irozysk | Unsorted

Telegram-канал irozysk - Интернет-Розыск

-

Интернет-Розыск.рф - это информационно-аналитическая компания, занимающаяся предупреждением и расследованием преступлений против субъектов бизнеса. Сфера деятельности: корпоративная безопасность.

Subscribe to a channel

Интернет-Розыск

🔤 X-Ray - поиск личности по адресу электронной почты, номеру телефона, ссылкам в социальных сетях или изображению. Есть кредиты для бесплатных запросов.

➡️https://x-ray.contact/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHONE #EMAIL

Читать полностью…

Интернет-Розыск

Скамеры, работающие под брендом Wildberries, изменили картинку на старом шаблоне перед Новым годом, что можно увидеть на домене WILDBERRIES-NEWYEAR.SHOP.
Мы уже писали о этом шаблоне полгода назад.
Схема обычная, пишем имя и происходит стандартный переход на домен четвёртого уровня, где вам предлагают сыграть в коробочки.

#Wildberries #WB

Читать полностью…

Интернет-Розыск

⚪️ Перед Новым годом хакеры стали массово распространять мобильный банковский троян Mamont — под видом трекера для отслеживания посылок. Сначала покупателя заманивают в фишинговый онлайн-магазин, через Telegram он делает заказ по выгодной цене с оплатой при получении. А для отслеживания доставки человека просят скачать трекер, под которым и кроется зловред. Он перехватывает SMS и push-уведомления, с помощью которых мошенники могут, например, красть средства пользователей через SMS-банкинг - сообщают Известия

Впрочем, схемы с фейковыми заказами существовали и до этого. В октябре 2024 года мошенники обращались к пользователям из поддельных профилей сервисов доставки в мессенджерах, напомнил Игорь Бедеров. Чаще всего подделывали профили таких компаний, как СДЭК, «Сбермаркет», «Яндекс Доставка» или Delivery Club.

Сам троян Mamont (на сленге мошенников — «жертва») появился еще в 2019 году, но распространялся он под видом других фейковых утилит — приложений для взрослых и финансовых организаций, добавил Игорь Бедеров. Осенью в МВД назвали схему «Мамонт» одним из фишинговых трендов 2024 года. СМИ писали, что, по оценкам специалистов, сейчас в Telegram активны 16 крупных мошеннических групп численностью более 20 тыс. человек.

Читать полностью…

Интернет-Розыск

🫡 Генеалогическое древо современных LLM. Опенсорсные модели представлены закрашенными прямоугольниками, а проприетарные (proprietary, собственность) — незакрашенными.

Читать полностью…

Интернет-Розыск

СК официально подтверждает задержание одного человека по делу об убийстве генерала Кириллова и его помощника - это гражданин Республики Узбекистан 1995 г.р. В ходе допроса он пояснил, что был завербован украинскими спецслужбами. За совершение этого преступления исполнителю гарантировалось денежное вознаграждение в размере 100 тыс. долларов США и выезд в одну из европейских стран для проживания.

Но, как это всегда бывает, с украинскими спецслужбами... грошова винагорода тільки гарантувалася...

☝️Имеет смысл, в очередной раз, напомнить прописные истины:
1⃣Быть диверсантом "круто" только в кино! В реальности никто "с Запада" пальцем о палец не ударит, чтобы вас спасать, вывозить из страны, нанимать адвокатов и т.п.
2⃣Никто не будет платить за диверсию. Вербовщики быстрее спишут и распилят между собой деньги иностранных кураторов, предназначенные безвестному "Ваньке", ну или "Джамшуту".
3⃣Горе-диверсантов находят всегда! Наказание за их действия крайне суровое.

Читать полностью…

Интернет-Розыск

🔤 StalkScan — это веб-инструмент, который помогает извлекать данные из открытых профилей пользователей в F***book (запрещена в России, признана экстремистской). Он создан для того, чтобы визуализировать и упростить доступ к публичной информации.

➡️https://github.com/TheKetan2/python-scripts/blob/master/stalkscan.py

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SOCMINT

Читать полностью…

Интернет-Розыск

База данных тульского интернет-магазина для животных barbosu.ru стала общедоступной.
Владельцы сайта утверждают, что они стремились создать современный и удобный сервис, а не просто ещё один сайт с товарами для животных.
А вот хакеры утверждают, что их взломали и утечка затронула более 10 000 клиентов.

Актуальность - 05.2023

Состав
▪️ФИО
▪️Почта
▪️Телефон

#утечка

Читать полностью…

Интернет-Розыск

🔤 EarthKit AGENT - многомодальный агент, который объединяет информацию в реальном времени с современными моделями машинного обучения для выполнения точной геолокации и проверки.

https://agent.earthkit.app/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #GEOINT

Читать полностью…

Интернет-Розыск

🔤 Domain Digger - сервис позволяет обнаружить все записи DNS, данные WHOIS, историю сертификатов SSL/TLS, поддомены и многое другое

➡️https://digger.tools/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SITE #DOMAIN

Читать полностью…

Интернет-Розыск

🔤 Bellingcat Challenges - тренировочные задания для OSINT-исследователей

➡️https://challenge.bellingcat.com/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #CHROME #BUG

Читать полностью…

Интернет-Розыск

📌 Чтобы проверить, взломано ли ваше устройство Android, введите *#21* , *#67# или *#62# на панели набора номера телефона. Назначение этих трех кодов одинаковое, но в большинстве случаев один код действителен для устройства, а другой — нет. Если ваше устройство Android находится под контролем злоумышленников, и они могут пересылать ваши персональные данные. Так что введите ##002# на панели набора номера вашего Android. После этого вы увидите следующий дисплей. На этом дисплее вы можете увидеть строку « Стирание прошло успешно ». Это означает, что злоумышленники переслали вашу личную информацию. Таким образом, этот код отключил их атаку.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SAFETY #PHONE

Читать полностью…

Интернет-Розыск

В правила хорошего тона любой современной системы, предназначенной для информационно-аналитического обеспечения подразделений безопасности, должно войти обязательное прохождение аудита соответствия требованиям 152-ФЗ "О персональных данных"...

Читать полностью…

Интернет-Розыск

База данных популярного новосибирского ресторана Beerman стала общедоступной.
Хакеры утверждают, что в утечке оказались данные о 18 800 заказах.

Актуальность 25.05.2023

Состав
▪️ФИО
▪️Телефон
▪️Почта
▪️Дата заказа

#утечка

Читать полностью…

Интернет-Розыск

🔤 TeraBox - 1024GB облачного хранилища... бесплатно! Пока, это максимум.

➡️https://www.terabox.com/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #DRIVE

Читать полностью…

Интернет-Розыск

Мошенники продолжают использовать старый шаблон фишинга для получения доступа к аккаунтам Telegram.
На этот раз они предлагают подписаться на официальный сайт и телеграм-канал Wildberries для предпринимателей используя домен WILDBERRIESWORLD.XYZ, однако для подписки авторизация не требуется.
Тем не менее мошенники надеются найти поставщиков, которых удастся убедить ввести номер телефона, в результате чего они потеряют доступ к своему аккаунту.

#WB #Wildberries

Читать полностью…

Интернет-Розыск

Карта подводных оптических магистралей на 2024... для всех желающих насолить большому брату из США)))

Читать полностью…

Интернет-Розыск

Использование Tinder военнослужащими может быть опасным. На платформе были выявлены профили сотен военных из США, Германии, Франции, Великобритании и других стран. Через приложение удалось узнать их личные данные, места проживания, а также отслеживать передвижения между военными базами.

Методика разведки предполагает создание трех фейковых аккаунта в Tinder, которые "размещаются" по разным военным базам. Благодаря подобной импровизированной триангуляции удается вычислять местоположения военных и даже их маршруты перемещений используя данные о расстоянии между аккаунтами.


Многие военные сами упрощают задачу злоумышленникам. В их профилях указываются должности, а фото в форме или на фоне техники позволяют легко их идентифицировать. Некоторых сотрудников удается найти даже через другие социальные сети, такие как LinkedIn и In100gram (запрещены в России, признаны экстремистскими).

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #INTELLIGENCE #ARMY #WAR

Читать полностью…

Интернет-Розыск

Чтиво вам, от старой школы
Таких книг уже не пишут

Серия - Коммандос (18 книг)

Миллер. Коммандос

Анатолий Тарас. Малая война

Валерий Землянов. Основы сыскного ремесла

Миллер. Подводный спецназ

Десантная и походная подготовка разведчика

Анатолий Тарас. Телохранитель

Вячеслав Боярский. Партизаны и армия

Александр Благовестов. То, из чего стреляют в СНГ

Читать полностью…

Интернет-Розыск

В поиске Google получится проанализировать и получить информацию о любом файле
https://kommersant-ru.turbopages.org/turbo/kommersant.ru/s/doc/7383111

Читать полностью…

Интернет-Розыск

🔤 OpenSquat — это инструмент с открытым исходным кодом для обнаружения доменных копий путем поиска недавно зарегистрированных доменов, которые могут выдавать себя за законные домены и бренды.

➡️https://github.com/atenreiro/opensquat
➡️https://opensquat.com/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SITE #DOMAIN

Читать полностью…

Интернет-Розыск

Новый мошеннический шаблон от имени портал «Госуслуги», был обнаружен на домене VERIF-MAIL.RU.
На сайте предлагается форма, которую нужно заполнить, чтобы якобы избежать блокировки учётной записи.
Однако данные пользователей не проверяются и отправляются мошенникам.

#Госуслуги

Читать полностью…

Интернет-Розыск

Обещая королевский комфорт всем пользователям, интернет-магазин климатической техники Dom-climat.ru не предупредил, что для этого придётся пожертвовать свои персональные данные.
В результате в открытый доступ попала база данных сайта, и хакеры утверждают, что утечка затронула более 9000 пользователей.

Актуальность - 05.2023

Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Адрес доставки

#утечка

Читать полностью…

Интернет-Розыск

Минцифры опубликовало проект постановления, который устанавливает дополнительные требования к программному обеспечению, включенному в реестр отечественного ПО. Согласно документу, разработчики обязаны обеспечить совместимость своих программных продуктов как минимум с двумя операционными системами из реестра.

Читать полностью…

Интернет-Розыск

Методы и приёмы OSINT, которые используются в военной разведке:

Для начала, несколько постулатов... Исследование НАТО, проведенное в 2023 году, показало, что 85% современных отчетов военной разведки включают в себя данные OSINT в качестве основного или дополнительного источника. По данным Jane's Defence, использование OSINT в планировании вооруженных сил ежегодно увеличивается на 37%.


В отличие от добычи секретных разведданных, OSINT использует методы сбора и анализа публичных источников информации (например, новостных статей, спутниковых снимков, сообщений в социальных сетях, сообщений СМИ, официальных документов и научных работ). OSINT демократизирует классическую государственную разведку, позволяя гражданским аналитикам вносить свой вклад в обеспечение безопасности страны.

Эффективность OSINT в военной разведке определяется четкостью формирования цели и задач исследования, количеством и качеством источников информации, а также их проверяемостью, что обеспечивает защиту от дезинформации.

Типы задача, которые военная разведка решает при помощи OSINT весьма разнообразны и включают в себя: сбор информации о потенциальном противнике, мониторинг кризизных ситуаций и вооруженных конфликтов, анализ политических и социальных процессов, определение уязвимостей и угроз, предупреждение дезинформации и обеспечение зашифровки.

Выделим основные типы разведывательных задач, которые могут эффективно решаться при помощи OSINT:

1⃣ Сбор информации о противнике, в т.ч. установление ключевых фигур и структур вражеских организаций, определение местоположения и состава вооруженных сил противника, а также контроль за их перемещениями.
2⃣ Мониторинг и анализ действий оппонента. Предсказание его возможных действий и реализуемой стратегии.
3⃣ Выявление различных уязвимостей противника, его незащищенных объектов, цепочек поставок и информационных систем.
4⃣ Информационно-психологические операции (PsyOps), которые включают сбор информации о населении и общественном мнении на заинтересованной территории, а также осуществление манипулирования этим общественным мнением в интересах военно-политического превосходства.
5⃣ Формирование собственной стратегии и тактики при осуществлении вооруженного конфликта. Поиск уязвимостей в собственных оборонительных механизмах, социальной и политической среде, используемых программных продуктам и технике.

🔣 продолжение будет

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #INTELLIGENCE #ARMY #WAR

Читать полностью…

Интернет-Розыск

🔤 UBIKRON - позволяет вам делать заметки, отмечать и аннотировать области экрана на странице как важные — не покидая текущую страницу. Вы также можете помечать сайты и вырезки экрана по своему усмотрению. Инструмент также позволяет вам отслеживать и сохранять копии веб-страниц в формате MHTML. Он интегрируется с OpenAI (а позже и с вашим собственным ИИ с открытым исходным кодом) — ваши вырезки экрана описываются ИИ, поэтому их можно будет легко найти позже. Вы также можете допрашивать улучшенного помощника ИИ RAG и задавать ему сложные вопросы о любой из просмотренных вами страниц. Это полезно для тех, кто хочет запомнить и организовать сайты, на которых они были — обычно для онлайн-исследователей или следователей OSINT

➡️https://www.osint-tool.com/unravel-help/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #INVESTIGATION #FORENSIC

Читать полностью…

Интернет-Розыск

📱 https://vk.cc/adkK66

Читать полностью…

Интернет-Розыск

Минцифры вводит дополнительные требования для программного обеспечения (ПО) в реестре министерства. Теперь для попадания в него и получения льгот программы должны обеспечивать совместимость с двумя российскими операционными системами (ОС). Также вводятся требования, которые дают преимущества на госзакупках: совместимость с российским процессором и наличие прав на средства разработки. Последнее, полагают эксперты, даст преимущество ОС «Аврора» на госзакупках перед системами, основанными на Android.

Читать полностью…

Интернет-Розыск

ℹ️ Давайте создадим на рабочем столе ярлык для быстрого отключения вашего компьютера.

1️⃣ Щелкаем правой клавишей мыши по рабочему столу и нажимаем “Создать ярлык”.
2️⃣ В поле расположения объекта прописываем команду: shutdown /s /t 0 После ввода команды нажимаем “Далее”.
3️⃣ Пишем любое “ИМЯ Ярлыка” и нажимаем “Готово”. Переходим в свойства ярлыка. Меняем ему иконку, нажимаем “Применить” и “Ок”.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LIFEHACK

Читать полностью…

Интернет-Розыск

Роскомнадзор может ограничить работу восьми иностранных провайдеров, в том числе GoDaddy.com LLC, Amazon Web Services In. и HostGator.com LLC. Причина – в невыполнении требований ведомства. Об этом сообщает РИА Новости.

Роскомнадзор утверждает, что информация на серверах иностранных провайдеров не всегда защищена от взломов, а это угрожает конфиденциальности персональных данных. Также эти провайдеры могут использоваться для обхода блокировок и распространения запрещенного контента, рассказал генеральный директор компании Интернет-Розыск.рф Игорь Бедеров.


Обычных пользователей ограничения скорее всего не затронут. Что же касается бизнеса, то большинство компаний уже используют отечественные сервисы.

Читать полностью…

Интернет-Розыск

Киберпреступники стали атаковать пользователей с помощью поврежденных документов Microsoft Word. Хакеры обходят системы защиты электронной почты, отправляя зараженные текстовые файлы, а современные программы против спама не всегда распознают их как опасные. После этого Microsoft Word сам восстанавливает поврежденные документы на устройстве пользователя, они становятся читаемыми, и вредоносное содержимое попадает в компьютер - пишет Коммерсантъ.

Подобная схема атаки использовалась киберпреступниками и раньше, но разработчики не всегда успевают обновлять защиту программ, говорит руководитель компании Интернет-Розыск.рф Игорь Бедеров: «История не нова. Уязвимости основных офисных пакетов эксплуатировались всегда. Постепенно официальные пакеты Office, прежде всего такие, как Microsoft, начали активно бороться со злоумышленниками. Так достигалась определенная безопасность документов, и хакеры начали искать иные уязвимости.


И одной из них стала возможность внедрения вредоносной загрузки в битые файлы Office, которые позволяли обходить штатную защиту, позволяющую блокировать скачивание вредоносного программного обеспечения. В основном подобные схемы работали таким образом, что при задействовании файла осуществлялась загрузка на компьютер дополнительного вредоносного ПО, которое уже, собственно, и совершало саму хакерскую атаку. Схема заключалась в том, что обход защиты пакета Office Microsoft допускался за счет того, что злоумышленник посылал битый файл, и он блокировал именно возможность проверки содержимого, запрета макросов, запрета загрузки внешнего содержимого из интернета вот этом битом файле Office. Соответственно, он позволял загружать внешнее содержимое сети интернет, в числе которого в том числе были и вредоносные программные продукты. Раньше это были документы, которые содержали в макросах или в загрузке вредонос. Microsoft стал это блокировать. Они нашли новую уязвимость. Новая уязвимость касалась битых файлов. Суть от этого не поменялась».

Читать полностью…
Subscribe to a channel