Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Интернет-Розыск avatar

Интернет-Розыск

Шерлоки Холмсы цифровой эпохи
📞 +7 812 983-04-83
✉️ irozysk@internet.ru
🔗 интернет-розыск.рф
💬 @FAQ_irbot
https://vk.com/irozysk
https://vk.com/ibederov
https://www.youtube.com/@ibederov
https://dzen.ru/ibederov
https://ok.ru/i.bederov
Рэйтынг TGlist
0
0
ТыпПублічны
Вертыфікацыя
Не вертыфікаваны
Надзейнасць
Не надзейны
РазмяшчэннеРосія
МоваІншая
Дата стварэння каналаAug 12, 2018
Дадана ў TGlist
Mar 23, 2024
Прыкрепленая група

Апошнія публікацыі ў групе "Интернет-Розыск"

Пераслаў з:
Cyberwave 2025 avatar
Cyberwave 2025
#speakers Следующий спикер на Cyberwave 2025 — Сергей Буреев, начальник отдела тестирования на проникновение компании T.Hunter. И содержание доклада максимально интригующее.

✍️ Атака на защиту: лик хэшей и данных

Сергей расскажет о coerce-атаках и том как с их помощью можно получить не только NetNTLM-хэши, но и другие данные. Речь также пойдёт о coerce-атаках от NT AUTHORITY\LOCAL SERVICE, которые часто недооценивают из-за низких прав доступа.

Почему атаки от LOCAL SERVICE игнорируют совершенно напрасно и как это всё увязывается с EDR-решениями? Кто уверенно ответил на вопрос, тот и пентестер со звёздочкой. А всем желающим подробнее узнать об этом менее известном векторе атаки добро пожаловать на Cyberwave 2025!

@cyberwave_sec
Шпаргалка по OSINT

— Содержит список инструментов OSINT, советы и рекомендации, наборы данных, литературу и многое другое

Материал для самостоятельного изучения:
Репозиторий на GitHub
Все, что сделано человеком лишь для себя, умрет вместе с ним.

Идеальной системы не существует. Как и не существует человека, способного ее изобрести.
Код ИБ в Санкт-Петербурге! Участвую!

🗓 24 апреля | старт в 9:30
📍 Freedom. Казанская, 7

Полная программа — на сайте.
Регистрируйтесь уже сейчас! Количество мест ограничено.
Пераслаў з:
Privacy Advocates avatar
Privacy Advocates
👁💡Обновлен перечень ссылок на полезные материалы для операторов персональных данных, опубликованные Роскомнадзором и его территориальными органами.
Пераслаў з:
T.Hunter avatar
T.Hunter
👾 Поздравляем со светлой Пасхой!

Пусть этот праздник принесёт в ваш дом радость, обновление и уверенность в завтрашнем дне — как надёжный шифр защищает данные. Мы желаем вам ярких моментов без вирусов сомнений, крепких «паролей» благополучия и только безопасных решений!


С любовью и заботой о вашей цифровой безопасности.

В качестве пасхального подарка мы обновили Opera-OSINT — нашу версию браузера для расследователей. Скачать его можно бесплатно. Как и список полезных источников для импорта в альтернативные браузеры.

Христос Воскрес! 🐣🔒

@tomhunter
⚪️ Эксперты по информационной безопасности назвали самые популярные виды мошенничества в WhatsApp (принадлежит компании Meta, деятельность которой признана экстремистской и запрещена в РФ). «Известия» пообщались с жертвами злоумышленников и узнали, какие именно схемы они используют. Среди самых распространенных — звонки от якобы руководителей и сотрудников МВД, взлом профилей и использование их для массовых рассылок, просьбы от «друзей» срочно перевести деньги, а также фишинговые ссылки под видом выгодных предложений от компаний. По данным Координационного центра доменов .RU/.РФ, количество случаев мошенничества в WhatsApp за первые три месяца 2025 года в сравнении с аналогичным периодом 2024-го выросло в шесть раз. В чем причина и как бороться с такими атаками — https://iz.ru/1872582/elizaveta-krylova/zvonok-nedruga-nazvany-samye-populyarnye-moshennicheskie-skhemy-v-whatsapp

Злоумышленники стали чаще обманывать россиян через социальные сети. Одной из самых популярных схем в WhatsApp эксперты по информационной безопасности называют звонки или сообщения от имени якобы сотрудников банков, госслужб или руководителей компаний.

Схема действует так: мошенники связываются с жертвой через WhatsApp с просьбой «проверить безопасность счетов, чтобы их не украли» или «просят подтвердить данные», рассказал «Известиям» основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров. Для этого злоумышленники часто используют слитые данные жертв в Сеть, например, в разговоре называют их паспортные сведения для повышения доверия.


Еще одна схема у преступников — фишинговые ссылки, когда злоумышленники их отправляют под видом выгодных предложений, рассказал Игорь Бедеров. Так, например, в сообщениях рассылаются ссылки на «инвестиционные проекты», «лотереи», «скидки» или «бонусы от банков».

При переходе пользователя перенаправляют на фейковые сайты, где собирают данные карт, чтобы украсть средства, добавил он.
📲 https://youtu.be/US1WCoVKygY?si=kK6ScmZuTXqo3hPC

Интервью для "Осторожно: Собчак" на тему телефонных и кибермошенников, а также перспектив противодействия их деятельности со стороны правоохранительных органов. Благодарю Ксению Анатольевну за приглашение.
Пераслаў з:
NN avatar
NN
ChatGPT — идеальный шпион. Новая модель o3 прямо как в фильмах может определить место, где было сделано любое фото.

Для этого вводим промт:
Ты в Geoguessr. Пойми, где это снято, в полную меру своих возможностей


Бот изучает снимок, делает зум на разные детали и подкручивает настройки, чтобы лучше «рассмотреть» их. В ответе даст координаты, процент совпадения и объяснит свою логику.
⚪️ Мошенники начали обманывать россиян, рассылая им письма о вспышке неизвестного вируса и о «мамонтовой оспе», сообщения о которых ранее появлялись в СМИ — https://lenta.ru/news/2025/04/17/rossiyan-predupredili-o-novoy-ulovke-moshennikov/

В случае с использованием мошенниками темы неизвестного вируса, которым, как утверждали СМИ, якобы массово болели россияне, жертва обычно получает письмо или сообщение в мессенджере с призывом срочно пройти тестирование. При этом гражданину отправляют ссылку для записи.

Отмечается, что мошенники подхватили и тему «мамонтовой оспы» — вымышленного вируса, вспышку которого ВОЗ недавно смоделировала в рамках учений. «Через соцсети и мессенджеры они могут распространять ложные сообщения о "мамонтовой оспе", включая призывы к пожертвованиям на лечение больных, разработку вакцин, или о продаже чудо-лекарства», — рассказал основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров.
⚪️ С 16 апреля власти США остановили финансирование CVE (прим.: уже продлили финансирование на 11 месяцев) — базы данных об уязвимостях в софте. Ее используют во всем мире, в том числе в России. Эксперты предупреждают, что, если база перестанет обновляться, это даст фору хакерам — https://www.rbc.ru/technology_and_media/17/04/2025/67ffba509a7947f8b96eabd4

Российские компании и госструктуры, интегрированные в глобальные цепочки поставок (например, разработчики софта, поставщики облачных услуг), используют CVE для совместимости с зарубежными партнерами, подтвердил основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров. Ослабление системы, по его словам, может усложнить взаимодействие и повысить риски из-за несвоевременного получения данных об угрозах. «Многие российские решения для кибербезопасности, например сканеры уязвимостей и системы управления событиями безопасности (SIEM), зависят от CVE для автоматического обновления сигнатур угроз. Если она перестанет обновляться, это потребует перестройки процессов или поиска альтернатив», — указал Бедеров. Если информация о новых уязвимостях будет поступать компаниям с запозданием, по его словам, это повысит риск того, что уязвимостями успеют воспользоваться злоумышленники. Отход от единого стандарта, по его мнению, может привести к тому, что данные об угрозах будут разрозненными, что усложнит защиту критической инфраструктуры и корпоративных сетей.


По словам Игоря Бедерова, то, что ФСТЭК разработал собственный классификатор уязвимостей информационных систем, частично нивелирует риски от возможного закрытия CVE, но он указал, что база ведомства содержит «достаточно общие описания уязвимостей» и используется для составления документов, связанных с кибербезопасностью. В долгосрочной перспективе отключение CVE ускорит развитие национальных систем, но их эффективность будет зависеть от качества интеграции с международными партнерами, например странами БРИКС, а также от скорости адаптации рынка, считает Бедеров.
К слову... В дополнение к системе "Безопасный Город" я бы предложил следующую инициативу для безопасности детей:

🗣️ Предлагается согласовать с операторами связи возможность предоставления безвозмездного доступа на 3 дня к услуге "Локатор" для обнаружения местоположения мобильных телефонов пропавших детей. Разумеется, опция будет работать только для тех, кто официально зарегистрировал и верифицировал SIM-карты на себя и ребенка. Возможность самостоятельно обнаружить пропавшего подростка позволит снизить число обращений в полицию и повысить предупреждение рисков, связанных с преступлениями против детей.


🖥 Подписаться | Перейти в VK
Лица, использующие разведывательную информацию из открытых источников (OSINT) для нанесения вреда России, могут быть обвинены в государственной измене, заявил во вторник высокопоставленный депутат Государственной Думы Василий Пискарев.

Нет, Пискарева не укусил в коридорах ГосДумы Ромачев, как многие подумали. Последнего туда, предусмотрительно, не пускает ФСО. Однако мысль, высказанная Василием Ивановичем, совершенно верна. Более того, она неоднократно озвучивалась OSINT-сообществом по всему миру. Наиболее емко в России она была сформулирована, как "мера возможной ответственности за свои действия определяется исключительно самим OSINT-аналитиком". Допуская в своих действиях нарушение законодательства, допускайте и то, что будете нести за них ответственность. При этом, незнание закона, как мы помним, от ответственности не освобождает.

Главное, о чем любой OSINT-специалист должен спросить себя перед началом профессиональной деятельности - это...
1️⃣ Кто я? Каков мой правовой статус?
2️⃣ На каком основании я сейчас работаю? Что я скажу прокурору, если завтра придется давать объяснения своим действиям?

Рэкорды

27.12.202423:59
52.3KПадпісчыкаў
01.04.202523:59
600Індэкс цытавання
26.03.202523:59
7.2KАхоп 1 паста
31.12.202423:59
4.1KАхоп рэкламнага паста
02.04.202523:59
13.26%ER
26.03.202523:59
13.97%ERR

Развіццё

Падпісчыкаў
Індэкс цытавання
Ахоп 1 паста
Ахоп рэкламнага паста
ER
ERR
JUL '24OCT '24JAN '25APR '25

Папулярныя публікацыі Интернет-Розыск

01.04.202518:36
В чате поделились (спасибо) - книга про промпты. Ну как писать запросы к ИИ, чтобы получить адекватный ответ. Книга от февраля 2025, написана специалистами Google.

На самом деле материал ценный, ведь именно запрос сильно влияет на результат. В общем - изучайте. 60 страниц.

Русский ИТ бизнес
Пераслаў з:
NN avatar
NN
ChatGPT — идеальный шпион. Новая модель o3 прямо как в фильмах может определить место, где было сделано любое фото.

Для этого вводим промт:
Ты в Geoguessr. Пойми, где это снято, в полную меру своих возможностей


Бот изучает снимок, делает зум на разные детали и подкручивает настройки, чтобы лучше «рассмотреть» их. В ответе даст координаты, процент совпадения и объяснит свою логику.
15.04.202511:14
📓 Руководство по подсказкам GPT 4.1 _ OpenAI Cookbook
🔤 Dork Search

Инструмент автоматизации и подсказок при составлении расширенных операторов поиска (Google Dorks). Полезно, чтобы не копаться в длинных мануалах и подбирать дорки "методом научного тыка". В 2023-м году я нашел альтернативный сервис Advangle, который оказался, как минимум, не хуже. Ну а кроме него посоветую попробовать в работе сервис DorkGenius, использующий ИИ для создания расширенных поисковых запросов для Google, Bing и DuckDuckGo. Теперь я использую в работе все три продукта.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #DORK
22.04.202506:38
Шпаргалка по OSINT

— Содержит список инструментов OSINT, советы и рекомендации, наборы данных, литературу и многое другое

Материал для самостоятельного изучения:
Репозиторий на GitHub
🔤 Osintracker

Инструмент визуализации расследований, доступный через браузер. Простейшая альтернатива SpiderFoot (отказавшегося от работы с россиянами), а также платных Maltego, IBM i2, Lampyre, Palantir. Сервис предполагает активное использование дорков и внешних модулей, часть из которых вы можете внедрить сами. Подборку собственных источников или расследование можно переносить между устройствами. Расследования легко экспортируются в графической или табличной форме.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT
🔤 OSINT-браузер на базе OPERA Mobile

Я помню, что в предыдущих прогнозах хвалил браузер Venator OSINT, который активно развивался (до определенной поры) и даже приобрел две дополнительный сборки: Venator Red — для исследования даркнета и Venator Security — версия с повышенным упором на безопасность.

Однако проект не обновляли уже больше года, и это вынудило меня искать альтернативные решения. Так я пришел к мысли о создании собственной версии OSINT-браузера. В качестве основы для него я выбрал портативную версию OPERA, которую можно было бы носить с собой на флешке.


OPERA имеет возможность добавления расширений, в том числе нейросетей, а также обладает достаточной приватностью. Интерфейс более чем современный. Оставалось импортировать в него свою подборку из 600+ полезных ресурсов, а также разбить их по темам исследований. Результат превзошел ожидания.

P.S. Впрочем, для сторонников иных браузеров, осталась возможность импорта моей подборки источников, также доступных по ссылке выше.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #OPERA #BROWSER
Пераслаў з:
Baza avatar
Baza
31.03.202509:15
В России началась крупная спецоперация МВД по выявлению ресурсов по «пробиву» личных данных.

По данным источников, в региональные управления МВД поступило указание — провести мероприятия по поиску сайтов, каналов и ботов, через которые можно найти личные данные российских граждан. Распоряжение было подписано ещё 11 марта — спустя несколько дней после того, как начались проблемы с доступом к боту «Глаз Бога», одному из самых известных ботов по «пробиву» личных данных.

По данным «Базы», мероприятия будут длиться ближайшие три недели. Владельцев и администраторов подобных ресурсов планируют привлекать к уголовной ответственности. Указание связано с принятием нового закона о личных данных и появлением статьи 272.1 УК РФ (незаконные использование, передача, сбор или хранение компьютерной информации, содержащей персональные данные).

Подписывайтесь, это Baza
Пераслаў з:
OSINT | Форензика avatar
OSINT | Форензика
27.03.202513:55
🥷 Лучшие сервисы для поиска человека по фотографии

В Интернете есть все. И многое можно найти по фотографии, если знать, как и где искать.

Поиск по фото можно условно разделить на две категории:
1.
Поиск одинаковых фотографий — это когда берется фотография и осуществляется поиск идентичных фото.
2. Использование искусственного интеллекта, которое распознает лицо человека и ищет его на фотографиях в сети Интернет.

— В данном материале автор расскажет о лучших сервисах для поиска по фотографии.

🔗 Ссылка на материал

#Tool #Search #Image 🧿 OSINT | Форензика
🔤 Архивариус 3000

То, что мертво, умереть не может. Вот и Архивариус 3000 продолжает жить, хотя его последнее обновление было (вдумайтесь) в 2018-м году, и официально его уже невозможно купить. Пссс... Только скачать ломаную версию, но я вам об этом не говорил...


Всеядный инструмент, предназначенный для обработки любых типов текстовых файлов, поиску по ним и извлечению поименованных сущностей. Может быть использован для анализа материалов в большой выборке разношерстных документов, а также в качестве оболочки для исследования утечек.

Также Архивариус 3000 умеет искать, как Google, по частичным данным, группе идентификаторов, дорками и прочему. Входит в мою личную подборку обязательных инструментов для исследования извлеченных переписок и экспортированных Telegram-каналов.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LEAKINT #DATA
🔍 Друзья! Сегодня расскажу, как наша команда использует современные инструменты для анализа открытых данных. Один из методов — Google Dorking (расширенный поиск с операторами), который помогает находить специфическую информацию в сети. Такой подход позволяет отслеживать упоминания, связанные с конкретными лицами или событиями, оперативно реагировать на фейки, защищать интересы граждан и даже предотвращать киберугрозы.

😂 Пример запроса для мониторинга:
"ахметжан махмутов" | "махмутов ахметжан" | "ахметжан рахманович" | "махмутов ахметжан рахманович" | "а.р. махмутов" | "махмутов а.р."

... Да-да, это мое имя в различных формах написания, которые могут встречаться в сети Интернет. Попробуйте скопировать и вставить подобный запрос в Google или Яндекс, а затем отсортировать по дате. Составьте подобный поисковый запрос для своих целей.


Теперь давайте составим прямые гиперссылки на целевые поисковые запросы не только к Google, но и у специализированным поисковикам по ВКонтакте и Telegram:

🌐 Поиск в Google (за сутки, без регистрации)
📲 Поиск во ВКонтакте (за все время, после регистрации)
📲 Поиск в Telegram (за неделю, после регистрации)
🇷🇺 Поиск в Крибрум (за сутки, после регистрации)

💡 Хотите узнать больше о цифровой безопасности? Приходите работать к нам в МинЦифры Вологодской области!

#ЦифроваяВологда #МинЦифры35 #Махмутов35 #КиберБезопасность
🔤 Arkham Intelligence

Платформа систематически анализирует и деанонимизирует транзакции блокчейна, показывая пользователям людей и компанию, взаимодействующих с ним. В основе Arkham лежит Ultra — собственный алгоритмический ИИ-механизм, который позволяет собирать информацию в больших масштабах.

Технология собирает офчейн- и ончейн-данные из разных источников и блокчейнов и связывает адреса в блокчейне с реальными субъектами, предоставляя полную информацию о том, кто и как использует криптовалюту. Работает с большинством блокчейнов, имеет потрясающие аналитические возможности по отслеживанию транзакций, в том числе в рамках DeFi-проектов.


🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#OSINT #DEFI #BLOCKCHAIN
Бывшую петербургскую тюрьму "Кресты" хотят переделать в IT-хаб. Разрабы будут сидеть работать в отдельных камерах...

Давно пора... Флешкой в глаз или в п0пу раз? Вайфай в хату, VPN по блату! Предлагаю не мелочиться и полностью оставить в "Крестах" старый обслуживающий персонал. Также предлагается сохранить классические ФСИН-овские тимбилдинги. Они безусловно придутся по вкусу, как джунам, так и значительной части сеньоров. Идею логотипа публикую, пока ее не перехватил Артемий Лебедев.
Заработало... Telegram удалил следующие сообщества по представлению Роскомнадзора:

- https://t.me/vchkogpu
- https://t.me/zovdagestanaa
- https://t.me/kurssk_ua
- https://t.me/Suja_kurskanarodnarespublika_ua
- https://t.me/kurskajaNR
- https://t.me/moskva_ish_uz
- https://t.me/zhurnalistrf
- https://t.me/recept_rezerv

Ссылку на ВЧК-ОГПУ сразу перехватил "Поздняков"!
🚀 Уважаемые коллеги и жители Вологодской области!
Сегодня хочу поделиться информацией об инструментах, которые помогают нам идентифицировать администраторов Telegram-каналов, осуществляющих распространение недостоверной информации (фейков), а также вовлекающих вологжан в противоправную деятельность.


Мы используем следующие сервисы:
1️⃣ TGStat — мощная платформа для аналитики Telegram-каналов. Здесь можно получить данные об аудитории, активности, геолокации и связях администраторов.
2️⃣ Telemetr — сервис для мониторинга статистики каналов, включая исторические изменения описаний, подписчиков и публикаций.
3️⃣ Web Archive — уникальный инструмент, сохраняющий «снимки» веб-страниц в разные периоды времени. Это позволяет восстановить удаленные или измененные данные каналов.

Зачем это нужно?
➖помогает увидеть, как канал выглядел в прошлом
➖помогает обнаружить профили его администраторов и/или их контакты

🔍 Мы работаем строго в рамках законодательства, чтобы защитить наших граждан от мошенничества, фейков и угроз. Открытость цифровой среды не должна становиться инструментом для злоупотреблений! Вместе мы сделаем интернет безопаснее для всех!

#ЦифроваяВологда #МинЦифры35 #Махмутов35 #КиберБезопасность #Telegram
Увайдзіце, каб разблакаваць больш функцый.