irozysk | Unsorted

Telegram-канал irozysk - Интернет-Розыск

-

Интернет-Розыск.рф - это информационно-аналитическая компания, занимающаяся предупреждением и расследованием преступлений против субъектов бизнеса. Сфера деятельности: корпоративная безопасность.

Subscribe to a channel

Интернет-Розыск

☝️😉 Основные положения приказа ФСБ России № 117 от 18.03.2025 для защиты ГИС:

Введение классов СКЗИ с детализацией их применения
1️⃣ Определены классы криптозащиты: КС1, КС2, КС3, КВ, КА, которые назначаются в зависимости от уровня значимости информации (высокий, средний, низкий) и масштаба ИС (федеральный, региональный, локальный).

Класс защиты зависит от угроз:
КС1 — угрозы вне контролируемой зоны.
КС2 — угрозы внутри зоны без физического доступа.
КС3 — угрозы с физическим доступом.
КВ/КА — угрозы с участием высококвалифицированных специалистов (криптоаналитиков, инженеров).

2️⃣ Уточнение требований к физической защите
Помещения с СКЗИ и ключевой информацией должны быть оборудованы:
— металлическими решетками на окнах;
— охранной сигнализацией;
— строгим контролем доступа (списки лиц, правила посещения).

3️⃣ Обязательная оценка среды функционирования СКЗИ
Проверка совместимости СКЗИ с техническими средствами ИС и их влияния на безопасность.
Экспертиза ФСБ России результатов оценки и образцов СКЗИ.

4️⃣ Уровни значимости информации
Высокий уровень: нарушение безопасности делает невозможным выполнение функций.
Средний уровень: нарушение блокирует отдельные функции.
Низкий уровень: функции выполняются с дополнительными ресурсами.

5️⃣ Взаимодействие сегментов и ИС
При взаимодействии систем применяется наивысший класс защиты из используемых.
Для сегментов внутри одной ИС — класс защиты не ниже минимального в системе.

6️⃣ Учет современных угроз
Включены угрозы, связанные с использованием недокументированных возможностей ПО/аппаратуры, анализом побочных каналов (электромагнитные излучения).

7️⃣ Исключения
Приказ не распространяется на системы высших органов власти (Администрация Президента, ФСБ и др.) и системы с гостайной. Признан утратившим силу приказ № 524 от 2022 г., что указывает на ужесточение требований и адаптацию к новым вызовам.

Приказ усиливает регулирование криптозащиты в ГИС за счет детализации классов СКЗИ, учета современных угроз, строгой сертификации средств и физической защиты. Это повышает устойчивость систем к сложным атакам и централизует контроль ФСБ над безопасностью.

Читать полностью…

Интернет-Розыск

📣Коллеги, принимаю участие в работе 2-го онлайн-форума «AiSEC-2025. Искусственный интеллект и безопасность» 🖥

Будет интересно, приходите.

На следующей неделе:

🗓 03 апреля

✅10:35 - 11:05
"Перспективы использования искусственного интеллекта в деятельности подразделений безопасности"
Игорь Бедеров
Директор департамента киберрасследований компании T.Hunter

✅12:05 - 13:00
Круглый стол
Искусственный интеллект как инструмент службы безопасности

1. ИИ в анализе киберугроз – автоматизированный мониторинг событий безопасности, выявление аномалий, прогнозирование атак.
2. Биометрические системы на основе ИИ – распознавание лиц, голоса, поведенческая аналитика и их применение в корпоративной безопасности.
3. ИИ и контроль инсайдерских угроз – анализ паттернов поведения сотрудников, предотвращение утечек данных.
4. Автоматизация расследований инцидентов – как ИИ помогает сократить время на выявление и анализ кибератак.
5. Роль искусственного интеллекта в управлении физической безопасностью – видеонаблюдение, анализ доступа и мониторинг аномального поведения.
6. Этические и правовые аспекты применения ИИ в безопасности – границы допустимого, защита персональных данных, регуляторные требования.
7. Будущее ИИ в сфере безопасности – перспективные направления, новые технологии и адаптация бизнеса к новым реалиям.


Спикеры:

🛡Игорь Бедеров
Директор департамента киберрасследований компании T.Hunter

🛡Илья Ивахин
Зам. Директора Департамента привлечения инвестиций в технологические компании Фонда Сколково,
ex-Директор Департамента экспертного сопровождения ФГАУ "Федеральный центр прикладного развития ИИ",
Независимый директор Советов директоров частных компаний.

🛡Владимир Кочанов
Эксперт, член ICSA, владелец ТГ СБПроБизнес

🛡Александр Елин
Генеральный директор ООО АЛАН-Информационные технологии, Председатель общественного совета при Министерстве цифрового развития Ярославской области

🛡Андрей Осипов
Руководитель направления корпоративных исследований, CSI Group, MBA

———

🔥УЧАСТВОВАТЬ БЕСПЛАТНО 🖥 (регистрация обязательна)

Читать полностью…

Интернет-Розыск

«Лукойл» оказался в центре цифрового коллапса — атака напоминает события 2024 года, только теперь с эффектом дежавю и очередями на заправках. Возможно, самый суровый понедельник в истории компании.

Читать полностью…

Интернет-Розыск

«Русский Север»: от скромных 7 миллионов до космических 22 — новый учебник по переобуванию в прыжке

Когда «Русский Север» заявил о 7 млн просмотров за февраль, это уже вызвало вопросы. Но после того, как их поймали на нестыковках (4 млн по факту), команда канала, видимо, решила: «Зачем врать по мелочи? Давайте сразу по-крупному!». И вот уже февральские показатели волшебным образом выросли до 18 млн, а мартовские — ажно до 22 млн.

Как это работает?

😇 Февраль: от 7 до 18 млн — рост на 257% за пару дней

Если 1 марта канал насчитал 7 млн, а «на сегодня» — уже 18 млн, это значит, что февральские посты внезапно стали популярны… в марте. Видимо, вологжане, узнав о «разоблачениях», дружно вернулись в прошлое, чтобы досмотреть пропущенное.


😭 Март: 22 млн за месяц, или «Мы даже сами не ожидали»
Если верить каналу, за 30 дней марта они собрали 22 млн просмотров. Но средний просмотр на пост — 48 тыс. (по их же данным). Чтобы достичь 22 млн, нужно было выпустить 458 постов за месяц (15 в день!). Однако канал публикует 3 поста в день. Где недостающие 14 постов в сутки? Может, их удаляют, чтобы не смущать аудиторию?


☝️Впрочем, даже если верить в 22 млн, лайки составляют 0,15% от просмотров. Это уровень вовлечённости, достойный рекламы солевой лампы в глубинном паблике. Если бы каждый внезапный «просмотр» превращался в рубль, «Русский Север» уже обогнал бы бюджет Вологодской области. Канал ведёт себя как игрок в напёрстки: «Вы нашли шарик под 7 млн? А вот вам 18! Нет? Тогда держите 22!».

📱 Советуем команде канала сменить профиль: из тележурналистов — в авторов фэнтези. С такой скоростью генерации альтернативной реальности, они бы давно затмили Толкиена.

Читать полностью…

Интернет-Розыск

🛡 Ок... Поступил интересный проект на оценку достоверности информации одного из изданий. Имеются следующие вводные (на фото). Требуется их верифицировать. Поехали...

🔤 Выгрузим статистику сообщества из ВК за февраль 2025 года. Сделать это можно при помощи кучи сервисов. От себя, осторожно порекомендую воспользоваться парсером от vk.barkov.net (не реклама).

Количество постов: 85
Регулярность постов в день: ~3 поста
Сумма просмотров постов: 4 079 991 уже сразу не 7 млн.
Среднее число просмотров на пост: 48 000
Общее число лайков: 33 795
Общее число комментариев: 18 873
Общее число репостов: 27 722

🧐 Что из этого следует:

1️⃣ Канал хвастается, что его февральские посты посмотрели «более 7 миллионов человек». Однако предоставленные данные рисуют иную картину: 85 постов × 48 тыс. просмотров = 4,08 млн. Куда делись ещё 3 миллиона?

2️⃣ Прирост вовлечённости +132% звучит эпично, пока не посчитаешь реальные цифры. 33 тыс. лайков на 4 млн просмотров — это 0,8% аудитории канала, готовой поставить «сердечко». Для сравнения: средний показатель вовлеченности (ER) для медиа в соцсетях — 2-5%. У исследуемого канала — 0,8%, что ниже минимального порога. Похоже, даже родственники сотрудников канала устали ставить «класс».

3️⃣ Канал благодарит «критиков» за хайп, но факты говорят иное: если бы провластные телеграм-каналы действительно «лили грязь» на каждый пост, комментариев было бы явно больше. 18 873 комментария за месяц (включая кучу от ботов) не отражают реального общественного резонанса.

4️⃣ 85 постов за месяц — это трижды в день радовать аудиторию контентом. Но если 48 тыс. просмотров на пост — это «лидерство», то, видимо, в категории «Самая тихая вечеринка в регионе».

😂 II место в неназваных «федеральных рейтингах». Нет информации, кто составил рейтинг, по каким критериям, кто занял I место. Канальчек мастерски доказал, что даже отсутствие зрительского интереса можно продать как «народную поддержку». Их рецепт: смешать пару тонн воды в виде накрученных просмотров, щепотку паранойи о «врагах», и щедро посыпать статистикой, которую не станет проверять ни один уважающий себя аналитик.

📱 Отдельное спасибо автору поста за вдохновение. Без вашего умения превращать скучные цифры в абсурдный театр, это расследование никогда бы не увидело свет.

Читать полностью…

Интернет-Розыск

Сотрудники Министерства внутренних дел РФ нанесли удар по международным мошенникам. Силовики ликвидировали сеть узлов связи, которую использовали преступники с Украины. Аферисты выманивали у граждан доступ к Госуслугам, оформляли микрокредиты и требовали переводить деньги на «безопасные счета» - https://www.5-tv.ru/news/5018950/sotrudniki-mvd-rossii-likvidirovali-set-ukrainskih-telefonnyh-mosennikov/

Кадры оперативной съемки. Спецназ врывается в квартиры, которые телефонные мошенники оборудовали под узлы связи. Нелегальные автоматические телефонные станции преступники размещали ближе к окнам, прямо на радиаторах отопления. Целая паутина из сотен передатчиков, с помощью которых кураторы с Украины могли круглосуточно выманивать деньги у россиян. Оперативная разработка длилась несколько месяцев. Участники этой банды теперь надолго пропадут из зоны доступа. Впрочем, не исключено, что по всей стране могут действовать десятки подобных ячеек.

Читать полностью…

Интернет-Розыск

MeetUp 2025 Digital Forensics & Incident Response

📱 https://vk.com/video-18872388_456239492
💾 https://disk.yandex.ru/d/Ao4hXAK6XJeiwQ

Читать полностью…

Интернет-Розыск

🔍 Друзья! Сегодня расскажу, как наша команда использует современные инструменты для анализа открытых данных. Один из методов — Google Dorking (расширенный поиск с операторами), который помогает находить специфическую информацию в сети. Такой подход позволяет отслеживать упоминания, связанные с конкретными лицами или событиями, оперативно реагировать на фейки, защищать интересы граждан и даже предотвращать киберугрозы.

😂 Пример запроса для мониторинга:
"ахметжан махмутов" | "махмутов ахметжан" | "ахметжан рахманович" | "махмутов ахметжан рахманович" | "а.р. махмутов" | "махмутов а.р."

... Да-да, это мое имя в различных формах написания, которые могут встречаться в сети Интернет. Попробуйте скопировать и вставить подобный запрос в Google или Яндекс, а затем отсортировать по дате. Составьте подобный поисковый запрос для своих целей.


Теперь давайте составим прямые гиперссылки на целевые поисковые запросы не только к Google, но и у специализированным поисковикам по ВКонтакте и Telegram:

🌐 Поиск в Google (за сутки, без регистрации)
📲 Поиск во ВКонтакте (за все время, после регистрации)
📲 Поиск в Telegram (за неделю, после регистрации)
🇷🇺 Поиск в Крибрум (за сутки, после регистрации)

💡 Хотите узнать больше о цифровой безопасности? Приходите работать к нам в МинЦифры Вологодской области!

#ЦифроваяВологда #МинЦифры35 #Махмутов35 #КиберБезопасность

Читать полностью…

Интернет-Розыск

АНАЛИЗ ИДЕНТИФИКАТОРОВ. ЧАСТЬ 2. EMAIL
Продолжаем анализировать цифровые идентификаторы человека. Что можно выяснить, зная электронную почту?

Емейл, в отличие от телефона, более персонализирован. Он имеет юзернейм, который пользователь придумывает сам. И если почта не одноразовая или перекупленная, то имя может содержать полезную информацию. 

🔻Контекстный анализ: Почта часто используется в качестве логина на сервисах, сайтах и социальных сетях, аккаунт в которых может многое сказать о человеке. Проверить их наличие можно, например, с помощью osint.industries

🔻Синтаксический анализ: любые уникальные числа, термины, буквосочетания могут быть важны. Например, marktompson89@gmail.com указывает на имя, фамилию и год рождения хозяина почты. Иногда язык или верхний домен подсказывают страну или язык, например, tequiero@correo.mae.es (испанское признание в любви на испанском домене), вероятно, принадлежит испанцу. Или же почта может иметь корпоративный домен, и это прекрасно: теперь мы знаем, что перед нами сотрудник компании и часто можем получить должность или персональные данные человека, как в случае с ceo@matchsystems.com.

🔻Анализ репутации: почта, которая ранее была замечена в скаме, может иметь плохой рейтинг на скоринговый сайтах (проверить можно через check.spamhaus.org) или попросту упоминания в статьях и постах о связи с возможным мошенничеством. А иногда наоборот адрес электронной почты является сгенерированным, а это вероятный признак фейкового или одноразового профиля. bricrilabeffe-3451@yopmail.com - пример такой почты. Определять их можно не только по бессмысленному набору символов, но и по домену. Вот примеры одноразовых доменов: lineacr.com, livinitlarge.net и т.п.

Обратиться за консультацией | Инструментарий | Часть1. Номер телефона

Читать полностью…

Интернет-Розыск

Мошенники всегда найдут лазейку. Как усложнить им задачу?💬

Борьба с киберпреступностью — это не гонка на короткую дистанцию, а марафон, в котором преступники постоянно находят новые лазейки.

📱Введение ограничений на звонки в мессенджерах — очередная попытка усложнить жизнь мошенникам. Но достаточно ли этого?

4 апреля на конференции «КИБЕРКОНТУР 2025» эксперты обсудят, какие меры действительно способны снизить риски и почему одними запретами проблему не решить. В центре внимания — эффективные стратегии борьбы с мошенниками, развитие технологий и правоприменительная практика.

«Ограничения на звонки в мессенджерах — важный, но недостаточный шаг для обеспечения безопасности. В противовес им, мошенники продолжат использовать виртуальные номера, взломанные аккаунты, перейдут на другие платформы или продолжат работать из регионов со слабым регулированием. Эффективность ограничений повысится только в сочетании с технологическими инновациями, образованием пользователей, жестким регулированием, международной кооперацией и качественным реформированием правоохранительной системы. Мошенники быстро адаптируются, поэтому система защиты должна быть гибкой и многоуровневой»,

— комментирует Игорь Бедеров, руководитель департамента расследований T.Hunter.

Кроме того, на «КИБЕРКОНТУР 2025» Игорь Бедеров проведет мастер-класс «Фишинг нового поколения. Атаки через дипфейки, голосовые подделки и AI», где разберёт новейшие техники мошенничества и методы защиты от них.

Мероприятие пройдет при поддержке издания IT-Manager.

📌 Регистрация доступна на сайте «ИТ-Диалога».

Читать полностью…

Интернет-Розыск

Коллеги, есть довольно интересный "кейс" по скрытому наблюдению, который можно реализовать случайно.

Мне очень понравилось в яндекс браузере то, что идет живая синхронизация поисковых запросов, а все что нужно для синхронизации это что бы браузер был активирован одной и тойже почтой))) В двух словах, объект наблюдения будет не вкурсе, если вы авторизируете его почту у себя на устройстве, в своем яндекс браузере, но вы при этом будите видеть все его поисковые запросы и не только. Потеря сессия может иметь интересные последствия.

Но главный прикол в том, что не важно, на каком устройстве идет синхронизация)) Т.Е. вы подключаете себе на компе браузер с "телефона" и синхронизация будет работать. Потеря логина и пароля от почты, может иметь интересные последствия, не правда ли?) Хотя увести у вас авторизацию, я могу просто попросив вас провести "регистрацию" в каком то боте телеграмма, как пример. В данном случае речь идет только о яндекс браузере, синхронизация между разными браузерами тут НЕ описывается.

Синхронизация позволит вам:


пользоваться на синхронизированных устройствах менеджером паролей (автоподстановка паролей, хранение паролей в зашифрованном хранилище, восстановление доступа к сайту, если вы забыли мастер-пароль);

просматривать на синхронизированных устройствах вкладки и группы вкладок (если вы сделали их облачными в меню групп), историю и закладки;

восстановить пароли, закладки, Табло, вкладки и настройки Браузера, даже если ваше устройство выйдет из строя.

Читать полностью…

Интернет-Розыск

⚪️ В начале 2025 года в РФ активизировались сразу три крупные хакерские группировки. По приблизительным оценкам экспертов, вред от их деятельности оценивается в сотни миллионов рублей. Самая опасная — Head Mare — ранее взломала СДЭК и «ПетербургГаз», недавно она разрушила защиту крупного предприятия тяжелой промышленности и использовала схему с вымогательством денег. О хакерах и выбранных ими сферах атак — в материале Известий.

Остановка завода может стоить миллионы рублей в час, что делает промышленные компании более сговорчивыми при выплате выкупа. При этом внедрение автоматизации опережает обновление систем безопасности. Например, устаревшие системы информационной безопасности на заводах становятся легкой мишенью для киберпреступников. Ну и часть атак, вероятно, спонсировалась государствами, для которых промышленные объекты относятся к наиболее значимым целям, — уточнил основатель компании Интернет-Розыск и руководитель департамента информационно-аналитических исследований T.Hunter Игорь Бедеров.


По данным Бедерова, в случае со взломом компании «ПетербургГаз» в конце 2024 года хакеры внедрили вредоносный код в систему управления давлением, что вызвало аварийное отключение части сети. Последствия могли быть катастрофическими, но сработала ручная перезагрузка. В организации официально не подтверждали произошедшее.

Начиная с апреля 2023-го, по данным экспертов, LokiLocker атаковала не менее 62 компаний по всему миру, из них 21 — в России, рассказал Игорь Бедеров. В основном от действий группировки страдали компании малого и среднего бизнеса из сферы строительства, туризма, розничной торговли. Считается, что костяк LokiLocker составляют выходцы из стран Восточной Европы, среди которых есть Польша и Украина, добавил он.

Эксперт отметил, что прямых доказательств формального альянса или координированных действий между группировками Babuk2, Head Mare и LokiLocker на начало 2025 года нет. Однако косвенные признаки и аналитические данные позволяют говорить о возможных пересечениях в методах, инфраструктуре или спонсорах.

По словам заместителя министра цифрового развития Вологодской области Ахметжана Махмутова, к 2026 году стоит ожидать слияния группировок в альянсы, что, в свою очередь, увеличит масштаб угроз. При этом уже сейчас отмечается массовое использование ИИ хакерскими группами для анализа уязвимостей. Например, Head Mare применяла нейросети для поиска слабых мест в коде СДЭК за считаные минуты, добавил он.


Для защиты эксперт рекомендует организациям внедрять квантово-устойчивое шифрование, регулярно тестировать системы на предмет аппаратных закладок и создавать резервные хранилища данных для распределения рисков.

Читать полностью…

Интернет-Розыск

Полиция Петербурга задержала семерых подростков 15-18 лет, которые занимались массовой регистрацией аккаунтов WhatsApp для телефонных мошенников.

Читать полностью…

Интернет-Розыск

⚪️ Жертвы мошенников могут попасть в специальную базу. За их операциями будут следить внимательнее. Создать список людей, которые не раз отправляли деньги мошенникам, предлагают в Госдуме. По задумке инициаторов, переводы и попытки оформить кредит от таких граждан должны автоматически проверять на добросовестность. Если банк заподозрит манипуляцию, операцию заморозят на несколько минут для уточнения деталей — https://www.kommersant.ru/doc/7588271

В Центробанке предложение пока не комментируют, а кредитные организации отмечают, что уже используют собственные механизмы защиты клиентов. Руководитель компании Интернет-Розыск.рф Игорь Бедеров говорит, что у базы доверчивых граждан есть серьезные недостатки, и предлагает бороться с мошенниками другими способами:

«Я в принципе против любых черных списков, потому что оборотной стороной, казалось бы, благого начинания будет то, что эти черные списки начнут фигурировать во всех возможных сервисах, и на них основе будут решаться вопросы выдачи кредитов, оформления каких-то услуг, оценки благонадежности при найме на работу или благонадежности контрагента, в котором руководителем или учредителем будет это физическое лицо, которое ранее стало жертвой мошенников. Нужно реформировать систему МВД. Почему массово не повышается квалификация этих сотрудников, не вводятся системы электронного документооборота между правоохранительными, судебными и надзорными органами, что ускоряет расследование уголовных дел? Эти вопросы меня волнуют гораздо больше, чем меры, которые предлагались к обсуждению Государственной думой».

Читать полностью…

Интернет-Розыск

⚪️ В Татарстане сотрудники МВД совместно с ФСБ выявили крупную сеть узлов связи телефонных мошенников. С помощью таких точек злоумышленники могли менять номера и представляться различными организациями, чтобы выманивать деньги у россиян.

Как был устроен преступный бизнес и что делать, чтобы не попасть на уловки злоумышленников – в сюжете РЕН ТВ https://ren.tv/news/kriminal/1317872-politseiskie-likvidirovali-seti-uzlov-sviazi-ukrainskikh-moshennikov

"На сегодняшний день единый центр, по сути, редко где можно встретить. Все работают из дома, из каких-то удаленных офисов, из-за границы, с островов. Они в любой момент могут подключиться к облачной инфраструктуре такого кол-центра и осуществлять звонки практически из любого места. Этим достигается отсутствие единого центра координации, на который можно было дальше бы уже направить боеголовку", – уточнил руководитель компании Интернет-Розыск.рф Игорь Бедеров.

Читать полностью…

Интернет-Розыск

Опубликован приказ ФСБ России от 18.03.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, с использованием шифровальных (криптографических) средств».

Читать полностью…

Интернет-Розыск

🚨 Важная информация для родителей: что делать, если пропал ребенок

В ситуации, когда пропадает ребенок, каждая минута важна. По закону, розыск взрослого начинается через 3 суток, но для детей до 18 лет полиция начинает работу мгновенно после обращения. Не теряйте времени — действуйте!


❗️ Сохраняйте спокойствие. Паника мешает сосредоточиться. Вспомните все детали:
— Как начался день?
— Что ребенок делал, говорил перед уходом?
— Куда планировал пойти?

❗️ Используйте телефон ребенка (если он с ним):
— Позвоните ему;
— Проверьте приложения родительского контроля или сервисы «МТС Поиск», «Билайн.Локатор», МегаФон «Радар» оператора связи;
— Войдите в сервис «Где мой мобильник» через его аккаунт Google или iCloud на компьютере.

❗️ Начните самостоятельный поиск:
— Обзвоните всех, кто мог видеть ребенка: друзей, родных, учителей;
— Опросите друзей — они могут знать о его планах;
— Обойдите места, где он часто бывает: парки, площадки, гаражи, ближайшие лесные зоны.

❗️ Свяжитесь с экстренными службами:
— Позвоните в скорую помощь, больницы, бюро регистрации несчастных случаев;
— Подробно опишите приметы ребенка и одежду.

❗️ Помните:
— Не ждите три дня — заявляйте в полицию сразу;
— Чем быстрее вы начнете действовать, тем выше шансы на благополучный исход.

Мы вместе сможем больше! Если у вас есть информация о пропавших детях — не оставайтесь в стороне. Ваша помощь может спасти жизнь.


#БезопасностьДетей #ЦифроваяВологда #МинЦифры35 #Махмутов35 #КиберБезопасность

Читать полностью…

Интернет-Розыск

⚡️ Сегодня будем участвовать в интересных "Безопасных средах"! Вместе с экспертами разберем реальный киберинцидент из практики "Кибериспытаний" — проекта фонда "Сайберус". Присоединяйтесь!

🗓 26 марта в 12:00 по МСК

Читать полностью…

Интернет-Розыск

🫡 Депутаты Государственной Думы на пленарном заседании единогласно приняли во втором и третьем чтениях закон, направленный на защиту людей от кибермошенничества.

Читать полностью…

Интернет-Розыск

ТОП Ошибок пользователей или почему тебя взломают 💀

В этом видео мы с вами разберем ТОП ошибок, совершая которые вы рискуете быть взломанными.

Смотреть на YouTube
Смотреть в ВК видео

😉👍
Подписывайтесь на @infobezdna
infobezdna">YouTube 📹| VK 💬| infobezdna">VK video

Читать полностью…

Интернет-Розыск

В России мошенники начали охоту на пользователей электросамокатов. Они используют специальный электронный код, с помощью которого воруют личные данные. Как это происходит и как не стать жертвой обмана, разбирался корреспондент «МИР 24» https://mir24.tv/news/16628896/dengi-na-doroge.-kak-moshenniki-prisvaivayut-platu-za-elektrosamokaty

Игорь Бедеров: «Невключенность человека, то есть, его нежелание, неготовность соответствовать тем рискам, которые возникают с массовым распространением интернет-мошенничества. Оно играет в пользу злоумышленников. Мы не всегда рассчитываем, что нам нужно просканировать каждую подозрительную гиперссылку».

Читать полностью…

Интернет-Розыск

🫡27 февраля 2025 года в Москве состоялась масштабная конференция Цифровая криминалистика ‘25, посвященная ключевым вопросам цифровой криминалистики. Программа затронула множество важных тем, включая анализ артефактов операционных систем и исследование данных из мобильных приложений. Спикеры — признанные эксперты в области цифровой криминалистики — поделились результатами своих исследований, представили передовые методики и продемонстрировали практические кейсы.

Анонимность в цифровой среде остается серьезным вызовом. Игорь Бедеров (T.Hunter, Интернет-Розыск) рассказал о методах установления личности пользователей Telegram с использованием OSINT-инструментов. Спикер рассмотрел, как можно деанонимизировать каналы и выявлять их владельцев, используя различные цифровые следы. Он продемонстрировал работу с ботами и сервисами, позволяющими находить никнеймы, фотографии, метаданные файлов и геолокацию, а также рассказал о методах цифрового логирования и использовании ханиботов (honeybot) в качестве приманки для злоумышленников.

Читать полностью…

Интернет-Розыск

⚪️ Онлайн-платформы обяжут хранить данные о переговорах и переписке клиентов три года. Это предусматривает пакет антифродовых поправок в законодательство, принятых Госдумой в первом чтении, — на новшество обратили внимание Известия.

Увеличение срока хранения данных позволяет правоохранительным органам иметь более длительный доступ к информации для расследования сложных дел, таких как мошенничество, фишинг, распространение вредоносного ПО или координация преступных групп через интернет. Например, если жертва обнаруживает преступление спустя год, — уточнил «Известиям» заместитель министра цифрового развития Вологодской области Ахметжан Махмутов. — Трехлетний срок дает больше времени для выявления и сбора улик, особенно в случаях, где расследование требует анализа долгосрочных схем или цепочек взаимодействий.


Увеличение объемов хранимых данных потребует расширения серверных мощностей или аренды облачных решений, согласен основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров. Для крупных компаний (соцсети, мессенджеры) это может вылиться в миллионы рублей ежегодно, мелкие платформы могут столкнуться с неподъемными расходами, полагает он.

— При этом защита данных от утечек и атак станет сложнее из-за роста объема информации. Потребуются инвестиции в шифрование, системы мониторинга и обновление ПО. На рынок это окажет, скорее, негативное воздействие в виде частичной монополизации сектора крупными игроками, а также повышения стоимости услуг для пользователей, — полагает Игорь Бедеров.


По его мнению, чем дольше хранятся данные, тем выше шанс, что злоумышленники найдут уязвимости в системах хранения. Даже без содержимого сообщений метаданные (время, геолокация, контакты) позволяют анализировать поведение пользователей, что делает их мишенью для утечек, объясняет он.

Читать полностью…

Интернет-Розыск

Бывшую петербургскую тюрьму "Кресты" хотят переделать в IT-хаб. Разрабы будут сидеть работать в отдельных камерах...

Давно пора... Флешкой в глаз или в п0пу раз? Вайфай в хату, VPN по блату! Предлагаю не мелочиться и полностью оставить в "Крестах" старый обслуживающий персонал. Также предлагается сохранить классические ФСИН-овские тимбилдинги. Они безусловно придутся по вкусу, как джунам, так и значительной части сеньоров. Идею логотипа публикую, пока ее у меня не стыбздил Артемий Лебедев.

Читать полностью…

Интернет-Розыск

⚪️ Мошенники создают фейковые рекламные объявления от имени российских знаменитостей, блогеров или крупных брендов (маркетплейсы, соцсети), предлагая участие в лотерее с призами, рассказал RT основатель компании Интернет-Розыск и руководитель департамента расследований T.Hunter Игорь Бедеров.

По его словам, такого рода объявления могут распространяться посредством электронной почты, мессенджеров, соцсетей или интернет-рекламы.

«При переходе по ссылке жертва попадает на поддельный сайт, где ей предлагается открывать «коробочки». Первые две попытки безрезультатны, на третий раз система «назначает» денежный выигрыш. Далее, по классике, для получения приза требуется ввести данные банковской карты. После этого сайт выдаёт ошибку, объясняя её необходимостью оплаты «конвертации валюты в рубли», а фактически присылает жертве смс из банка о списании денежных средств», — объяснил Бедеров.


Он также добавил, что с каждой новой попыткой получить выигрыш мошенники запрашивают дополнительные платежи.

«Жертва продолжает платить, но никогда не получает выигрыш», — заключил собеседник RT.

Читать полностью…

Интернет-Розыск

Мошенники массово продают пожилым людям дорогие «чудо-лекарства», вводя их в заблуждение о состоянии здоровья.

Читать полностью…

Интернет-Розыск

🚀 Вместе к цифровому будущему! 4 апреля в Санкт-Петербурге стартует ключевая конференция года в сфере IT и кибербезопасности — #Киберконтур2025! 🌐

Вместе с заместителем губернатора Вологодской области Владимиром Смолиным обсудим вызовы и перспективы цифровой трансформации регионов, обменяемся опытом с коллегами из других субъектов и представителями ведущих технологических компаний.


🌟 Следите за новостями — скоро расскажем о конкретных решениях, которые помогут сделать жизнь в нашем регионе удобнее и технологичнее!

#ЦифроваяВологда #МинЦифры35 #Махмутов35 #КиберБезопасность

🫡Подробнее о конференции: vk.cc/cIQqlg

Вместе мы создаём цифровой завтрашний день! 💻✨

Читать полностью…

Интернет-Розыск

🚀 Заместитель министра цифрового развития Вологодской области — о борьбе с фейками

В эпоху цифровизации важно не только получать информацию быстро, но и проверять её достоверность. К сожалению, некоторые сообщества во ВКонтакте сознательно распространяют фейки, вводя пользователей в заблуждение.


Как с этим бороться? Специальное приложение InfoApp помогает идентифицировать администраторов таких групп! С его помощью можно:
✅ Анализировать активность подозрительных сообществ
✅ Отслеживать источники ложной информации
✅ Передавать данные в надзорные органы для принятия мер

😉 Как это работает?
Откройте InfoApp в ВКонтакте
Приложение автоматически соберет метаданные и выявит администраторов

Важно! Каждое ваше сообщение помогает очистить цифровое пространство области от дезинформации. Мы уже заблокировали 15+ сообществ за последний месяц благодаря активным пользователям!

⚠️ Помните: за распространение фейков предусмотрена ответственность по закону. Не дайте мошенникам манипулировать мнением общества!

#ЦифроваяВологда #МинЦифры35 #Махмутов35 #КиберБезопасность #БезопасныйИнтернет

P.S. Ваша бдительность — наш общий щит против лжи. Делитесь правдой! 📲✨

Читать полностью…

Интернет-Розыск

🙏🏻 У меня есть мечта...

Все мы разные, но все мы - люди! Сегодня по всему миру отмечают Международный день борьбы за ликвидацию расовой дискриминации.


#ЦифроваяВологда #МинЦифры35 #Махмутов35 #КиберБезопасность

Читать полностью…

Интернет-Розыск

🔤 forensictools — это набор инструментов, разработанный для цифровой криминалистики, предлагающий широкий спектр инструментов. Его основная цель — упростить создание виртуальной среды для проведения криминалистических экспертиз.

➡️https://github.com/cristianzsh/forensictools

В дополнение к установке инструментов, forensictoolsбесшовно интегрирует программы в Windows PATH. Эта интеграция позволяет легко использовать эти инструменты непосредственно из командной строки, устраняя необходимость ручной настройки или конфигурации.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC

Читать полностью…
Subscribe to a channel