась представителями разведывательного сообщества. …
Как бороться и что делать
1. Повышение осведомлённости:
- Раскрытие фактов о программах слежки и их влиянии на общество. Чем больше людей осознают масштабы проблемы, тем сильнее будет сопротивление.
2. Поддержка цифровой безопасности:
Цифровая безопасность начинается с применения проверенных методик и технологий, направленных на защиту конфиденциальности и предотвращение несанкционированного доступа к данным.
Мессенджеры с шифрованием
- Используйте мессенджеры с сквозным шифрованием (E2EE) для защиты сообщений от перехвата.
- Отключайте автоматическое резервное копирование чатов в облачные хранилища.
- Включайте двухфакторную аутентификацию (2FA).
VPN и анонимные сети
- Применяйте виртуальные частные сети (VPN) для шифрования интернет-трафика и обхода цензуры.
- Используйте сети анонимного доступа (например, с многослойной маршрутизацией) для сохранения конфиденциальности.
Шифрование данных
- Шифруйте локальные файлы, жесткие диски и облачные данные перед загрузкой.
- Применяйте асимметричное шифрование (например, PGP) для электронной переписки.
Безопасные браузеры
- Используйте браузеры, которые минимизируют слежку, и включайте расширения для блокировки трекеров и автоматического использования защищённых соединений.
- Настраивайте браузер для изоляции сессий с помощью контейнеров или приватных окон.
- Сложные пароли и двухфакторная аутентификация
Генерируйте уникальные сложные пароли для каждой учётной записи.
- Используйте двухфакторную аутентификацию (2FA) с одноразовыми кодами или физическими ключами безопасности.
Электронная почта
- Переходите на почтовые сервисы с поддержкой шифрования.
Настраивайте шифрование почты для обмена конфиденциальными сообщениями.
- Децентрализованные технологии
Используйте децентрализованные системы хранения данных и коммуникации для снижения зависимости от централизованных платформ.
- Поддерживайте сети, устойчивые к цензуре, для обмена информацией.
Мониторинг и контроль
- Регулярно проверяйте, не утекли ли ваши данные.
Отключайте рекламные трекеры и ограничивайте доступ приложений к личным данным.
- Обновления и минимизация данных
Обновляйте ПО для защиты от новых угроз.
- Ограничивайте предоставление избыточной информации при регистрации в онлайн-сервисах.
3. Политическая активность:
- Призывать правительство к прозрачности и ответственности, поддерживать законы, защищающие цифровые права и свободы.
4. Международное сотрудничество:
- Создание глобальных механизмов для контроля за злоупотреблениями со стороны государств, внедрение норм международного права, регулирующих массовую слежку.
5. Поддержка независимых платформ:
- Инвестировать в открытые, децентрализованные проекты, которые не зависят от крупных корпораций и правительств.
Если ничего не предпринять, мир рискует столкнуться с эпохой, где каждый аспект жизни контролируется, а свобода становится иллюзией:
«Глобальная система наблюдения не только нарушает конфиденциальность, но и стирает границы между свободой и диктатурой. Если мы не встанем на защиту своих прав, технологии, которые мы создали, будут использоваться для нашего же подчинения».
Действие необходимо сейчас. Свобода, один раз утратившая значение, может быть потеряна навсегда.
1. Повышение осведомлённости:
- Раскрытие фактов о программах слежки и их влиянии на общество. Чем больше людей осознают масштабы проблемы, тем сильнее будет сопротивление.
2. Поддержка цифровой безопасности:
Цифровая безопасность начинается с применения проверенных методик и технологий, направленных на защиту конфиденциальности и предотвращение несанкционированного доступа к данным.
Мессенджеры с шифрованием
- Используйте мессенджеры с сквозным шифрованием (E2EE) для защиты сообщений от перехвата.
- Отключайте автоматическое резервное копирование чатов в облачные хранилища.
- Включайте двухфакторную аутентификацию (2FA).
VPN и анонимные сети
- Применяйте виртуальные частные сети (VPN) для шифрования интернет-трафика и обхода цензуры.
- Используйте сети анонимного доступа (например, с многослойной маршрутизацией) для сохранения конфиденциальности.
Шифрование данных
- Шифруйте локальные файлы, жесткие диски и облачные данные перед загрузкой.
- Применяйте асимметричное шифрование (например, PGP) для электронной переписки.
Безопасные браузеры
- Используйте браузеры, которые минимизируют слежку, и включайте расширения для блокировки трекеров и автоматического использования защищённых соединений.
- Настраивайте браузер для изоляции сессий с помощью контейнеров или приватных окон.
- Сложные пароли и двухфакторная аутентификация
Генерируйте уникальные сложные пароли для каждой учётной записи.
- Используйте двухфакторную аутентификацию (2FA) с одноразовыми кодами или физическими ключами безопасности.
Электронная почта
- Переходите на почтовые сервисы с поддержкой шифрования.
Настраивайте шифрование почты для обмена конфиденциальными сообщениями.
- Децентрализованные технологии
Используйте децентрализованные системы хранения данных и коммуникации для снижения зависимости от централизованных платформ.
- Поддерживайте сети, устойчивые к цензуре, для обмена информацией.
Мониторинг и контроль
- Регулярно проверяйте, не утекли ли ваши данные.
Отключайте рекламные трекеры и ограничивайте доступ приложений к личным данным.
- Обновления и минимизация данных
Обновляйте ПО для защиты от новых угроз.
- Ограничивайте предоставление избыточной информации при регистрации в онлайн-сервисах.
3. Политическая активность:
- Призывать правительство к прозрачности и ответственности, поддерживать законы, защищающие цифровые права и свободы.
4. Международное сотрудничество:
- Создание глобальных механизмов для контроля за злоупотреблениями со стороны государств, внедрение норм международного права, регулирующих массовую слежку.
5. Поддержка независимых платформ:
- Инвестировать в открытые, децентрализованные проекты, которые не зависят от крупных корпораций и правительств.
Если ничего не предпринять, мир рискует столкнуться с эпохой, где каждый аспект жизни контролируется, а свобода становится иллюзией:
«Глобальная система наблюдения не только нарушает конфиденциальность, но и стирает границы между свободой и диктатурой. Если мы не встанем на защиту своих прав, технологии, которые мы создали, будут использоваться для нашего же подчинения».
Действие необходимо сейчас. Свобода, один раз утратившая значение, может быть потеряна навсегда.
👍1
🎭 Стикеры в Telegram и деанон: миф или реальность?
Небольшое напоминание для тех, кто "в танке": стикеры в Telegram действительно могут деанонить их создателей. Это не сенсация. Но давайте разберёмся:
💡 Что важно знать?
1. Это не новость. Если вы занимаетесь расследованиями или просто анализируете активность в чатах, методы идентификации авторов стикеров известны уже давно.
2. На практике не всегда эффективно. Если цель – "раскрутить клубок ниток", то учтите: аккаунт или его идентификаторы чаще всего и без того доступны. Этот метод лишь один из пазлов.
3. Когда это полезно? Например, при анализе активности чата. Вы можете дополнить общую картину вовлечённости пользователей, но помните: автор стикеров может вообще не иметь отношения к чату.
🔍 Как это работает?
1. Сделайте запрос к Telegram API / получите значение ключа "ID" стикер-пака.
3. Выполните двоичный сдвиг на 32 вправо.
4. Полученный ID можно "расшифровать" до привычного логина через специальные боты.
Небольшое напоминание для тех, кто "в танке": стикеры в Telegram действительно могут деанонить их создателей. Это не сенсация. Но давайте разберёмся:
💡 Что важно знать?
1. Это не новость. Если вы занимаетесь расследованиями или просто анализируете активность в чатах, методы идентификации авторов стикеров известны уже давно.
2. На практике не всегда эффективно. Если цель – "раскрутить клубок ниток", то учтите: аккаунт или его идентификаторы чаще всего и без того доступны. Этот метод лишь один из пазлов.
3. Когда это полезно? Например, при анализе активности чата. Вы можете дополнить общую картину вовлечённости пользователей, но помните: автор стикеров может вообще не иметь отношения к чату.
🔍 Как это работает?
1. Сделайте запрос к Telegram API / получите значение ключа "ID" стикер-пака.
3. Выполните двоичный сдвиг на 32 вправо.
4. Полученный ID можно "расшифровать" до привычного логина через специальные боты.
🔥1
Пипец, ребята!
Наткнулся на пост из крупного канала с кричащим названием и аж 70к подписоты.
Вы хоть одним глазом читаете, что пишете, когда посты клепаете? Вот замечание к одному из таких:
Iptables — это анонимайзер.
Нет, это брандмауэр для управления сетевыми соединениями. Сам по себе анонимизировать трафик он не может.
torctl — скрипт для перенаправления всего трафика через Tor.
Звучит, как копипаста от iptables, но без объяснений, зачем он вообще нужен.
mkp224o — генератор адресов vanity для onion ed25519.
Vanity что? Кому-то вообще понятно, что это и зачем? Это просто инструмент для создания кастомных onion-адресов.
dnscrypt-proxy — гибкий DNS-прокси.
Окей, но почему молчите, что он шифрует DNS-запросы и защищает их от утечек? Это главное.
orjail — инструмент для создания джэйла вокруг программ.
"Джэйл", серьезно? Это изолированная среда, чтобы проги не сливали трафик в обход Tor.
А теперь вопрос к тем, кто подписывается на каналы с таким содержимым: вам реально норм? В интернете столько норм инфы, а вы... 🤦♂️
Наткнулся на пост из крупного канала с кричащим названием и аж 70к подписоты.
Вы хоть одним глазом читаете, что пишете, когда посты клепаете? Вот замечание к одному из таких:
Iptables — это анонимайзер.
Нет, это брандмауэр для управления сетевыми соединениями. Сам по себе анонимизировать трафик он не может.
torctl — скрипт для перенаправления всего трафика через Tor.
Звучит, как копипаста от iptables, но без объяснений, зачем он вообще нужен.
mkp224o — генератор адресов vanity для onion ed25519.
Vanity что? Кому-то вообще понятно, что это и зачем? Это просто инструмент для создания кастомных onion-адресов.
dnscrypt-proxy — гибкий DNS-прокси.
Окей, но почему молчите, что он шифрует DNS-запросы и защищает их от утечек? Это главное.
orjail — инструмент для создания джэйла вокруг программ.
"Джэйл", серьезно? Это изолированная среда, чтобы проги не сливали трафик в обход Tor.
А теперь вопрос к тем, кто подписывается на каналы с таким содержимым: вам реально норм? В интернете столько норм инфы, а вы... 🤦♂️
👍4😁2
Западные коллеги поделились инструкцией для исполнения хаки в стиле "кибербезопасность по-западному":
1. Начало: угрожающая поза
- Встаньте ровно, ноги на ширине плеч.
- Сильно наклонитесь вперед, будто пытаетесь увидеть следы утечки данных в глубине сервера.
- Руки согнуты, пальцы растопырены, как будто вы только что открыли страшный лог-файл.
2. Визуальный контакт
- Выберите "жертву" (зрителя).
- Посмотрите на него с таким выражением, будто вы только что обнаружили его незащищенный Wi-Fi.
3. Боевой клич
- Громко закричите: "Пароль 123456? Что за безумие!"
- Повторите несколько раз, повышая громкость, чтобы добавить драматизма.
4. Резкие движения руками
- Ударьте себя по бедрам, будто пробуете силу новой защиты на системе Linux.
- Поднимите руки к голове и резко опустите, изображая пользователя, который понял, что забыл резервировать данные.
5. Топот
- Топните ногой, символизируя атаку на сервер противника.
- Повторите топот несколько раз, будто тестируете мощность своей DDOS-атаки.
6. Прыжки и крики
- Подпрыгните, выкрикивая: "Брандмауэр! VPN! Open Source!"
- В прыжке изобразите угрозу, которую несет утечка данных.
7. Финальный аккорд
- Закончите движением рук вперед, как будто направляете всю свою силу в сторону противника.
- Завершите мощным воплем: "Linux побеждает! Анонимность для всех!"
Поздравляем, вы успешно исполнили кибер-хаку, которая должна убедить любого в вашей силе... или, по крайней мере, в непредсказуемости. 😄
1. Начало: угрожающая поза
- Встаньте ровно, ноги на ширине плеч.
- Сильно наклонитесь вперед, будто пытаетесь увидеть следы утечки данных в глубине сервера.
- Руки согнуты, пальцы растопырены, как будто вы только что открыли страшный лог-файл.
2. Визуальный контакт
- Выберите "жертву" (зрителя).
- Посмотрите на него с таким выражением, будто вы только что обнаружили его незащищенный Wi-Fi.
3. Боевой клич
- Громко закричите: "Пароль 123456? Что за безумие!"
- Повторите несколько раз, повышая громкость, чтобы добавить драматизма.
4. Резкие движения руками
- Ударьте себя по бедрам, будто пробуете силу новой защиты на системе Linux.
- Поднимите руки к голове и резко опустите, изображая пользователя, который понял, что забыл резервировать данные.
5. Топот
- Топните ногой, символизируя атаку на сервер противника.
- Повторите топот несколько раз, будто тестируете мощность своей DDOS-атаки.
6. Прыжки и крики
- Подпрыгните, выкрикивая: "Брандмауэр! VPN! Open Source!"
- В прыжке изобразите угрозу, которую несет утечка данных.
7. Финальный аккорд
- Закончите движением рук вперед, как будто направляете всю свою силу в сторону противника.
- Завершите мощным воплем: "Linux побеждает! Анонимность для всех!"
Поздравляем, вы успешно исполнили кибер-хаку, которая должна убедить любого в вашей силе... или, по крайней мере, в непредсказуемости. 😄
😁1
TelAnalysis
Не уверен, что это нужно каждому, но те, кто в теме, оценят. Кажется, что к концу 2024 года уязвимых векторов для работы с камерами стало меньше. Многие находятся за NAT или локальными сетями, защищены паролями, или требуют установки специфичного ПО. Но,…
Этот репозиторий содержит обновлённую версию проекта hikvisionIN, о котором я писал в предыдущем посте.
Все изменения можно найти в файле
В репозитории также есть файл
а также ещё один
https://github.com/krakodjaba/HikvisonIN-ng
Все изменения можно найти в файле
script.py & app.py.В репозитории также есть файл
README-OLD - Script.py.md, а также ещё один
script2.py, который возможно работает, но возможно потребует значительных доработок.https://github.com/krakodjaba/HikvisonIN-ng
GitHub
GitHub - krakodjaba/HikvisonIN-ng: This script scans a specified range of IP addresses for vulnerable Hikvision cameras using common…
This script scans a specified range of IP addresses for vulnerable Hikvision cameras using common ports (80, 554, 8080). If a vulnerable camera is found, it attempts to download a snapshot from it....
🔥2
📱Как iCloud Find (Локатор) может стать дырой в безопасности: что важно знать?
Сервис iCloud отлично помогает найти потерянный телефон, и это действительно удобно. Казалось бы, всё продумано: если телефон утерян, пользователь может обойтись без двухфакторной аутентификации, ведь доступ к коду часто невозможен. Однако, с точки зрения безопасности, это может стать уязвимостью.
В условиях частых утечек данных, взломов баз и в целом халатного отношения многих к защите своих учётных записей, злоумышленникам зачастую несложно найти или подобрать комбинацию email + пароль. Особенно, если человек использует старые или "слишком простые" пароли. Даже новичок (скрипткидди) с минимальными знаниями способен составить атаку, скомпилировав данные из утечек, ФИО, даты рождения или утекших ранее паролей.
Как защититься?
🔧 Ставьте сложные и уникальные пароли. Используйте генераторы паролей и обновляйте их регулярно.
🪛 Включайте двухфакторную аутентификацию. Пусть она будет активной везде, где это возможно.
🔨 Используйте менеджеры паролей. Они помогают не только создавать, но и безопасно хранить пароли.
⛏ Мониторьте утечки. Сервисы, отслеживающие компрометацию учётных данных, помогут вовремя узнать о проблеме.
🛡 Не забывайте о резервных кодах или специальных вопросах для восстановления доступа.
⛓💥 Соблюдайте эти меры — и ваша цифровая безопасность останется под контролем. Будьте осторожны и внимательны! 🔒
Ранее я уже говорил о мошеннических схемах с icloud аккаунтами, время идёт - схемы не меняются, будьте внимательны.
Telanalysis
Сервис iCloud отлично помогает найти потерянный телефон, и это действительно удобно. Казалось бы, всё продумано: если телефон утерян, пользователь может обойтись без двухфакторной аутентификации, ведь доступ к коду часто невозможен. Однако, с точки зрения безопасности, это может стать уязвимостью.
В условиях частых утечек данных, взломов баз и в целом халатного отношения многих к защите своих учётных записей, злоумышленникам зачастую несложно найти или подобрать комбинацию email + пароль. Особенно, если человек использует старые или "слишком простые" пароли. Даже новичок (скрипткидди) с минимальными знаниями способен составить атаку, скомпилировав данные из утечек, ФИО, даты рождения или утекших ранее паролей.
Как защититься?
🔧 Ставьте сложные и уникальные пароли. Используйте генераторы паролей и обновляйте их регулярно.
🪛 Включайте двухфакторную аутентификацию. Пусть она будет активной везде, где это возможно.
🔨 Используйте менеджеры паролей. Они помогают не только создавать, но и безопасно хранить пароли.
⛏ Мониторьте утечки. Сервисы, отслеживающие компрометацию учётных данных, помогут вовремя узнать о проблеме.
🛡 Не забывайте о резервных кодах или специальных вопросах для восстановления доступа.
⛓💥 Соблюдайте эти меры — и ваша цифровая безопасность останется под контролем. Будьте осторожны и внимательны! 🔒
Ранее я уже говорил о мошеннических схемах с icloud аккаунтами, время идёт - схемы не меняются, будьте внимательны.
Telanalysis
Telegram
TelAnalysis
TelAnalysis - Telegram Analysis tool
https://github.com/krakodjaba
https://github.com/krakodjaba
👍3
🎭 Социальная инженерия и фишинг-боты: как это работает?
Социальная инженерия — это искусство психологического манипулирования, при котором жертву обманывают, заставляя раскрывать конфиденциальные данные 🕵️♂️. В сочетании с фишинг-ботами и технологиями, злоумышленники получают доступ к технической и личной информации, что делает этот метод крайне эффективным в Active OSINT 📊.
🤖 Фишинг-боты: что это такое?
Фишинг-боты — это автоматизированные программы, которые маскируются под надежные сервисы или аккаунты и взаимодействуют с пользователями.
💡 Что они могут собирать?
🔹 Технические данные:
- 🌐 IP-адрес
- 🖥 User-Agent (тип устройства, ОС, браузер)
- 🧩 Fingerprint (цифровой отпечаток устройства — уникальный набор параметров)
🔹 Персональные данные:
- 📱 Номер телефона
- 📍 Геолокация
- ✉️ Email
⚙️ Ключевые технологии фишинг-ботов
🛠 Telegram API — для создания ботов с автоматическими ответами и интерактивными функциями.
🔗 Трекинговые ссылки и редиректы — для сбора IP-адресов и геоданных.
🧑💻 JavaScript-скрипты — для сборки fingerprint (браузер, плагины, разрешение экрана и т.д.).
🖥 Фейковые сайты — для фишинга и обмана жертвы.
🕹 Как работает фишинг-бот?
1️⃣ Инициирование контакта:
📲 Бот может:
- Быть найден в поиске, рекомендациях или соцсетях.
- Представляться службой поддержки 💼, предлагать скидки и розыгрыши 🎁 или решать "технические проблемы".
2️⃣ Социальная инженерия в действии:
- "Подтвердите свой аккаунт", отправив номер телефона 📞.
- "Улучшите опыт", отправив геолокацию 📍.
- "Перейдите по ссылке" для "важного" действия 🚨.
3️⃣ Сбор данных:
🛡 При взаимодействии с ботом фиксируется:
- 🌐 IP-адрес (приблизительное местоположение и провайдер)
- 🧩 Fingerprint (цифровой отпечаток устройства)
- 🖥 User-Agent (ОС, браузер, разрешение)
- 📱 Номер телефона и геолокация
🔍 Пример использования в Active OSINT
1️⃣ Запуск фишинг-бота для предполагаемого нарушителя.
2️⃣ Бот через манипуляции собирает IP, fingerprint, номер телефона и геолокацию.
3️⃣ Анализ собранных данных:
- 🗺 IP-адрес — определяет провайдера и город.
- 🔍 Fingerprint — проверка уникальных параметров устройства.
- 📱 Номер телефона — привязка к реальной личности.
- 📍 Геолокация — позволяет установить точное местоположение на карте.
4️⃣ Полученные данные дополняют OSINT-анализ, что помогает деанонимизировать правонарушителя и выявить его активность 💻.
🎯 Результат: деанонимизация
Все собранные сведения — IP, fingerprint, телефон, геолокация — дают возможность вычислить личность и применить информацию в рамках расследования ⚖️.
🕵️♀️ "Безопасность начинается с осведомленности." 🛡
🎭 #ActiveOSINT #Фишинг #СоциальнаяИнженерия #Инфобезопасность
TelAnalysis
Социальная инженерия — это искусство психологического манипулирования, при котором жертву обманывают, заставляя раскрывать конфиденциальные данные 🕵️♂️. В сочетании с фишинг-ботами и технологиями, злоумышленники получают доступ к технической и личной информации, что делает этот метод крайне эффективным в Active OSINT 📊.
🤖 Фишинг-боты: что это такое?
Фишинг-боты — это автоматизированные программы, которые маскируются под надежные сервисы или аккаунты и взаимодействуют с пользователями.
💡 Что они могут собирать?
🔹 Технические данные:
- 🌐 IP-адрес
- 🖥 User-Agent (тип устройства, ОС, браузер)
- 🧩 Fingerprint (цифровой отпечаток устройства — уникальный набор параметров)
🔹 Персональные данные:
- 📱 Номер телефона
- 📍 Геолокация
⚙️ Ключевые технологии фишинг-ботов
🛠 Telegram API — для создания ботов с автоматическими ответами и интерактивными функциями.
🔗 Трекинговые ссылки и редиректы — для сбора IP-адресов и геоданных.
🧑💻 JavaScript-скрипты — для сборки fingerprint (браузер, плагины, разрешение экрана и т.д.).
🖥 Фейковые сайты — для фишинга и обмана жертвы.
🕹 Как работает фишинг-бот?
1️⃣ Инициирование контакта:
📲 Бот может:
- Быть найден в поиске, рекомендациях или соцсетях.
- Представляться службой поддержки 💼, предлагать скидки и розыгрыши 🎁 или решать "технические проблемы".
2️⃣ Социальная инженерия в действии:
- "Подтвердите свой аккаунт", отправив номер телефона 📞.
- "Улучшите опыт", отправив геолокацию 📍.
- "Перейдите по ссылке" для "важного" действия 🚨.
3️⃣ Сбор данных:
🛡 При взаимодействии с ботом фиксируется:
- 🌐 IP-адрес (приблизительное местоположение и провайдер)
- 🧩 Fingerprint (цифровой отпечаток устройства)
- 🖥 User-Agent (ОС, браузер, разрешение)
- 📱 Номер телефона и геолокация
🔍 Пример использования в Active OSINT
1️⃣ Запуск фишинг-бота для предполагаемого нарушителя.
2️⃣ Бот через манипуляции собирает IP, fingerprint, номер телефона и геолокацию.
3️⃣ Анализ собранных данных:
- 🗺 IP-адрес — определяет провайдера и город.
- 🔍 Fingerprint — проверка уникальных параметров устройства.
- 📱 Номер телефона — привязка к реальной личности.
- 📍 Геолокация — позволяет установить точное местоположение на карте.
4️⃣ Полученные данные дополняют OSINT-анализ, что помогает деанонимизировать правонарушителя и выявить его активность 💻.
🎯 Результат: деанонимизация
Все собранные сведения — IP, fingerprint, телефон, геолокация — дают возможность вычислить личность и применить информацию в рамках расследования ⚖️.
🕵️♀️ "Безопасность начинается с осведомленности." 🛡
🎭 #ActiveOSINT #Фишинг #СоциальнаяИнженерия #Инфобезопасность
TelAnalysis
Telegram
TelAnalysis
TelAnalysis - Telegram Analysis tool
https://github.com/krakodjaba
https://github.com/krakodjaba
Год был непростым, но в то же время насыщенным и продуктивным. Многое удалось сделать, многое получилось лучше, чем ожидалось, а некоторые события стали настоящими сюрпризами – как приятными, так и не очень. Это, безусловно, повлияло на возможности, планы и даже на профессиональное развитие.
К сожалению, не всё задуманное получилось реализовать – нехватка времени и ресурсов дала о себе знать. Но это не повод останавливаться, а лишь возможность переосмыслить и перезапустить цели.
В новом году хочется сосредоточиться на экспериментах с микро-компьютерами, автономными системами и создании простого устройства, которое сможет:
💡 выполнять физическое взаимодействие с окружающей средой и устройствами;
💡 собирать и анализировать данные;
💡 использовать камеры и AI Vision для детектирования объектов и их дальнейшей обработки;
💡 интегрировать локальное и облачное ПО (API) для расширения функционала.
Идея – создать что-то портативное, автономное, но максимально функциональное, чтобы устройство могло быть полезным не только для себя, но и для других. Новый год – новые горизонты!
А какие у вас планы на следующий год? 😊
К сожалению, не всё задуманное получилось реализовать – нехватка времени и ресурсов дала о себе знать. Но это не повод останавливаться, а лишь возможность переосмыслить и перезапустить цели.
В новом году хочется сосредоточиться на экспериментах с микро-компьютерами, автономными системами и создании простого устройства, которое сможет:
💡 выполнять физическое взаимодействие с окружающей средой и устройствами;
💡 собирать и анализировать данные;
💡 использовать камеры и AI Vision для детектирования объектов и их дальнейшей обработки;
💡 интегрировать локальное и облачное ПО (API) для расширения функционала.
Идея – создать что-то портативное, автономное, но максимально функциональное, чтобы устройство могло быть полезным не только для себя, но и для других. Новый год – новые горизонты!
А какие у вас планы на следующий год? 😊
👍4🤝2
Forwarded from 💾
Почему корпоративная этика — это не просто красивые слова
Давайте поговорим откровенно. Если вы думаете, что информация, которая «не светится» в публичном пространстве, навсегда останется в тени, то это огромное заблуждение. Специалисты знают, что всё, что попадает в цифровую среду — будь то закрытые базы, внутренние отчёты или завуалированные схемы — это вопрос времени и навыков, чтобы найти.
Компания может искусственно поднимать свои или клиентские рейтинги, манипулировать мнением людей через фальшивые отзывы, взаимодействия с людьми или откровенный «вброс». На первый взгляд, кажется: ничего страшного, это же «просто бизнес». Но представьте себе, что кто-то из конкурентов или независимых специалистов в сфере корпоративного шпионажа заходит поглубже. Например, анализирует открытые данные, просматривает цепочки IP-адресов, проверяет метаданные файлов или исследует паттерны поведения в социальных сетях.
Что произойдёт, если они находят «скользкую» информацию? Ответ прост: репутационный удар, который может обойтись компании гораздо дороже, чем соблюдение честной корпоративной политики с самого начала.
⚠️ Почему это важно:
1. Этика как защита. Если ваша компания прозрачна и соблюдает нормы, никакой OSINT-специалист не сможет найти компромат. А это значит, что у конкурентов просто не будет рычагов давления.
2. Риски утечки. Любой уязвимый процесс, связанный с манипуляцией рейтингами или сокрытием данных, может быть раскрыт. Случайная ошибка сотрудника, взлом системы или даже инсайдерская утечка.
3. Общественное мнение. В эпоху, когда каждая новость становится вирусной, малейшая репутационная проблема превращается в лавину. Люди всё меньше доверяют манипуляциям, и если вы пойманы, восстановить доверие почти невозможно.
Казалось бы, осведомлённость — это ответственность службы безопасности или compliance-отдела. Но OSINT — это не про то, чтобы быть внутри компании. Это про то, что снаружи и доступно. А значит, контроль начинается с корпоративной этики.
Как минимизировать риски?
- Регулярно проверяйте свои данные, которые могут быть доступны публично.
- Анализируйте действия сотрудников в сети, чтобы исключить случайные утечки.
- Не вступайте в «серые» схемы, потому что сегодня это кажется выгодным, а завтра может превратиться в крупнейший PR-скандал.
Давайте поговорим откровенно. Если вы думаете, что информация, которая «не светится» в публичном пространстве, навсегда останется в тени, то это огромное заблуждение. Специалисты знают, что всё, что попадает в цифровую среду — будь то закрытые базы, внутренние отчёты или завуалированные схемы — это вопрос времени и навыков, чтобы найти.
Компания может искусственно поднимать свои или клиентские рейтинги, манипулировать мнением людей через фальшивые отзывы, взаимодействия с людьми или откровенный «вброс». На первый взгляд, кажется: ничего страшного, это же «просто бизнес». Но представьте себе, что кто-то из конкурентов или независимых специалистов в сфере корпоративного шпионажа заходит поглубже. Например, анализирует открытые данные, просматривает цепочки IP-адресов, проверяет метаданные файлов или исследует паттерны поведения в социальных сетях.
Что произойдёт, если они находят «скользкую» информацию? Ответ прост: репутационный удар, который может обойтись компании гораздо дороже, чем соблюдение честной корпоративной политики с самого начала.
⚠️ Почему это важно:
1. Этика как защита. Если ваша компания прозрачна и соблюдает нормы, никакой OSINT-специалист не сможет найти компромат. А это значит, что у конкурентов просто не будет рычагов давления.
2. Риски утечки. Любой уязвимый процесс, связанный с манипуляцией рейтингами или сокрытием данных, может быть раскрыт. Случайная ошибка сотрудника, взлом системы или даже инсайдерская утечка.
3. Общественное мнение. В эпоху, когда каждая новость становится вирусной, малейшая репутационная проблема превращается в лавину. Люди всё меньше доверяют манипуляциям, и если вы пойманы, восстановить доверие почти невозможно.
Казалось бы, осведомлённость — это ответственность службы безопасности или compliance-отдела. Но OSINT — это не про то, чтобы быть внутри компании. Это про то, что снаружи и доступно. А значит, контроль начинается с корпоративной этики.
Как минимизировать риски?
- Регулярно проверяйте свои данные, которые могут быть доступны публично.
- Анализируйте действия сотрудников в сети, чтобы исключить случайные утечки.
- Не вступайте в «серые» схемы, потому что сегодня это кажется выгодным, а завтра может превратиться в крупнейший PR-скандал.
Не играйте с огнём. Потому что рано или поздно найдётся тот, кто сможет его разжечь так, что пламя поглотит всё.
💯2
Ранее я упоминал, что некоторые функции оплаты интернет-услуг в онлайн-банкинге могут раскрывать частичную информацию о человеке. Например, при вводе номера телефона можно подтвердить, что он связан с определённым провайдером.
Но вот интересный кейс: на сайте DOMRU.ru в форме восстановления пароля по мобильному номеру можно узнать ещё больше.
🔍 Что именно можно выяснить?
Часть номера договора — пусть он и не полный, но это уже полезная зацепка.
Адрес — хоть он и отображается частично (например, замазан), но всё же может помочь сузить диапазон мест прибывания пользователя.
Номер квартиры и подъезда — если он открыт, это расширяет доступную информацию.
⚠️ Почему это важно?
Такие уязвимости могут быть использованы для построения профиля пользователя или в попытках социальной инженерии. Кажется мелочью, но на деле это кусочки мозаики, которые могут быть объединены для получения более полной картины.
Но вот интересный кейс: на сайте DOMRU.ru в форме восстановления пароля по мобильному номеру можно узнать ещё больше.
🔍 Что именно можно выяснить?
Часть номера договора — пусть он и не полный, но это уже полезная зацепка.
Адрес — хоть он и отображается частично (например, замазан), но всё же может помочь сузить диапазон мест прибывания пользователя.
Номер квартиры и подъезда — если он открыт, это расширяет доступную информацию.
⚠️ Почему это важно?
Такие уязвимости могут быть использованы для построения профиля пользователя или в попытках социальной инженерии. Кажется мелочью, но на деле это кусочки мозаики, которые могут быть объединены для получения более полной картины.
👍4
Forwarded from Интернет-Розыск
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Чуть-чуть телега бубнит, кому не жалко тыкните:
https://t.me/boost/telanalysis
https://t.me/boost/telanalysis
Telegram
TelAnalysis
Проголосуйте за канал, чтобы он получил больше возможностей.