Мобильный Криминалист
Ir al canal en Telegram
Для тех, кто следит за миром цифровой криминалистики и информационной безопасности. ВК: https://vk.com/mkriminalist Сайт компании: https://mko-systems.ru Наш чат: https://t.me/mksoftchat Маркетинг: @MKPressBot
Mostrar más4 515
Suscriptores
Sin datos24 horas
-87 días
-2130 días
Archivo de publicaciones
📱Мы давно привыкли воспринимать SIM-карту как микроскопический чип, который позволяет нам общаться в мобильной сети.
🖥 На самом деле это маленький компьютер в кармане, содержащий в себе полезную информацию, которая может быть использована при расследовании инцидентов.
❓ Как устроена SIM-карта?
❓ Как защищены ее данные и возможно ли их извлечь?
✅ Читайте в нашей сегодняшней статье.
❓А вы уже опробовали новый модуль машинного перевода с 10 иностранных языков?
⬇️ Чтобы воспользоваться функционалом модуля «Мастер перевода», требуется скачать его на личной страничке пользователя.
После установки в секциях «Приложения», «Сообщения» и «Лента Событий» появится опция перевода как всего пула, так и отдельных сообщений на требуемый язык.
✅ Подробнее о новом функционале можно прочитать здесь.
👁🗨 Доброе утро! Предлагаем вам начать день с краткого, но информативного видео о всех новинках версии 5.1.
📺 Приятного просмотра!
⚡️ Дорогие друзья! Хотим порадовать вас обновлением «Аналитического Центра Криминалист» 2.1.2.
«АЦ Криминалист» — клиент-серверное приложение от компании «МКО Системы». Данное решение позволяет одному или нескольким пользователям одновременно анализировать массив данных из полной базы загруженных извлечений.
Новая версия «АЦ Криминалист» включает в себя следующие возможности:
✅ функционал ручного перезапуска индексации загруженных данных на странице «Устройства»;
✅ новая страница «Поиск лиц» с возможностью поиска лиц с отдельных изображений, загружаемых в библиотеку, на изображениях, уже содержащихся в базе данных;
✅ настройка прав на доступ к функционалу и доступ к данным на уровне устройств на странице «Пользователи»;
✅ объединение контактов на графе в кластеры и добавление гистограммы событий в секцию «Коммуникации» на странице «Граф Связей».
❗️Запрашивайте апробацию программы по адресу: clients@mko-systems.ru
👣 Насколько тяжело провести извлечение данных из мобильных устройств?
📲 К сожалению, далеко не всегда достаточно нажать несколько клавиш на компьютере, чтобы получить данные. В таком случае исследователю предстоит длительная и кропотливая работа. Помимо специальных технических навыков, ему может потребоваться специальное оборудование, а самое главное — знание, как решать ту или иную задачу.
✅ В нашей сегодняшней статье мы рассмотрим нетипичные случаи, с которыми чаще всего сталкиваются специалисты в рамках работы «Лаборатории МКО Системы».
✅Больше инструментов — больше возможностей.
👌 По многочисленным просьбам, в дополнение к ранее реализованной возможности импорта физических образов, извлеченных в MD-Next, в новой версии мы добавили возможность импорта резервных копий MDF (MD-Next), извлеченных логическими методами.
#мкохак
⬇️ Иногда при извлечении данных из Android-устройств специалисты сталкиваются с необходимостью понижения версий приложений.
✅ Мы следим за тем, чтобы список доступных приложений постоянно пополнялся.
В «МК Эксперт» версии 5.1 в него были добавлены Yandex Go, Zoom, Opera, TikTok, Likee, Zello, Zangi, Truecaller, Snapchat, Tumblr, Shareit, Baidu Browser, BBM, Maxthon Browser и Puffin.
⚠️ Для добавления функционала требуется скачать обновление модуля в личном кабинете пользователя.
#мкохак
📱Чипсеты компании MediaTek занимают одну из лидирующих позиций по распространенности в мире. И если раньше MediaTek довольствовался «низом» рынка, то с 2019 года они практически догнали чипсеты Qualcomm по популярности.
✅ В новой версии «МК Эксперт» 5.1 мы добавили поддержку моделей устройств с чипсетами MT6853 и MT6893 на версиях Android 10 и выше для таких производителей, как Xiaomi, Realme, OPPO и другие. Извлекаются физический образ и аппаратные ключи шифрования, что позволяет произвести подбор пароля блокировки экрана на этапе импорта полученных данных в программу.
#мкохак
Мы постоянно работаем над улучшением аналитического функционала в программных продуктах бренда «Мобильный Криминалист». В новой версии был добавлен блок с перечнем 10 самых ранних коммуникаций на устройстве.
Блок «Первые коммуникации» уже можно найти как в рабочем пространстве извлечения, так и в разделе «Статистика».
#мкохак
🌠 Дорогие друзья, анонсируем новые потоки обучающего курса «Цифровая криминалистика: исследование мобильных устройств, облачных сервисов, персональных компьютеров»!
Даты потоков:
📆 12 – 16 февраля 2024 г.
📆 20 – 24 мая 2024 г.
📆 14 – 18 октября 2024 г.
📆 18 – 22 ноября 2024 г.
Ключевые темы:
🟣 извлечение информации из мобильных устройств на чипсетах Qualcomm, Kirin, Exynos, Spreadtrum, MTK;
🟣 извлечение данных из поврежденных гаджетов;
🟣 обход различных механизмов защиты данных, применяемых производителями устройств;
🟣 извлечение информации из облачных сервисов;
🟣 анализ информации, полученной в результате извлечения;
🟣 быстрый сбор ключевых данных из ПК на Windows, macOS и Linux;
🟣 подбор пароля для расшифровки информации;
🟣 восстановление удаленных данных.
📢 Забронируйте место на курсе!
❗️ Количество мест ограничено.
👋🏼 До скорой встречи!
⚡️ Дорогие друзья! Встречаем зиму с обновлением программного обеспечения бренда «Мобильный Криминалист».
🔥 «МК» обладает функционалом автоматического перевода с 10 языков.
🔥 «iOS-Агент» извлекает полную файловую систему и данные Keychain из мобильных телефонов с чипсетами A9 - A10 на версиях iOS 15.0 - 15.7.3 и чипсетом A11 на версиях iOS 15.0 - 15.7.1, 16.0 - 16.5, а также iPad с чипсетами A8 - A15, M1, M2 на версиях iPadOS 15.0 - 15.7.2 (для чипсета A8 – до 15.7.3), 16.1 - 16.5.
🔥 «Мобильный Криминалист» получает физический образ и аппаратные ключи шифрования из смартфонов с чипсетами МТ6853 и МТ6893 на версии Android 10 и выше.
🔥 «Понижение версий APK» поддерживает приложения Opera, Yandex Go, Zoom и многие другие.
🔥 «Android-Агент» дает возможность извлечь информацию из браузера Opera.
🔥 «МК Скаут» восстанавливает удаленные файлы из разделов дисков с файловой системой NTFS.
🔥 Увеличено количество приложений и системных артефактов Windows, GNU/Linux и macOS, доступных для извлечения.
💫 Скорее обновляйте версию продукта!
💡 Для большинства людей стало привычным использовать сервисы повышения комфорта и упрощения жизни — к примеру, для перевода текстов, поиска аптек, магазинов и заказа такси. Сложно спорить с тем, что самым массовым провайдером подобных сервисов в России является Яндекс.
✅ В нашей сегодняшней статье мы поговорим об истории компании, рассмотрим несколько самых популярных приложений и расскажем, какие данные из них можно извлечь.
❗️Друзья, в версии 5.0.1 мы добавили поддержку извлечения общедоступных данных через приложение «iOS-Агент» без применения уязвимостей!
📱После исследования устройства будут доступны данные контактов, календарь и события, фотографии и медиафайлы, а также информация об устройстве.
✅ Поддерживаются все устройства, единственное ограничение – iOS 12 и выше.
⚠️ Стоит заметить, что при работе с методом требуется подтверждение разрешения на доступ к данным на экране устройства в процессе извлечения.
#мкохак
🌠 Дорогие друзья, открываем запись на новый поток обучающего курса «Цифровая криминалистика: исследование мобильных устройств, облачных сервисов, персональных компьютеров»!
Ключевые темы:
🔶 извлечение информации из мобильных устройств на чипсетах Qualcomm, Kirin, Exynos, Spreadtrum, MTK;
🔶 извлечение данных из поврежденных гаджетов;
🔶 обход различных механизмов защиты данных, применяемых производителями устройств;
🔶 извлечение информации из облачных сервисов;
🔶 анализ информации, полученной в результате извлечения;
🔶 быстрый сбор ключевых данных из ПК на Windows, macOS и Linux;
🔶 подбор пароля для расшифровки информации;
🔶 восстановление удаленных данных.
Последний шанс пройти обучение в этом году:
📆 11 – 15 декабря 2023 г.
📢 Забронируйте место на курсе!
❗️ Количество мест ограничено.
👋🏼 До скорой встречи!
🤔 Иногда при извлечении данных из мобильных устройств методом «Android-Агент» требуются дополнительные действия, не выполнив которые невозможно получить некоторые данные.
✅ В версии ПО 5.0.1 мы добавили возможность запустить извлечение информации заново в случае неудачной попытки и повторить шаги для сбора данных категории.
⚠️ Функционал реализован для приложений браузеров: Yandex Browser, Firefox, Samsung Browser и Google Chrome.
#мкохак
📣 Дорогие друзья, 9 ноября 2023 г. прошла конференция CIRF для специалистов служб информационной безопасности!
✨ Мы благодарим каждого, кто присутствовал на нашем мероприятии. Надеемся, вы получили только положительные эмоции!
🔥 Будем рады вашему участию в следующих событиях!
📷 Полный фотоотчет доступен по ссылке.
✅ Итоги мероприятия вы можете посмотреть здесь.
🔥 Друзья, 23 ноября мы приглашаем вас принять участие в мероприятии «Код ИБ 2023 | Минск»!
Офлайн-конференция «Код ИБ», партнером которой является компания «МКО Системы», традиционно собирает лучших практикующих экспертов для обмена опытом, полезными инструментами и кейсами в решении самых сложных и нестандартных вопросов в сфере ИБ и ИТ.
💻 Мы примем участие в мероприятии не только с докладом на тему «Расследование инцидентов с помощью ПО класса DFIR», но и будем рады пообщаться с вами на нашем стенде!!
📆 Дата: 23 ноября 2023 года
🕑 Время: 9:30 — 19:00.
📍Место: IBB Hotel. Минск, пр-т Газеты Правда, 11
⏳ Несколько лет назад мы не могли представить себе многих вещей. Например, что можно понять текст на незнакомом языке, не выясняя в словаре перевод каждого отдельного слова. Что можно мгновенно узнать адрес ближайшей работающей аптеки, находясь в любой точке города. Что такси не нужно долго ждать или заказывать заранее.
💡 Однако сейчас это совершенно обычные вещи, которые стали возможны благодаря появлению приложений от компании Яндекс, известной далеко за пределами Российской Федерации и смело конкурирующей с таким гигантом IT-индустрии, как Google.
✅ В нашей сегодняшней статье мы поговорим об истории компании, рассмотрим несколько самых популярных приложений и расскажем, какие данные из них можно извлечь.
🔥Компания «МКО Системы» стала партнером Демополигона Технопарка в городе Санкт-Петербург.
🌐 Демонстрационный полигон — это инициатива, направленная на демонстрации продукции российских ИТ-вендоров и российскую экспертизу по импортозамещению.
✅ 15 ноября мы будем на открытии площадки. Посетителей ожидают более 28 вендоров с их ИТ-решениями, интересные доклады от экспертов рынка, а также общение с руководителями и специалистами крупных государственных организаций, представителями корпоративного сегмента и ведомственных структур.
➡️ Вы можете зарегистрироваться как участник и посмотреть более подробную информацию о мероприятии и Демополигону Технопарка по ссылке: https://demo.spbtech.ru/
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
