ИР
Интернет-Розыск
Шерлоки Холмсы цифровой эпохи
📞 +7 812 983-04-83
✉️ irozysk@internet.ru
🔗 интернет-розыск.рф
💬 @FAQ_irbot
— https://vk.com/irozysk
— https://vk.com/ibederov
— https://www.youtube.com/@ibederov
— https://dzen.ru/ibederov
— https://ok.ru/i.bederov
📞 +7 812 983-04-83
✉️ irozysk@internet.ru
🔗 интернет-розыск.рф
💬 @FAQ_irbot
— https://vk.com/irozysk
— https://vk.com/ibederov
— https://www.youtube.com/@ibederov
— https://dzen.ru/ibederov
— https://ok.ru/i.bederov
TGlist रेटिंग
0
0
प्रकारसार्वजनिक
सत्यापन
असत्यापितविश्वसनीयता
अविश्वसनीयस्थानРосія
भाषाअन्य
चैनल निर्माण की तिथिAug 12, 2018
TGlist में जोड़ा गया
Mar 23, 2024संलग्न समूह
समूह "Интернет-Розыск" में नवीनतम पोस्ट
से पुनः पोस्ट किया:Коммерсантъ FM
КF
23.04.202516:32
Бизнесу предложили добровольно рассказать об утечках данных. У компаний есть чуть больше месяца, пока не заработает норма об оборотных штрафах. Об этом предупредил замглавы Роскомнадзора Милош Вагнер. Датой нарушения считается день, когда информация стала доступна третьим лицам, например, публикация базы в Darknet. Но если компания заранее сама сообщит об инциденте, наказание будет мягче.
💬 Максим Лагутин, основатель компании «Б-152»:
💬 Игорь Бедеров, глава компании «Интернет-розыск»:
@kfm936
💬 Максим Лагутин, основатель компании «Б-152»:
«Если сейчас сообщить, то штраф будет до 300 тыс. руб., а после 30 мая — миллионный. Но мы не знаем, сколько реально было утечек в 2024 году. Не о всех них знает Роскомнадзор, но о большей части они осведомлены. У РКН и Минцифры есть сервисы, чтобы видеть утекшие данные и что продают злоумышленники».
💬 Игорь Бедеров, глава компании «Интернет-розыск»:
«Даже при условии, что не привлекут к ответственности и не впаяют оборотные штрафы, велика вероятность того, что бизнес все равно попадет в плановые проверки по результатам этой утечки. К ним придут все возможные проверяющие и контролирующие органы, обяжут установить огромное количество российского софта, средств защиты персональных данных, что для компании выливается тоже в значительные финансы. Тем более, многие компании уже выработали такую формулу, что оборот персональных данных вывели в отдельные фирмы с небольшим оборотом капитала на всякий случай, как раз для уплаты таких штрафов».
@kfm936
से पुनः पोस्ट किया:
Cyberwave 2025

22.04.202515:01
#speakers Следующий спикер на Cyberwave 2025 — Сергей Буреев, начальник отдела тестирования на проникновение компании T.Hunter. И содержание доклада максимально интригующее.
✍️ Атака на защиту: лик хэшей и данных
Сергей расскажет о coerce-атаках и том как с их помощью можно получить не только NetNTLM-хэши, но и другие данные. Речь также пойдёт о coerce-атаках от NT AUTHORITY\LOCAL SERVICE, которые часто недооценивают из-за низких прав доступа.
Почему атаки от LOCAL SERVICE игнорируют совершенно напрасно и как это всё увязывается с EDR-решениями? Кто уверенно ответил на вопрос, тот и пентестер со звёздочкой. А всем желающим подробнее узнать об этом менее известном векторе атаки добро пожаловать на Cyberwave 2025!
@cyberwave_sec
✍️ Атака на защиту: лик хэшей и данных
Сергей расскажет о coerce-атаках и том как с их помощью можно получить не только NetNTLM-хэши, но и другие данные. Речь также пойдёт о coerce-атаках от NT AUTHORITY\LOCAL SERVICE, которые часто недооценивают из-за низких прав доступа.
Почему атаки от LOCAL SERVICE игнорируют совершенно напрасно и как это всё увязывается с EDR-решениями? Кто уверенно ответил на вопрос, тот и пентестер со звёздочкой. А всем желающим подробнее узнать об этом менее известном векторе атаки добро пожаловать на Cyberwave 2025!
@cyberwave_sec


22.04.202506:38
Шпаргалка по OSINT
— Содержит список инструментов OSINT, советы и рекомендации, наборы данных, литературу и многое другое
Материал для самостоятельного изучения:
• Репозиторий на GitHub
— Содержит список инструментов OSINT, советы и рекомендации, наборы данных, литературу и многое другое
Материал для самостоятельного изучения:
• Репозиторий на GitHub
21.04.202508:37
Все, что сделано человеком лишь для себя, умрет вместе с ним.
Идеальной системы не существует. Как и не существует человека, способного ее изобрести.
Идеальной системы не существует. Как и не существует человека, способного ее изобрести.
20.04.202513:10
Код ИБ в Санкт-Петербурге! Участвую!
🗓 24 апреля | старт в 9:30
📍 Freedom. Казанская, 7
Полная программа — на сайте.
Регистрируйтесь уже сейчас! Количество мест ограничено.
🗓 24 апреля | старт в 9:30
📍 Freedom. Казанская, 7
Полная программа — на сайте.
Регистрируйтесь уже сейчас! Количество мест ограничено.


से पुनः पोस्ट किया:
Privacy Advocates

20.04.202510:05
👁💡Обновлен перечень ссылок на полезные материалы для операторов персональных данных, опубликованные Роскомнадзором и его территориальными органами.
से पुनः पोस्ट किया:
T.Hunter

20.04.202509:29
👾 Поздравляем со светлой Пасхой!
С любовью и заботой о вашей цифровой безопасности.
В качестве пасхального подарка мы обновили Opera-OSINT — нашу версию браузера для расследователей. Скачать его можно бесплатно. Как и список полезных источников для импорта в альтернативные браузеры.
Христос Воскрес! 🐣🔒
@tomhunter
Пусть этот праздник принесёт в ваш дом радость, обновление и уверенность в завтрашнем дне — как надёжный шифр защищает данные. Мы желаем вам ярких моментов без вирусов сомнений, крепких «паролей» благополучия и только безопасных решений!
С любовью и заботой о вашей цифровой безопасности.
В качестве пасхального подарка мы обновили Opera-OSINT — нашу версию браузера для расследователей. Скачать его можно бесплатно. Как и список полезных источников для импорта в альтернативные браузеры.
Христос Воскрес! 🐣🔒
@tomhunter




20.04.202506:09
18.04.202517:47
⚪️ Эксперты по информационной безопасности назвали самые популярные виды мошенничества в WhatsApp (принадлежит компании Meta, деятельность которой признана экстремистской и запрещена в РФ). «Известия» пообщались с жертвами злоумышленников и узнали, какие именно схемы они используют. Среди самых распространенных — звонки от якобы руководителей и сотрудников МВД, взлом профилей и использование их для массовых рассылок, просьбы от «друзей» срочно перевести деньги, а также фишинговые ссылки под видом выгодных предложений от компаний. По данным Координационного центра доменов .RU/.РФ, количество случаев мошенничества в WhatsApp за первые три месяца 2025 года в сравнении с аналогичным периодом 2024-го выросло в шесть раз. В чем причина и как бороться с такими атаками — https://iz.ru/1872582/elizaveta-krylova/zvonok-nedruga-nazvany-samye-populyarnye-moshennicheskie-skhemy-v-whatsapp
Злоумышленники стали чаще обманывать россиян через социальные сети. Одной из самых популярных схем в WhatsApp эксперты по информационной безопасности называют звонки или сообщения от имени якобы сотрудников банков, госслужб или руководителей компаний.
Еще одна схема у преступников — фишинговые ссылки, когда злоумышленники их отправляют под видом выгодных предложений, рассказал Игорь Бедеров. Так, например, в сообщениях рассылаются ссылки на «инвестиционные проекты», «лотереи», «скидки» или «бонусы от банков».
При переходе пользователя перенаправляют на фейковые сайты, где собирают данные карт, чтобы украсть средства, добавил он.
Злоумышленники стали чаще обманывать россиян через социальные сети. Одной из самых популярных схем в WhatsApp эксперты по информационной безопасности называют звонки или сообщения от имени якобы сотрудников банков, госслужб или руководителей компаний.
Схема действует так: мошенники связываются с жертвой через WhatsApp с просьбой «проверить безопасность счетов, чтобы их не украли» или «просят подтвердить данные», рассказал «Известиям» основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров. Для этого злоумышленники часто используют слитые данные жертв в Сеть, например, в разговоре называют их паспортные сведения для повышения доверия.
Еще одна схема у преступников — фишинговые ссылки, когда злоумышленники их отправляют под видом выгодных предложений, рассказал Игорь Бедеров. Так, например, в сообщениях рассылаются ссылки на «инвестиционные проекты», «лотереи», «скидки» или «бонусы от банков».
При переходе пользователя перенаправляют на фейковые сайты, где собирают данные карт, чтобы украсть средства, добавил он.
18.04.202507:24
📲 https://youtu.be/US1WCoVKygY?si=kK6ScmZuTXqo3hPC
Интервью для "Осторожно: Собчак" на тему телефонных и кибермошенников, а также перспектив противодействия их деятельности со стороны правоохранительных органов. Благодарю Ксению Анатольевну за приглашение.
Интервью для "Осторожно: Собчак" на тему телефонных и кибермошенников, а также перспектив противодействия их деятельности со стороны правоохранительных органов. Благодарю Ксению Анатольевну за приглашение.


से पुनः पोस्ट किया:
NN

18.04.202505:08
ChatGPT — идеальный шпион. Новая модель o3 прямо как в фильмах может определить место, где было сделано любое фото.
Для этого вводим промт:
Бот изучает снимок, делает зум на разные детали и подкручивает настройки, чтобы лучше «рассмотреть» их. В ответе даст координаты, процент совпадения и объяснит свою логику.
Для этого вводим промт:
Ты в Geoguessr. Пойми, где это снято, в полную меру своих возможностей
Бот изучает снимок, делает зум на разные детали и подкручивает настройки, чтобы лучше «рассмотреть» их. В ответе даст координаты, процент совпадения и объяснит свою логику.


17.04.202512:34
⚪️ Мошенники начали обманывать россиян, рассылая им письма о вспышке неизвестного вируса и о «мамонтовой оспе», сообщения о которых ранее появлялись в СМИ — https://lenta.ru/news/2025/04/17/rossiyan-predupredili-o-novoy-ulovke-moshennikov/
В случае с использованием мошенниками темы неизвестного вируса, которым, как утверждали СМИ, якобы массово болели россияне, жертва обычно получает письмо или сообщение в мессенджере с призывом срочно пройти тестирование. При этом гражданину отправляют ссылку для записи.
В случае с использованием мошенниками темы неизвестного вируса, которым, как утверждали СМИ, якобы массово болели россияне, жертва обычно получает письмо или сообщение в мессенджере с призывом срочно пройти тестирование. При этом гражданину отправляют ссылку для записи.
Отмечается, что мошенники подхватили и тему «мамонтовой оспы» — вымышленного вируса, вспышку которого ВОЗ недавно смоделировала в рамках учений. «Через соцсети и мессенджеры они могут распространять ложные сообщения о "мамонтовой оспе", включая призывы к пожертвованиям на лечение больных, разработку вакцин, или о продаже чудо-лекарства», — рассказал основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров.
17.04.202508:12
⚪️ С 16 апреля власти США остановили финансирование CVE (прим.: уже продлили финансирование на 11 месяцев) — базы данных об уязвимостях в софте. Ее используют во всем мире, в том числе в России. Эксперты предупреждают, что, если база перестанет обновляться, это даст фору хакерам — https://www.rbc.ru/technology_and_media/17/04/2025/67ffba509a7947f8b96eabd4
Российские компании и госструктуры, интегрированные в глобальные цепочки поставок (например, разработчики софта, поставщики облачных услуг), используют CVE для совместимости с зарубежными партнерами, подтвердил основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров. Ослабление системы, по его словам, может усложнить взаимодействие и повысить риски из-за несвоевременного получения данных об угрозах. «Многие российские решения для кибербезопасности, например сканеры уязвимостей и системы управления событиями безопасности (SIEM), зависят от CVE для автоматического обновления сигнатур угроз. Если она перестанет обновляться, это потребует перестройки процессов или поиска альтернатив», — указал Бедеров. Если информация о новых уязвимостях будет поступать компаниям с запозданием, по его словам, это повысит риск того, что уязвимостями успеют воспользоваться злоумышленники. Отход от единого стандарта, по его мнению, может привести к тому, что данные об угрозах будут разрозненными, что усложнит защиту критической инфраструктуры и корпоративных сетей.
По словам Игоря Бедерова, то, что ФСТЭК разработал собственный классификатор уязвимостей информационных систем, частично нивелирует риски от возможного закрытия CVE, но он указал, что база ведомства содержит «достаточно общие описания уязвимостей» и используется для составления документов, связанных с кибербезопасностью. В долгосрочной перспективе отключение CVE ускорит развитие национальных систем, но их эффективность будет зависеть от качества интеграции с международными партнерами, например странами БРИКС, а также от скорости адаптации рынка, считает Бедеров.
से पुनः पोस्ट किया:
На связи Махмутов

16.04.202517:53
➕ К слову... В дополнение к системе "Безопасный Город" я бы предложил следующую инициативу для безопасности детей:
🖥 Подписаться | Перейти в VK
🗣️ Предлагается согласовать с операторами связи возможность предоставления безвозмездного доступа на 3 дня к услуге "Локатор" для обнаружения местоположения мобильных телефонов пропавших детей. Разумеется, опция будет работать только для тех, кто официально зарегистрировал и верифицировал SIM-карты на себя и ребенка. Возможность самостоятельно обнаружить пропавшего подростка позволит снизить число обращений в полицию и повысить предупреждение рисков, связанных с преступлениями против детей.
🖥 Подписаться | Перейти в VK


रिकॉर्ड
27.12.202423:59
52.3Kसदस्य01.04.202523:59
600उद्धरण सूचकांक26.03.202523:59
7.2Kप्रति पोस्ट औसत दृश्य31.12.202423:59
4.1Kप्रति विज्ञापन पोस्ट औसत दृश्य02.04.202523:59
13.26%ER26.03.202523:59
13.97%ERRअधिक कार्यक्षमता अनलॉक करने के लिए लॉगिन करें।