Вулкан Динамитович
Open in Telegram
Карты, деньги, два попугая тт: tiktok.com/@volcandynamite инст: instagram.com/volcandynamite
Show more738
Subscribers
No data24 hours
-27 days
-1230 days
Posts Archive
Repost from 𝚂𝚚𝚞𝚊𝚍 𝚘𝚏 𝚝𝚑𝚎 𝙲𝚢𝚋𝚎𝚛𝚂𝚌𝚘𝚞𝚝𝚜 💻📲
Паника и хайп ИИ привели в помойку
Я часто поднимаю тему с ИИ, но оно и неудивительно. Еще в ее ‘зарождении’ были предпосылки на очень полезные тулзы, которые будут экономить время/привносить что-то крутое.
Но крокодилы бизнеса не могут дать хорошей вещи процвести.
О чем я говорю? Давайте лист наблюдений опишу:
1) Теперь у каждого (от мега-корпорации до шарашкиной конторы) есть свой умный ИИ, который по сути ‘быстрый ответ поисковика с губной помадой’. При этом его полезность под вопросом. Зачастую подытог отвечает вообще не на заданный вопрос.
2) Инет переполнен ИИ фотками. Причем они (субъективно) достигли своего генеративного предела. Какие-то все глянцевые. Вообще ощущение, что общедоступные ИИшки учатся по итогу на изображениях, которые также сгенерированы ИИшкой.
3) Соцсети переполнены ИИ ботами. Да и в целом контентом ИИ.
При этом этого инновационного мусора настолько много, что пользы от него никакой. Это вредит при исследованиях. Даже для обиходного юзера мешает найти базовую информацию.
Какая-то идея на миллион получается. Создать ИИшку -> напугать всех ее потенциалом -> сделать этой ИИшке лоботомию -> страшно проталкивать этот овощ в массы
Сталкивались ли вы с такой проблемой при исследованиях? Вообще что думаете на этот счет?
Жмет руку Вулкан Динамитович 🤝
Repost from 𝚂𝚚𝚞𝚊𝚍 𝚘𝚏 𝚝𝚑𝚎 𝙲𝚢𝚋𝚎𝚛𝚂𝚌𝚘𝚞𝚝𝚜 💻📲
АНОНС❗️❗️❗️
Дорогие коллеги, уже СЕГОДНЯ в 20:30 на данном канале мы проведем стрим.
Гостя, который будет сегодня приглашен, вы прекрасно знаете. Это Владимир Кочанов (@vladimir_sbprobiz) от нашего партнерского проекта СБ про Бизнес.
Однако, ТЕМА, которую мы планируем обсудить - та, которую раньше с Владимиром никто не поднимал, а я осмелился таки) Дело в том, что Владимир - бывший сотрудник ОБЭП, и сегодня мы поговорим именно об этом!
20.06 в 20:30 по Мск вот по этой ссылочке стрим на тему:
"Беседа с бывшим оперативником ОБЭП (ныне ОЭБиПК). Как работалось, когда не было СПАРКа и Контур-фокуса?"
И мы обсудим следующие моменты:
- как выстраивалась ОРД в далекие времена, когда нельзя было прогуглить значительную часть инфы по юр лицам?
- что такое фальшивомонетничество и как это раскрывать?
- да и многое другое...
#объявления
#мероприятия
Repost from 𝚂𝚚𝚞𝚊𝚍 𝚘𝚏 𝚝𝚑𝚎 𝙲𝚢𝚋𝚎𝚛𝚂𝚌𝚘𝚞𝚝𝚜 💻📲
"Забой свиней" или как все таки грязен мир криптоскама
Люблю исследовать зарубежную практику преступности. Иногда замечаешь, что какие-то методы, кейсы оттуда резко становятся актуальными и в российских реалиях. Да и порой вспоминаешь, что не везде в мире безопасно и благополучно.
Небольшая статья для вас с интересными выдержками и ссылками на источники.
Вулкан совместно с CyberScout
#кейсы
#криптафинансы
Repost from 𝚂𝚚𝚞𝚊𝚍 𝚘𝚏 𝚝𝚑𝚎 𝙲𝚢𝚋𝚎𝚛𝚂𝚌𝚘𝚞𝚝𝚜 💻📲
Доступ к Telegram-аккаунту без открытия дополнительной сессии
Звучит довольно пугающе, не так ли? Ведь мы привыкли, что можно контролировать, читает ли кто-то твою телегу наряду с тобой, проверяя вкладку "устройства". Однако, бывают и иные ситуации.
Одна, к примеру, описана в интереснейшем исследовании F.A.C.C.T., которое я с удовольствием прочитал и вам советую:
Еще одной из «визитных карточек» преступного синдиката стал «угон» аккаунтов Telegram с рабочих станций пользователей скомпрометированной инфраструктуры. Стоит отметить то, что среди списка устройств увидеть устройства злоумышленников не получится, т.к. ими используется украденный токен авторизованной системы. Чтобы лишить атакующих возможности доступа к вашему Telegram-аккаунту, необходимо с мобильного устройства завершить все сторонние сессии.
#хацкеры
Repost from 𝚂𝚚𝚞𝚊𝚍 𝚘𝚏 𝚝𝚑𝚎 𝙲𝚢𝚋𝚎𝚛𝚂𝚌𝚘𝚞𝚝𝚜 💻📲
Человеческий фактор в threat intelligence или снова про IoC
Коллега мне скинул просто очень и очень интересную статью, читая которую я получил массу пользы и удовольствия.
В качестве затравки закину интересный (но далеко не самый) момент из нее:
Давайте взглянем детально на одно из правил детектирования mimikatz (на скрине)
Правило детектирует процессы, которые попытались прочитать память процесса lsass.exe. Mimikatz делает это, когда пытается получить NTLM-хеши, и правило задетектирует вредонос.
Однако нам, как специалистам, которые занимаются не только детектированием, но и реагированием на инциденты, крайне важно, чтобы это был действительно mimikatz. К сожалению, на практике существует множество других легитимных процессов, которые читают память lsass.exe с этими же масками (некоторые антивирусы, например). Поэтому в реальной боевой среде подобное правило принесет больше ложных срабатываний, чем пользы.
#хацкеры
#инструменты
Repost from 𝚂𝚚𝚞𝚊𝚍 𝚘𝚏 𝚝𝚑𝚎 𝙲𝚢𝚋𝚎𝚛𝚂𝚌𝚘𝚞𝚝𝚜 💻📲
IoC'и и почему они бывают "устаревшими"?
Немного теории
Индикаторы компрометации (IoC'и) представляют собой технические данные, которые можно использовать для идентификации действий или инструментов атакующих, например вредоносной инфраструктуры (имена хостов, доменные имена, IP-адреса), коммуникаций (URL-адреса, схемы обмена данными) или имплантов (хэши, пути к файлам, разделы и значения реестра Windows, артефакты, записанные вредоносными процессами в память, и др.) (Определение отсюда: https://securelist.ru/how-to-collect-and-use-indicators-of-compromise/106352/)
Иными словами, это некие показатели (цифровые следы, если так удобно), которые ранее были засвечены в кибератаках, в связи с чем наличие их в вашей системе указывает на то, что вы потенциально были взломаны.
Теперь к практике
Но так ли все просто? Давайте разбираться:
Как мы поняли выше, IoC'ами могут быть:
1) хеши файлов
2) пути к файлам
3) URL-ки
4) Адреса электронной почты
5) IP-адреса
И если с первыми четырьмя все ясно, то вот с пятым постоянно возникают проблемы и вопросы, особенно когда кто-то подключает свои СЗИ к "поставщикам" этих IoC'ов
Нередко задают вопросы:
Почему ЭТО отражается как IoC? Это же всего лишь сайт (условно) волгоградской аптеки?
Давайте разбираться:
1) Дело в том, что в основе своей IoC'и действительно указывают на связь с какой-либо малварью, C2-сервером и т.д. По идее, указанные данные должны проверяться всеми вендорами и поставщиками индикаторов компрометации едва ли не вручную. Но так делается не всегда и иногда собирают все подряд с вирустотала и аналогичных сервисов. Тут и возникают фолс-позитивы.
2) Ботнет. Сервер, имеющий данный IP-адрес, мог быть банально заражен, став одним из армии "зомби-компьютеров". И да. на нем при этом может лежать сайт волгоградской аптеки, но это не отменяет того, что он принимает участие в кибератаках.
3) Сервер был передан другому заказчику. К примеру, злодей арендовал выделенку, поднял на ней vpn и попытался атаковать ряд сайтов. На него пожаловались. Жалоба дошла до хостинг-провайдера. Он "выгнал" арендатора, передал другому, а тот оказался вполне безобидным, опять же, тем же парикмахером из Волгограда. Такие ситуации нечастые, но имеют место быть.
Вывод
Да, среди IoC'ов так или иначе будет процент фолс-позитивных сработок. Хотите вы того или нет. Поэтому нужно стараться перепроверять каждый случай по мере возможностей.
#хацкеры
#экстренныесоветы
Repost from 𝚂𝚚𝚞𝚊𝚍 𝚘𝚏 𝚝𝚑𝚎 𝙲𝚢𝚋𝚎𝚛𝚂𝚌𝚘𝚞𝚝𝚜 💻📲
Об обучении OSINT
ЭТО НЕ ПРОДАЖА МОИХ КУРСОВ! У МЕНЯ ИХ НЕТ (ПОКА ЧТО, ПО КРАЙНЕЙ МЕРЕ). Я ОБУЧАЮ ТОЛЬКО В РАМКАХ КОНКРЕТНОЙ ТЕМЫ И ТОЛЬКО КОГДА ПРИГЛАШАЮТ!)
Часто спрашивают: как обучаться OSINT?
Коротко, на личном опыте, сложилось следующее мнение: для начала нужно определиться, с какой целью и чему именно ты хочешь обучаться? Сбор технической информации о веб-приложениях, серверах, сервисах? Это одно. Искать злодеев? Уже другое. Проверять на благонадежность контрагентов и кандидатов? Третье. Хочешь быть универсальным специалистом, чтобы уметь всё это? Замечательно, но это уже совсем другая история.
Я полагаю, что тот, кто задает вопрос "Как обучиться OSINT?", имеет ввиду именно последний вариант, а именно - стать универсальным специалистом.
В таком случае, я советую как можно скорее переходить к практике, параллельно найдя какой-нибудь общий курс по OSINT, в котором коротко обозреваются все эти темы. А уже выполняя конкретные задачи, сложится понимание, где надо углубиться, какую тему подтянуть, по какому направлению взять уже отдельный курс.
И нужно учесть несколько пунктов:
1) Самый важный инструмент OSINT-специалиста - это умение грамотно анализировать информацию, делать правильные выводы и не торопиться с ними до проведения максимально тщательного исследования. Со временем еще и вырабатывается интуиция.
2) Технические знания, при чем неплохие, пусть и неуглубленные - необходимы. Модель OSI, компьютерные сети, работа веб-приложений, технология NAT, виды кибератак и методов и средств противодействия им, сотовая связь и т.д. - все эти темы нужно изучить, если вы хотите быть универсалом.
3) Все равно вы не сможете быть максимально опытным специалистом абсолютно во всех сферах. Со временем сложится конкретное направление, в котором и пройдет большая часть ваших исследований. Возможно, потому что наиболее интересное для вас, а возможно, потому что больше всего денег приносит. И вот в этом направлении нужно еще и развивать кругозор и общую осведомленность.
#экстренныесоветы
#осинт
Ну наконец-то, теперь время браться за запросы. Мошенникам же тоже надо как-то выводить крипту мамонтов 👌
Repost from 𝚂𝚚𝚞𝚊𝚍 𝚘𝚏 𝚝𝚑𝚎 𝙲𝚢𝚋𝚎𝚛𝚂𝚌𝚘𝚞𝚝𝚜 💻📲
Нашел два неплохих сервиса по поиску людей в забугорных соцсетях:
pimeyes.com
facecheck.id
Не панацея, но при поиске вне РФ лишним не будет.
Удобно, что можно кинуть сразу несколько фото, поэтому можно искать по стоп-кадрам с видео 👌
⬆️ Почитал программу, выглядит очень неплохо.
Пусть повисит, может кому пригодится
Repost from RPPA PRO: Privacy • AI • Cybersecurity • IP
#RPPAedu #education
🧡Privacy Fundamentals - рекомендуемый для всех специалистов по приватности от начинающих до профи.
Детали: июнь, онлайн, 2 месяца, 45к, второй поток.
РЕГИСТРАЦИЯ
А там ниже и отзывы🌷
Образовательная лицензия РППА Офис - № Л035-01298-77/01030105 от 22 января 2024.
RPPA.pro | PPCP.pro | Чат
Repost from 𝚂𝚚𝚞𝚊𝚍 𝚘𝚏 𝚝𝚑𝚎 𝙲𝚢𝚋𝚎𝚛𝚂𝚌𝚘𝚞𝚝𝚜 💻📲
Расширяем компетенции в Telegram-расследованиях
Статья 4. Поиск администратора по истории никнеймов и имени, а также небольшой совет-мотивация исследователям
Это заключительная часть моего небольшого цикла статеек по поводу деанонимизации владельцев анонимных Telegram-каналов. Написать можно много всего. Это лишь капля в море, но я понимаю, что у каждого свой уникальный опыт.
Экстренный совет из статьи я закину в пост, потому что считаю его более важным, чем саму информацию о возможностях поиска. В качестве заключения небольшого цикла статеек хотел бы обратиться к моим коллегам с просьбой, советом:
Не теряйте мотивацию и продолжайте наблюдать за каналами, владельцев которых вы хотите установить. Очень велика вероятность, что со временем они потеряют бдительность и где-то спалятся.
НО!
Используйте свои навыки в благих делах. Уметь собирать информацию по людям - это большая ответственность. Думайте, прежде, чем брать какой-то заказ, искать кого-либо. Настоятельно не рекомендую лезть в игры коммерсов, которые пытаются накопать на кого-то компромат. Рано или поздно, и на вас его могут начать собирать. Не помогайте людям, которые будут беспределить на основе найденной вами информации. И не стоит следовать политике "моя хата с краю, я просто предоставляю информацию, что, почему и зачем не спрашиваю". Не всегда потом в суде удастся доказать, что вы не знали. Конечно, по законодательству рф, умысел нужно доказывать, но нет никаких гарантий, что в вашем случае все будет так, особенно если ваш заказчик станет фигурантом какого-либо громкого уголовного дела, и в него будут втягивать всех даже косвенно причастных.
Помогайте людям, которые реально пострадали от преступления, от несправедливости, убедитесь, что решать проблему собираются легальным путем.
https://telegra.ph/Statya-4-Poisk-administratora-po-istorii-niknejmov-i-imeni-a-takzhe-nebolshoj-sovet-motivaciya-issledovatelyam-04-16
Для вас старался CyberScout.
#осинт
#кейсы
#экстренныесоветы
Repost from 𝚂𝚚𝚞𝚊𝚍 𝚘𝚏 𝚝𝚑𝚎 𝙲𝚢𝚋𝚎𝚛𝚂𝚌𝚘𝚞𝚝𝚜 💻📲
СТРИМ: БОРЬБА С КРИПТОСКАМОМ И ФИНАНСОВАЯ РАЗВЕДКА
Коллеги! Прямо через 15 минут (в 17:00) у нас грандиозный стрим
Сайберскаут и @volcand пригласили в гости Гаврикова Артема, а он - Международный эксперт KYC/AML, CTO Компании 7senses.io. Расследует преступления, связанные с криптовалютой с 2017 года.
Также Артем - хозяин прекрасного логова: @sevensensess
#объявления
#мероприятия
Repost from 𝚂𝚚𝚞𝚊𝚍 𝚘𝚏 𝚝𝚑𝚎 𝙲𝚢𝚋𝚎𝚛𝚂𝚌𝚘𝚞𝚝𝚜 💻📲
Собственно, насчет вчерашней уязвимости в Telegram
Совсем недавно поднимали с вами эту тему, обозревая тематику угона мессенджеров.
Честно говоря, не думал, что в ближайшее время что-то вскроется подобное. Да и пока нет полной информации: свежая уязвимость или нет.
Однако, совет отключать автозагрузку остается актуальным.
Как же это делается, учитывая то, что речь идет про Desktop?
1) Нажимаем на три полосочки в левом верхнем углу
2) Нажимаем на Settings, далее переходим в Advanced
3) Буквально второй подпункт Automatic media download
4) Там и регулируем, что и в каких чатах/канал мы позволяем загрузить, а что - нет.
Экстренный совет от сайберскаутов: в личных сообщениях отключите всю автозагрузку. Запретите даже картинки.
В каналах - на ваше усмотрение. Если сидите во всяких даркнет тусовках, то и там стоит.
#экстренныесоветы
#хацкеры
