Найти в Дзене
🔎 Osquery — это фреймворк для инструментирования операционной системы, позволяющий запрашивать данные из системы с помощью синтаксиса SQL
Osquery превращает вашу операционную систему в реляционную базу данных. Это означает, что вы можете использовать стандартные SQL-запросы для изучения запущенных процессов, загруженных модулей ядра, открытых сетевых соединений, плагинов браузера, событий оборудования и хешей файлов. 📎 https://osquery.io/ 📎 https://github...
8 часов назад
Наткнулся на любопытный кейс, сочетающий социальную инженерию и легитимный механизм ВК — авторизацию через QR
Фишингом это назвать сложно, тут жертве не нужно вводить логин, пароль или код из СМС. Всё работает на уже существующей, валидной сессии, а «посадочная страница» размещается на домене самого ВКонтакте — никакой мороки с покупкой хостинга и маскировкой ссылок. Суть проста. QR-код с главной страницы веб-версии ВК содержит временную ссылку для входа. Достаточно её извлечь, и любой перешедший по ней одним нажатием подтверждает передачу доступа к своему аккаунту. Важный нюанс: код живёт всего три минуты,...
1 день назад
90% успешных атак на компании начинаются с одного письма
Чаще всего злоумышленники используют три сценария: 1️⃣ Спуфинг — подмена адреса отправителя. Провал проверок SPF, DKIM или DMARC и несовпадение Return-Path с полем «От кого» сразу выдают подделку. 2️⃣ Сквоттинг — домен-двойник, зарегистрированный пару недель назад со скрытым владельцем и иностранным регистратором. Быстрая проверка через WHOIS снимает маскировку. 3️⃣ Легитимные сервисы — фишинговая ссылка внутри настоящего письма, отправленного через Google, Яндекс или VK...
2 дня назад
И снова про мобильники на фронте
Смартфон — это не просто «звонилка», а сверхчувствительный комплект радиоэлектронной разведки, который вы добровольно носите в кармане. Вы достали телефон из чехла и сняли авиарежим. Все. Радиомодуль (baseband) моментально начинает «кричать» в эфир: ищет сеть, передает IMSI/TMSI, раздает MAC-адреса через Wi-Fi Probe Requests. Комплекс РЭР или примитивный IMSI-catcher (ложная базовая станция) считывает уникальные идентификаторы устройства...
2 дня назад
Главная дыра в безопасности — не софт, а человек
Обида, долги, эго или идеология — классические крючки вербовки. Модель MICE (Money, Ideology, Compromise, Ego) работает безотказно уже 40 лет. Вопрос в том, как увидеть эти «красные флаги» до того, как сотрудник сольет данные. Ответ — непрерывный OSINT... исполнительные производства, банкротства, налоговые долги, подписки на нежелательные организации, радикальный контент, судебные акты, компрометирующий контент в соцсетях, публичную демонстрацию «недооцененности», закрытые элитарные чаты...
3 дня назад
Друзья, делюсь личным итогом многолетней работы в сфере кибербезопасности и OSINT
За годы практики в государственных, частных и общественных структурах накопилось много кейсов, алгоритмов и методик — и часть из них оформилась в три прикладных образовательных модуля. Это не реклама, а скорее срез опыта, который может быть полезен тем, кто сталкивается с расследованиями инцидентов, цифровой гигиеной и аналитикой по открытым данным. 1⃣...
3 дня назад
🔎 Знаете эту боль, когда при расследовании на тебя вываливают тонны логов — EVTX, Syslog, CSV от веб-серверов, и просят «посмотреть, нет ли
там чего?» А копаться в каждом файле с флагами — как гадать на кофейной гуще. Нашел для вас рабочий инструмент — Zircolite. 📎 https://github.com/wagga40/Zircolite Эта штука — по сути, интеллектуальный детектор на движке SIGMA. Кидаешь в него необработанные файлы (хоть с Linux, хоть с Windows), а он автоматически определяет тип лога через магические байты и регулярки. И да, умеет даже запитываться от запароленных ZIP-архивов — такое часто бывает при выгрузках с SIEM...
4 дня назад
В цифровом мире каждое действие оставляет след
Наша профессия — этот след находить! — расследование киберинцидентов (взломы, DDOS, распространение вредоносного ПО, фишинг, кража информации) — исследование цифровых финансовых активов и криптовалют — идентификация администраторов социальных групп, форумов, каналов, чатов и веб-сайтов — компьютерная криминалистика (форензика) — противодействие распространению недостоверной или порочащей...
4 дня назад