NullByte | Open Security
441 subscribers
12 photos
1 video
2 files
17 links
@NByteForum - Форум
@NByteGames - CTF-платформа
Download Telegram
RESERVED
RESERVED
Fujian_Gang_by_Northern_Palmyraㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ.pdf
18.6 MB
Публичное OSINT-расследование: Fujian Gang by Northern Palmyra Intelligence Division 🕵️‍♀️

Executive summary:
Ранним утром 15.08.2023 множество следственно-оперативных групп правоохранительных органов Сингапура ворвались в жилища спокойно спящих преступников. Закончив с формальностями, полицейские приступили к обыску помещений, но даже самые опытные служащие были поражены убранством апартаментов: сейфы, под завязку напичканные пачками наличности, гаражи, наполненные спорткарами, стопки поддельных документов. Каждая вещь декора была брендовая и стоила как несколько зарплат рядового чиновника Сингапура. Так закончилась непродолжительная, но продуктивная деятельность преступного китайского сообщества Fujian Gang.

Перед глазами общественности разворачивался невиданный скандал, ведь оценка изъятого и арестованного имущества достигала невиданных ранее 3 млрд долларов!


В ходе OSINT-расследования сообщество Northern Palmyra:
•пролило свет на тёмные участки биографий фигурантов;
•установило большую часть их теневой империи;
нашло прямые и косвенные связи с высшими государственными чиновниками из камбоджийского истеблишмента.

Северная Пальмира & Intelligence Guild

Источник: https://t.iss.one/northern_palmyra/106

#NorthPalmyra #OSINT #Investigation
Please open Telegram to view this post
VIEW IN TELEGRAM
31🥱1
osint_white_paper_northern_palmyra_ _intelligence_guild.pdf
6.2 MB
OSINT white-paper by Northern Palmyra

С учётом сложности дисциплины и отсутствия общедоступных и понятных материалов для изучения её основ мы предлагаем вам цикл white-paper материалов, где рассмотрим OSINT как дисциплину и подробно представим её разделы.

В этом White-Paper будут изложены основы дисциплины.

Делается это, прежде всего, для того,
чтобы унифицировать определение OSINT в русскоговорящем сообществе, а также привнести ясность в разграничение тех или иных инструментов для более продуктивного развития разделов OSINT.

Документ будет дополняться.

Обратная связь для личных мнений: @osint_junior_bot

Северная Пальмира & Intelligence Guild

Источник: https://t.iss.one/northern_palmyra/104

#NorthPalmyra #OSINT #Stuff
3👾2👍1
На корпоративную почту компании, занимающейся расследованием инцидентов кибербезопасности, пришло интересное письмо: некий интернет-злодей бессовестно разводит наивных пользователей и опустошает их кошельки. Сможет ли твоя команда надеть «красную шляпу» и дать отпор киберпреступности?


Открыта регистрация на HackOSINT CTF!

Ознакомиться с мероприятием и подать заявку на участие можно на https://hackosint.net/

Инструкция - регистрация, создание команды и подача заявок.

Задать вопросы, пообщаться с участниками и узнать актуальные новости и объявления можно в Telegram-чате мероприятия.

#Event #CyberSec #OSINT #NorthPalmyra #NullByte
252👍2
Важная информация для будущих участников HackOSINT CTF.

Узнать свой UserID можно с помощью бота GetMyID.
83👍1
HackOSINT CTF: DemoTrack

С радостью сообщаем, что демонстрационный трек опубликован на партнёрской платформе и готов к прохождению!

P.S. Извиняемся за задержку, были небольшие технические неполадки.

https://edu.cyberyozh.com/subjects/course-hackosint_demo_track/

#Event #CyberSec #OSINT #NorthPalmyra #NullByte
25🔥1
HackOSINT CTF: Старт соревнований

21.06.2024 12:00 МСК - мы начинаем!
Прошу всех зарегистрированных участников перейти на платформу - доступ к заданиям уже открыт!

На решение даётся 72 часа, после - ещё 72 часа на сдачу отчётов по решению основного трека.

Да пребудет с Вами сила! Удачи!

#Event #CyberSec #OSINT #NullByte #NorthPalmyra
25🔥1
Ну вот и подошел к концу HackOSINT 2024, победители оглашены, основная часть наград распределена (выдача цифровых наград еще в процессе). За мемы мы рассчитаемся отдельно...

А сейчас мы предлагаем Вам узнать полный список тех, кто дал жизнь этому ивенту:

👥 Северная Пальмира: @Schwarz_Osint, @osintops, @uncl3d3n, fuckwebsec, @T3rm1n4lssl; Неназванному герою отдельный грац за мапу.

👩‍💻 NullByte: @CyberFazaN

Мы также сердечно благодарим: МТУСИ, CipherNotes (@xsscve, @dermagister, @CipherDecoder), Far East CTF, CyberYozh и каждого владельца OSINT-инструмента за оказанную помощь в организации. Спасибо сообществу и отдельным личностям за донаты, лишний раз убеждаюсь, что мир не без добрых людей.

Если вам близко то, чем мы занимаемся (OSINT & CyberSec), вы всегда можете присоединиться к жизни сообществ, написав @Schwarz_Osint или @CyberFazaN, мы всегда рады свежей крови!!!

До встречи в 2025 году!

P.S. Победителей огласили в Телеграм-Группе ивента (Основной трек & Бонусный трек + Дополнение)

#Event #CyberSec #OSINT #NullByte #NorthPalmyra
Please open Telegram to view this post
VIEW IN TELEGRAM
40🔥21👏1
Чарты треков (Топ-10)

Более подробно с результатами можно ознакомиться по ссылкам:

Основной трек
Бонусный трек

#Event #CyberSec #OSINT #NullByte #NorthPalmyra
15👍1
NullByte Games

Тем временем мы развернули платформу для проведения игр и CTF-соревнований.

На данный момент платформа содержит один ивент:

Eternal Games (Вечные игры) - CTF-ивент для тренировок и выработки навыков. Без дедлайна, без наград, задачи добавляются периодически.

Ссылка: games.nullbyte.pro

#NullByte #NBGames
45👍2
Forwarded from Фазанья
А вот и моя первая статейка подъехала 😁

Ну как статейка - фан-репорт... Крч, читайте, читайте!
А также кроссворды и колонка юмора.


Обратную связь можно оставить в комментариях на сайте либо в комментариях к этой записи.

З.Ы. Линк на бота: @ipscore_lkup_bot

Статья на русском: Пополнение IPScore на 5,000,000$
Article in english: IPScore's $5,000,000 replenishment
👍42🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Инструкция: как пользоваться платформой с мобильных устройств

Если у Вас возникают проблемы с использованием games.nullbyte.pro на устройствах с небольшими экранами (смартфоны) - это видео Вам поможет (если у Вас Android, конечно). В придачу получите возможность использовать DevTools и устанавливать ПК-расширения для хрома 😉
Единственное, пользоваться, всё же, не совсем удобно...

P.S. Должно работать в любом Chromium-based браузере и самом Google Chrome.

> Kiwi Browser [Google Play | 4PDA]

#NullByte #NBGames
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Дублируем ссылки на ресурсы, которые участвовали в HackOSINT 2024:

@unamer_bot - история юзернеймов
@VKHistoryRobot - история профиля ВК
@sght_bot - интересы аккаунта ТГ
@FunStatisticsBot - анализ деятельности аккаунта ТГ
@tgscan_clone_robot - группы аккаунта ТГ
@telesint_bot - группы аккаунта ТГ
@ipscore_lkup_bot - анализ IP-адресов
@overload - мульти-тул "хекера"
@friendly_graph_bot - анализ деятельности аккаунта ВК
@PivoScanBot - группы аккаунта ТГ

#OSINT #NullByte #NorthPalmyra
6
Немного ресурсов для 👀 и не только

Делимся аккуратно составленным и обновлённым списком полезных и рабочих ресурсов, который лучше иметь, когда не нужно, чем не иметь, когда нужно 🟢
P.S. все ресурсы законны и оперируют информацией из открытых источников (мы надеемся).


Утечки

Покажет, в каких утечках фигурирует телефон/почта:
@data1eaks_xbot (@data1eaks)
haveibeenpwned.com
cybernews.com
breachdirectory.org

OSINT Telegram

@telesint_2025_bot - покажет супергруппы пользователя
TestAttach - добавляет в меню вложений кнопку, по которой можно узнать отладочную информацию (и ID аккаунта-получателя)
@usinfobot <username> - отправит в чат ID <username>
@sght_bot - анализ интересов аккаунта Telegram. Может выдать номер телефона, супергруппы, историю профиля и ссылки, которыми делился человек
@FunStatisticsBot 🔥 - покажет супергруппы, сообщения и некоторые факты о пользователе
@tgscan_clone_robot - супергруппы пользователя
Telerecon - сборник инструментов для анализа аккаунта TG
@SangMata_BOT - история профиля
@creationdatebot - примерная дата регистрации аккаунта
@regdatebot - примерная дата регистрации аккаунта
@SPOwnerBot - найдёт владельца стикерпака по стикеру (неактуально)
CommentGram - поиск в комментариях TG
Unamer - наиболее полная история смены username в Telegram + кто раньше использовал username + поиск аккаунтов по имени

IP Information

Информация об IP:
@ipscore_lkup_bot 🔥 - подробный анализ IP-адресов
@ipinform_bot - покажет информацию об IP адресе, геолокацию
Веб-ресурсы для получения информации и геолокации - (iplocation.io, ip2geolocation.com, iplocation.net)

Поиск по телефону и Email

https://osint.industries/ 🔥
https://lampyre.io/
https://epieos.com/

Поиск по NickName

BlackBird - ищет регистрации ника на сайтах
Snoop 🔥 - прекрасно ищет регистрации ника на сайтах, но в платной версии (которая стоит копейки и поставляется российским разработчиком)

SocMINT (соцсети)

https://vkpt.info/ - аналитика страницы ВК
https://tgstat.ru/ - аналитика групп и каналов TG
@VKHistoryRobot - история профиля ВК

WebINT (сайты)

https://web.archive.org/ - архивные копии страниц
https://uni-tools.net/ - различные инструменты. Стоит выделить геолокацию по MAC-адресу

Facial Recognition (по лицам)

https://search4faces.com/ - ищет в ВК, ОК, ТикТок, Клабхаус. Отдельный поиск по публичным персонам. Не очень аккуратный, но бесплатный.
https://pimeyes.com/ 🔥 - ищет лица ВЕЗДЕ
https://findclone.ru/searchclone - старый добрый FindClone для поиска похожих людей в ВК

FinINT, физлица юрлица

https://www.reestr-zalogov.ru/search - поиск залогов у человека
https://www.tinkoff.ru/business/contractor/ - проверка контрагентов (юрлиц)
https://spark-interfax.ru/quick-search - проверка контрагентов (платная)
@egrul_bot - отчёты о ЮрЛицах (проверка контрагентов)
@ShtrafKZBot - поиск штрафов
https://fssp.gov.ru/ - ФССП (долги)
@AgentFNS_bot - проверка контрагентов
@cryptoaml_bot 🔥 - проверка чистоты транзакций и средств на криптовалютных кошельках

Автомобили

@Data_ViN_PR_bot - для проверки зарубежных авто
@vin01bot - простой и недорогой бот, выдаёт основную информацию
https://гибдд.рф/check/auto - ГИБДД
https://autoins.ru/ - Российский Союз Автостраховщиков (РСА)

Сборники ресурсов и информации

Offensive OSINT Tools - инструменты OSINT
Awesome OSINT 🔥 - сборник информации по OSINT
OH SHINT! 🔥 - внушительный блог с огромным количеством инструментов для различных видов OSINT (то же, но в формате PDF + структурированный бэкап закладок браузера со всеми ресурсами)
MetaOSINT - большой сборник ресурсов и инструментов

Прочее

@TempMail_org_bot - временная почта
@EasyStrongPasswordBot - генерирует легко запоминающиеся сложные пароли
@SE_VirusTotal_bot - VirusTotal, проверка файлов
@siteshot_bot - сделает скриншот сайта, покажет информацию об его IP-адресе
@STEPLOGIC_NetCalc_bot - сетевые инструменты
@virtophonebot - виртуальные номера для звонков и приёма СМС

#OSINT #NullByte #Misc
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥83👍2
Новый законопроект о защите персональных данных: что он изменит?

Сейчас проходит последние этапы принятия законопроект поправок в уголовный кодекс, касающийся защиты персональных данных. Он затрагивает ключевые аспекты работы с информацией, однако изменения, которые он вносит, не делают OSINT-исследования вне закона.

Законопроект направлен на предотвращение незаконного использования персональных данных:
🔻Использование программных инструментов для несанкционированного доступа к информации.
🔻Обработку личных данных с корыстными целями.

Чтобы оставаться в рамках закона и эффективно работать в новых условиях следует:
🔹Проверять легальность источников данных.
🔹Документировать свои методы и подтверждать, что они основаны исключительно на общедоступной информации.
🔹Избегать действий, которые могут быть интерпретированы как корыстный интерес (на всякий случай).

За преступление нарушителям грозит штраф (до 300 тысяч рублей или в размере заработной платы или иного дохода за период до 1 года), исправительные работы до четырех лет или лишение свободы на тот же срок.

А отвечая на первый вопрос (что поменяется): время покажет. Вероятность того, что ОСИНТ-специалисты попадут под раздачу, сейчас спрогнозировать сложно. Поэтому ведите себя хорошо и аккуратно и будет вам счастье.

#Intelligence_news

👥 Канал & Чат | 📺 Youtube | 📺 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰2
NullByte | Games | CTF
Добро пожаловать в NullByte | Games | CTF Наша CTF-Платформа - NullByte Games. Основана на GZ::CTF. Eternal Games (Вечные игры) - CTF-ивент для тренировок и выработки навыков. Без дедлайна, без наград, задачи добавляются периодически. Ссылки: Платформа…
CTF уехал, но недалеко...

Все обновления заданий и CTF-платформы теперь будут в отдельном канале - https://t.iss.one/NByteGames

Если ты в теме, то советую подписаться - готовим с коллегами кое-что интересное, конец года всё же. И да, будут призы, как же без них)

#NullByte #NBGames