3 часа назад
Игорь Бедеров
490
подписчиков
Шерлок Холмс цифровой эпохи...
🔎 NAMINT - инструмент позволяет проверить, как ваши комбинации имен отображаются в поисковых системах и социальных сетях
Это поможет вам выбрать подходящие имена пользователей и оценить, сколько «однофамильцев» существует на разных платформах. 📎 https://seintpl.github.io/NAMINT/ 📱 Telegram | 🌐 ВК | 📲 MAX
🔎 ClipTrace выполняет обратный поиск видеороликов по всему интернету, обнаруживает манипуляции с помощью ИИ на уровне кадров и
предоставляет доказательства для экспертизы. 📎 https://www.tracemyclip.com/ 📱 Telegram | 🌐 ВК | 📲 MAX
😇 Коллеги! Послезавтра провожу бесплатный вебинар по противодействию кибератакам, которые идут через сотрудников
Он пройдет 3 июня в 19:00 по МСК. Расскажем об атаках через email (с использованием спуффинга, сквоттинга и использования легитимных доменов), физические документы, носители и QR-коды. Поговорим про схему Fake Boss и о многом другом. Зарегистрироваться можно по ссылке https://incidentresponse.getcourse.ru/peg306 Буду рад вашей обратной связи по другим курсам: ▶️ OSINT B2B: https://cybersystema...
В цифровом мире каждое действие оставляет след
Наша профессия — этот след находить! — расследование киберинцидентов (взломы, DDOS, распространение вредоносного ПО, фишинг, кража информации) — исследование цифровых финансовых активов и криптовалют — идентификация администраторов социальных групп, форумов, каналов, чатов и веб-сайтов — компьютерная криминалистика (форензика) — противодействие распространению недостоверной или порочащей...
🔎 EMBA, сокращение от Embedded Malware Analyzer (анализатор вредоносного ПО для встроенных систем), — это автоматизированная среда анализа
безопасности встроенного ПО с открытым исходным кодом, разработанная для встроенных систем, устройств IoT и встроенного ПО на базе Linux. Это полноценная среда анализа, объединяющая множество методов для выявления уязвимостей в образах встроенного ПО...
День защиты детей — дата, которая в моей профессии давно перестала быть формальностью
Так вот, настоящая защита детей сегодня — это не просто контроль и запреты. Это цифровая гигиена, въевшаяся на уровне рефлекса. Умение проверять источники, понимание, что любой скриншот можно подделать, а «друг» в Telegram — это просто набор символов до тех пор, пока не подтверждена его личность. Родителям совет один, и он же самый сложный: начните с себя. Не создавайте ребенку компрометирующую цифровую биографию с пеленок...
Многие до сих пор путают оперативно-розыскные мероприятия с чтением личных переписок в реальном времени
Опубликованные на днях http://publication.pravo.gov.ru/document/0001202605230002?pageSize=100&index=1 требования к СОРМ — это попытка закрыть технологические разрывы, которыми давно и успешно пользовался криминал. Раньше классический СОРМ-3 видел трафик на уровне HTTP, но пасовал перед QUIC, TLS 1.3, ECH и DNS over HTTPS. Мошенники и вербовщики уходили в Telegram, Web-версии мессенджеров и шифрованные туннели именно потому, что знали: оператор фиксирует пустой пакет или только факт соединения с облачным IP...
Рынок все расставил по местам
Годами нам рассказывали, что тотальный сбор геолокации, идентификаторов устройств и паттернов поведения — это исключительно ради «улучшения пользовательского опыта». Теперь Пентагон признает: американские военные в зонах боевых действий отслеживались с использованием коммерчески доступных рекламных данных. Без взломов, без шпионского ПО — просто покупка датасета у брокера — https://www.aol.com/articles/exclusive-pentagon-says-us-military-100127000.html ADINT — разведка по рекламным данным — давно перестала быть теорией...
Долгое время мобильное устройство в расследованиях оставалось «черным ящиком»: логов нет, либо они перезаписаны, либо недоступны без
аппаратного извлечения. И вот Google впервые встраивает инструмент, меняющий правила. Функция Intrusion Logging в Advanced Protection Mode для Pixel (Android 16+) формирует зашифрованный журнал событий безопасности и сразу отправляет его в облако владельца. Сквозное шифрование: Google не видит содержимое, а шпионское ПО на телефоне не может удалить логи с сервера. Это критично — улики больше не живут только на устройстве. Журнал фиксирует именно те артефакты, которые я первым делом проверяю при...