🇺🇦 OSINT Простими Словами | Кібербезпека
3.16K subscribers
975 photos
85 videos
6 files
651 links
Тут не про теорію. Тут про практику, реальні кейси і мислення дослідника.

🕵️‍♂️ Вчу бачити більше, ніж інші:
— як знаходити людей за слідами
— як працює фішинг і соцінженерія
— як мислить осінтер
⚡️ Без води. Просто: як це працює і як це використати.
Download Telegram
💻 Frivol com залишив відкритою базу з 479 000 email користувачів, включно з корпоративними адресами. Доступ виявили ще у січні, після чого базу закрили. Компанія заперечує витік, але є факт публічного доступу, що і створює ризики фішингу, шантажу та атак соціальної інженерії 🤔👾 #cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍211
HackYourMom - мамкіни хакери України 🇺🇦
Photo
Це із розряду відкритий баз elastic, вони дійсно досі є відкриті з цим треба бути уважно, і правильно налаштовувати доступи і порти. Так як відкриті бд є не тільки в рашці🙈
3👍3
🇺🇦 OSINT Простими Словами | Кібербезпека
Бл*ть тільки про це вчора писав. Ви що там у мене ідеї підглядаєте ?😂
🙈Якщо робити на базі ДІЇ, то у українців буде таке ж відношення до нього, як у підарів до MAX. Так як ви кожного будете верифікувати - це ідіотізм.
💯20
🇺🇦 OSINT Простими Словами | Кібербезпека
Бл*ть тільки про це вчора писав. Ви що там у мене ідеї підглядаєте ?😂
Вангую що так дійдемо до поштових голубів😄 А взагалі щас буде нестисть шквал новин про те що "телеграм" це небезпечно, і треба національний месенджер.
💯7
🙈Останнім часом отримую багато запитів щодо пошуку співробітників конкретних підприємств і взагалі конкретних категорій людей в рф.

Тому вирішив окремо написати:

можу знаходити та формувати бази підарів, а також співробітників компаній в рф під ваш запит.

Що можу зробити:
• зібрати під вас унікальну базу
• сформувати список співробітників конкретного підприємства в рф
• зробити вибірку по фільтрам(наприклад по конкретному діапазону дат др або чисто чоловіки/жінки)
• провести обогащення на основі додаткових джерел
• очистити, нормалізувати та привести БД до зручного формату

Працюю точково під задачу.
Можлива як разова вибірка, так і системна аналітика.

За запитом в лс - @wiskascatq

P.S. - окремо можлива генерація міні досьє на підарів, пачками

⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
👍6🔥42
Поки ви граєтесь з ChatGPT, генеруючи смішні картинки та відмазки для начальства, цифрова реальність вже стукає по губах тим, хто свято вірить у свою невидимість 🤡

Логіка середньостатистичного «кіберніндзі» зазвичай закінчується там, де він створює фейковий акаунт у Телєзі з фотографією котика і думає, що тепер він невразливий. Спитайте себе: чи дійсно ви анонімні, якщо роками залишаєте цифрові сліди по всьому інтернету? Відповідь більшості буде — НІТ.

Анонімність сьогодні — це вже давно не про смішний токсичний нікнейм чи маску Гая Фокса на аватарці 😂 Це жорстка дисципліна тексту, якої у вас, звісно ж, немає 🤭

То де ж взяти розуміння, як вас будуть деанонити? З нових пейперів! Тут яйцеголові дослідники викотили свіжу роботу (arXiv 2602.16800v1) про деанонімізацію за допомогою LLM-агентів. Автори побудували систему, яка спалила ~68% юзерів з точністю в 90%.

Ідіот як думає? «Та я ж нічого такого не писав! Ну згадав один раз, що купив гараж на Троєщині, ну нив про затори, ну використовую специфічні матюки».

А ШІ-агенту похуй. Він робить те, що раніше робив душний майор або спітнілий осінтер, тільки швидше, дешевше і без перекурів:

1️⃣ Спочатку пилососить датасет (ваші висери в коментах, біо, ніки).
2️⃣ Витягує сигнали: професію, місто, інтереси, ваші специфічні «мовознавчі» звички.
3️⃣ Стискає все, що знайшов, у профіль-резюме та шукає схожих кандидатів.
4️⃣ Далі робить ранжування по збігах (кілька маркерів мають зійтися в одну точку).
5️⃣ І так по колу, поки не складе ваш ідеальний цифровий паспорт.

Кожен ваш пост окремо — це просто інформаційне сміття. Але разом — це ваш унікальний відбиток пальця. 🤷‍♂️

Автори свій код, звісно, зажали (бо сцикуни). Але відтворюється ця тулза на колінці за один вечір. І знаєте що? Це ж охуєнна можливість.
Ти бля досі сидиш на дивані і розказуєш, як все погано? Замість того, щоб грати в ігри — збери такого ШІ-агента. Деанонь руснявих підарів, їхніх військових, колаборантів та ІПСОшників. По красоті двигайся, тіпочек 😎 Збирай їхні цифрові сліди і передавай куди треба.

А взагалі, це крутий і дуже перспективний напрямок. Потім такі рішення можна буде легально продавати тим самим «комп'ютерастам» у держструктурах (бо самі вони таку систему напишуть і впровадять десь приблизно у 2035 році, якщо не пізніше).

Україна просто зобов'язана стати першим цифровим дистриб'ютором military-tech софту ☝️ Нам потрібен топовий SIGINT, OSINT, автоматизовані системи розвідки та кібервійська, які будуть знаходити ворога по одному його коментарю в мережі. Ми на найсучаснішій війні, тому нам потрібні найсучасніші інструменти.

От і думайТе🤬 Фільтруйте свій базар в мережі, або направте ці технології на знищення ворога.

Перша Світова Кібервійна триває, не розслабляйте булки та підтримуйте Сили Оборони України 🇺🇦

P.S. Хто досі думає, що режим «Інкогніто» в хромі його рятує — вийдіть з каналу, не позорьтеся 😂

Але це, звісно, не точно і лише за версією мамкіних хакерів 😜
113👍3🥴2
HackYourMom - мамкіни хакери України 🇺🇦
Поки ви граєтесь з ChatGPT, генеруючи смішні картинки та відмазки для начальства, цифрова реальність вже стукає по губах тим, хто свято вірить у свою невидимість 🤡 Логіка середньостатистичного «кіберніндзі» зазвичай закінчується там, де він створює фейковий…
🙈Ші в цьому плані дійсно дуже пришвидшує роботу, я ще 2 роки назад використовував ШІ для аналізу повідомлень людини в тг і потім на основі цієї інформації - генерував психологічний портрет людини і встановлював особистіть. Звісно раніше я це руками робив, але ШІ в цьому плані дуже пришвидшує роботу, особливо коли таргетів багато і в них тисячі написаних смс.
9👍3
Forwarded from ОSІNТ Varta
This media is not supported in your browser
VIEW IN TELEGRAM
🗺Soar Atlas — інструмент для роботи з картами та супутниковими знімками

Soar Atlas (soaratlas.com) — це онлайн-платформа з великою бібліотекою супутникових зображень, історичних мап і аерофото. Вона дозволяє переглядати, порівнювати та завантажувати геопросторові дані з різних джерел в одному інтерфейсі.

🔎Що корисного для OSINT
🛑Пошук супутникових знімків конкретної локації з різних періодів часу.
🛑Порівняння історичних і сучасних мап для виявлення змін.
🛑Аналіз трансформації території: нова забудова, руйнування інфраструктури, зміни ландшафту.
🛑Перевірка геолокації фото або відео через зіставлення рельєфу, доріг, будівель та інших орієнтирів.
🛑Доступ до матеріалів, які завантажують інші користувачі (іноді трапляються рідкісні історичні карти).

📌Приклади використання

🛑Перевірка руйнувань. Якщо з’являється інформація про пошкодження об’єкта, можна знайти супутникові знімки до та після події й порівняти зміни.
🛑Геолокація контенту. При аналізі фото або відео з соцмереж можна звірити форму доріг, розташування будівель, водойм чи лісосмуг із супутниковими знімками для підтвердження місця зйомки.
🛑Моніторинг інфраструктури. Можна відстежувати появу нових споруд, зміну промислових зон або логістичних маршрутів у конкретному регіоні.
🛑Історичний аналіз. Старі карти допомагають перевіряти історичні межі, старі назви населених пунктів або зміну рельєфу території з часом.

👌Підписатися | Публікації | Мапа ВПК
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91
🇺🇦 OSINT Простими Словами | Кібербезпека
🙈Останнім часом отримую багато запитів щодо пошуку співробітників конкретних підприємств і взагалі конкретних категорій людей в рф. Тому вирішив окремо написати: можу знаходити та формувати бази підарів, а також співробітників компаній в рф під ваш запит.…
Друзі нагадую що у вас є унікальна можливість отримати БД по рф під свої задачі

Що можу зробити:
• зібрати під вас унікальну базу
• сформувати список співробітників конкретного підприємства в рф
• зробити вибірку по фільтрам(наприклад по конкретному діапазону дат др або чисто чоловіки/жінки)
• провести обогащення на основі додаткових джерел
• очистити, нормалізувати та привести БД до зручного формату

Працюю точково під задачу.
Можлива як разова вибірка, так і системна аналітика.

За запитом в лс - @wiskascatq

P.S. - вже є довольні клієнти😊
👍10
Forwarded from InformNapalm
🔤 Як російські спецслужби вербують людей через “легкий заробіток”

Сучасна війна триває не лише на полі бою. Вона ведеться одночасно у кількох вимірах: військовому, інформаційному, кіберпросторі та соціальних мережах. Інформаційні канали і месенджери дедалі частіше стають інструментом для вербування людей, яких намагаються залучити до диверсійної або розвідувальної діяльності.

Цим інструментом користуються обидві сторони війни. У такому протистоянні вирішальним стає те, хто швидше знаходить ефективні методи дії та контрдії.

РФ має значно більшу чисельність населення, але цей фактор працює не лише на її користь. Разом із масштабом населення зростає і кількість людей, вразливих до вербування та маніпуляцій, що створює можливості для роботи проти самої Росії.

Водночас російські спецслужби активно намагаються використовувати месенджери для пошуку людей в Україні. Підрозділи ГУ ГШ та ФСБ РФ залучають підконтрольні кол-центри на території Росії та масово працюють через Telegram, Tik Tok та інші платформи. Платформи при цьому є лише інструментом, який можна змінювати і підлаштовуватись.

Схема зазвичай однакова:

▪️ моніторинг каналів із пошуком роботи або “легкого заробітку”
▪️ контакт із потенційною ціллю через месенджер
▪️ прості оплачувані завдання без явної протиправності
▪️ паралельний збір особистих даних для можливого шантажу
▪️ поступовий перехід до протиправних завдань

Найчастіше це:

▪️ фото або відео наслідків ракетних ударів
▪️ зйомка позицій ППО та техніки Сил оборони
▪️ підпали або диверсії
▪️ участь у підготовці терактів

Важливо розуміти: месенджери — лише інструмент, тому блокування однієї платформи проблему не вирішує. Ключовими залишаються уважність та інформаційна гігієна.

До речі, нещодавно на АрміяInform виходив матеріал, де засновник міжнародної розвідувальної спільноти InformNapalm Роман Бурко звертав увагу на можливість викривати російських агентів через чат-бот СБУ «Спали ФСБшника».


🔤 Ворог розраховує на наївність, використовуючи такі аккаунти для вербувальних дій (свіжі приклади на скриншотах)

🔤 Якщо вам пишуть із пропозиціями “легкого заробітку” і дивних завдань — не погоджуйтесь і повідомляйте одразу через чат-бот СБУ «Спали ФСБшника».
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61
😄 Йоб же ш вашу маму, знову доксери😂😂😂
😁20🤣1🤓1
ДА НУ НАХУЙ, СЕРЙОЗНО ?😂😂😂😂 Невже в шерлок добавили цей номер
😁7😎7
Тарас Григорович нахуй, який щось знає в осінті
😁24
🇺🇦 OSINT Простими Словами | Кібербезпека
Тарас Григорович нахуй, який щось знає в осінті
Тільки почав кацапські бази продавати і доксери набіжали. Може це доксер-кацап🤔😂

Наші ж так не працюють контори
1😁18