47522
Шерлоки Холмсы цифровой эпохи 📞 +7 812 983-04-83 ✉️ irozysk@internet.ru 🔗 интернет-розыск.рф 💬 @FAQ_irbot — https://vk.com/irozysk — https://vk.com/ibederov — https://www.youtube.com/@ibederov — https://dzen.ru/ibederov — https://ok.ru/i.bederov
Читаю свежий отчет INTERPOL за 2026 год по киберугрозам в Африке. Цифры там, скажу я вам, впечатляют — в плохом смысле этого слова. Двукратный рост убытков от киберпреступности за год, с $192 млн до $484 млн. И это только зафиксированные случаи. Реальные потери, по оценкам, перевалили за $5 млрд. Эксперты оценивают, что в Южной и Западной Африке киберпреступления уже составляют более 30% от всей преступности.
Проблемы там те же самые, что и в других развивающихся странах. Цифровизация обгоняет безопасность. Люди подключаются к мобильным деньгам и интернету, а защищаться и расследовать некому. Только 17% стран имеют киберподразделения численностью более 100 человек. В остальных — горстка энтузиастов с ноутбуками.
Но главный тренд, который подтверждает то, о чем мы говорим последние два года — тотальное наступление ИИ-инструментов. 55% всех кейсов в 2025 году уже так или иначе задействовали искусственный интеллект. И, конечно, вечная проблема — человеческий фактор. В Центральной и Западной Африке до 75% инцидентов связаны с действиями сотрудников.
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 club239895718">VK Видео
Самописные расширения для OSINTbro*:
— EXTRACTOR для извлечение идентификаторов из текстов на основе регулярных выражений
— NOTEPAD продвинутая версия блокнота
— CRIMEWALL визуализация расследования в виде графа данных
— MAPPER визуальное представление информации на карте
— PLANNER планировщик задач
— REPORT конструктор отчетов
*Также могут быть использованы в любой другом браузере.
____________________
@project_OSINTbro
1-click Telegram для Android
спасибо за предложенные 100$, но пост для канала мне сердцу дороже
@durov
если вы нажмете на эту ссылку на текущей версии Telegram для Android, да и на предыдущих, у вас откроется miniapp безо всяких предупреждений. сейчас попробую расписать проблему:
помните я писал про уязвимость с прокси? забудьте.
здесь утекает вся инфа webview браузера, user-agent например, ip, разрешение экрана, можно js любой встроить и выполнить (например собрать отпечаток). человек просто жмет на юзернейм, и вся инфа утекает.
но также это не простой логер данных браузера:
кто не знал, в miniapp встроена авторизация telegram. можно настроить сервер таким образом что человек просто нажмет на ссылку или юзернейм допустим в канале и у вас появится информация о его аккаунте, о его айпи, юзер агенте, ну и других метаданных, подробнее смотрите на сайте тг что доступно миниаппам.
бонусом - фишинг поддержка телеграм может отправлять безобидные ссылки https://telegram.org за которыми будет скрыт запуск miniapp с вредоносным url. эти вредоносные ссылки не видны пользователю при запуске miniapp
я также расписывал telegram security что через бизнес бота можно создать огромную зеленую кнопку, ссылки на телеграм за которой будут работать при первом контакте. (то есть если человек при первом контакте скинет ссылку/юзернейм - будут некликабельными, но если через бизнес бота кнопку инлайн слать - все обойдется). ну они мне сказали что это соц инженерия и послали.
уязвимость с утечкой данных о любом Android пользователе Telegram при нажатии на безобидный с виду юзернейм / ссылку стоит 100$?
почему?
Мошенники в два раза чаще стали использовать переводы через банкоматы, так как блокировать такие операции технически и юридически сложнее.
Об этом RT рассказал глава совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров.
Преступники делают так, чтобы жертвы лично переводили средства на счета мошенников или дроперов:
«На этапе приёма купюр банкомат не всегда передаёт антифрод-системе банка полный цифровой профиль операции, который есть при онлайн-переводе. Система видит, что клиент физически находится у терминала со своей картой. Это один из самых высоких уровней доверия».
«Можно отключить функцию внесения наличных на счета третьих лиц или установить нулевой лимит на пополнение карт, выпущенных не на ваше имя. Часто в приложении есть услуга «запрет на операции по счёту через терминалы» — по сути, вы оставляете только возможность снимать свои деньги, но не вносить их на чужие реквизиты».
TraceMyClip — cервис для обратного поиска по видео. Позволяет найти источник, проверить происхождение и обнаружить возможные AI-манипуляции.
https://www.tracemyclip.com/
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 club239895718">VK Видео
WireTapper — это инструмент OSINT для обнаружения, картирования и анализа радиоустройств с использованием пассивной радиоразведки. WireTapper обнаруживает и сопоставляет сигналы, исходящие от всех распространенных беспроводных технологий, с которыми вы можете столкнуться. Это помогает понять, какие устройства действительно находятся поблизости и где они, вероятно, расположены, не вмешиваясь при этом в работу системы.
https://github.com/h9zdev/WireTapper
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 club239895718">VK Видео
PentestCode — это автономный агент для тестирования на проникновение, предназначенный для вашего терминала. Наведите его на цель, и он запустит инструменты, прочитает вывод, обновит картину сети и решит, что делать дальше — так же, как это сделал бы оператор. Это хардфорк OpenCode (MIT), лишенный акцента на редактирование кода и перестроенный для повышения уровня безопасности при атаках.
https://github.com/s0ld13rr/pentestcode/
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 club239895718">VK Видео
19 мая Google объявил о самом значительном изменении в своей поисковой строке за последние двадцать пять лет. Для OSINT это стало проблемой, поскольку теперь ИИ выбирает источники за вас.
Добавьте &udm=14 в конец URL-адреса результатов поиска Google, и вы получите классические десять синих ссылок без панелей с искусственным интеллектом — без обзора, без раздела «Люди также спрашивают», без каруселей.
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 club239895718">VK Видео
Внимание опрос !!!
Мы запускаем опрос по инструментарию СБ, и это не формальность.
Мы реально хотим понять наши боли и пожелания, чтобы прокачать наш арсенал. Насколько удобно вам работать с теми инструментами, которые мы все используем для проверок? Все ли работает как часы или есть места, где хочется все сломать и переделать?
Нам важно понять, насколько текущий набор средств отвечает современным вызовам, удобен ли он в ежедневной работе и какие функциональные пробелы требуют закрытия в первую очередь.
Пройти опрос: https://forms.yandex.ru/u/6a70851384227c0c746e17ed
Это займет не более 5 минут. Все ответы будут обработаны анонимно.
С одной стороны, данные MAID и ADINT обеспечивают беспрецедентную прозрачность в отношении поведения цели. С другой стороны, они могут поставить под угрозу безопасность вашей собственной страны.
Правительства только начинают осознавать, что рекламная инфраструктура стала уязвимым местом в сфере национальной безопасности. Тем временем противники действуют быстро. Китай уже запретил иностранных брокеров данных. США рассматривают аналогичные шаги, но экосистема рекламных технологий слишком скользкая и глобальная, чтобы ее так просто можно было запретить.
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 club239895718">VK Видео
The Damn Vulnerable Drone позволяет изучить взлом дронов в виртуальной лаборатории, пройдя более 40 реалистичных сценариев атак. Он воссоздает в программном обеспечении целую систему дрона, включая контроллер полета, бортовой компьютер, наземную станцию управления и беспроводные каналы связи, соединяющие их все. Все компоненты присутствуют, и каждый из них работает внутри контейнеров Docker на одном компьютере.
https://github.com/nicholasaleks/Damn-Vulnerable-Drone
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 club239895718">VK Видео
В цифровом мире каждое действие оставляет след. Наша профессия — этот след находить!
— расследование киберинцидентов (взломы, DDOS, распространение вредоносного ПО, фишинг, кража информации)
— исследование цифровых финансовых активов и криптовалют
— идентификация администраторов социальных групп, форумов, каналов, чатов и веб-сайтов
— компьютерная криминалистика (форензика)
— противодействие распространению недостоверной информации в сети Интернет
— судебная экспертиза и квалифицированные OSINT-исследования
— аудит и обеспечение информационной безопасности
— разработка программных продуктов для подразделений безопасности
— обучение конкурентной разведке (OSINT)
Подробнее об эксперте https://ru.ruwiki.ru/wiki/Бедеров,_Игорь_Сергеевич
Скачать визитку https://digital.myqrcards.com/links/ibederov
Контакты для связи:
+7 (812) 983-04-83
irozysk@internet.ru
Sharp IQ-7000 из 1991 года — забытый предок смартфона...
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 club239895718">VK Видео
😇 Коллеги, друзья, подписчики! Призываю всех присоединяться к моим каналам в:
🌐 VK
📲 MAX
📲 RUTUBE
🌍 club239895718">VK Видео
❓Для чего Центробанк хочет привлечь маркетплейсы к борьбе с мошенническими переводами? Отвечает Игорь Бедеров
"Во-первых, у них большая база данных. Всё больше мошенничества происходит на онлайн-площадках. Это вынуждает получать информацию в том числе и из маркетплейсов.
Будет собираться телеметрия, и за счет нее будут обогащаться уже существующие данные. Также я бы рекомендовал рассмотреть вопрос контроля продажи опасных вещей на подобных ресурсах.
Совсем недавно я видел объявление о продаже системы сброса заряда для БПЛА, замаскированную под другой продукт", — объяснил председатель Совета по противодействию технологическим правонарушениям КС НСБ России в эфире Радио Sputnik.
📌Подписаться на Радио Sputnik в МАКС
Запрет на доступ в соцсети для детей не решает проблем, рассказал @radiokp генеральный директор компании «Интернет-розыск» Игорь Бедеров
Как показывают те же самые европейские страны, биометрическая иная идентификация полностью проблему не решает. Дети начинают пользоваться аккаунтами взрослых, приводят для сверки биометрии других, более старших товарищей, регистрируют аккаунты. Дети используют анонимные средства связи, купленные аккаунты. То есть проблема даже зачастую усугубляется
Следить за десятками источников, не открывая лишних вкладок и не устанавливая отдельных программ? Теперь это реальность. В OSINTbro, созданном на базе Opera Portable, имеется встроенный RSS-клиент — персональная лента новостей, которая собирает все важное для вас в одном месте.
Вы можете также создать собственную ленту новостей. Например, при помощи сервиса Google Оповещения. Перейдите на google.ru/alerts и напишите в нем расширенный поисковый запрос (дорк) для создания RSS. Выберите категории источников, языки, частоту отправки и другие параметры. Скопируйте гиперссылку на созданный RSS-поток.
Если вы активно читаете Telegram-каналы, то можете создать RSS из них. Например, rsshub.app/telegram/channel/project_OSINTbro (просто замените в гиперссылке "project_OSINTbro" на другой линк).
Добавить любой RSS-канал можно в пару кликов: нажмите [Персонализированные новости] - [Добавить источник] и вставьте URL в строку поиска.
____________________
@project_OSINTbro
❓Для чего Центробанк хочет привлечь маркетплейсы к борьбе с мошенническими переводами? Отвечает Игорь Бедеров
"Во-первых, у них большая база данных. Всё больше мошенничества происходит на онлайн-площадках. Это вынуждает получать информацию в том числе и из маркетплейсов.
Будет собираться телеметрия, и за счет нее будут обогащаться уже существующие данные. Также я бы рекомендовал рассмотреть вопрос контроля продажи опасных вещей на подобных ресурсах.
Совсем недавно я видел объявление о продаже системы сброса заряда для БПЛА, замаскированную под другой продукт", — объяснил председатель Совета по противодействию технологическим правонарушениям КС НСБ России в эфире Радио Sputnik.
📌Подписаться на Радио Sputnik в МАКС
Социальная инженерия больше не про «письма от нигерийского принца». Это даже не про фишинг в классическом понимании. Это про то, как технологии превратили искусство обмана в конвейер.
За мою практику в «Интернет-Розыске» я видел достаточно атак, чтобы утверждать: слабое звено — всегда человек. Но сегодня злоумышленнику даже не нужно прикладывать усилия, чтобы изучить жертву. OSINT сделал сбор данных доступным для любого, у кого есть время и пара инструментов. Соцсети, профессиональные форумы, утечки, рекламные идентификаторы — вся эта информация складывается в портрет, который позволяет с высокой точностью предсказать поведение человека. А теперь представьте, что к этому добавляется ИИ...
Мы привыкли думать, что защита — это брандмауэры и антивирусы. Но в новой реальности доступ к сотруднику становится важнее, чем взлом системы. И если ваша ИБ-стратегия не учитывает этот фактор, вы уже в зоне риска.
GeoWiFi — инструмент поиска местоположения Wi-Fi по BSSID и SSID в различных общедоступных базах данных.
https://github.com/GONZOsint/geowifi
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 club239895718">VK Видео
Phantomdrive — это USB-накопитель с открытым исходным кодом, использующий механизм скрытого шифрования для маскировки второго раздела.
https://github.com/o7-machinehum/phantomdrive
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 club239895718">VK Видео
Справочник по расположению основных технических артефактов macOS
Читать полностью…
Sniffnet — это инструмент мониторинга сети с открытым исходным кодом, разработанный на Rust и работающий на разных платформах. Он захватывает и анализирует трафик, проходящий через сетевые интерфейсы устройства в режиме реального времени. В отличие от традиционных анализаторов пакетов, которые обычно отображают необработанные данные пакетов, Sniffnet отдает приоритет визуальной наглядности. Он имеет удобную панель управления, которая отображает графики в реальном времени, разбивку протоколов и географический контекст, а не просто непрерывный поток шестнадцатеричных дампов.
https://sniffnet.app/
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 club239895718">VK Видео
METATRON — помощник по тестированию на проникновение с использованием искусственного интеллекта и локальной библиотеки LLM в Linux (Parrot OS)
https://github.com/sooryathejas/METATRON
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 club239895718">VK Видео
☄️Эксперт: загрузка корпоративных данных в нейросети может привести к утечке
Загрузка рабочих данных в нейросети может привести к утечке конфиденциальной информации, что оправдывает увольнение сотрудника за такое нарушение, отметил Игорь Бедеров, председатель совета по противодействию технологическим правонарушениям КС НСБ России.
В стратегических компаниях существуют внутренние правила обращения с закрытой информацией, и передача данных за пределы защищённого контура может повлечь дисциплинарные меры. Использование зарубежных облачных платформ и мессенджеров для работы с корпоративной информацией также несёт риски, так как эти сервисы могут обрабатывать загруженные данные. В таких условиях увольнение может быть мерой для предотвращения утечки информации.
🚀Подписаться | Сообщить новость
➡️"Вести Татарстан" в MAX
OSIRIS — глобальная платформа разведки с открытым исходным кодом — панель мониторинга OSINT в реальном времени — альтернатива Palantir.
https://github.com/WilliamTaack/osiris-Palintir
https://osirisai.live/
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 club239895718">VK Видео
IMSI-catcher — программа отображает номера IMSI, страну, марку и оператора сотовых телефонов в вашем регионе.
https://github.com/Oros42/IMSI-catcher
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 club239895718">VK Видео
С Днем ВДВ! Никто, кроме нас — и в воздухе, и в киберпространстве. Будьте так же неуязвимы для угроз, как ваши боевые машины защищены от прямого попадания. С праздником, «крылатая пехота»!
💬 Telegram | 💙 ВК | 🌐 САЙТ
Справочник по расположению основных технических артефактов ANDROID
Читать полностью…
Инструменты для комфортного научного быта
Наука – это красиво, а вот инфраструктура вокруг неё обычно мучительна. Конспекты статей разбросаны по блокнотам и файлам, схема эксперимента нарисована на салфетке. Перечислять можно долго. Но мы собрали для вас пять инструментов, которые помогут навести порядок в этом хаосе. Почти все бесплатные.
🔹 Obsidian. Ваша вторая голова
Личная база знаний, где заметки не лежат мёртвым грузом, а связываются в граф. Читаете статью – конспектируете, линкуете к своей гипотезе, а через полгода Obsidian показывает связь, о которой вы и не подозревали. По сути, это карта вашего мышления, которая растёт вместе с вами. Плагины добавляют LaTeX-формулы и даже выполнение кода прямо в заметках. Для личного использования – бесплатно. Единственный риск: затянет так, что конспектировать станет интереснее, чем читать.
🔹 Draw.io (diagrams.net). Схемы без слёз
Блок-схемы, архитектура систем, протоколы экспериментов – всё, что вы раньше рисовали стрелочками в Word и потом стыдились показывать. Простой, быстрый, бесплатный, работает в браузере. Интегрируется с Google Drive и Notion, так что схема живёт там же, где остальные материалы, а не в папке «Новая папка (7)».
🔹 BioRender. Иллюстрации, за которые не стыдно
Если вы биолог, химик или медик, то знаете эту боль: рецензент просит «графическую аннотацию», а рисовать митохондрию с нуля сомнительное удовольствие. В BioRender больше 30 000 готовых научных иконок: собираете профессиональную иллюстрацию для статьи или презентации за пару минут, как из конструктора. Есть бесплатный тариф.
🔹 «Отчет по ГОСТ». Патентная упаковка за пару часов
Мы тоже стараемся облегчить быт ученых и разработчиков. Поэтому не устанем рассказывать о плагине от INVENTORUS, который за считанные часы соберет документ в соответствии со всеми государственными требованиями. А вам надо будет только выгрузить и в ручном режиме поправить мелочи.
🔹 Fidus Writer. Соавторство без «final_v3_ПРАВКИ_окончат.docx»
Веб-редактор для совместного написания статей. Пишете с коллегами в одном документе, а Fidus сам форматирует цитаты в нужном стиле — смена журнала больше не означает вечер наедине со списком литературы. Вишенка: экспорт в XML для прямого сабмита в журналы. Бесплатно.
💙ВКонтакте | 👋 INVENTORUS