en
Feedback
Вулкан Динамитович

Вулкан Динамитович

Open in Telegram

Карты, деньги, два попугая тт: tiktok.com/@volcandynamite инст: instagram.com/volcandynamite

Show more
738
Subscribers
No data24 hours
-27 days
-1230 days
Posts Archive
Паника и хайп ИИ привели в помойку Я часто поднимаю тему с ИИ, но оно и неудивительно. Еще в ее ‘зарождении’ были предпосылки на очень полезные тулзы, которые будут экономить время/привносить что-то крутое. Но крокодилы бизнеса не могут дать хорошей вещи процвести. О чем я говорю? Давайте лист наблюдений опишу: 1) Теперь у каждого (от мега-корпорации до шарашкиной конторы) есть свой умный ИИ, который по сути ‘быстрый ответ поисковика с губной помадой’. При этом его полезность под вопросом. Зачастую подытог отвечает вообще не на заданный вопрос. 2) Инет переполнен ИИ фотками. Причем они (субъективно) достигли своего генеративного предела. Какие-то все глянцевые. Вообще ощущение, что общедоступные ИИшки учатся по итогу на изображениях, которые также сгенерированы ИИшкой. 3) Соцсети переполнены ИИ ботами. Да и в целом контентом ИИ. При этом этого инновационного мусора настолько много, что пользы от него никакой. Это вредит при исследованиях. Даже для обиходного юзера мешает найти базовую информацию. Какая-то идея на миллион получается. Создать ИИшку -> напугать всех ее потенциалом -> сделать этой ИИшке лоботомию -> страшно проталкивать этот овощ в массы Сталкивались ли вы с такой проблемой при исследованиях? Вообще что думаете на этот счет? Жмет руку Вулкан Динамитович 🤝

Я думал этот метод уже вымирает. А он бодрячком 😁 Поможем Ане?
+1
Я думал этот метод уже вымирает. А он бодрячком 😁 Поможем Ане?

АНОНС❗️❗️❗️ Дорогие коллеги, уже СЕГОДНЯ в 20:30 на данном канале мы проведем стрим. Гостя, который будет сегодня приглашен, вы прекрасно знаете. Это Владимир Кочанов (@vladimir_sbprobiz) от нашего партнерского проекта СБ про Бизнес. Однако, ТЕМА, которую мы планируем обсудить - та, которую раньше с Владимиром никто не поднимал, а я осмелился таки) Дело в том, что Владимир - бывший сотрудник ОБЭП, и сегодня мы поговорим именно об этом! 20.06 в 20:30 по Мск вот по этой ссылочке стрим на тему: "Беседа с бывшим оперативником ОБЭП (ныне ОЭБиПК). Как работалось, когда не было СПАРКа и Контур-фокуса?" И мы обсудим следующие моменты: - как выстраивалась ОРД в далекие времена, когда нельзя было прогуглить значительную часть инфы по юр лицам? - что такое фальшивомонетничество и как это раскрывать? - да и многое другое... #объявления #мероприятия

"Забой свиней" или как все таки грязен мир криптоскама Люблю исследовать зарубежную практику преступности. Иногда замечаешь, что какие-то методы, кейсы оттуда резко становятся актуальными и в российских реалиях. Да и порой вспоминаешь, что не везде в мире безопасно и благополучно. Небольшая статья для вас с интересными выдержками и ссылками на источники. Вулкан совместно с CyberScout #кейсы #криптафинансы

Доступ к Telegram-аккаунту без открытия дополнительной сессии Звучит довольно пугающе, не так ли? Ведь мы привыкли, что можно
Доступ к Telegram-аккаунту без открытия дополнительной сессии Звучит довольно пугающе, не так ли? Ведь мы привыкли, что можно контролировать, читает ли кто-то твою телегу наряду с тобой, проверяя вкладку "устройства". Однако, бывают и иные ситуации. Одна, к примеру, описана в интереснейшем исследовании F.A.C.C.T., которое я с удовольствием прочитал и вам советую: Еще одной из «визитных карточек» преступного синдиката стал «угон» аккаунтов Telegram с рабочих станций пользователей скомпрометированной инфраструктуры. Стоит отметить то, что среди списка устройств увидеть устройства злоумышленников не получится, т.к. ими используется украденный токен авторизованной системы. Чтобы лишить атакующих возможности доступа к вашему Telegram-аккаунту, необходимо с мобильного устройства завершить все сторонние сессии. #хацкеры

Человеческий фактор в threat intelligence или снова про IoC Коллега мне скинул просто очень и очень интересную статью, читая
Человеческий фактор в threat intelligence или снова про IoC Коллега мне скинул просто очень и очень интересную статью, читая которую я получил массу пользы и удовольствия. В качестве затравки закину интересный (но далеко не самый) момент из нее: Давайте взглянем детально на одно из правил детектирования mimikatz (на скрине) Правило детектирует процессы, которые попытались прочитать память процесса lsass.exe. Mimikatz делает это, когда пытается получить NTLM-хеши, и правило задетектирует вредонос. Однако нам, как специалистам, которые занимаются не только детектированием, но и реагированием на инциденты, крайне важно, чтобы это был действительно mimikatz. К сожалению, на практике существует множество других легитимных процессов, которые читают память lsass.exe с этими же масками (некоторые антивирусы, например). Поэтому в реальной боевой среде подобное правило принесет больше ложных срабатываний, чем пользы. #хацкеры #инструменты

IoC'и и почему они бывают "устаревшими"? Немного теории Индикаторы компрометации (IoC'и) представляют собой технические данные, которые можно использовать для идентификации действий или инструментов атакующих, например вредоносной инфраструктуры (имена хостов, доменные имена, IP-адреса), коммуникаций (URL-адреса, схемы обмена данными) или имплантов (хэши, пути к файлам, разделы и значения реестра Windows, артефакты, записанные вредоносными процессами в память, и др.) (Определение отсюда: https://securelist.ru/how-to-collect-and-use-indicators-of-compromise/106352/) Иными словами, это некие показатели (цифровые следы, если так удобно), которые ранее были засвечены в кибератаках, в связи с чем наличие их в вашей системе указывает на то, что вы потенциально были взломаны. Теперь к практике Но так ли все просто? Давайте разбираться: Как мы поняли выше, IoC'ами могут быть: 1) хеши файлов 2) пути к файлам 3) URL-ки 4) Адреса электронной почты 5) IP-адреса И если с первыми четырьмя все ясно, то вот с пятым постоянно возникают проблемы и вопросы, особенно когда кто-то подключает свои СЗИ к "поставщикам" этих IoC'ов Нередко задают вопросы: Почему ЭТО отражается как IoC? Это же всего лишь сайт (условно) волгоградской аптеки? Давайте разбираться: 1) Дело в том, что в основе своей IoC'и действительно указывают на связь с какой-либо малварью, C2-сервером и т.д. По идее, указанные данные должны проверяться всеми вендорами и поставщиками индикаторов компрометации едва ли не вручную. Но так делается не всегда и иногда собирают все подряд с вирустотала и аналогичных сервисов. Тут и возникают фолс-позитивы. 2) Ботнет. Сервер, имеющий данный IP-адрес, мог быть банально заражен, став одним из армии "зомби-компьютеров". И да. на нем при этом может лежать сайт волгоградской аптеки, но это не отменяет того, что он принимает участие в кибератаках. 3) Сервер был передан другому заказчику. К примеру, злодей арендовал выделенку, поднял на ней vpn и попытался атаковать ряд сайтов. На него пожаловались. Жалоба дошла до хостинг-провайдера. Он "выгнал" арендатора, передал другому, а тот оказался вполне безобидным, опять же, тем же парикмахером из Волгограда. Такие ситуации нечастые, но имеют место быть. Вывод Да, среди IoC'ов так или иначе будет процент фолс-позитивных сработок. Хотите вы того или нет. Поэтому нужно стараться перепроверять каждый случай по мере возможностей. #хацкеры #экстренныесоветы

А я говорил про это Уже начинал подумывать, что я крейзи, но нет же 😁 Крокодилы бизнеса продают "попиты" через помойку ВБ (р
+3
А я говорил про это Уже начинал подумывать, что я крейзи, но нет же 😁 Крокодилы бизнеса продают "попиты" через помойку ВБ (роскомздрав не запретит??) Надо будет, конечно, понять насколько это правда. Но проверить, пожалуй, оставим полицаям 👮‍♀️

Об обучении OSINT ЭТО НЕ ПРОДАЖА МОИХ КУРСОВ! У МЕНЯ ИХ НЕТ (ПОКА ЧТО, ПО КРАЙНЕЙ МЕРЕ). Я ОБУЧАЮ ТОЛЬКО В РАМКАХ КОНКРЕТНОЙ ТЕМЫ И ТОЛЬКО КОГДА ПРИГЛАШАЮТ!) Часто спрашивают: как обучаться OSINT? Коротко, на личном опыте, сложилось следующее мнение: для начала нужно определиться, с какой целью и чему именно ты хочешь обучаться? Сбор технической информации о веб-приложениях, серверах, сервисах? Это одно. Искать злодеев? Уже другое. Проверять на благонадежность контрагентов и кандидатов? Третье. Хочешь быть универсальным специалистом, чтобы уметь всё это? Замечательно, но это уже совсем другая история. Я полагаю, что тот, кто задает вопрос "Как обучиться OSINT?", имеет ввиду именно последний вариант, а именно - стать универсальным специалистом. В таком случае, я советую как можно скорее переходить к практике, параллельно найдя какой-нибудь общий курс по OSINT, в котором коротко обозреваются все эти темы. А уже выполняя конкретные задачи, сложится понимание, где надо углубиться, какую тему подтянуть, по какому направлению взять уже отдельный курс. И нужно учесть несколько пунктов: 1) Самый важный инструмент OSINT-специалиста - это умение грамотно анализировать информацию, делать правильные выводы и не торопиться с ними до проведения максимально тщательного исследования. Со временем еще и вырабатывается интуиция. 2) Технические знания, при чем неплохие, пусть и неуглубленные - необходимы. Модель OSI, компьютерные сети, работа веб-приложений, технология NAT, виды кибератак и методов и средств противодействия им, сотовая связь и т.д. - все эти темы нужно изучить, если вы хотите быть универсалом. 3) Все равно вы не сможете быть максимально опытным специалистом абсолютно во всех сферах. Со временем сложится конкретное направление, в котором и пройдет большая часть ваших исследований. Возможно, потому что наиболее интересное для вас, а возможно, потому что больше всего денег приносит. И вот в этом направлении нужно еще и развивать кругозор и общую осведомленность. #экстренныесоветы #осинт

Ну наконец-то, теперь время браться за запросы. Мошенникам же тоже надо как-то выводить крипту мамонтов 👌
Ну наконец-то, теперь время браться за запросы. Мошенникам же тоже надо как-то выводить крипту мамонтов 👌

Нашел два неплохих сервиса по поиску людей в забугорных соцсетях: pimeyes.com facecheck.id Не панацея, но при поиске вне РФ лишним не будет. Удобно, что можно кинуть сразу несколько фото, поэтому можно искать по стоп-кадрам с видео 👌

⬆️ Почитал программу, выглядит очень неплохо. Пусть повисит, может кому пригодится

#RPPAedu #education 🧡Privacy Fundamentals - рекомендуемый для всех специалистов по приватности от начинающих до профи. Детали: июнь, онлайн, 2 месяца, 45к, второй поток. РЕГИСТРАЦИЯ А там ниже и отзывы🌷 Образовательная лицензия РППА Офис - № Л035-01298-77/01030105 от 22 января 2024. RPPA.pro | PPCP.pro | Чат

Интересная статья от ZachXBT по отмыву денег Lazarus Group: ссылка

Платформа для тех, кто берет в долг, чтобы вложить в крипту
Платформа для тех, кто берет в долг, чтобы вложить в крипту

Расширяем компетенции в Telegram-расследованиях Статья 4. Поиск администратора по истории никнеймов и имени, а также небольшой совет-мотивация исследователям Это заключительная часть моего небольшого цикла статеек по поводу деанонимизации владельцев анонимных Telegram-каналов. Написать можно много всего. Это лишь капля в море, но я понимаю, что у каждого свой уникальный опыт. Экстренный совет из статьи я закину в пост, потому что считаю его более важным, чем саму информацию о возможностях поиска. В качестве заключения небольшого цикла статеек хотел бы обратиться к моим коллегам с просьбой, советом: Не теряйте мотивацию и продолжайте наблюдать за каналами, владельцев которых вы хотите установить. Очень велика вероятность, что со временем они потеряют бдительность и где-то спалятся. НО! Используйте свои навыки в благих делах. Уметь собирать информацию по людям - это большая ответственность. Думайте, прежде, чем брать какой-то заказ, искать кого-либо. Настоятельно не рекомендую лезть в игры коммерсов, которые пытаются накопать на кого-то компромат. Рано или поздно, и на вас его могут начать собирать. Не помогайте людям, которые будут беспределить на основе найденной вами информации. И не стоит следовать политике "моя хата с краю, я просто предоставляю информацию, что, почему и зачем не спрашиваю". Не всегда потом в суде удастся доказать, что вы не знали. Конечно, по законодательству рф, умысел нужно доказывать, но нет никаких гарантий, что в вашем случае все будет так, особенно если ваш заказчик станет фигурантом какого-либо громкого уголовного дела, и в него будут втягивать всех даже косвенно причастных. Помогайте людям, которые реально пострадали от преступления, от несправедливости, убедитесь, что решать проблему собираются легальным путем. https://telegra.ph/Statya-4-Poisk-administratora-po-istorii-niknejmov-i-imeni-a-takzhe-nebolshoj-sovet-motivaciya-issledovatelyam-04-16 Для вас старался CyberScout. #осинт #кейсы #экстренныесоветы

Советую пока отрубить imessage. И не только пользователям Trust Wallet
Советую пока отрубить imessage. И не только пользователям Trust Wallet

СТРИМ: БОРЬБА С КРИПТОСКАМОМ И ФИНАНСОВАЯ РАЗВЕДКА Коллеги! Прямо через 15 минут (в 17:00) у нас грандиозный стрим Сайберскаут и @volcand пригласили в гости Гаврикова Артема, а он - Международный эксперт KYC/AML, CTO Компании 7senses.io. Расследует преступления, связанные с криптовалютой с 2017 года. Также Артем - хозяин прекрасного логова: @sevensensess #объявления #мероприятия

Собственно, насчет вчерашней уязвимости в Telegram Совсем недавно поднимали с вами эту тему, обозревая тематику угона мессенджеров. Честно говоря, не думал, что в ближайшее время что-то вскроется подобное. Да и пока нет полной информации: свежая уязвимость или нет. Однако, совет отключать автозагрузку остается актуальным. Как же это делается, учитывая то, что речь идет про Desktop? 1) Нажимаем на три полосочки в левом верхнем углу 2) Нажимаем на Settings, далее переходим в Advanced 3) Буквально второй подпункт Automatic media download 4) Там и регулируем, что и в каких чатах/канал мы позволяем загрузить, а что - нет. Экстренный совет от сайберскаутов: в личных сообщениях отключите всю автозагрузку. Запретите даже картинки. В каналах - на ваше усмотрение. Если сидите во всяких даркнет тусовках, то и там стоит. #экстренныесоветы #хацкеры