osintkanal | Unsorted

Telegram-канал osintkanal - OSINT | Форензика

14691

Обсуждаем последние новости и методики в мире OSINT и Форензики! По всем вопросам: @moon_osinter Реклама на проекте не размещается.

Subscribe to a channel

OSINT | Форензика

Уважаемые подписчики,

Сегодня мы завершаем работу канала. Он был создан в 2021 году как открытый и этичный ресурс о методиках поиска и анализа информации в интернете. Наша цель состояла в том, чтобы делиться практическими знаниями и инструментами, полезными для общества и специалистов разных сфер. Интернет по сей день остаётся сферой злоупотреблений. Мы стремились сделать его более прозрачным и подотчётным посредством понятных методик и проверяемых инструментов.

Проект также стремился сблизить иностранное и русскоязычное информационные пространства, которые в последние годы во многом существовали обособленно. Мы надеемся, что смогли внести в это свой небольшой, но значимый вклад, в том числе через переводы и адаптацию материалов.

За время работы вышло более 2500 публикаций. Мы надеемся, что материалы были полезны маркетологам, представителям гражданского общества, экспертам в сфере безопасности, аналитикам, сотрудникам правоохранительных органов и многим другим.

Рекомендуем пользоваться функцией поиска, чтобы находить уже опубликованные материалы по нужному типу информации. Многие из них остаются актуальными.

Благодарим каждого за интерес, доверие и поддержку. Спасибо, что были с нами все эти годы!

Читать полностью…

OSINT | Форензика

🔍 Дашборды для OSINT и глобального мониторинга (Часть 6)

Погода
1. Windy:

Продвинутый погодный трекер, который позволяет увидеть данные про скорость и направление ветра, качество воздуха, осадки, грозы, волны — всего более 40 информационных слоев, охватывающих всю планету.


2. Windfinder:
Глобальный ветрорадар для любителей виндсерфинга и парусного спорта. Прогнозирует направление и силу ветра при помощи модели GFS.


3. Windguru:
Дашборд с прогнозами ветра и погоды для виндсерфинга, кайтсерфинга и других подобных видов спорта. Основан на двух моделях: GFS показывает прогноз на 78 часов, WRF — на 180 часов. Обновляется четыре раза в сутки.


4. earth nullschool:
Анимированный дашборд в виде глобуса, позволяющий наблюдать за воздушными потоками, погодой, состоянием океана и уровнем загрязнения, которые прогнозируются суперкомпьютерами и обновляются каждые три часа.


5. Ventusky:
Чешский портал для метеорологов. Интересен тем, что наглядно демонстрирует связь между различными климатическими показателями. Пример: изменения атмосферного давления, которые происходят вдоль мощных воздушных течений.


6. Meteoblue:
Погодный радар от швейцарской службы прогноза погоды. Агрегирует много статистики, например, позволяет находить зоны с аномальным количеством осадков, давлением или температурой. Разработчики нескромно
утверждают
,
что их «культовая анимационная карта ветра сформировала отраслевой стандарт».


7. Cyclocane:
Дашборд для отслеживания ураганов, циклонов и тайфунов. Похоже, что шторма в мировом океане не утихают ни на сутки.


8. Earth-2 от NVIDIA:
Сервис представляет собой цифрового двойника Земли, который позволяет моделировать и визуализировать глобальные погодные условия в «беспрецедентном масштабе». Может работать нестабильно.


9. Zoom Earth:
Отображение дождей в реальном времени, а также анимированные карты скорости ветра, давления, влажности и температуры.


10. Яндекс.Погода:
Погодный трекер и карта осадков от Яндекса.


11. City Climate:
Климат в городах сильно отличается от среднего по региону, более того, меняется от улицы к улице. Этот дашборд агрегирует данные о температуре в разных точках мегаполисов в Европе, Северной Америке и Австралии.


12. openSenseMap:
Агрегирует данные с различных датчиков окружающей среды, установленных волонтерами по всему миру. В качестве базовой карты используются открытые данные из OpenStreetMap.


13. LightningMaps и blitzortung:
Дашборды, которые показывают места ударов молний в режиме реального времени. Это результат работы группы волонтеров, которые фиксируют электромагнитные разряды в атмосфере при помощи более 500 VLF-приемников и хитрых алгоритмов.


#Monitoring #Weather #Dashboard #Tools #OSINT 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

🥸 Выявление атаки человек-посередине (Man in the middle, MitM-атак)

Man-in-the-Middle (MITM) — это тип кибератаки, при котором злоумышленник тайно перехватывает коммуникацию между двумя сторонами, которые считают, что общаются напрямую.

Злоумышленник находится «посередине» связи, незаметно перехватывая, читая, изменяя или даже полностью блокируя передаваемые данные.


Цель данного материала
— рассмотреть некоторые методики выявления атак человек-посередине, а также некоторые инструменты, предназначенные для определения, что в отношении вас осуществляется MitM-атака.

🔗 Ссылка на материал

#MITM #Attack #Spoofing #Network #Forensics 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

🐶 Что скрыл сайт? Архивные копии в OSINT

CDX API Wayback Machine – это не просто архив, а детальный журнал изменений веб-ресурса.

Интегрируя его данные через Google Sheets и используя простые формулы, Вы превратите статичные снимки в динамичную историю.


— Это позволит выявить закономерности, восстановить удаленную информацию и получить глубокое понимание эволюции цели вашего OSINT-расследования.

Перестаньте смотреть только на «сейчас». Начните исследовать «тогда» — и вы откроете совершенно новый уровень аналитики.

🔗 Ссылка на материал

#Web #Analysis #API #Google #OSINT 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

🛩 Дашборды для OSINT и глобального мониторинга (Часть 4)

Отслеживание транспорта

Авиа
:
1. Flightradar24:

Один из самых популярных авиа-трекеров, который отслеживает около 200 тысяч рейсов по всему миру. Платная версия предоставляет много аналитических данных и позволяет просматривать историю полетов каждого борта за три года. Принцип работы основан

на сети ADS-B-приемников

, установленных добровольцами.

2. FlightAware:
Одна из крупнейших платформ для отслеживания рейсов и сбора данных о полетах. Получает данные: от систем управления воздушным движением в более чем 45 странах, из сети наземных станций ADS-B FlightAware в 195 странах, спутникового мониторинга ADS-B Aireon, по каналам передачи данных ARINC, SITA, Satcom Direct, Garmin и Honeywell GoDirect.

3. ADS-B Exchange:
Платформа собирает радиосигналы, передаваемые с самолетов, и отображает их источники без фильтрации.

4. OpenSky Network:
Швейцарский некоммерческий проект по отслеживанию рейсов. Поддерживается активным сообществом волонтеров и имеет открытый API и общедоступную базу исторических данных.

5. Plane Finder:
Был создан в 2009 году в качестве авиатрекера для iOS. С тех пор развился в продвинутую систему поиска самолетов в режиме реального времени. Предоставляет обширную базу данных по аэропортам, авиакомпаниям и рейсам.

6. 2.41699,27.25463,z3">AirNav RadarBox2.41699,27.25463,z3">:
Еще одна Live-карта полетов. Предоставляет много статистики, но доступна только для зарегистрированных пользователей.

7. SkyVector:
Профессиональный инструмент, предназначенный для планирования частных авиарейсов. Содержит много актуальной информации о текущей ситуации в небе от погоды до зон полетов крупных военных беспилотников, но выглядит довольно недружелюбно с точки зрения UI.

8. PolarRadar:
Сервис помогает отслеживать воздушное движение над Северным и Южным полюсами. В других трекерах траектория полета в этих зонах отображается с искажениями. А еще здесь можно увидеть расписание и «таблицу лидеров» — самолетов, максимально приблизившихся к полюсу.

9. Safeairspace:
Здесь приводятся рекомендации о том, каких зон следует избегать при планировании полетов и описаны источники потенциальной опасности. Сервис показывает «сводку рисков» в мировом воздушном пространстве.

10. FlightConnections:
Визуализирует данные по плановым рейсам авиакомпаний. Позволяет самостоятельно составлять сложные маршруты с пересадками по всему миру.

11. SondeHub Tracker:
Веб-приложение для реалтайм-отслеживания метеорологических радиозондов, которые обычно закрепляют на высотных аэростатах.

12. Virtual Radar Server:
Опенсорсное .NET-приложение, которое позволяет развернуть свой локальный авиарадар. Для этого нужна собственная радиостанция с поддержкой SDR, Kinetic SBS-3, AVR "*", " @», «:» или Mode-S Beast.

13. GPSJam:
Карта помех GPS/GNSS, которая основана на данных с бортовых систем самолетов. Использует данные ADS-B Exchange.

14. GPS-jamming
Еще одна карта GPS-помех на базе Flightradar24.


#Monitoring #Airplane #Transport #Dashboard #Tools #OSINT 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

🔍 OSINT инструмент для визуализации отношений между доменами, IP и email адресами

В данном материале мы познакомимся с программой Danger zone.

— Эта программа ищет корреляции между доменами, IP и email адресами, изображает связи между ними на графе и сохраняет все найденные результаты в Elasticsearch, а также в файлы JSON.

Случаи применения:

1. На основе заданного email проверить ассоциированные домены и затем проверить эти домены на другие email и IP;
2. Для доменов проверить IP и Email и затем найти ассоциированные домены;
3. Найти домены на IP, проверить домен на других IP и email.


🔗 Ссылка на материал

#Domain #IP #Email #Tools #OSINT 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

☁️ Компьютерная криминалистика (форензика) — обзор инструментария и тренировочных площадок

В этом материале мы рассмотрим популярные инструменты для проведения криминалистического анализа и сбора цифровых доказательств.

— Начнем обзор утилит со специализированного дистрибутива, содержащего большинство утилит, фреймворков и средств для криминалистического анализа.

Статья содержит:

1. Дистрибутивы;
2. Фреймворки;
3. Анализ сетевого взаимодействия;
4. Материал для изучения;
5. Практические площадки;
6. Заключение.


🔗 Ссылка на материал

#Tool #Analysis #Network #Forensics 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

❗️ Дашборды для OSINT и глобального мониторинга (Часть 2)

1. Cyberthreat Heatmap:

информативный атлас киберугроз. Несколько выбивается из общего ряда представленных здесь ресурсов, однако предлагает большое количество аналитики по регионам и «работающим» по ним APT-группировкам.

2. Sophos threat center:
геолоцирует веб-угрозы, источники распространения спама и вредоносного ПО, по мере того, как их обнаруживают аналитики компании Sophos. Сервис показывает текущий уровень опасности и позволяет увидеть базовую статистику по некоторым видам угроз.

3. Threatmap BunkerWeb:
малоинформативная карта, примечательная тем, что отображает атаки, зафиксированные опенсорсным WAF Bunkerweb.

4. SonicWall Security Center Map, threatmap.checkpoint, threatmap.fortiguard:
еще ряд симпатичных live-визуализаций, но полезной информации здесь мало.

5. Ddos-attack-map:
Live-карта DDoS-атак с временной шкалой, фильтрами по странам и отраслям, а также указанием силы атак.

6. Digital attack map:
интерактивная карта DDoS-атак, созданная в результате сотрудничества Google Ideas иArbor Networks. Позволяет изучать исторические данные в отчетах о сбоях в конкретный день с разбивкой по странам.

7. DDoS Threat Intelligence Map:
аналитическая карта, которая, как утверждают создатели, позволяет предсказывать источники будущих DDoS-атак. Отображает IP-адреса, с которых велись отраженные атаки, выявляет ботнеты, активно использовавшиеся за последние 24 часа. Предоставляет фильтры по категориям атакующих агентов.

8. Live botnet threats worldwide:
показывает расположение IP-адресов серверов, используемых для управления зараженными устройствами.

9. App.any.run
дашборд известного сервиса для проверки подозрительных файлов на вирусы. Отображает статистику по малвари, обнаруженной в разных регионах мира за последние 24 часа.

10. Threatbutt Internet Hacking Attack Attribution Map:
эта карта выделяется тем, что визуализирует не сами угрозы, а сообщения об атаках. Для этого используется информация, найденная в СМИ, социальных сетях и на сайтах ИБ-компаний. Карта работает на опенсорсном фреймворке pewpew.


#Monitoring #Attack #Dashboard #Cybersecurity #Tools #OSINT 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

🛰 OSINT по спутниковым изображениям

Мы живем в такое время, когда снимок со спутника можно получить в один клик.

В оптическом, в инфракрасном и в радиодиапазоне. А еще историю изменений в определенной координате за несколько лет.


— Материал содержит подборку бесплатных ресурсов и проектов со спутниковыми данными, программами обработки этих данных и полезные статьи.

🔗 Ссылка на материал

#Satellite #Space #Image #GEOINT #OSINT 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

🖥 Как узнать, к каким Wi-Fi сетям подключался компьютер и пароли от этих Wi-Fi сетей

Если вы забыли пароль от Wi-Fi сети, к которой подключён ваш компьютер, либо вы хотите узнать, к каким сетям ранее подключался компьютер, который находится перед вами, и какие у них пароли, то этот материал для вас.


Данная инструкция подойдёт если у вас имеется физический доступ к компьютеру.

— И неважно, включен он или выключен, работает под Windows или под Linux, у вас доступ к жёсткому диску или к предварительно сделанному образу с системного диска.

🔗 Ссылка на материал

#WiFi #Network #Password #Forensic 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

📂 Forensics: подборка полезных ссылок

Для проведения работ по исследованию и сбору цифровых доказательств необходимо придерживаться принципов неизменности, целостности, полноты информации и ее надежности.

Для этого необходимо следовать рекомендациям к ПО и методам проведения расследований.

Конверторы

1. CyberChef — мультиинструмент для кодирования, декодирования, сжатия и анализа данных.
2. DateDecode — конвертирование бинарных данных.


Анализ файлов
1.
010 Editor Templates
— тимплейты для редактора 010.
2.
Contruct formats
— парсер различных видов файлов на python.
3.
HFSPlus Grammars
— HFS+ составляющие для Synalysis
4.
Sleuth Kit file system grammars
— составляющие для различных файловых систем.
5.
Synalyse It! Grammars
— файловые составляющие для Synalyze It!
6.
WinHex Templates
— файловые составляющие для WinHex и X-Ways.


Обработка образов дисков
1.
imagemounter
— утилита командной строки для быстрого монтирования образов дисков
2.
libewf
— Libewf библиотека и утилиты доступа и обработки форматов EWF, E01.
3.
xmount
— конвертирования образов дисков.


#Converter #Analysis #File #Tools #Forensic 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

🔍 Цифровой след: как потеряться в сети, оставляя следы повсюду

Ваша цифровая репутация — это не набор случайных упоминаний, а ценный актив, который можно и нужно формировать намеренно.


Вы можете быть автором своего образа в сети, а не только его персонажем.

— В данной статье мы рассмотрим из каких элементов складывается наша цифровая репутация и почему важно осознанно управлять ею, а не пускать на самотек.

🔗 Ссылка на материал

#Web #Privacy #Surveillance #Tools #Forensic 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

🗡 Доморощенный OSINT для соискателя. Краткая инструкция

— В данном материале мы поговорим о том, сколько чудесного и неожиданного можно узнать о потенциальном работодателе из открытых данных, и что делать, чтобы не проработать месяц-два бесплатно и не обмануться с другими ожиданиями.

Спойлер: возможно все — от потенциального банкротства компании до дела о мошенничестве. 

🔗 Ссылка на материал

#IT #ИИ #OSINT 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

💀 Forensics: подборка полезных ссылок

Сетевой анализ

1. SiLK Tools — инструменты для анализа трафика для облегчения анализа безопасности крупных сетей.
2. Wireshark — известнейший сетевой сниффер.


Артефакты Windows (извлечение файлов, историй загрузок, USB устройств и т.д.)
1.
FastIR Collector
— обширный сборщик информации о системе Windows (реестр, файловая система, сервисы, автозагрузка и т.д.)
2.
FRED
— кросплатформенный анализатор реестра Windows.
3.
MFT-Parsers
— лист сравнения MFT-парсеров (MFT — Master File Table).
4.
MFTExtractor
— MFT-парсер.
5.
NTFS journal parser
— парсер журналов NTFS.
6.
NTFS USN Journal parser
— парсер журналов USN.
7.
RecuperaBit
— восстановление NTFS данных.
8.
python-ntfs
— анализ NTFS данных.


Исследование OS X
OSXAuditor
— OS X аудитор.


#Tools #Forensics #Analysis #Network #Windows #Artefact 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

☠️ Восстанавливаем локальные и доменные пароли из hiberfil.sys

Утилита mimikatz, позволяющая извлекать учётные данные Windows из LSA в открытом виде, существует с 2012 года, однако помимо хорошо освещённого функционала восстановления паролей из памяти работающей ОС у неё есть ещё одна довольно интересная возможность.

— В данном материале автор приведет пошаговую инструкцию, как при помощи нехитрых действий извлечь учётные данные из файла hiberfil.sys.

🔗 Ссылка на материал

#Mimikatz #File #Windows #Tools #Forensics 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

👩‍💻 Извлечение данных из браузера Chrome Firefox Edge

Сегодня продолжим тему компьютерной криминалистики.

В этот раз рассмотрим, где хранятся данные браузера на компьютере и какими инструментами их извлечь.

— Речь пойдет о браузерах Chrome, Firefox и Edge.

Что можно извлечь:

1. Закладки;
2. Кэш;
3. Логины;
4. Фавиконы/миниатюры;
5. Сеансы браузера;
6. Загрузки.


🔗 Ссылка на материал

#Data #Browser #Chrome #Firefox #Edge #Forensics 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

🤨 Собственное исследование, что нам могут рассказать открытые источники?

Вдохновившись статьей Group-IB, о масштабной хакерской атаке на банки и предприятия, разузнаем про RTM немного больше.

Цель – не только найти причастных к данной атаке, но и показать насколько доступно проведение расследования при наличии хороших инструментов и некоторого технического бэкграунда.

Проверим, что знают сервисы hybrid-analysis.com, virustotal.com о namecha.in.

Для расследования будем использовать продукт с названием Lampyre — позиционирующий себя как «Data analysis tool for everyone».


🔗 Ссылка на материал

#Reverse #Trojan #Hacking #Attack #OSINT 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

🔍 Дашборды для OSINT и глобального мониторинга (Часть 5)

Морской транспорт

1. Marine Traffic — аналог Flightradar24 для судов. В режиме реального времени показывает местоположение яхт, рыболовных траулеров, танкеров, контейнеровозов и так далее. Предоставляет массу справочной информации.
2. VesselFinder — альтернативный портал для отслеживания маршрутов судов и агрегации данных. Использует большую сеть наземных AIS-приемников и данные спутникового мониторинга.
3. Marine Vessel Traffic — сервис использует карты из предыдущих пунктов этого списка, но дополняет их рядом полезных фильтров и возможностью удобного отслеживания отдельных классов судов.
4. Global Fishing Watch — дашборд для мониторинга человеческой деятельности в мировом океане: коммерческого рыболовства, перевалки грузов, случаев использования принудительного труда в море.


Наземный транспорт
1.
Live Train Tracker
— Live-карта, показывающая расположение поездов на территории Европы, США и Австралии.
2.
Паровозики
и
автобусики
— хорошо забытые интерактивные карты Яндекса с расписанием движения и местоположением поездов, электричек и междугородних автобусов на территории России, Белоруссии, Казахстана и Абхазии. Не претендуют на полноту, но отслеживают довольно много маршрутов и дают возможность искать информацию по номеру рейса, станции, городу, типу поезда.
3.
ПРОдвижение
— интерактивная тепловая карта поездок москвичей, разработанная Центром организации дорожного движения (ЦОДД). Представляет собой агрегацию исторических данных о поездках на такси, каршеринге и самокатах на базе обезличенной статистики агрегаторов о местоположении транспорта и статусе заказов. Позволяет сравнивать динамику поездок в разных районах города.
4.
Zugradar
— онлайн-отслеживание поездов в Германии, Австрии, Швейцарии, Нидерландах и Бельгии.
5.
Raildar
— «живая» карта маршрутов поездов Великобритании, а также аналитика и статистика железнодорожной сети: отраслевые отчеты, анализ производительности и тому подобное.
6.
trains.fyi
— еще одна локальная Live-карта общественного транспорта, на этот раз для пассажирских поездов США.


Космос
1.
SatelliteXplorer
— впечатляющий дашборд в виде глобуса, на котором можно отследить местоположение и орбиты 16 тысяч искусственных объектов, вращающихся вокруг Земли. Поставщики данных базовых карт: Esri, Maxar, Earthstar Geographics, CNES/Airbus DS, USDA, USGS, AeroGRID, IGN и сообщество GIS-пользователей. Метаданные об активных спутниках взяты из
спутниковой базы данных Союза обеспокоенных ученых.

2.
Stuff in Space
— мониторинг искусственных спутников на базе WebGL, который использует данные
Space Track.

3.
In-The-Sky.org
онлайн планетарий, ориентированный на отображение данных о спутниках. Умеет показывать местоположение спутников на небе в различных точках земного шара.


#Monitoring #Morine #Train #Bus #Transport #Dashboard #Tools #OSINT 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

✔️ Узнаем из дампа памяти, какие документы открывал пользователь

При расследовании компьютерного инцидента первостепенное значение имеет анализ содержимого оперативной памяти и жесткого диска скомпрометированной машины.

При этом содержимое памяти, как правило, представляет наибольший интерес, так как зачастую вредоносы и хакерские инструменты либо вообще не имеют файлового тела, либо этот файл хорошо обфусцирован и его исследование потребует дополнительных затрат времени.

Поэтому крайне важно сохранить содержимое памяти скомпрометированного узла.


— В данном материале мы будем говорить об исследовании дампов памяти ОС Windows с использованием инструментов, предназначенных для работы с этой операционной системой.

🔗 Ссылка на материал

#Memory #Analysis #Artifacts #Reverse #Forensics 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

💽 OSForensics — восстановление информации с жестких дисков

OSForensics —
профессиональная программа, которая может восстанавливать информацию с жёстких дисков.

Утилита предоставляет возможности расширенного поиска следов интернет активности, удаленных файлов, сохраненных браузерами паролей, несоответствия типа данных и т.д.


— Вы можете создавать поисковые индексы для обнаружения необходимых данных, что заметно облегчает отслеживание конфиденциальной информации.

🔗 Ссылка на материал

#Forensics #Data #Disk 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

👁 Дашборды для OSINT и глобального мониторинга (Часть 3)

Интернет-инфраструктура, протоколы и сервисы


1. Infrapedia:

Это интерактивная карта сети Интернет первого уровня, которая доступна только для зарегистрированных пользователей;

2. submarinecablemap:
Карта подводных интернет-кабелей;

3. Wiggle:
Карта точек доступа Wi-Fi.


Что касается дашбордов:
1. Internet Outages Map:
Карта, на которой можно проследить за перебоями в работе интернет-провайдеров, публичных облачных сервисов, клиентских и SaaS- приложений. Обновляется каждые 5 минут и отображает данные за последние 24 часа.

2. pingdom map:
Дашборд для мониторинга доступности сайтов, обновляемый в Live-режиме.

3. DomainTools Internet Statistics:
Агрегированная и нанесенная на карту Whois-статистика об IP-адресах и местоположении серверов, их владельцах, связанных доменах и многом другом.


#Monitoring #Network #Dashboard #Interner #Tools #OSINT 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

😡 Инструменты OSINT: Социальные сети

Privacy
— это когда все знают кто ты, но не знают конкретно, что ты сейчас делаешь.
Anonymity — это когда никто не знает кто ты, но видят твои действия.

В последнее время возрастает мощь инструментов для разведки на основе открытых данных, особенно на основе тех данных, которыми люди (опрометчиво) добровольно делятся в соцсетях и мессенджерах.


— В материале представлен обзор бесплатных и доступных инструментов анализа соцсетей для ознакомления, чтобы понять, насколько вы уязвимы в современном мире.

🔗 Ссылка на материал

#OpenSource #Web #Privacy #Anonymity #Tools #OSINT 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

🔑 Стиллер паролей для Chrome и Firefox

Вы наверное знаете о том, что такое стилеры паролей.

Их задача — вытащить из операционной системы важные данные, такие как пароли.

— В сегодняшней статье автор расскажет, как хакеры создают стиллер паролей для браузеров Chrome и Firefox.

🔗 Ссылка на материал

#Password #Stealer #Chrome #Firefox #Forensics 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

🤒 Дашборды для OSINT и глобального мониторинга (Часть 1)

Наблюдение за тем, какие изменения происходят на планете в масштабах стран и континентов — настоящий источник вдохновения для OSINT-аналитиков, так что если тебе не чужды контурные карты глобальных стратегий или может, ты восхищался(ась) глобусом в центре управления X-COM, то эта подборка тебе понравится.

1. shadowserver dashboard:

команда Shadowserver собирает информацию о разнообразных угрозах, таких как DDoS-атаки, ботнеты, сканирование портов и выявление CVE-уязвимостей. На картах и диаграммах представлена ежедневно обновляемая статистика.

2. Shodan internet exposure dashboard:
АСУ ТП, открытые порты, торчащие наружу базы с разбивкой по регионам. Все, как мы любим.

3. Global ransomware attacks:
глобальная карта инцидентов, агрегирующая данные по атакам программ-вымогателей с 2018 года. Здесь можно узнать, какие сектора экономики затронула конкретная атака, тип программы-вымогателя и даже сумму выкупа. Обновляется ежедневно.

4. cybermap.kaspersky:
красочный глобус, оформленный в лучших традициях голливудских фильмов про хакеров. Действительно полезным его делает не дизайн, а информативная панель со статистикой, собранной с защитных продуктов компании. Кроме того, «‌‎Лаборатория Касперского» поддерживает дашборд с информацией по актуальным угрозам, расположенный по адресу:
statistics.securelist.com.

5. Live Threat Map:
здесь можно посмотреть сводную статистику по кибератакам за последний час, сутки или месяц, а также выделить наиболее атакуемые страны, топ векторов атак и самые сканируемые порты.

6. Talos reputation center:
дашборд с общей информацией о киберугрозах, созданный компанией Talos при поддержке Cisco.

7. Cyber Attack Map:
топ нанесенных на карту серверов-распространителей спама и вредоносного ПО.

8. Sicherheitstacho:
дашборд кибератак от Deutsche Telekom, который работает на базе опенсорсной сети ханипотов:
T-Pot.

9. Cyber map:
дашборд от европейской компании HTTPCS, который агрегирует данные о киберугрозах, обнаруженные на территории разных стран. Для просмотра большей части статистики нужна регистрация.


#Monitoring #Attack #Dashboard #Tools #OSINT 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

🥸 Комплексная коллекция OSINT-инструментов и ресурсов

OSINT.SH — это обширная и систематизированная коллекция инструментов и ресурсов с открытым исходным кодом (OSINT), предназначенная для сбора и анализа информации из общедоступных источников.

— Данный ресурс предлагает удобный интерфейс для поиска и выбора инструментов OSINT, охватывая широкий спектр задач, включая поиск информации о доменах, IP-адресах, людях, социальных сетях, а также анализ изображений и метаданных.

🔗 Ссылка на инструмент

#Tools #OSINT #Domain #IP #Data #Web 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

✈️ Поиск человека по фото: как найти информацию о человеке по одной фотографии

В этом материале мы детально рассмотрим все аспекты поиска информации о человеке  по фотографии, уделив особое внимание трем основным направлениям.

Речь пойдет о возможностях поисковых систем, которые многие недооценивают,  хотя они могут дать неожиданно точные данные при правильном  использовании.


— Эти инструменты помогут вам получить данные о персоне, включая имя, телефон и другую полезную информацию.

🔗 Ссылка на материал

#Tools #OSINT #Image 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

🔭 Forensics: подборка полезных ссылок

Internet Artifacts

1. chrome-url-dumper — извлечение информации из Google Chrome.
2. hindsight — анализ истории Google Chrome/Chromium.


Анализ временных интервалов
1.
plaso
— извлечение и агрегация таймстапов.
2.
timesketch
— анализ таймстапов.


Hex редакторы
1.
0xED
— HEX редактор OS X.
2.
Hexinator
— Windows версия Synalyze It.
3.
HxD
— маленький и быстрый HEX редактор.
4.
iBored
— кросс-платформенный HEX редактор.
5.
Synalyze It!
— HEX редактор в тимплейтами.
6.
wxHex Editor
— кросс-платформенный HEX редактор со сравнением файлов.


#Tools #Forensics #Artifact #Internet #Analysis #HEX 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

🔎 Поиск следов взлома на Linux и Windows

Предотвращение и обнаружение вторжений — это важнейшие элементы процесса обеспечения безопасности компьютера и компьютерных сетей.


— Всегда полезно иметь под рукой инструмент, способный просканировать систему на наличие подозрительных файлов, которые могут появиться в системе в результате вирусной атаки, действия червей, хакеров, злоумышленников, вредоносов и др.

В материале речь пойдёт о сканере под названием Loki – простом сканере для обнаружения признаков взлома.

🔗 Ссылка на материал

#Windows #Linux #Forensic 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

👁 Цифровая слежка: ищем человека, зная только его номер

Ваш смартфон — это маленький предатель в кармане, который то и дело норовит сообщить миру, где вы находитесь.

А уж если в чужие руки попадёт…


Однако отследить телефон без возможности к нему прикоснуться — задача сложнее.

— В материале мы рассмотрим только легальные OSINT-методы, но сразу предупреждаем, что шпионить за людьми без их ведома — это не просто некрасиво, это и уголовная ответственность.

🔗 Ссылка на материал

#Surveillance #Spy #Privacy #OSINT 🧿 OSINT | Форензика

Читать полностью…

OSINT | Форензика

🪬 OSINT: Разведка по открытым источникам

В данном материале рассмотрим о том, какими методами и средствами можно собирать информацию из открытых источников об организации.

Автор покажет примеры такой информации и расскажет о максимально большом количестве утилит и методов, которые могуть помочь увеличить покрытие.

🔗 Ссылка на материал

#Recon #Tools #OSINT 🧿 OSINT | Форензика

Читать полностью…
Subscribe to a channel