Интернет-Розыск I OSINT I Киберрасследования
51.6K subscribers
7.91K photos
171 videos
478 files
9.03K links
Шерлоки Холмсы цифровой эпохи
📧 [email protected]
📱 +7(812)983-04-83
🧑🏼‍💻 @FAQ_irbot
интернет-розыск.рф
https://vk.com/irozysk
https://www.youtube.com/@ibederov

Купить рекламу: https://telega.in/c/irozysk
Download Telegram
В Москве начинается заочный процесс над участниками «Русского добровольческого корпуса» (организация запрещена в РФ и признана террористической) — подразделения, созданного военной разведкой Украины из идейных неонацистов российского происхождения. «Известия» выяснили личность одного из основателей РДК, который отвечает за идеологическую работу. Им оказался родной сын режиссера Алексея Кирющенко, который снял сериал «Слуга народа», а теперь зарабатывает на поставках дронов для ВСУ и электроэнергии для жителей Днепропетровска. Подробности — в расследовании «Известий». Автор: Максим Солопов.

— В большинстве случаев, чтобы установить личность пользователя, нет необходимости даже обращаться с запросами к создателям мессенджера, — объяснил «Известиям» руководитель компании Интернет-Розыск.рф Игорь Бедеров, автор практического пособия по поиску информации в Telegram для Московской академии СК. — Большая часть контента просматривается, копируется и сохраняется, включая сообщения, голосовые, кружочки, изменения никнеймов, аватарок и прочего. В этой экосистеме есть еще огромное количество приложений, сервисов, которые также позволяют собирать и сопоставлять огромное количество данных.

Выяснилось, что с номером телефона Кирющенко ранее был связан аккаунт, который позже был перепривязан к абоненту оператора KievStar. В 2022 году владелец аккаунта стал пользоваться никнеймом Ataulfus (старинный вариант германского имени Адольф). Он также оказался участником различных чатов, в которых общались проукраинские радикалы. В профиле Ataulfus именовал себя V_K, а в качестве своего изображения разместил фотографию птицы, известной как вергинский или красный кардинал. Наконец, у одного из пользователей украинский номер был записан как «Вася Кардинал».
🔤 Proxynova — сайт для поиска в базе утечек 3,2 миллиарда паролей. Среди утекших данных оказались пароли пользователей многих сайтов: VK, Gmail, Instagram, Netflix, LinkedIn и т.д.

➡️https://www.proxynova.com/tools/comb/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LEAKINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔤 Online EXIF data viewer - еще один онлайн-просмотрщик метаданных

➡️https://jimpl.com/

ℹ️ В качестве аналога:

➡️https://www.metadata2go.com/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #METADATA
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from True OSINT
База данных воронежской компании «Арт-праздник», занимающейся организацией и проведением мероприятий, оказалась в открытом доступе.
В результате утечки информации стало известно о 19 тысячах заказов с комментариями операторов.
Выяснилось, что некоторые дети боятся не только аниматоров и клоунов, но и воздушных шаров.
Указания аниматором также очень строгие:
"Взять медкнижки, именнник скромный - развеселить!"
"Если дети испугаются, переодеться в свою одежду"
"Денег не брать!"
"Некрасивый аниматор, девочка всем не понравилась, ребенок испугался, выбрать аниматора посимпотичнее"

Актуальность - 27.03.2021

Состав
▪️Имя
▪️Телефон
▪️Место проведения
▪️Имя и возраст ребенка

#утечка
Киберпреступники, работающие по популярной мошеннической схеме «Мамонт», начали массово уходить из Telegram. После того как основатель мессенджера Павел Дуров объявил о введении новых мер безопасности, одна из крупнейших группировок X Project заявила о полном переходе на собственную web-платформу и запуске анонимного сайта, выяснили «Известия». Эксперты утверждают, что за последние недели доходы от популярного вида мошенничества сократились на 22% и затронули 70% всех злоумышленников на платформе. Однако сложившаяся ситуация не только не гарантирует пользователям безопасность, а скорее провоцирует новые риски, считают специалисты.

«Мамонтом» обозначают различные схемы и приемы кибермошенничества, которые не слишком сложны в реализации. Слово отсылает к популярному в преступной среде выражению, которое означает, что наивные люди будут всегда и не вымрут в отличие от мамонтов, сообщил директор компании Интернет-Розыск.рф Игорь Бедеров.

— В прошлые годы мы наблюдали постепенное перетекание киберпреступников из даркнета в Telegram. Причины этой тенденции были понятны: относительная анонимность мессенджера, его экосистемность и большое число потенциальных жертв. Сейчас мессенджер перестал восприниматься как анонимный. Переходим к Маслоу и его пирамиде базовых потребностей: первая и самая базовая потребность человека — в безопасности. Для кибермошенников она выступает синонимом анонимности, — добавил Игорь Бедеров.

По мнению Игоря Бедерова, для обычных пользователей уход преступников из Telegram все-таки останется незамеченным и едва ли изменит количество обманутых пользователей. Пока речь идет лишь о том, чтобы координировать свою преступную деятельность в даркнете. Эксперт считает, что выход на жертв по-прежнему будет осуществляться через массовые платформы — популярные соцсети, мессенджеры и рассылки по электронной почте.
Ребята из МКО- системы снова зовут на свою конференцию CIRF.

В этом году его программа будет разделена на три больших тематических секции: «Техника», «Тактика» и «Стратегия».

На сцене весь день будут выступать и нести достойное:

❗️Николай Хозяинов (R.Lab) — Возможности восстановления данных с современных носителей информации;
❗️Никита Вьюгин («MKO Cистемы») — Что хранит в себе черный ящик или как работает мобильная криминалистика;
❗️Максим Суханов («Центр инноваций Future Crew») — Тема уточняется;
❗️Юрий Тихоглаз и Никита Павлов (Zero eDiscovery) — Использование методов криминалистического анализа данных при внутренних кадровых проверках;
❗️Игорь Ширяев (Positive Technologies) — Тема уточняется;
❗️Александр Дмитриев («Нейроинформ») — Типовые ошибки в защите ИТ инфраструктуры;
❗️Роман Панин (МТС и Telegram-канал «Пакет безопасности») — «Продам гараж» или как донести ценность ИБ-командам;
❗️Олег Безик («Лаборатория цифровых исследований») — Судебная компьютерно-техническая экспертиза как инструмент защиты бизнеса;
❗️Илья Чудный («ДРТ Консалтинг») — Обратная сторона терминологии и как подружить технарей с юристами.

Дата: 14 ноября 2024 года
Время: 10:00 — 20:00
Место: Москва, Большой Трехсвятительский переулок, д. 2/1, с1

Как всегда, участие в мероприятии бесплатное и только для представителей бизнеса если зарегистрироваться здесь.

Ну а я хоть и не буду на сцене, но таки буду тихо нажираться в лаунж зоне. Так что- увидимся!
🐾Вышла новая версия Volatility 3 (2.8.0), в которой добавлено несколько новых плагинов, улучшены существующие модули и внесены важные исправления. Volatility — это популярный инструмент для анализа дампов памяти, используемый в компьютерной криминалистике. Программа позволяет исследовать состояние памяти, выявлять процессы, сетевые соединения, запущенные службы, модули ядра и многое другое.

➡️https://github.com/volatilityfoundation/volatility/
➡️https://volatilityfoundation.org/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC
Please open Telegram to view this post
VIEW IN TELEGRAM
31 октября также принимаю участие в 10-ом юбилейном IPForum. На сей раз, в Москве. Регистрация свободная, присоединяйтесь по ссылке https://ipforum.itv.ru/moscow-2024/
This media is not supported in your browser
VIEW IN TELEGRAM
🐾 SIMurai — это инструмент для работы с SIM-картами, с ударением на безопасность. Тулза позволяет эмулировать SIM-карты для работы и взаимодействия с устройствами, не используя настоящую СИМ. Это может быть полезно в разных случаях, на пример, для проверки защиты данных на SIM-картах.

➡️https://github.com/tomasz-lisowski/simurai

ℹ️ Подробнее о том, как SIM-карты следят за пользователями в докладе DEFCON 21.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC #SIM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔤 Back-Me-Up — это мощный инструмент скрипта оболочки, разработанный для автоматизации процесса bug bounty путем сбора URL-адресов из архивных данных интернета и поиска утечек конфиденциальных данных. Инструмент использует несколько инструментов, включая gau, gauplus, cariddi, waymore, gospider, crawley, hakrawler, katana, и waybackurlsдля упрощения процесса.

📌https://youtu.be/HenECEU9c34
➡️https://github.com/Dheerajmadhukar/back-me-up

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #BUGBOUNTY
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 А вы уже пробовали использовать нейросети для проверки телефонных номеров? Ловите приспособы для разных нейронок, начиная от Яндексовской...
https://ya.ru/n?text=расскажи+что+знаешь+о+номере+телефона+78126771705

https://you.com/search?q=расскажи+что+знаешь+о+номере+телефона+78126771705&fromSearchBar=true&tbm=youchat&chatMode=default

https://www.perplexity.ai/search/new?q=расскажи+что+знаешь+о+номере+телефона+78126771705


ℹ️ Аналогичная история и с адресами email:
https://ya.ru/n?text=где+упоминается[email protected]

https://you.com/search?q=где+упоминается[email protected]&fromSearchBar=true&tbm=youchat&chatMode=default

https://www.perplexity.ai/search/new?q=где+упоминается[email protected]


🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHONE #EMAIL #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from True OSINT
Это какие-то неправильные пчелы.
База сайта «Тенториум», специализирующегося на производстве и продаже продуктов пчеловодства, оказалась в открытом доступе.
Утечка затронула 26.000 пользователей.

Актуальность - 13.09.2024

Состав
▪️ФИО
▪️Дата рождения
▪️Телефон
▪️Почта

#утечка
Forwarded from Jhorj Privacy
📰Session имеет проблемы.

Появилась новость, что мессенджер для приватного и анонимного общения - Session, меняет юрисдикцию:

https://www.404media.co/encrypted-chat-app-session-leaves-australia-after-visit-from-police-2/


‼️Я же хочу всем вам еще раз повторить.

Я никогда не встречал мессенджера, который вы скачаете и у вас моментально будет полностью безопасный канал связи.

⁉️Почему?
Действия на вашем экране отслеживаются, ваша клавиатуара отсылает данные о нажатии клавиш кому-то на сервера, уведомления, которые к вам приходят, зачастую, сначала проходят через чужой сервер уведомлений и там-то ваши сообщения, скорее всего, и прочитают, в обход всякого шифрования. Я перечислил далеко не все методики пассивной слежки.

Внимание - именно пассивной.
Если же мы говорим про активную слежку, включающую в себя атаки на ваши устройства - ваше устройство просто напросто взломают.

Они не станут взламывать шифрование на интернет трафике, они взломают конечных получателей, а это вообще не сложно и даже не очень дорого для них.

Приватность - это комплексный подход. Вы должны защитить систему, внешние устройства, грамотно разделить активность и многое другое.

Кто вам говорит, используйте, условно, xmpp + pgp (Либо Matrix, либо Briar, либо много много других мессенджеров) - и ваши переписки точно не прочитает третье лицо - скорее всего врут либо не понимают о чем говорят.

Может быть Session и правда имеет крайне хорошие показатели приватности и анонимности, но это врятли защитит конечного пользователя, ведь спецслужбы работают "шире" чем то, что зачастую охватывает мессенджер.


🔐Ссылка на канал Jhorj Privacy - https://t.iss.one/+6YlYqZz7gMYyOTY6
R.G.T. - ВСЁ

Телеграм совершил облаву на скам-тиму R.G.T. В ночь с 28 по 29 октября модерация мессенджера Telegram провела рейд на известную в узких кругах группировку скамеров под названием RGT, об этом первым сообщил Телеграм-канал "Хронос". По результатам digital-облавы, мошенники лишились чата и функционального бота для работы. Аккаунты администрации также попали под санкции и получили плашки SCAM.

Об этом сообщили как некоторые профильные telegram-каналы, так и площадки в даркнете. Мы проверили информацию - действительно, боты и чаты R.G.T. или не работают, или имеют пометку SCAM от telegram.

R.G.T. - площадка теневого сектора, предлагающая готовые кейсы и инструменты для совершения мошенничества в сети Интернет.


🇷🇺Подпишись на Ленинградский cyber - страж
Предупрежден- вооружен !
Please open Telegram to view this post
VIEW IN TELEGRAM
Новая статья: «Блокчейн в зале суда: Изучение его доказательной значимости и процессуальных последствий в судебных процессах в США», https://rusrim.blogspot.com/2024/10/blog-post_786.html

#библиография #блокчейн #законодательство #Китай #распределенные_реестры #судебная_практика #США