Интернет-Розыск.рф - это информационно-аналитическая компания, занимающаяся предупреждением и расследованием преступлений против субъектов бизнеса. Сфера деятельности: корпоративная безопасность.
Кандидат в канцлеры Германии Алиса Вайдель призвала снять санкции с России и остановить немецкие танки:
Мы хотим иметь очень хорошие отношения с великими державами. В том числе и Россией. Еще два года назад мы покупали дешевый природный газ из России через консорциум «Северного потока». Мы хотим положить конец санкционной политике, которая прежде всего наносит ущерб нашей стране. У нас самые высокие цены на энергоносители в мире.
Мы хотим иметь хорошие отношения. Что федеральное правительство Германии сделало против России за последние почти три года? Мы раскрутили спираль эскалации с Россией. Это было словесно, финансово, а также оружием, боеприпасами против России. Со времен Второй мировой войны немецкие танки снова катятся против России. Абсолютно не обращая внимания на историю.
Грядет PHD, на котором будет много всего разного и интересного - технические доклады, лабы, научпоп, мастер-классы, кибербитва и, конечно, бизнес-трек, за который я немного отвечаю 🙇♂️ Что у нас будет в этом году, в чем можно поучаствовать и еще успеть подать заявку на доклад:
1️⃣ Поток для CISO. Идея аналогична прошлому году. Руководители ИБ будут делиться опытом, участвовать в дискуссиях и всячески мотивировать участников трека на то, что CISO - это престижно, интересно и прикольно 😕 Курирует поток Витя Гордеев, CISO Позитива. Если вы CISO и хотите поделиться опытом с коллегами, то милости просим.
2️⃣ Поток "Лайфхаки SOC" под кураторством Володи Дмитриева, который управляет позитивным SOC 👀 В прошлом году Володя уже курировал аналогичную историю и в этом году повторит успех. Есть интересные истории про мониторинг и реагирование? 🔍 Приходите с заявкой на доклад.
3️⃣ Поток Big Boss про и для больших начальников - CFO, COO, CIO, CDTO... 🧐 Тут тоже есть место подвигу для участия в дискуссии, хотя и меньше возможностей, чем в других потоках.
4️⃣ Поток "Архитектура ИБ" 🏗 во главе с несравненным Мишей Кадером, архитектором 🟥, будет не менее интересным, чем в прошлом году. Есть у вас что-то архитектурное в копилке? 🗳 Приходите с заявкой на CFP.
5️⃣ Новинкой этого года станет ИТ-трек 🧑💻 Да, вы не ослышались. Мы расширяем традиционную ИБшную повестку PHD темой, которая часто воспринимается как антагонист для ИБ ⚔️ Поэтому мы выделили под этот поток целых два дня, которым также будет рулить Миша Кадер.
6️⃣ Будет много мастер-классов, с десяток, среди которых и тема DevSecOps, и искусственный интеллект, и SOCи, и финансовая оценка ИБ, и моделирование угроз, и форензика, и еще всякое разное 🎆 Если вдруг у вас есть классная идея для мастер-класса, которая переплюнет наши идеи, то подавайте заявку, мы ее тоже рассмотрим и, если она прямо 🔥, то сможем скорректировать формирующуюся программу,
7️⃣ Last but not least, как говорят англичане, у нас БОЛЬШАЯ СПОРТИВНАЯ АРЕНА 🏟, на которой планируются как выступления, так и дискуссии (все, как в прошлом году). В этом году арена будет больше прошлогодней - она будет вмещать уже 2000 слушателей. Так что у вас есть шанс заявить о себе, если вы считаете, что ваш доклад 📈 может быть интересен для столь широкой и разноплановой аудитории. Теневая экономика данных, киберпейзаж 2030, кибербез новых технологий, формирование осознанного киберповедения, новые вызовы для киберлидера, ИБ в эпоху турбулентности, инвестиции в ИБ и экспорт технологий... Вот небольшая часть списка возможных тем для БОЛЬШОЙ АРЕНЫ 🥳
Вот так выглядит каркас бизнес-трека PHD. Если вам запала какая-то тема и вы хотели бы в ее рамках поделиться своим опытом, то подавайте заявку на CFP 💌 Если вам пока нечего сказать, то просто приходите, - регистрация на фестиваль скоро откроется. Если вам интересно предстать с докладом перед аудиторией технических треков, то у вас есть и такая возможность тоже. Главное, не держать в себе свои желания, а не побояться и подать заявку на участие 👏
Срок подачи заявок - до 28 февраля! Решение о принятии заявки будет принято до 10 марта! 🌱
#мероприятие
Генеративные модели искусственного интеллекта (ИИ), такие как ChatGPT, Яндекс.Нейро, DeepSeek, Perplexity и другие, представляют собой мощные инструменты, которые усиливают возможности OSINT-исследований за счет:
1️⃣автоматизации рутинных задач (парсинга данных, анализа текстовых материалов)
2️⃣генерации гипотез на основе выявленных паттернов и нечеткой логики
3️⃣обработки больших объемов неструктурированных данных за короткое время
4️⃣мультиязычности, резюмирования, последовательных рассуждений и выявления скрытых связей
В условиях становления информационного общества, когда каждую секунду в Интернете появляются терабайты новых данных, использование ИИ-технологий становится необходимостью для аналитиков, расследователей и специалистов в области кибербезопасности.
МК Брутфорсер FREE
📚 Раздел: Обход паролей
📄 Описание: Основанный на знаменитом hashcat, признанным одним из лучших решений для подбора паролей. Функционал программы предоставляет возможность не только подобрать пароль к зашифрованным данным, но и автоматически извлечь хеш из некоторых типов файлов, при этом не требуя специальных технических навыков. Успешно справляется с код-паролями для Telegram Desktop, паролями к резервным копиям iTunes, Android, заметкам Apple Notes, архивам RAR, ZIP и 7-ZIP, файлами Microsoft Office и файлам, зашифрованными BitLocker и FileVault 2. А удобный и простой графический интерфейс, делает работу с ним максимально удобной и простой.
💻 Платформа: Win
💳 Стоимость: Бесплатно
🏷 #password #bypass #hashcat #bruteforce
Инструментарий | Консалтинг
⚡Телефонные мошенники начали представляться сотрудниками поликлиник, техподдержки «Госуслуг» и Росфинмониторинга. Под предлогом записи на приём они получают SMS-код и доступ к личному кабинету, после чего оформляют кредиты. Затем жертву убеждают обратиться в «Росфинмониторинг» и выманивают фото банковской карты.
Читать полностью…Британия требует от Apple доступа ко всем данным пользователей в iCloud
Источник: Эксперт
The Washington Post сообщила 7 февраля, что британское правительство потребовало от Apple предоставить ключи к зашифрованным пользовательским данным. Издание ссылается на анонимные источники, официального подтверждения этой информации нет. Это не только может стать опасным прецедентом в регулировании бигтехов, но и сильно ударит по безопасности пользовательских данных в целом. Защита, которую предлагает Apple для iCloud, считается более надежной, чем у Google (которая шифрует данные уже много лет) и прочих поставщиков, так как она подразумевает шифрование данных при передаче не только с диска на устройство, но и на самом диске. По сути, сейчас даже Apple не имеет доступа к пользовательским данным (эта функция отключена по умолчанию, пользователь может включить ее, но компания предупреждает о невозможности восстановления данных в случае утраты пароля). Обычно сквозное шифрование применяется к сообщениям и данным пользователей в различных мессенджерах — тогда видеть их могут только собеседники одного чата.
Apple, скорее всего, будет сопротивляться требованиям Великобритании, опираясь на свою долгосрочную позицию о защите приватности пользователей, считает директор департамента расследований T.Hunter, эксперт рынка НТИ SafeNet (Сейфнет) Игорь Бедеров. В противном случае компания может создать в публичном поле опасный прецедент, и тогда аналогичные возможности захотят и представители иных стран, рассуждает он. Более того, даже разговор о передаче властям ключей будет являться значимым репутационным риском.
◾️ Мы построим АКМ-матрицу (Аудитория-Канал-Месседж) для разных военблогеров, посмотрим, как их проанализирует ИИ, и какие советы даст им по продвижению.
https://www.annarayskaya.ru/tpost/65vll5v051-stroim-marketingovuyu-matritsu-voenbloge
🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ
#⃣ #OSINT #SHEETINT #EXCEL
⚡Правительство вводит обязательную маркировку звонков для борьбы с телефонными мошенниками. На экране телефона теперь будет видно, от кого такие звонки поступают — от организации или с международного, виртуального номера.
Читать полностью…⚡Главных информационных директоров по меньшей мере трех крупных государственных учреждений заменили руководители из Кремниевой долины, в том числе из Palantir и SpaceX Илона Mаска.
Читать полностью…⚡Что ждет сферу ИИ в 2025 году?
Для того, чтобы разобраться в трендах и перспективах искусственного интеллекта, INVENTORUS выпускает свой первый аналитический дайджест. Документ нацелен на предоставление структурированного и глубокого анализа текущего состояния и будущего ИИ.
В дайджесте вы найдете:
🔹 Теоретический обзор:
Основные концепции и определения.
🔹 Двигатели индустрии:
Анализ ключевых игроков и популярных решений на рынке.
🔹 Рынок ИИ в России:
Текущее состояние и стратегические направления развития.
🔹 Экспертные оценки: Прогнозы влиятельных экспертов относительно крупных событий в сфере ИИ в ближайшем будущем.
🔹 Научные публикации: Перечень из 10 знаковых работ, некоторые из которых уже оказали влияние на развитие отрасли.
Этот дайджест создан, чтобы дать вам комплексное понимание динамики и перспектив ИИ, обеспечивая необходимым контекстом для принятия обоснованных решений.
🔗 Читать дайджест
#ИИ #ИскусственныйИнтеллект #Inventorus #технологии #БудущееЗдесь #отрасли
Глобалю что-то про защиту от кибермошенников... Тренд нашего времени, ничего не поделать. Пользуясь случаем, порекомендую два ресурса для изучения:
1. https://privacy.kaspersky.com/ru/ для настройки защиты личных данных на всех популярных ОС, в браузерах и мобильных приложениях.
2. https://habr.com/ru/amp/publications/585118/ наиболее полный чек-лист для защиты от кибермошенников.
Россиян предупредили о мошенничестве с обновлением аккаунта на «Госуслугах». Злоумышленники пытаются получить SMS-код, необходимый для восстановления доступа к учетной записи - https://www.cnews.ru/news/top/2025-02-11_kiberpolitsiya_predupredila
Схема российской киберполиции известна давно, но все равно остается актуальной, отметил владелец компании Интернет-Розыск.рф Игорь Бедеров: «Как правило, в российских ИТ-сервисах для аутентификации используется номер мобильного телефона, на который приходит код подтверждения. Этот номер вполне перевыпускаем, и стоит это относительно недорого.
👨💻🕵️♂️ Согласно исследованию, проведённому среди специалистов служб безопасности, 64% компаний заинтересованы в комплексных системах защиты бизнеса. Однако лишь 8% из них имеют единый центр управления инфраструктурой безопасности. В чём причина такого разрыва?
1️⃣Первый барьер на пути к комплексным системам — их избыточность. Многофункциональные платформы, объединяющие десятки модулей для мониторинга физических и киберугроз, часто оказываются слишком громоздкими. Они требуют высоких затрат на внедрение, сложны в обслуживании и перегружены функциями, которые бизнесу не нужны.
2️⃣Комплексные системы актуальны для зрелых компаний с высокой корпоративной культурой. Такие организации понимают, что безопасность — это не расходы, а инвестиции в стабильность. Они готовы вкладываться в обучение сотрудников, интеграцию процессов и долгосрочное развитие инфраструктуры.
Эксперты также отметили тот факт, что угрозы в современном мире стали гибридными. Злоумышленники атакуют IT-инфраструктуру, чтобы обойти физическую защиту, и наоборот. Особенно критично это для объектов КИИ (критической информационной инфраструктуры). Кибератака на систему видеонаблюдения может «ослепить» охрану, а взлом СКУД — открыть двери для физического проникновения. Чтобы предотвратить такие сценарии, службам безопасности и киберзащиты необходим оперативный обмен данными и совместные сценарии реагирования.
Отличный набор промтов для расширения возможностей и понимания работы с ChatGPT https://habr.com/ru/articles/880708/
Читать полностью…Сейчас в мире происходит бум строительства дата-центров, включая тех, которые обслуживают искусственный интеллект (ИИ). Не прекращаются и инвестиции в них. Однако эксперты опасаются, что такой ажиотаж уже в ближайшее время нанесет вред природе - https://www.rg.ru/2025/02/07/eksperty-data-centry-nanosiat-vred-prirode-iz-za-vysokoj-potrebnosti-v-energii.html
Если дата-центры работают на производимой угольными и газовыми электростанциями энергии, они вносят свой вклад в выбросы CO₂, что негативно сказывается на качестве воздуха и экосистемах. Охлаждение серверов влечет значительные объемы использования воды (например, для охлаждения GPT-3 могут применяться сотни тысяч литров воды) и, как следствие, проблемы с водоснабжением, а использование неэкологичных источников энергии ведет к загрязнению воздуха или почвы.
Личная рекомендация по безопасности
Советую поставить ограничение на выдачу кредитов в госуслугах.
Пригодится любому человеку. Случаи с займами по чужому паспорту статистически не часты, но так спокойнее 👌
Не забудьте, конечно же, и сами госуслуги ставить не на пароль ‘пароль’
Выдаю базу про телефонных мошенников и ИКТ вообще https://smotrim.ru/audio/2825406
В нашем эфире – основатель и владелец российской компании "Интернет-Розыск" Игорь Бедеров.
БЕДЕРОВ: У нас активно с прошлого года, с марта, начали использовать генеративные нейросети, прежде всего, в виде средства формирования и подделки аудиовизуального контента. И мошенничество "фейк-босс" классическое, к тому времени уже более года существовавшее, обрело новую популярность в связи с тем, что появилась возможность генерировать голоса и видеоряд похожих лиц на родственников, начальников и других связанных персон. Появились массовая история про то, что начали подделывать документы и, самое главное, адреса электронной почты официальных служб госорганов.
🔤 Perplexity выпустил свою условно бесплатную версию Deep Research...
➡️https://www.perplexity.ai/
#⃣ #OSINT #AI #PERPLEXITY
📝 Государство даст компаниям и физлицам доступ к собранным властями данным
Государство откроет доступ бизнесу, госорганам и физлицам к наборам госданных для обучения и тестирования алгоритмов искусственного интеллекта (ИИ). Об этом «Ведомостям» рассказал представитель аппарата вице-премьера Дмитрия Григоренко. Уже в феврале 2025 года госорганы и разработчики ИИ смогут заключать первые контракты на получение размеченных госданных на безвозмездной основе.
Наборы данных для ИИ формируются в рамках функционала Единой информационной платформы Национальной системы управления данными и публикуются в размеченном виде. В основном это фото и видеоматериалы, пригодные для машинного обучения и решения задач в таких отраслях, как городская среда и ЖКХ, транспорт, экология, сельскохозяйственная деятельность и др.
🔜 Доступ к госданным для разработки и обучения нейросетей позволит ускорить разработки ИИ на универсальных наборах данных и их реальное импортозамещение, а также повысит качество моделей и снизит риски утечки или иного обнародования данных, говорит директор департамента расследований T.Hunter Игорь Бедеров.
📰 Подпишитесь на «Ведомости»
☝️ WOW... это нереально круто https://youtu.be/s_cYktTm83s
Смотрим и ставим 👍
Отличная статья вышла у коллеги...
Автор: Андрей Осипов, директор департамента корпоративных исследований, CSI Group. Член международной ассоциации корпоративной безопасности ICSA
список каналов и чатов ТГ по ИБ и не только (в том числе по OSINT, указанием участников и описанием)
https://zlonov.ru/lists/telegram/#%D0%B8%D1%81%D0%BA%D0%BB%D1%8E%D1%87%D1%91%D0%BD%D0%BD%D1%8B%D0%B5-%D0%B8%D0%B7-%D0%BE%D1%81%D0%BD%D0%BE%D0%B2%D0%BD%D0%BE%D0%B3%D0%BE-%D1%81%D0%BF%D0%B8%D1%81%D0%BA%D0%B0-440
#для_справки
🇷🇺 OSINT в России: прогноз на 2025–2030 годы, или Как открытые данные станут новым "золотом"
Приветствую, коллеги и любители покопаться в данных! Сегодня я, как специалист с многолетним опытом в области OSINT, хочу поделиться своими мыслями о том, куда движется наша отрасль в России. Представьте, что OSINT — это как огромный пазл, где каждый кусочек — это данные, а мы — те самые мастера, которые умеют собрать из них целостную картину. Итак, давайте заглянем в будущее и попробуем представить, что нас ждет к 2030 году.
1️⃣Сообщество OSINT: от "гаражных" аналитиков до профессиональной армии
К 2025 году сообщество OSINT-аналитиков в России вырастет как на дрожжах. Представьте: сейчас мы — это такие "гаражные" гики, которые ковыряются в данных, а через пару лет нас станет столько, что можно будет собрать целую армию. Государство, бизнес и даже независимые исследователи начнут массово нанимать специалистов, потому что спрос на анализ открытых данных будет зашкаливать.
А еще появятся курсы по OSINT в ведущих вузах. МГУ, МГИМО, ВШЭ — все эти "храмы знаний" начнут готовить новых Шерлоков Холмсов, только вместо улик у них будут открытые данные. И, конечно, конференции! Представьте: зал, полный людей, которые обсуждают, как лучше парсить соцсети или анализировать геоданные. Это будет как Comic-Con, только для аналитиков.
А еще доступ к некоторым данным могут ограничить. Например, геолокация или соцсети станут чем-то вроде "запретного плода". Но мы же знаем, что запретный плод всегда сладок, правда?
Usersearch.ai
📚 Раздел: OSINT
📄 Описание: Сервис поиска людей по различным идентификаторам. От username до отпечатка системы. Может проводить оперативный мониторинг по сквозным маркерам. При этом стоит граф зависимостей между различными найденными идентификаторами. Плюсом идет возможность делать отдельные запросы в различные сервисы подключенные к нему через api (например в тот же самый pipl) за небольшие деньги.
💻 Платформа: Web
💳 Стоимость: Бесплатно за базовый функционал с поиском по username / Платно по подписке от 19 USD
💬 Комментарий: Возможность на лету строить красивые и информативные графы между сквозными идентификаторами - огонь
🏷 #osint #user #search
Каждый день мошенники придумывают новые схемы обмана: звонки от «банков», фишинговые ссылки, поддельные голосовые сообщения. В 2024 году россияне потеряли более 350 млрд рублей из-за киберпреступлений. Но защититься можно! На основе свежих данных и рекомендаций экспертов собрали для вас ключевые правила безопасности.
1. Защитите SIM-карту как сейф
Установите PIN-код — это замедлит злоумышленников при краже телефона
Запретите выпуск дубликата по доверенности — обратитесь в офис мобильного оператора1.
Пример: Если мошенник украдет телефон, без PIN-кода он не сможет быстро восстановить SIM-карту для перехвата SMS.
Совет: Если на телефон пришел код, а вы ничего не делали — срочно меняйте пароль!
Используйте менеджеры паролей (Bitwarden, 1Password) — они генерируют и хранят сложные комбинации8.
Пример фразы-пароля: «Я_Люблю_Кофе_В_10:30!» → Я_Lю6lю_K0ф3_В_10:30!
Если email найден в утечке — смените пароли везде, где использовали его
Проверяйте ссылки — фишинговые сайты часто имитируют банки (например, sberbank-k.ru вместо sberbank.ru).
Используйте виртуальные карты для онлайн-покупок (например, в Тинькофф или Сбере)
Лайфхак: Заведите отдельную карту с лимитом для интернет-платежей.
🚨 Внимание! Новые схемы мошенников к 14 февраля!
1️⃣ «Букет с подвохом». Курьер привозит цветы «от тайного поклонника» и просит сообщить SMS-код «для отчётности». На самом деле это код подтверждения операции — с его помощью мошенники крадут деньги или оформляют кредиты на ваше имя.
2️⃣ Фальшивые сайты с «суперскидками». В сети появляются поддельные площадки по доставке цветов. Они заманивают низкими ценами, принимают оплату, а потом исчезают, оставляя вас без подарка и денег.
3️⃣ «Фейковые знакомства». Мошенники создают ложные профили в соцсетях и на сайтах знакомств, разыгрывают вспыхнувшие чувства и в итоге выманивают средства.
🔒 Как защититься?
✅ Никогда не сообщайте SMS-коды посторонним, даже курьерам
✅ Проверяйте адреса сайтов: фишинговые страницы часто содержат ошибки в названии
✅ Покупайте цветы только через проверенные сервисы или напрямую у официальных магазинов
✅ Используйте безопасные способы оплаты (например, через защищённые платежные системы)
✅ Если столкнулись с мошенничеством — сразу звоните в банк, чтобы заблокировать операцию, и обращайтесь в полицию.
Делитесь этим постом с близкими — вместе мы не дадим аферистам испортить праздник!
Китайский DeepSeek привлек больше 20 млн пользователей и занял второе место в мире по популярности среди нейросетей. За 20 дней аудитория китайской модели достигла 40% от аудитории лидера рынка ChatGPT. Как утверждают разработчики, на запуск и обучение потребовалось $5 млн, в то время как его конкуренты потратили около $100 млн - https://www.kommersant.ru/doc/7495781
Впрочем, экономия не прошла для стартапа бесследно: киберспециалисты обнаружили серьезные недостатки в системе безопасности. Как следует из отчета американской IT-компании NowSecure, приложение сливает тексты запросов, пароли, логины, фотографии и отпечатки пальцев. Эти серьезные нарушения закрывают DeepSeek доступ к некоторым рынкам, рассказывает руководитель компании Интернет-Розыск.рф Игорь Бедеров: «Здесь видно плохое шифрование, соответственно, приложение отправляет информацию в открытом виде как обычные тексты, это можно перехватить, и запросы пользователей всплывали где-то. Это перехватывается, например, при работе через Wi-Fi.
Само шифрование достаточно старое, алгоритм и ключи встроены в код приложения так, что, рассмотрев код приложения, можно все расшифровать. Если брать устройство, на котором работает DeepSeek, то коды, логины, ключи шифрования хранятся в кэше приложения, соответственно, получение физического доступа к устройству, телефону, планшету, компьютеру может раскрыть саму переписку, это делают криминалисты и хакеры. Критичной проблемой является слежка. DeepSeek передает цифровой отпечаток пользователя, десятки параметров: язык, модель устройства, используемая операционная система, имя владельца, настройка сети и все прочее, это все уходит в Китай.
URLcheck
📚 Раздел: Песочницы
📄 Описание: Песочница для URL-ссылок для андроид платформ. Позволяет обнаруживать и удалять трекеры, партнерские ссылки, различные ненужные и отслеживающие элементы, проверять хосты на которые ведут ссылки и много чего еще/
💻 Платформа: Android
💳 Стоимость: Бесплатно
💬 Комментарий:
ИМХО - лучшее по функционалу решение URL-песочницы для Android
🏷 #forensic #sandbox #url
Инструментарий | Консалтинг
Теперь можно отправить анонимное сообщение владельцу автомобиля, если машина мешает проезду или создает другие проблемы.
Для этого нужно на Госуслугах выбрать в разделе «Услуги» — «Транспорт и права» опцию «Сообщение о проблеме», ввести госномер, и владелец получит уведомление с геометкой
📢 Прямой эфир
Я изучаю ваш портрет: Роскомнадзор обучит сотрудников киберразведке | Forbes.ru
https://www.forbes.ru/tekhnologii/530447-a-izucau-vas-portret-roskomnadzor-obucit-sotrudnikov-kiberrazvedke