🇺🇦 OSINT Простими Словами | Кібербезпека
رفتن به کانال در Telegram
Тут не про теорію. Тут про практику, реальні кейси і мислення дослідника. 🕵️♂️ Вчу бачити більше, ніж інші: — як знаходити людей за слідами — як працює фішинг і соцінженерія — як мислить осінтер ⚡️ Без води. Просто: як це працює і як це використати.
نمایش بیشتر3 926
مشترکین
+324 ساعت
+97 روز
+9830 روز
آرشیو پست ها
Repost from BadB's Porn Club
Варто було очикувати 😂
Бізнес почав отримувати анонімні листи від «власників Шахідів» із пропозицією заплатити, щоб об’єкти бізнесу не піддавалися атакам Шахідів.
Я сподіваюся, що нікому треба доводити що це скам?
🔴🎙️В новому ефірі від «Army FM» речник української спільноти «InformNapalm» розповів про те: що таке «OSINT» сьогодні?
⌛За період з 2014 року по теперішній час сфера «OSINT» та кібербезпеки зазнали великих змін і стали основним інструментом в веденні інформаційної війни. У цьому радіоефірі Михайло Макарчук (речник «InformNapalm») розповів про діяльність спільноти, розвиток сфери пошуку інформації та про деякі успіхи, яких досяг їхній колектив.
🗣 У розмові піднімаються, зокрема, такі теми:
➖ Що змінилося в «OSINT» з 2014 року?
➖ Як РФ розвиває та збільшує масовість ІПСО?
➖ Яку роль відіграють відкриті джерела у сучасній війні?
➖ А також: як зберегти себе від впливу дезінформації і не тільки.
🎀 Рекомендуємо для прослуховування (або читання) всім, хто цікавиться розвитком сучасної інтернет-розвідки.
— Pyps
📁 Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
Repost from 🇺🇦 OSINT Простими Словами | Кібербезпека
😉Поки ви лазите на просторах даркнету і шукаєте злиті бази, курси, доки, щасливі люди їх вже давно беруть з моєї приватки😄
Поки ще не навів порядок там, ціна стара, після наведення порядку буде новий прайс. тому за доступом в лс @wiskascatq
P.S. - приватка велика, там є і бекапи вже видаленних каналів з бд
Repost from RMRF Official Channel 🇺🇦
+5
Минув рік… Як же швидко минає час.
Рік, як Ares не стало. Але він досі з нами: у коді, який писав, у знаннях, якими ділився, в ідеях, які подарував, і в пам'яті всіх, хто його знав.
Завдяки вам нам вдалося зібрати кошти на пам'ятник. Якщо чесно, ми навіть зібрали більше, ніж планували. Кожен донат, кожне добре слово стали частиною цієї справи. Завдяки вам ми змогли гідно вшанувати пам'ять Ares.
Як і обіцяли, хочемо прозвітувати про використання коштів. Нижче додаємо чек за виготовлення та встановлення пам'ятника. Для нас було важливо зробити все чесно й відкрито перед спільнотою, яка підтримала цей збір.
Щиро дякуємо кожному, хто був поруч і допоміг.
Світла пам'ять. Спочивай з миром друже🕊
ℹ️🅿️🆕🔤Замість «Windows»: 3 головних дистрибутива «Linux» для «OSINT» та кібербезпеки.
👉 Якщо ви досі проводите розвідку або тести на звичайному «Windows», ви втрачаєте купу часу на налаштування оточення і вкотре ризикуєте своїм «OPSEC-ом». Для завдань кібербезу та пошуку інформації існує спеціальний "софт на колесах" — дистрибутиви «Linux», де майже весь потрібний інструментарій вже встановлений та налаштований із коробки.
✅ Найкращі варіанти:
1.💯 Kali Linux - Стандарт індустрії.
Головний «важкоатлет» у світі пентесту та OSINT.
🛑Навіщо: Комплексний аналіз, етичний хакінг, розвідка.
🛑Фішка: Сотні встановлених утиліт (від «SpiderFoot» до «Maltego» та «Metasploit»). Усі інструменти структуровані за категоріями, а документація та ком'юніті — найбільші у мережі.
2. 🏋 Parrot Security OS - Легковажна та стильна альтернатива.
Багато OSINT-фахівців віддають перевагу саме Parrot.
🟢Навіщо: Щоденна робота, розвідка, аналіз даних.
🔴Фішка: Їсть менше ресурсів, ніж Kali (відмінно літає навіть на слабких ноутах чи віртуалках). Має вбудовані інструменти для анонімізації («AnonSurf») та дуже приємний "з коробки" інтерфейс.
3. 🛡️ Whonix - Безкомпромісна анонімність.
Система, створена з єдиною метою, зробити так, щоб вас неможливо було відстежити.
🔶Для чого: Безпечний збір даних у складних умовах, робота з чутливими джерелами.
🔸Фішка: Складається з двох віртуальних машин (Gateway та Workstation). Весь ваш трафік примусово пускається через мережу Tor. Навіть якщо шкідливий скрипт спробує дізнатися ваш реальний «IP», в нього нічого не вийде.
💡 Важливо: Не ставте основною системою на ПК. Найзручніший шлях – розгорнути їх у «VirtualBox» чи «VMware». Це дозволить ізолювати робоче середовище та створювати зліпки (snapshots) системи перед кожним новим розслідуванням.
— Pyps
🌐 Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
Набір IT-фахівців до підрозділу кіберрозвідки.
Проводиться відбір військовослужбовців (шляхом переведення) та цивільних кандидатів для комплектування штабного підрозділу, який виконує завдання у сфері OSINT, кіберрозвідки, цифрової криміналістики та інформаційно-аналітичної діяльності.
Кого шукаємо:
- фахівців з OSINT;
- спеціалістів з кіберрозвідки;
- IT-аналітиків;
- спеціалістів із цифрової криміналістики (Digital Forensics);
- фахівців з інформаційної безпеки;
- кандидатів із практичним досвідом роботи з відкритими джерелами, аналізом даних або іншими суміжними напрямками.
Умови служби:
- переведення до штабного підрозділу;
- місце проходження служби — м. Київ;
- графік служби — 5+1 (скорочений робочий день);
- рівень грошового забезпечення вищий, ніж на більшості стандартних військових по;
- виконання завдань за профільною спеціальністю.
Якщо маєте відповідний досвід або навички та бажаєте проходити службу за своїм фахом — звертайтеся у приватні повідомлення. Після короткої співбесіди буде надана детальна інформація щодо підрозділу та порядку переведення.
Набір IT-фахівців до підрозділу кіберрозвідки.
Проводиться відбір військовослужбовців (шляхом переведення) та цивільних кандидатів для комплектування штабного підрозділу, який виконує завдання у сфері OSINT, кіберрозвідки, цифрової криміналістики та інформаційно-аналітичної діяльності.
Кого шукаємо:
- фахівців з OSINT;
- спеціалістів з кіберрозвідки;
- IT-аналітиків;
- спеціалістів із цифрової криміналістики (Digital Forensics);
- фахівців з інформаційної безпеки;
- кандидатів із практичним досвідом роботи з відкритими джерелами, аналізом даних або іншими суміжними напрямками.
Умови служби:
- переведення до штабного підрозділу;
- місце проходження служби — м. Київ;
- графік служби — 5+1 (скорочений робочий день);
- рівень грошового забезпечення вищий, ніж на більшості стандартних військових посад;
- виконання завдань за профільною спеціальністю.
Якщо маєте відповідний досвід або навички та бажаєте проходити службу за своїм фахом — звертайтеся у приватні повідомлення. Після короткої співбесіди буде надана детальна інформація щодо підрозділу та порядку переведення.
@diaz_native
Signal: +353 89 988 2514
⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
🫡🤝Друзі дякую за підтримку мене і мого каналу.
Вибачаюсь що виставляю не вчасно, то замотаюсь і не завжди є можливість дивитись на банку дропа.
+3
⚠️ Як зараз фішать через Discord: схема з "безкоштовними" $3500
Останнім часом масово розлітається нова схема шахрайства.
Все починається з повідомлення від знайомої людини в Discord.
Але є нюанс — найчастіше її акаунт уже зламаний.
Далі вам надсилають посилання на нібито нове крипто-казино та промокод на $3500.
Сценарій виглядає переконливо:
• переходите за посиланням;
• вводите промокод;
• на балансі одразу з'являються $3500;
• сайт навіть показує, що кошти можна вивести.
Але коли доходить до виведення, починається класична схема.
💵Вам повідомляють, що потрібно пройти верифікацію акаунта.
Вас просять поповнити баланс приблизно на $200, нібито для підтвердження особи або активації можливості виведення.
Після депозиту:
❌ ніяких $3500 ви не отримаєте;
❌ свої $200, швидше за все, теж більше не побачите.
✏️ Що варто запам'ятати:
Не довіряйте повідомленням навіть від знайомих у Discord — їхній акаунт міг бути зламаний.
Жодне легальне казино чи сервіс не вимагатиме депозит для отримання бонусу або виведення "подарованих" коштів.
Якщо для отримання "безкоштовних" грошей потрібно спочатку заплатити — перед вами звичайний фішинг.
Будьте уважні. Зараз подібні розсилки йдуть масово саме через скомпрометовані Discord-акаунти, тому повідомлення виглядають набагато більш правдоподібно.
P.S. - а в данному прикладі ще й суми попутали на скрінах замість 3500$, написали 3700$
⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
⏺📧 Що можна дізнатися завдяки одній email-адресі?
📆 Іноді так буває, що з ідентифікаторів при розслідуванні є тільки «Email-адреса» яка з першого погляду може здаватися марною, але це далеко не так. Автор цієї методологічної статті детально аналізує кожен метод пошуку за електронною адресою для виявлення: витоків даних, нових username (тобто нікнеймів), соцмереж, фото та іншої додаткової інформації — з чого вже можна зробити висновок, що електронна пошта є дуже великим місцем зберігання інформації.
🔝 Основні вектори HUMINT-OSINT розвідки за email:
🔵Аналіз юзернейму (Username Enumeration):
Частина адреси до символу @ у 80% випадків перевикористовується ціллю на інших платформах. Пробив через «WhatsMyName» або «Maigret» миттєво знаходить акаунти в соцмережах та на форумах.
🔵Пошук у витоках даних (Breach Intelligence):
Перевірка через сервіси на кшталт «DeHashed» або «Leak-Lookup» дає змогу витягнути хеші паролів, прив'язані нікнейми та навіть IP-адреси, з яких здійснювався вхід.
🔵Google ID (GAIA ID) та гео-слід:
Якщо адреса на «Gmail», з неї можна витягнути унікальний «Google ID». Це відкриває доступ до відгуків цілі на «Google Maps», профілю «YouTube» та публічних фотоальбомів.
🔵HUMINT та ідентифікація:
Пошук прив'язок через «Gravatar», «Skype» або форми відновлення паролів дозволяє дізнатися реальне ім'я, аватар та супутні цифрові сліди.
〰️ OSINT — це не пошук інформації, це вміння поєднувати розрізнені дані в єдину картину.
— Pyps
⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
Repost from HackYourMom - мамкіни хакери України 🇺🇦
Зеленский оновив склад свого улюбленого клубу «Голандський Штурвал» де він з кєнтами, штампує санкції проти власних громадян замість вироків суду РНБО, його очолить - Ігор Клименко
Астрологи схоже сказали, що кількість зірок на погонах та компетентність в питаннях розвідки не має впливати на призначення вищого військового керівництва країни тому здається, що ТАРОлоги, сказали перетосувати колоду, не міняти секс працівниць, а пересувати короваті і перепризначити тих самих людей на інші посади
Ми собі уявляємо, як із фразою «а хулє Буданову з розвідки в політику можна, а Умєрову з політики в розвідку нє?» ТАРОлоги таки змогли протягнути призначення Умєрова Головою СЗРУ😅Шмигаль все ще зам по ніхуям перший віце премʼєр без жодних повноважень та міністерства
Питання, по очільнику МО досі не вирішили… карта мабуть не йде 🤣 або Меркурій ретроградний. В країні війна, нахуй нам міністр оборони? Не на часі 🤷♂️ чо ви доїбалися зі своїми картонками
Зе-команда 💪 мріяли б з ними працювати як Федоров?😂
🤔Так друзі, там хтось мене запитував за чекер родичів в боті.
Так от вже запилив оновлення. Чекер працює в MindTrace.
А ще мене не полишає думка, винести чекери окремо, що скажите ?
💰🥷 Хакери викрали майже $89 млн доларів у власників «Coldcard» — через що це сталося?
💵 «Coldcard» — це апартний криптогаманець, створений для максимального захисту тільки криптовалюти «Bitcoin» (BTC), що завжди вважався найбезпечнішим в використанні але ця подія довела що не все так просто.
🧠 У чому суть вразливості?
У 2021 році в прошивку «Coldcard» потрапив баг: апаратний генератор випадкових чисел не приймав участі в створенні seed-фраз, який підвищує безпеку криптогаманця. Замість цього фрази створювалися по шаблону, чим і скористався хакер використавши брутфорс (тобто перебір фраз).
📌 Ключове для OSINT-дослідника:
🔹 💳 Навіть "максимально захищений" апаратний криптогаманець має ризики бути ураженим
🔹 🕵️♂️ При виборі місця збереження криптовалюти та її подальшого використання, треба обирати універсальні варіанти (як гаманці без даних KYC та інше)
🔹 🔐 Звертати увагу на рівні захисту гаманця і не тільки.
👨💻 Безпека — головне.
— Pyps
⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
Чи є тут серед моїх підписників ті хто обходив цензуру клода ? Відпишіть в лс.
⚙️🔊 Те, чого ми не бачимо: Wi-Fi, Bluetooth та камери навколо нас.
🗞️ Професійна платформа з вивчення методів пошуку «Hacker Arise», опублікувала статтю про використання пасивної радіорозвідки (тобто «SIGINT») за допомогою інструменту: картографіки, виявлення та аналізу радіо пристроїв «WireTapper».
📝 Автор робить акцент на використанні:
➤ 🛜 WiGLE (база Wi-Fi мереж та точок доступу)
➤ 📶 Bluetooth-даних
➤ 🌍 Географічної візуалізації на карті
➤ 🔎 Додаткових джерелах розвідувальної інформації (наприклад, Shodan).
📌 Інструмент може використовуватись для:
🔸 🕵️♂️ OSINT-досліджень
🔸 👨💻 Аналізу інфраструктури об'єктів
🔸🌐 Вивчення бездротового середовища району
🔸📚 Підготовки до глибшого технічного аналізу і не тільки.
💡 Цей аналіз є прикладом того, як сучасна радіорозвідка діє в світі відкритих джерел.
— Pyps
⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
Repost from N/a
+4
На связи фокстрот, сегодня поигрались немножко с военторгом https://voenpro[.]ru , бедолаги до сих пор лежат. Комбинация обычного, простого но максимально эффективного LFI + Nginx Log Poisoning дала нам прекрасный результат. База на 150к клиентов, ФИО, телефоны , почты , адреса , детали заказов , очень вкусная база где закупочки делают много потенциальных русских двухсотых. Базу не продаем , исключительно для своих по запросу. Сообщения каналу открыты 👾
Repost from N/a
+4
На связи фокстрот, сегодня поигрались немножко с военторгом https://voenpro[.]ru , бедолаги до сих пор лежат. Комбинация обычного, простого но максимально эффективного LFI + Nginx Log Poisoning дала нам прекрасный результат. База на 150к клиентов, ФИО, телефоны , почты , адреса , детали заказов , очень вкусная база где закупочки делают много потенциальных русских двухсотых. Базу не продаем , исключительно для своих по запросу. Сообщения каналу открыты 👾
🛠 В арсеналі OSINT-аналітика є десятки інструментів, але деякі з них особливо корисні на етапі первинного збору інформації.
⚡ BlackTrace — один із таких інструментів.
📝 В одному цікавому «OSINT» аналізі західний спеціаліст розібрав: всі тонкощі, методи та важливі нюанси при використанні Python-утиліти «BlackTrace» та перевагу скриптів над веб сервісами в сфері розслідувань.
🕵️♂️ У статті детально доповідають про так речі, як:
◈ Аналіз нікнеймів та псевдонімів
◈ Пошук згадок у різних онлайн-сервісах
◈ Збір цифрових слідів в різних місцях
◈ Прискорювання первинного етапу OSINT-розслідування завдяки цьому інструменту і не тільки.
🔊 Важливо розуміти: «BlackTrace» не розслідує за аналітика. Він лише допомагає швидше знаходити зачіпки, які вже треба перевіряти вручну.
🎯 Іноді один знайдений зв'язок — коштує сотень пошукових запитів.
— Pyps
⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
🛡 КІБЕР-КОЗАКИ — спільнота для тих, хто цікавиться кібербезпекою.
⚡️ Вони публікують найважливіші новини, розбирають кібератаки, шахрайські схеми та допомагають залишатися на крок попереду.
🇺🇦 Саме їхнє надзвичайне комʼюніті одними з перших дали відсіч ворогу в 2022 році в кіберпросторі. Детальніше
Кібер-Козаки — знання, що захищають.
Будь серед наших 💪
+1
⚡🗺️ OSINT Mapping Tool — веб-інструмент із відкритим вихідним кодом, призначений для візуалізації та аналізу даних на інтерактивній карті.
🤖 Інструмент дозволяє працювати з географічними об'єктами, додавати власні точки, лінії та полігони, імпортувати дані з різних форматів, а також структурувати інформацію в рамках одного розслідування.
📌 Головні функції:
🔹📍Створення, редагування маркерів, ліній та областей
🔹 📝 Додавання описів, нотаток та додаткової інформації до кожного об'єкта
🔹 📂 Гнучкий імпорт,а також експорт проектів для збереження результатів роботи
🔹 🎯 Зручна візуалізація маршрутів, місць подій та інших взаємозв'язків між об'єктами прямо в браузері і не тільки.
⚙️ Чим може допомогти:
🔸 🌍 «GEOINT» - розслідування
🔸 📑 Документація місць воєнних злочинів
🔸🔎 Аналіз переміщення та/або ударів ворога і багато іншого.
🛰️ Перетворення даних на зрозумілу картину — ключ для успішного «OSINT» розслідування.
— Pyps
⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
🇺🇦❗ Національно-соціальна сервісна служба України спільно с ГО «Центр — Розвиток демократії» випустила методичній посібник:
🕵️♂️ «Використання OSINT та конфіденційної інформації про українських дітей у кримінальних провадженнях щодо воєнних злочинів Російської Федерації».
📃 Навчальний посібник пояснює правильний порядок з інформацією щодо до дітей в сфері «OSINT» та детально висвітлює фахівців/чок в темі: розслідувань кримінальних справ пов'язаних з дітьми, що зазнали впливу під час збройної агресії рф.
🗂️ У навчальному матеріалі розділи відповідають таким темам, як:
— 🔎 Використання інформації з відкритих джерел
— 🔐 Праці з конфіденційною інформацією
— 👶 Захисту персональних даних дітей
— ⚖️ Експлуатації «OSINT» в кримінальних розслідуваннях
— 📂 Документації воєнних злочинів та інше
📚 «OSINT» — це не лише пошук інформації, а й відповідальне ставлення до неї.
— Pyps
⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
