Получи случайную криптовалюту за регистрацию!

Мыслить как безопасник

Логотип телеграм канала @artemov_security — Мыслить как безопасник М
Логотип телеграм канала @artemov_security — Мыслить как безопасник
Адрес канала: @artemov_security
Категории: Блоги
Язык: Русский
Страна: Россия
Количество подписчиков: 3.93K
Описание канала:

Мои размышления про корпоративную безопасность, расследования, OSINT, профайлинг, ИБ и самооборону.
➡️ Сайт: https://artemov-security.ru
📩 Вопросы: @artemov_security_support_bot
☕️ На кофе автору: https://pay.cloudtips.ru/p/18fba536

Рейтинги и Отзывы

3.50

2 отзыва

Оценить канал artemov_security и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

0

2 звезд

1

1 звезд

0


Последние сообщения 6

2022-04-13 11:11:00 #asc_книги
506 views08:11
Открыть/Комментировать
2022-04-13 11:10:00
Practical Social Engineering: A Primer for the Ethical Hacker (2022) - Joe Gray

Язык:

Описание:
- How to use Open Source Intelligence tools (OSINT) like Recon-ng and whois;
- Strategies for capturing a target’s info from social media, and using it to guess their password;
- Phishing techniques like spoofing, squatting, and standing up your own webserver to avoid detection;
- How to collect metrics about the success of your attack and report them to clients;
- Technical controls and awareness programs to help defend against social engineering.

Очень познавательная книженция для тех, кто хочет освежить или усилить свои скиллы в соц.инженерии. Освещены большинство ключевых методов получения информация с поправкой на 2022 г.

#asc_книги
540 views08:10
Открыть/Комментировать
2022-04-11 10:15:00
Попалась на днях крутая схема определения фейков. Пользуйтесь, все очень наглядно

#asc_osint #asc_советы
4.3K views07:15
Открыть/Комментировать
2022-04-09 14:10:40 Основные тренды российской преступности в 2021 году: исследование «Если быть точным»

«В 2021 году в России было зарегистрировано чуть более 2 млн преступлений, пострадали 1,3 млн человек. COVID-19 существенно повлиял на картину преступности как в России, так и во всем мире: снизилась «уличная» преступность, выросла киберпреступность и «домашние» преступления. Доля киберпреступности в 2021 году достигла 26% (еще в 2018 году она составляла лишь 9%). С какими еще преступлениями сталкиваются россияне, кто обычно становится преступником и почему выросло число потерпевших среди детей — рассказываем в нашем исследовании.»

Не думаю, что вы откроете для себя Америку, так как практически все основные тенденции специалисты предсказывали еще аж в начале пандемии (даже у меня была пара постов на этот счет). Но почитать и посмотреть цифры крайне рекомендую.

https://tochno.st/materials/osnovnye-trendy-rossiyskoy-prestupnosti-v-2021-godu-issledovanie-esli-byt-tochnym

#asc_criminal #asc_security
927 views11:10
Открыть/Комментировать
2022-04-06 12:10:00
В своих постах про единоборства и самооборону я часто упоминаю Бразильское Джиу-Джитсу (далее БЖЖ).

Основной плюс БЖЖ – это его постоянное развитие и большой арсенал техник. При этом сама механика тренировок позволяет реализовать индивидуальные преимущества каждого (рост, вес, гибкость, скорость и тп.). Другими словами - это «единоборство для всех».

А теперь новость: мои знакомые запускают утреннюю группу, где акцент будет сделан именно на базовых техниках, которые хорошо подойдут для начинающих или пытливых опытных
Если вы давно хотели попробовать БЖЖ, то это идеальный вариант для старта

P.S. Некоторым новичкам могут даже выдать кимоно (ги) на пробное занятие.

Пробная тренировка бесплатно.

Место: Электродная ул., 2, стр. 13, БК Ударник
Абонемент: 4000 р/месяц
Тренировки: 7:30 – 9:00, вторник, четверг, пятница

Запись по телефону: +79169691086 Алексей

#asc_sports #asc_martial_arts
1.1K views09:10
Открыть/Комментировать
2022-04-04 10:15:00 Наглядная карта киберугроз по миру в режиме реального времени

Лаборатория Касперского еще несколько лет назад запустила проект по отслеживанию глобальных киберугроз realtime на карте мира. Сегодня, как никогда актуально заглянуть и сделать свои выводы о том, что сейчас происходит на полях «кибер сражений».

PS: обязательно загляните во вкладку «источники данных», чтобы лучше понять ситуацию по различным векторам атак.

https://cybermap.kaspersky.com/ru

#asc_hack_and_security
974 views07:15
Открыть/Комментировать
2022-04-02 17:00:04
Русские хакеры: Начало (мини–сериал 2021)

Жанр: документальный

Описание: Исследование феномена русских хакеров: его зарождение в начале 1990-х и развитие в 2010-х. История погружается в жизнь самых известных хакеров, воссоздаёт цепочку событий от преступлений, наказания и до осознания масштаба происходящего. Это игра в кошки-мышки с властями России и США в эру, которая началась, когда ещё никто не знал, что интернет-преступления возможны.

https://www.kinopoisk.ru/series/4742511/

#asc_кино
1.2K views14:00
Открыть/Комментировать
2022-03-31 10:15:00 Как в России работают спортики — жестокие коллекторы на зарплате у наркоторговцев

«Как и в любом нелегальном бизнесе, в наркоторговле действует своя система санкций в том случае, если курьер решил обмануть магазин и украсть наркотики — для перепродажи или употребления. Имея на руках данные провинившегося, наркошопы заказывают его спортикам — людям с хорошими физическими данными, которые за вознаграждение готовы наказать курьера: избить его или поджечь квартиру. Изощренность наказания зависит от фантазии владельца магазина, который понес убыток: в интернете нередко можно встретить жестокие кадры, на которых спортики прибивают гвоздями к дереву очередного кидалу, насилуют девушек-кладменов или делают еще что похуже…»

Очередное интересное исследование дарковой сферы от Ленты.

Читать: https://m.lenta.ru/articles/2022/03/24/sportiki/

#asc_расследования #asc_статья #asc_criminal
1.0K views07:15
Открыть/Комментировать
2022-03-30 11:15:00 Не люблю давать прогнозы, но у меня тут возникло несколько мыслей на предмет того, что нас может ожидать в обозримом будущем в контексте изменения мошеннических схем. Многое из описанного мы уже наблюдаем.

Во-первых, самое очевидное - это уменьшение количества звонков из «службы безопасности или клиентской поддержки банков». Вероятно, многие из вас уже увидели снижение активности подобных звонков в последнее время. Тут все очевидно: колл-центры этих мошенников по географии больше всего находились не только в тюрьмах, но и на Украине, а им сейчас не до этого.

К сожалению, это не уберет деятельность подобных мошенников полностью, так как есть закон заполнения пустоты. Поэтому будут появляться новые схемы телефонного мошенничества. К примеру - история с запретом visa и mastercard. Наверняка придумают схему, что якобы для вашей безопасности вас типо будут переводить на какую-то другую платежную систему (мифическую) и поэтому нужно под этим предлогом сообщить все свои данные. Тут вопрос только в воображении мошенников.

Дальше. Точно приходится констатировать тот факт, что количество целевых и массовых атак на обычных граждан сильно возросло. В связи с большим количеством утечек за последнее время, будут улучшаться фишинговые рассылки и попытки взломов акаунтов. По этой причине каждому из нас нужно сделать аудит своих цифровых активов: проверить почты на утечки, поменять пароли на более надежные, везде включить двухфакторную аутентификацию, перестать выкладывать каждый свой шаг в соц.сетях и, возможно, частично почистить оттуда значимую информацию (например свой номер телефона, если вы его где-то выкладывали, домашний адрес, замылить номера автомобилей, если вы выкладывпли подобные фото и прочее). Если вы не используете свои аккаунты для бизнеса, то хорошим вариантом будет просто сделать профили закрытыми, хотя бы на время.

Могут начать появляться сайты, где можно проверить свои аккаунты/почты на утечки (некоторые примеры мы уже видели). Эти сайты будут собирать ваши данные для мошеннических действий, поэтому доверять подобному не стоит. Есть исключения, типо haveibeenpwnd или dehashed, которым можно доверять, так как они не просят вас вводить ничего, кроме почты.

Теперь про бизнес. В связи с беспрецедентным количеством кибератак, которые мы сейчас наблюдаем, большинство экспертов по ИБ сходятся во мнении, что это только начало и одним из дальнейших векторов станут атаки не только на крупный бизнес и гос.сектор, но и на средний/малый бизнес в том числе (они были и раньше, но не в таких масштабах). В этой связи, для среднего и малого бизнеса сейчас самое время задуматься о своей безопасности. Одно из самых актуальных направлений - это DDoS защита. Потому что если вы занимаетесь, к примеру, онлайн-продажами, «положив сайт», бизнес просто встанет. Ну и не лишним будет провести аудит безопасности: провести пентест, чтобы выявить свои «дырки» и закрыть их в максимальнно короткие сроки. Если раньше многим казалось, что это все очень дорогая блажь, то теперь это новая реальность.

Естественно, это не все, а лишь то, что с ходу приходит в голову. Основной посыл в том, что теперь информационная безопасность должна точно стать обязательной частью нашей жизни без всяких оговорок.

#asc_цифровая_гигиена #asc_советы
1.2K views08:15
Открыть/Комментировать
2022-03-28 10:15:00 ПРОСТОЙ ГАЙД ПО ОПРЕДЕЛЕНИЮ ФЕЙКОВ

Всем привет! Я начинаю потихоньку возвращаться из «режима тишины» и продолжу выкладывать контент на постоянной основе.

Написал небольшую статью о том, как можно простыми способами идентифицировать фейковую новость, потому что в последнее время, это один из самых частых вопросов, которые я встречаю.

Время прочтения: 5 мин

Читать: https://emisare.medium.com/простой-гайд-по-определению-фейков-aaef01152520

#asc_статья #asc_osint #asc_цифровая_гигиена
1.1K views07:15
Открыть/Комментировать