cookie

نحن نستخدم ملفات تعريف الارتباط لتحسين تجربة التصفح الخاصة بك. بالنقر على "قبول الكل"، أنت توافق على استخدام ملفات تعريف الارتباط.

avatar

Pandora's box

Занималась OSINT, когда это еще не было мейнстримом. 🕵🏻‍♀️ Канал о хакерах, расследованиях, OSINT и разведке. ⚠️ Высказываю только своё мнение и ничьё более. 💊 Второй мой канал о биохакинге, трансгуманизме и рациональном мышлении @pandora_biohacking

إظهار المزيد
مشاركات الإعلانات
2 568
المشتركون
+124 ساعات
+67 أيام
+3730 أيام

جاري تحميل البيانات...

معدل نمو المشترك

جاري تحميل البيانات...

Repost from OSINT mindset
OSINT mindset podcast №10! Этот подкаст станет откровением для тех, кто наслушался всякого про профайлинг. Разберем основные концепции, а также затронем корпоративную безопасность 🔥 Подкаст доступен на YouTube и скоро появится на всех площадках подкастов: https://osint-mindset.mave.digital/ Приятного прослушивания! 🌐Site | 💬 Forum | 🔍 Family |▶YT
إظهار الكل...
Никита Артемов aka Emisare: профайлинг, корп. безопасность и инсайдеры | OSINT mindset podcast №10

OSINT mindset podcast №10 Этот подкаст станет откровением для тех, кто наслушался всякого про профайлинг. Разберем основные концепции, а также затронем корпоративную безопасность. Голоса: - Pandora (

https://pandoral.me)

- Emisare (

https://artemov-security.ru)

00:00:25 Интро 00:02:38 Что такое профайлинг? 00:05:05 Профайлинг и психологический портрет 00:06:59 Сферы около профайлинга 00:13:32 Использование профайлинга в жизни 00:15:58 Профдеформации 00:19:27 Как научиться профайлингу? 00:25:36 Кинетический интеллект 00:33:47 Корпоративная безопасность 00:39:36 Можно ли предвидеть атаку инсайдера? 00:44:04 Какая работа ведется с нарушителями? 00:49:44 Аудио- и видеозаписи при анализе поведения 00:51:57 Что случается с инсайдерами после идентификации? 00:53:19 OSINT в корпоративной безопасности 00:57:31 Секретный кейс 01:05:18 HUMINT 01:11:56 Социальная инженерия 01:16:52 НЛП 01:23:47 Counter-профайлинг 01:29:52 Личные качества идеального профайлера Упоминаются в подкасте: - Профайлинг: введение. Основные мифы и примеры использования в расследованиях | emisare, s_k_a_r_n

https://www.youtube.com/watch?v=eyVU3w745K0

- Психология влияния, Роберт Чалдини - Практика использования OSINT в корпоративной безопасности | emisare

https://www.youtube.com/watch?v=XuWVXqXhPCI

- Что такое корпоративная безопасность, чем она занимается и как с этим связан OSINT

https://gitbook.osint-mindset.com/index/community/kogo-pochitat/chto-takoe-korporativnaya-bezopasnost-chem-ona-zanimaetsya-i-kak-s-etim-svyazan-osint

-

https://ru.wikipedia.org/wiki/Эффект_Бенджамина_Франклина

#OSINT #socialengineering #humint

5 3👍 3🥴 2🔥 1
#слоупочные_новости TL;DR Деанон LockBitSupp https://www.justice.gov/opa/pr/us-charges-russian-national-developing-and-operating-lockbit-ransomware
إظهار الكل...
U.S. Charges Russian National with Developing and Operating LockBit Ransomware

The U.S. Justice Department unsealed charges today against a Russian national for his alleged role as the creator, developer, and administrator of the LockBit ransomware group from its inception in September 2019 through the present. At times, LockBit was the most prolific ransomware group in the world.

2 2🔥 1
Приглашаю всех ✨ladies✨ на вечер со мной и коммьюнити Woman in Tech UZ. Записываемся на вебинарчик 💅 Мероприятие онлайн, можно подключаться с любой точки мира! https://t.me/womenintechuz/98
إظهار الكل...
Women in Tech Uzbekistan

Career Path: Dariya Sherbatyuk bilan karyerada kiberxavfsizlik haqida. Sizni kiberxavfsizlikka bag'ishlangan "CareerPath" seriyasidagi tadbirda ishtirok etishga taklif qilamiz. 🌟 Dariya Sherbatyuk ushbu sohadagi eng istiqbolli yo‘nalishlar, muvaffaqiyatli karyerani boshlash uchun zarur bo‘lgan asosiy ko‘nikmalar va professional cho‘qqilarni zabt etishning oddiy, ammo samarali yo'llari haqida ekspert sifatida fikri bilan bo'lishadi. Dariya haqida: - Cyberсrime Investigator & Product Owner, Group-IB - Community Lead, OSINT Mindset - Improver & Systematizator, pandoral.me Tadbir haqida: - Format: vebinar - Sana: 6-may - Vaqti: Toshkent vaqti bilan 19:00 - 🔗 Zoom havolasi 👈 - Ro'yxatdan o'tish: shart emas Konferentsiya videosi bir hafta ichida tayyor bo'ladi Kiberxavfsizlik bo'yicha mutaxassisdan foydali ma'lumot olish uchun ushbu noyob imkoniyatni qo'ldan boy bermang! Bizga qo'shiling! — Career Path: карьера в кибербезопасности с Дарьей Щербатюк. Приглашаем вас принять участие в следующем мероприятии из серии «Career Path» посвященному кибербезопасности. 🌟 Дарья Щербатюк поделится своим экспертным мнением о наиболее перспективных направлениях в этой области, ключевых навыках, необходимых для начала успешной карьеры, и простым, но эффективным планом достижения новых профессиональных высот. О Дарье: - Cyberсrime Investigator & Product Owner, Group-IB - Community Lead, OSINT Mindset - Improver & Systematizator, pandoral.me О мероприятии: - Формат: вебинар - Дата: 6 мая - Время: 19:00 по ташкентскому времени - Язык: русский - 🔗 Ссылка на Zoom 👈 - Регистрация: не требуется - Запись конференции будет доступна в течение недели. Не упустите эту уникальную возможность получить ценную информацию и советы от эксперта по кибербезопасности. Присоединяйтесь! — Telegram I LinkedIn | Instagram | WIT-Hub

👍 24 9🔥 7 5🥴 4🐳 1
Behind the scenes: How investigators identify cybercriminals with nothing but crumbs of evidence Небольшая поучительная история от моих коллег: https://generativeai.pub/behind-the-scenes-how-investigators-identify-cybercriminals-with-nothing-but-crumbs-of-evidence-e18739a9558b
إظهار الكل...
Behind the scenes: How investigators identify cybercriminals with nothing but crumbs of evidence

A story about Group-IB‘s Investigations Team persistently piecing together the puzzle of cybercrime

🔥 4 1👍 1
Repost from Daily Reminder
Слабые социальные связи — случайные знакомства и мимолетное общение с незнакомыми людьми — выгоднее сильных связей, то есть давних и прочных отношений с родственниками и ближайшими друзьями. Это один из постулатов теории слабых связей, которую больше 50 лет назад обнародовал стэнфордский социолог Марк Грановеттер. Слабые связи выводят вас за пределы вашего круга, благодаря им вы получаете информацию, которую в противном случае никогда бы не получили, и позволяют другим людям получить информацию о вас, считал Грановеттер. В свою очередь, общение с узким кругом родных и друзей обычно наделяет вас только той информацией, которой вы и так обладаете. Теория Грановеттера подтверждается и много лет спустя, в эпоху интернета. Как показала серия экспериментов, проведенной в сети LinkedIn, в которой приняли участие 20 миллионов человек (результаты были опубликованы в журнале Science), самые слабые социальные связи оказались наиболее полезными для карьерного роста. Поэтому никогда не пренебрегайте шапочными знакомствами и смолл-токами — они никогда не бесполезны.
إظهار الكل...
The Strength of Weak Ties on JSTOR

Mark S. Granovetter, The Strength of Weak Ties, American Journal of Sociology, Vol. 78, No. 6 (May, 1973), pp. 1360-1380

7👍 5 2🔥 1👏 1
О, графы в Reminder, приятно 🥰
إظهار الكل...
1
SteganoAmor Мало здесь говорю про стеганографию, поэтому сегодня еще один пример ее использования со злыми намерениями: https://habr.com/ru/companies/pt/articles/807393/
إظهار الكل...
Любовь в каждой атаке: как группировка TA558 заражает жертв вредоносами с помощью стеганографии

Приветствую! И снова в эфир врывается Александр Бадаев из отдела исследования киберугроз  PT Expert Security Center . Но на этот раз мы работали в паре с Ксенией Наумовой, специалистом...

👀 4 2 1
👍 1
Photo unavailableShow in Telegram
Europol Cybercrime Training Competency Framework В последнее время много говорим про наращивание навыков. Тут я вспомнила, что у Европола относительно недавно вышла верхнеуровневая матрица навыков для различных ролей в расследовании киберпреступлений. Чем-то схоже на Mandiant (темой)). Дабы не распыляться приведу релевантную цитату.
Specialised cybercrime experts
These actors are law enforcement officers with specialised expertise and skills within a specific cybercrime area. They offer operational support to cybercrime investigations as well as other investigative and judicial processes in cybercrime cases. The specialisation of cyber-crime experts can range from specific forms of intelligence gathering (e.g. OSINT, Dark Web) to an in-depth understanding of specific technologies (e.g. cryptocurrencies, IoT devices) that are encountered in investigations. Cyber-crime experts need to keep their competences up-to-date by exchanging experience, lessons learned and expertise with peers at both national and international level. They also have the skill set needed to advise authorities on potential threats and contribute to prevention activities.
К слову, OSINT встречается всего 3 раза. Поэтому не стоит зацикливаться только на одном навыке. Будьте специалистами, а не умельцами 🙃
إظهار الكل...
👍 7 2 2
Photo unavailableShow in Telegram
📕 Эксперты Threat Intelligence F.A.C.C.T. рассказали, что почитать в выходные. Подборка полезна как новичкам, которые решили с головой нырнуть в Threat Intelligence, так и тем, кто хочет прокачать свои навыки. ⭐Intelligence-Driven Incident Response R. Brown & S.J. Roberts Авторы объясняют, как разрабатывать упреждающую стратегию реагирования на инциденты. Книга научит задавать правильные вопросы, чтобы построить активную стратегию защиты. Написана простым языком. ⭐Psychology of Intelligence Analysis R. Heuer Нестареющая классика от ветерана ЦРУ Ричардса Хойера. Описывает особенности нашего мышления, ошибки и предубеждения, которые генерирует наш мозг. ⭐Компьютерные сети. Принципы, технологии, протоколы В. Олифер и Н. Олифер База, которая объясняется на пальцах. Отлично подойдет для тех, кто делает первые шаги в изучении основ информационной безопасности. ⭐Intelligence-Driven Computer Network Defense Informed by Analysis of Adversary Campaigns and Intrusion Kill Chains E. Hutchins, M. Cloppert, and R. Amin Авторы детально объясняют, как использовать разведку и анализ техник противника, чтобы защитить сети от атак. Можно встретить примеры и для начинающих аналитиков. ⭐The Diamond Model of Intrusion Analysis S. Caltagirone, A, Pendergast, and C. Betz Простая и полезная книга для понимания основ киберразведки. Здесь приводится научный подход к анализу атак, в основе которого лежит так называемая бриллиантовая модель. Ставьте 🔥, если было полезно! И сохраняйте в избранное 🤫
إظهار الكل...
🔥 13 5💯 2 1