Обложка канала

Интернет-Розыск. Страница 12

16758 @irozysk

Интернет-Розыск.рф - это информационно-аналитическая компания, занимающаяся предупреждением и расследованием преступлений против субъектов бизнеса. Сфера деятельности: корпоративная безопасность.

  • Интернет-Розыск

    Sherlock - специализированная виртуальная машина, предназначенная для OSINT-расследований. ▫️https://4m3rr0r.github.io/Sherlock/ 😉👍 Подписывайтесь на @irozysk
  • Интернет-Розыск

    Для тех, кто скучал по формату стримов-интервью на канале, мы с группой товарищей собрались и в свободное время немного поиграли в большой серьёзный продакшен, в котором нам разрешили разговаривать матом и нести в мир всякие непотребства. В итоге получился "Полный ИБец" в первом выпуске которого слушали истории из жизни профессионального пентестера Саши Дмитриевна.
  • Интернет-Розыск

    Вебинар Импортозамещение по удаленному доступу и управлению конфигурациями конечных устройств 🗓 5 июля ⏰ 11:00 Мск В условиях глобализации экономики и санкционного давления, российский рынок столкнулся с необходимостью замещения западных продуктов в различных областях. Информационные технологии не только не стали исключением, но и показали одну из высочайших потребностей в обеспечении современными, качественными, импортонезависимыми решениями. На вебинаре будут представлены: - Краткий обзор рынка УД и UEM - Архитектура RuDesktop - отечественного программного комплекса, состоящего из клиент-серверного приложения для организации доступа к рабочим столам удалённых устройств и серверного ПО с функциями UEM для организации сессий удалённого доступа и управления конфигурациями конечных устройств. - Обзор решений для достижения кроссплатформенности программного комплекса - Функциональные возможности удалённого доступа - Функциональные возможности UEM-модуля - Политика лицензирования RuDesktop Регистрация на сайте. До встречи на вебинаре!
  • Реклама

  • Интернет-Розыск

    #news По следам уязвимости на NPM-репозитории, получившей название «путаница с манифестами», исследователь выпустил инструмент для проверки пакетов на предмет подлога. Простенький скрипт на Питоне сравнивает версию, зависимости, скрипты и название пакета в его манифесте и package.json. Конфуз с манифестами, напомню, на днях всплыл в открытом дискурсе, когда обнаружилось, что информация в последнем и package.json в пакетах может не совпадать. Что потенциально ведёт к атакам на отравление кэша, установке неизвестных зависимостей и запуску вредоносных скриптов, и так вплоть до атак на понижение версии. С учётом того, что пока неясно, как Гитхаб планирует исправлять проблему, решать её предлагают, убирая зависимость от манифеста и подключая прокси для проверки совпадения данных. Ну и подручный инструмент для не ждущих, а готовящихся к атакам на цепочку поставок параноиков теперь на Гитхабе. @tomhunter
  • Интернет-Розыск

    Расследование киберпреступлений: что ЗА OSINT'ом? Когда я только начинал вникать в ИБ-тематику, мне было очень интересно: что же еще и как используют спецслужбы, правоохранительные органы и частные компании при расследовании разного рода киберпреступлений? Понятно, что у них есть возможность запрашивать данные у провайдеров, разработчиков мессенджеров и соц сетей и прочее, но если не работает ни то, ни другое? Данных, полученных через OSINT мало, запросы ничего существенного не дали. Вот и попался мне занятный кейс, о котором рассказал уважаемый Jhorj, канал которого я настоятельно рекомендую, кстати: Вкратце, перепутавший всевозможные берега извращенец разводил в Facebook (Meta в РФ признана экстремистской, кек) молодых девушек на интимные фотографии, а затем шантажировал. С ним боролись не только FBI, но и сам FB, конечно же, признанный экстремистской организацией в РФ. Именно для этого последние, как утверждается, заказали у компании по кибербезопасности разработку эксплойта под OC Tails, который использовал негодяй. Резюмируя, по сути, преступник был взломан сам за счет 0-day уязвимости в хваленой OC Tails, что позволило установить его реальный ip-адрес, и эта информация, конечно же, была получена FBI (организация пока еще не признана экстремистской в РФ). Так вот, что идет, когда осинт и запросы не помогли... А подробнее об этом можно прочитать вот в этой статье.
    Jhorj OSINT & Privacy

    Канал на тему Osint | Безопасность и анонимность. Связь с администрацией: @Osint_lifestyle

    Telegram
  • Интернет-Розыск

    🦩Сбор и анализ информации для получения сведений о безопасности Такую функцию предоставляет AIL Project, он собирает и анализирует информацию для дальнейшего аудита безопасности инфраструктуры. AIL Project способен собирать информацию о различных целей, после чего он формирует граф. У утилиты приятный интерфейс и открытый исходный код.
  • Интернет-Розыск

    Как понять, что вам (не) нужен аудит

    Это первый выпуск из новой серии видео Comply.Hints&Tips. Выясняем, как понять, что вашей компании нужен аудит процессов обработки персональных данных, и какой именно периметр аудита требуется. Бонус от экспертов Comply: по ссылке https://comply.ru/rknchecklist можно получить стандартный перечень документов, которые запрашивает РКН в рамках проверок. 0:00 О теме выпуска 0:35 Чек-лист Comply: нужен ли вашей компании аудит 3:59 Виды аудита 5:35 Итоги и анонс следующей темы

    YouTube
  • Интернет-Розыск

    Преобразование URL-адресов в PDF-файлы PDF my URL позволяет загружать веб-сайт в формате PDF для просмотра в автономном режиме. Вы можете преобразовать одну страницу или весь веб-сайт в формат PDF и остаться анонимным (IP-адрес приложения запрашивает информацию с веб-сайта, а не ваш). https://pdfmyurl.com/ 👉 Подписывайтесь на OSINT Беларусь
  • Интернет-Розыск

    Поскольку к нашему чату присоединился уважаемый angkasawan, возьму и прорекламирую его канал. Тем более, что тут есть чего почитать. Про расследования, связанные с блокчейном, криптовалютами и не только... Подписывайтесь на @anka_per_monetae Автору пожелаю писать почаще...
  • Интернет-Розыск

    Запись стрима с Алексеем Меркуловым, автором серии статей "Образ мыслей атакующего", членом профессионального сообщества СБ Питер. 🔹Что такое социальная инженерия? 🔹Что используют телефонные мошенники для взлома людей? 🔹Неожиданные полезности в отношениях с противоположным полом) 🔹Несколько кейсов реальных попыток, произошедших со мной и Алексеем. Получился не стрим, а сплошной обучающий материал! Поэтому будут рекомендации как обезопасить Компанию и себя 😉 Посмотреть видео можно тут Дзен 👈 YouTube 👈 VK 👈 #видео
  • Интернет-Розыск

    ​​Напоминаю вам о боте для поиска данных о пользователях Telegram по номеру ID. Он содержит данные о номере телефона, геолокации, соединении и устройстве. Запрашивает номер телефона при регистрации. @TgAnalyst_bot Но! Что делать, если в @@TgAnalyst\_bot не оказалось сведений о том или иной пользователе Telegram?Тут вам помогут следующие боты-ловушки: @protestchat_bot @cryptoscanning_bot @Checknumb_bot @LBSE_bot ... а также сам @TgAnalyst_bot Перешлите их пользователю, разместите в чате или канале (желательно, под каким-нибудь адекватным предлогом). Как только интересующий вас пользователь воспользуется одним из ботов, то вы сможете получить информацию по его ID через @TgAnalyst_bot 😉👍 Подписывайтесь на @irozysk
  • Интернет-Розыск

  • Интернет-Розыск

    Продукт LeakAn продолжает пополняться различными базами данных. Массив данных перевалил за 2 Тб. Напомню, что LeakAn представляет собой полностью оффлайновый инструмент для проведения расследований. Работает на OS Windows. В числе его особенностей: - нелинейный поиск - поиск по неполным данным - расширенные операторы поиска - поиск по группе идентификаторов - отсутствие слежки за пользователем 😉👍 Подписывайтесь на @irozysk
  • Интернет-Розыск

    Поисковая систему по хакерским инструментам и ресурсам... ▫️https://lobuhi.github.io/ 😉👍 Подписывайтесь на @irozysk
  • Интернет-Розыск

    Cписок Twitter-аккаунтов, пишущих про OSINT: https://twitter.com/Sector035 https://twitter.com/officer_cia https://twitter.com/hacktoria https://twitter.com/osintbear https://twitter.com/akaclandestine https://twitter.com/HolismVision https://twitter.com/OSINTtechniques https://twitter.com/DailyOsint https://twitter.com/AllForOsint https://twitter.com/technisette https://twitter.com/cqcore https://twitter.com/nixintel https://twitter.com/0xtechrock https://twitter.com/moon_osint 😉👍 Подписывайтесь на @irozysk
  • Реклама

  • Интернет-Розыск

    Расширю свой собственный комментарий... Да, введение системы обязательного страхования ответственности ИТ-компания в области информационной безопасности и защиты ПД - это разумный шаг. Правда, для Западной Европы, где нет "своих" и "доверенных" компаний. Где нет возможности "списать" утечку персональной информации на действия "партнеров". Где не станут "договариваться" с хакерами, чтобы не информировать о взломе регулятора. Чтобы заработали страхование и оборотные штрафы нужно доработать 152-ФЗ до уровня GDPR, а также устранить "блат". 😉👍 Подписывайтесь на @irozysk
  • Интернет-Розыск

  • Интернет-Розыск

    reconFTW — автоматизирует весь процесс разведки для вас. Он позволяет проводить различные проверки уязвимостей, получить максимальную информацию о вашей цели и так далее. ▫️https://github.com/six2dez/reconftw 😉👍 Подписывайтесь на @irozysk

    reconFTW.gif

    image/gif