МС
Мир сегодня с "Юрий Подоляка"
ТУ
Труха⚡️Україна
НВ
Николаевский Ванёк
МС
Мир сегодня с "Юрий Подоляка"
ТУ
Труха⚡️Україна
НВ
Николаевский Ванёк
ИР

Интернет-Розыск

Шерлоки Холмсы цифровой эпохи
📞 +7 812 983-04-83
✉️ irozysk@internet.ru
🔗 интернет-розыск.рф
💬 @FAQ_irbot
https://vk.com/irozysk
https://vk.com/ibederov
https://www.youtube.com/@ibederov
https://dzen.ru/ibederov
https://ok.ru/i.bederov
TGlist रेटिंग
0
0
प्रकारसार्वजनिक
सत्यापन
असत्यापित
विश्वसनीयता
अविश्वसनीय
स्थानРосія
भाषाअन्य
चैनल निर्माण की तिथिAug 12, 2018
TGlist में जोड़ा गया
Mar 23, 2024
संलग्न समूह

समूह "Интернет-Розыск" में नवीनतम पोस्ट

से पुनः पोस्ट किया:
КF
Коммерсантъ FM
Бизнесу предложили добровольно рассказать об утечках данных. У компаний есть чуть больше месяца, пока не заработает норма об оборотных штрафах. Об этом предупредил замглавы Роскомнадзора Милош Вагнер. Датой нарушения считается день, когда информация стала доступна третьим лицам, например, публикация базы в Darknet. Но если компания заранее сама сообщит об инциденте, наказание будет мягче.

💬 Максим Лагутин, основатель компании «Б-152»:
«Если сейчас сообщить, то штраф будет до 300 тыс. руб., а после 30 мая — миллионный. Но мы не знаем, сколько реально было утечек в 2024 году. Не о всех них знает Роскомнадзор, но о большей части они осведомлены. У РКН и Минцифры есть сервисы, чтобы видеть утекшие данные и что продают злоумышленники».


💬 Игорь Бедеров, глава компании «Интернет-розыск»:
«Даже при условии, что не привлекут к ответственности и не впаяют оборотные штрафы, велика вероятность того, что бизнес все равно попадет в плановые проверки по результатам этой утечки. К ним придут все возможные проверяющие и контролирующие органы, обяжут установить огромное количество российского софта, средств защиты персональных данных, что для компании выливается тоже в значительные финансы. Тем более, многие компании уже выработали такую формулу, что оборот персональных данных вывели в отдельные фирмы с небольшим оборотом капитала на всякий случай, как раз для уплаты таких штрафов».


@kfm936
से पुनः पोस्ट किया:
Cyberwave 2025 avatar
Cyberwave 2025
#speakers Следующий спикер на Cyberwave 2025 — Сергей Буреев, начальник отдела тестирования на проникновение компании T.Hunter. И содержание доклада максимально интригующее.

✍️ Атака на защиту: лик хэшей и данных

Сергей расскажет о coerce-атаках и том как с их помощью можно получить не только NetNTLM-хэши, но и другие данные. Речь также пойдёт о coerce-атаках от NT AUTHORITY\LOCAL SERVICE, которые часто недооценивают из-за низких прав доступа.

Почему атаки от LOCAL SERVICE игнорируют совершенно напрасно и как это всё увязывается с EDR-решениями? Кто уверенно ответил на вопрос, тот и пентестер со звёздочкой. А всем желающим подробнее узнать об этом менее известном векторе атаки добро пожаловать на Cyberwave 2025!

@cyberwave_sec
Шпаргалка по OSINT

— Содержит список инструментов OSINT, советы и рекомендации, наборы данных, литературу и многое другое

Материал для самостоятельного изучения:
Репозиторий на GitHub
Все, что сделано человеком лишь для себя, умрет вместе с ним.

Идеальной системы не существует. Как и не существует человека, способного ее изобрести.
Код ИБ в Санкт-Петербурге! Участвую!

🗓 24 апреля | старт в 9:30
📍 Freedom. Казанская, 7

Полная программа — на сайте.
Регистрируйтесь уже сейчас! Количество мест ограничено.
से पुनः पोस्ट किया:
Privacy Advocates avatar
Privacy Advocates
👁💡Обновлен перечень ссылок на полезные материалы для операторов персональных данных, опубликованные Роскомнадзором и его территориальными органами.
से पुनः पोस्ट किया:
T.Hunter avatar
T.Hunter
👾 Поздравляем со светлой Пасхой!

Пусть этот праздник принесёт в ваш дом радость, обновление и уверенность в завтрашнем дне — как надёжный шифр защищает данные. Мы желаем вам ярких моментов без вирусов сомнений, крепких «паролей» благополучия и только безопасных решений!


С любовью и заботой о вашей цифровой безопасности.

В качестве пасхального подарка мы обновили Opera-OSINT — нашу версию браузера для расследователей. Скачать его можно бесплатно. Как и список полезных источников для импорта в альтернативные браузеры.

Христос Воскрес! 🐣🔒

@tomhunter
⚪️ Эксперты по информационной безопасности назвали самые популярные виды мошенничества в WhatsApp (принадлежит компании Meta, деятельность которой признана экстремистской и запрещена в РФ). «Известия» пообщались с жертвами злоумышленников и узнали, какие именно схемы они используют. Среди самых распространенных — звонки от якобы руководителей и сотрудников МВД, взлом профилей и использование их для массовых рассылок, просьбы от «друзей» срочно перевести деньги, а также фишинговые ссылки под видом выгодных предложений от компаний. По данным Координационного центра доменов .RU/.РФ, количество случаев мошенничества в WhatsApp за первые три месяца 2025 года в сравнении с аналогичным периодом 2024-го выросло в шесть раз. В чем причина и как бороться с такими атаками — https://iz.ru/1872582/elizaveta-krylova/zvonok-nedruga-nazvany-samye-populyarnye-moshennicheskie-skhemy-v-whatsapp

Злоумышленники стали чаще обманывать россиян через социальные сети. Одной из самых популярных схем в WhatsApp эксперты по информационной безопасности называют звонки или сообщения от имени якобы сотрудников банков, госслужб или руководителей компаний.

Схема действует так: мошенники связываются с жертвой через WhatsApp с просьбой «проверить безопасность счетов, чтобы их не украли» или «просят подтвердить данные», рассказал «Известиям» основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров. Для этого злоумышленники часто используют слитые данные жертв в Сеть, например, в разговоре называют их паспортные сведения для повышения доверия.


Еще одна схема у преступников — фишинговые ссылки, когда злоумышленники их отправляют под видом выгодных предложений, рассказал Игорь Бедеров. Так, например, в сообщениях рассылаются ссылки на «инвестиционные проекты», «лотереи», «скидки» или «бонусы от банков».

При переходе пользователя перенаправляют на фейковые сайты, где собирают данные карт, чтобы украсть средства, добавил он.
से पुनः पोस्ट किया:
На связи Махмутов avatar
На связи Махмутов
📲 https://youtu.be/US1WCoVKygY?si=kK6ScmZuTXqo3hPC

Интервью для "Осторожно: Собчак" на тему телефонных и кибермошенников, а также перспектив противодействия их деятельности со стороны правоохранительных органов. Благодарю Ксению Анатольевну за приглашение.
से पुनः पोस्ट किया:
NN avatar
NN
ChatGPT — идеальный шпион. Новая модель o3 прямо как в фильмах может определить место, где было сделано любое фото.

Для этого вводим промт:
Ты в Geoguessr. Пойми, где это снято, в полную меру своих возможностей


Бот изучает снимок, делает зум на разные детали и подкручивает настройки, чтобы лучше «рассмотреть» их. В ответе даст координаты, процент совпадения и объяснит свою логику.
⚪️ Мошенники начали обманывать россиян, рассылая им письма о вспышке неизвестного вируса и о «мамонтовой оспе», сообщения о которых ранее появлялись в СМИ — https://lenta.ru/news/2025/04/17/rossiyan-predupredili-o-novoy-ulovke-moshennikov/

В случае с использованием мошенниками темы неизвестного вируса, которым, как утверждали СМИ, якобы массово болели россияне, жертва обычно получает письмо или сообщение в мессенджере с призывом срочно пройти тестирование. При этом гражданину отправляют ссылку для записи.

Отмечается, что мошенники подхватили и тему «мамонтовой оспы» — вымышленного вируса, вспышку которого ВОЗ недавно смоделировала в рамках учений. «Через соцсети и мессенджеры они могут распространять ложные сообщения о "мамонтовой оспе", включая призывы к пожертвованиям на лечение больных, разработку вакцин, или о продаже чудо-лекарства», — рассказал основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров.
⚪️ С 16 апреля власти США остановили финансирование CVE (прим.: уже продлили финансирование на 11 месяцев) — базы данных об уязвимостях в софте. Ее используют во всем мире, в том числе в России. Эксперты предупреждают, что, если база перестанет обновляться, это даст фору хакерам — https://www.rbc.ru/technology_and_media/17/04/2025/67ffba509a7947f8b96eabd4

Российские компании и госструктуры, интегрированные в глобальные цепочки поставок (например, разработчики софта, поставщики облачных услуг), используют CVE для совместимости с зарубежными партнерами, подтвердил основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров. Ослабление системы, по его словам, может усложнить взаимодействие и повысить риски из-за несвоевременного получения данных об угрозах. «Многие российские решения для кибербезопасности, например сканеры уязвимостей и системы управления событиями безопасности (SIEM), зависят от CVE для автоматического обновления сигнатур угроз. Если она перестанет обновляться, это потребует перестройки процессов или поиска альтернатив», — указал Бедеров. Если информация о новых уязвимостях будет поступать компаниям с запозданием, по его словам, это повысит риск того, что уязвимостями успеют воспользоваться злоумышленники. Отход от единого стандарта, по его мнению, может привести к тому, что данные об угрозах будут разрозненными, что усложнит защиту критической инфраструктуры и корпоративных сетей.


По словам Игоря Бедерова, то, что ФСТЭК разработал собственный классификатор уязвимостей информационных систем, частично нивелирует риски от возможного закрытия CVE, но он указал, что база ведомства содержит «достаточно общие описания уязвимостей» и используется для составления документов, связанных с кибербезопасностью. В долгосрочной перспективе отключение CVE ускорит развитие национальных систем, но их эффективность будет зависеть от качества интеграции с международными партнерами, например странами БРИКС, а также от скорости адаптации рынка, считает Бедеров.
से पुनः पोस्ट किया:
На связи Махмутов avatar
На связи Махмутов
К слову... В дополнение к системе "Безопасный Город" я бы предложил следующую инициативу для безопасности детей:

🗣️ Предлагается согласовать с операторами связи возможность предоставления безвозмездного доступа на 3 дня к услуге "Локатор" для обнаружения местоположения мобильных телефонов пропавших детей. Разумеется, опция будет работать только для тех, кто официально зарегистрировал и верифицировал SIM-карты на себя и ребенка. Возможность самостоятельно обнаружить пропавшего подростка позволит снизить число обращений в полицию и повысить предупреждение рисков, связанных с преступлениями против детей.


🖥 Подписаться | Перейти в VK

रिकॉर्ड

27.12.202423:59
52.3Kसदस्य
01.04.202523:59
600उद्धरण सूचकांक
26.03.202523:59
7.2Kप्रति पोस्ट औसत दृश्य
31.12.202423:59
4.1Kप्रति विज्ञापन पोस्ट औसत दृश्य
02.04.202523:59
13.26%ER
26.03.202523:59
13.97%ERR

Интернет-Розыск के लोकप्रिय पोस्ट

से पुनः पोस्ट किया:
Русский ИТ бизнес 👨 avatar
Русский ИТ бизнес 👨
01.04.202518:36
В чате поделились (спасибо) - книга про промпты. Ну как писать запросы к ИИ, чтобы получить адекватный ответ. Книга от февраля 2025, написана специалистами Google.

На самом деле материал ценный, ведь именно запрос сильно влияет на результат. В общем - изучайте. 60 страниц.

Русский ИТ бизнес
से पुनः पोस्ट किया:
NN avatar
NN
ChatGPT — идеальный шпион. Новая модель o3 прямо как в фильмах может определить место, где было сделано любое фото.

Для этого вводим промт:
Ты в Geoguessr. Пойми, где это снято, в полную меру своих возможностей


Бот изучает снимок, делает зум на разные детали и подкручивает настройки, чтобы лучше «рассмотреть» их. В ответе даст координаты, процент совпадения и объяснит свою логику.
15.04.202511:14
📓 Руководство по подсказкам GPT 4.1 _ OpenAI Cookbook
🔤 Dork Search

Инструмент автоматизации и подсказок при составлении расширенных операторов поиска (Google Dorks). Полезно, чтобы не копаться в длинных мануалах и подбирать дорки "методом научного тыка". В 2023-м году я нашел альтернативный сервис Advangle, который оказался, как минимум, не хуже. Ну а кроме него посоветую попробовать в работе сервис DorkGenius, использующий ИИ для создания расширенных поисковых запросов для Google, Bing и DuckDuckGo. Теперь я использую в работе все три продукта.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #DORK
22.04.202506:38
Шпаргалка по OSINT

— Содержит список инструментов OSINT, советы и рекомендации, наборы данных, литературу и многое другое

Материал для самостоятельного изучения:
Репозиторий на GitHub
🔤 Osintracker

Инструмент визуализации расследований, доступный через браузер. Простейшая альтернатива SpiderFoot (отказавшегося от работы с россиянами), а также платных Maltego, IBM i2, Lampyre, Palantir. Сервис предполагает активное использование дорков и внешних модулей, часть из которых вы можете внедрить сами. Подборку собственных источников или расследование можно переносить между устройствами. Расследования легко экспортируются в графической или табличной форме.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT
🔤 OSINT-браузер на базе OPERA Mobile

Я помню, что в предыдущих прогнозах хвалил браузер Venator OSINT, который активно развивался (до определенной поры) и даже приобрел две дополнительный сборки: Venator Red — для исследования даркнета и Venator Security — версия с повышенным упором на безопасность.

Однако проект не обновляли уже больше года, и это вынудило меня искать альтернативные решения. Так я пришел к мысли о создании собственной версии OSINT-браузера. В качестве основы для него я выбрал портативную версию OPERA, которую можно было бы носить с собой на флешке.


OPERA имеет возможность добавления расширений, в том числе нейросетей, а также обладает достаточной приватностью. Интерфейс более чем современный. Оставалось импортировать в него свою подборку из 600+ полезных ресурсов, а также разбить их по темам исследований. Результат превзошел ожидания.

P.S. Впрочем, для сторонников иных браузеров, осталась возможность импорта моей подборки источников, также доступных по ссылке выше.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #OPERA #BROWSER
से पुनः पोस्ट किया:
Baza avatar
Baza
31.03.202509:15
В России началась крупная спецоперация МВД по выявлению ресурсов по «пробиву» личных данных.

По данным источников, в региональные управления МВД поступило указание — провести мероприятия по поиску сайтов, каналов и ботов, через которые можно найти личные данные российских граждан. Распоряжение было подписано ещё 11 марта — спустя несколько дней после того, как начались проблемы с доступом к боту «Глаз Бога», одному из самых известных ботов по «пробиву» личных данных.

По данным «Базы», мероприятия будут длиться ближайшие три недели. Владельцев и администраторов подобных ресурсов планируют привлекать к уголовной ответственности. Указание связано с принятием нового закона о личных данных и появлением статьи 272.1 УК РФ (незаконные использование, передача, сбор или хранение компьютерной информации, содержащей персональные данные).

Подписывайтесь, это Baza
से पुनः पोस्ट किया:
OSINT | Форензика avatar
OSINT | Форензика
27.03.202513:55
🥷 Лучшие сервисы для поиска человека по фотографии

В Интернете есть все. И многое можно найти по фотографии, если знать, как и где искать.

Поиск по фото можно условно разделить на две категории:
1.
Поиск одинаковых фотографий — это когда берется фотография и осуществляется поиск идентичных фото.
2. Использование искусственного интеллекта, которое распознает лицо человека и ищет его на фотографиях в сети Интернет.

— В данном материале автор расскажет о лучших сервисах для поиска по фотографии.

🔗 Ссылка на материал

#Tool #Search #Image 🧿 OSINT | Форензика
🔤 Архивариус 3000

То, что мертво, умереть не может. Вот и Архивариус 3000 продолжает жить, хотя его последнее обновление было (вдумайтесь) в 2018-м году, и официально его уже невозможно купить. Пссс... Только скачать ломаную версию, но я вам об этом не говорил...


Всеядный инструмент, предназначенный для обработки любых типов текстовых файлов, поиску по ним и извлечению поименованных сущностей. Может быть использован для анализа материалов в большой выборке разношерстных документов, а также в качестве оболочки для исследования утечек.

Также Архивариус 3000 умеет искать, как Google, по частичным данным, группе идентификаторов, дорками и прочему. Входит в мою личную подборку обязательных инструментов для исследования извлеченных переписок и экспортированных Telegram-каналов.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LEAKINT #DATA
🔤 Arkham Intelligence

Платформа систематически анализирует и деанонимизирует транзакции блокчейна, показывая пользователям людей и компанию, взаимодействующих с ним. В основе Arkham лежит Ultra — собственный алгоритмический ИИ-механизм, который позволяет собирать информацию в больших масштабах.

Технология собирает офчейн- и ончейн-данные из разных источников и блокчейнов и связывает адреса в блокчейне с реальными субъектами, предоставляя полную информацию о том, кто и как использует криптовалюту. Работает с большинством блокчейнов, имеет потрясающие аналитические возможности по отслеживанию транзакций, в том числе в рамках DeFi-проектов.


🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#OSINT #DEFI #BLOCKCHAIN
Заработало... Telegram удалил следующие сообщества по представлению Роскомнадзора:

- https://t.me/vchkogpu
- https://t.me/zovdagestanaa
- https://t.me/kurssk_ua
- https://t.me/Suja_kurskanarodnarespublika_ua
- https://t.me/kurskajaNR
- https://t.me/moskva_ish_uz
- https://t.me/zhurnalistrf
- https://t.me/recept_rezerv

Ссылку на ВЧК-ОГПУ сразу перехватил "Поздняков"!
से पुनः पोस्ट किया:
На связи Махмутов avatar
На связи Махмутов
🚀 Уважаемые коллеги и жители Вологодской области!
Сегодня хочу поделиться информацией об инструментах, которые помогают нам идентифицировать администраторов Telegram-каналов, осуществляющих распространение недостоверной информации (фейков), а также вовлекающих вологжан в противоправную деятельность.


Мы используем следующие сервисы:
1️⃣ TGStat — мощная платформа для аналитики Telegram-каналов. Здесь можно получить данные об аудитории, активности, геолокации и связях администраторов.
2️⃣ Telemetr — сервис для мониторинга статистики каналов, включая исторические изменения описаний, подписчиков и публикаций.
3️⃣ Web Archive — уникальный инструмент, сохраняющий «снимки» веб-страниц в разные периоды времени. Это позволяет восстановить удаленные или измененные данные каналов.

Зачем это нужно?
➖помогает увидеть, как канал выглядел в прошлом
➖помогает обнаружить профили его администраторов и/или их контакты

🔍 Мы работаем строго в рамках законодательства, чтобы защитить наших граждан от мошенничества, фейков и угроз. Открытость цифровой среды не должна становиться инструментом для злоупотреблений! Вместе мы сделаем интернет безопаснее для всех!

#ЦифроваяВологда #МинЦифры35 #Махмутов35 #КиберБезопасность #Telegram
🔤 Google Spreadsheets

Таблицы — это универсальный инструмент, который позволяет прототипировать практически любой сервис по части сбора данных из открытых источников. Использование экосистемы Google, включая дорки, позволяет превращать Таблицы в эффективный инструмент OSINT — ищите примеры в канале по хэштегу #SHEETINT

Только вдумайтесь, макросы позволяют делать из таблиц потрясающий атакующий инструмент. Возможность использовать внешние API, точечная настройка. За последний год я сделал в таблицах инструменты для исследований Telegram-каналов, биллинга и детализации мобильных соединений, исследования никнеймов (причем с возможностью пермутации), предупреждения киберсквоттинга и утечек данных, проверки судебной истории и нарушений кандидатов на работу.


🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SHEETINT
से पुनः पोस्ट किया:
T.Hunter avatar
T.Hunter
#article Публикуем нашу ежегодную подборку лучших бесплатных OSINT-инструментов по версии специалистов T.Hunter. Как обычно, в рубрике новинки, неувядающая классика и ставший вновь актуальным софт.

По следам ключевых трендов последних лет ИИ-модели добрались и до OSINT: так, LLM’ки успешно заменили специализированные инструменты вроде Maltego и Palantir. Crystal Lite для анализа блокчейна вновь доступен для работы, а Google SpreadSheets и Архивариус 3000 из года в год остаются актуальными инструментами осинтера. Подробнее со ссылками на софт и обзорные статьи читайте на Хабре!

@tomhunter
अधिक कार्यक्षमता अनलॉक करने के लिए लॉगिन करें।
Cookie

हम आपके ब्राउज़िंग अनुभव को बेहतर बनाने के लिए कुकीज़ का उपयोग करते हैं। 'सभी स्वीकार करें' पर क्लिक करके, आप कुकीज़ के उपयोग के लिए सहमति देते हैं।