🇺🇦 OSINT Простими Словами | Кібербезпека
3.13K subscribers
969 photos
84 videos
6 files
649 links
Тут не про теорію. Тут про практику, реальні кейси і мислення дослідника.

🕵️‍♂️ Вчу бачити більше, ніж інші:
— як знаходити людей за слідами
— як працює фішинг і соцінженерія
— як мислить осінтер
⚡️ Без води. Просто: як це працює і як це використати.
Download Telegram
Forwarded from 4B1D
Привіт із самої преісподньої, сподіваюся, у сисадмінів PIVTORG так само гаряче?

Сьогодні в мої мертві рученята потрапив пивний заводик з величезним обсягом інформації, але з мінімальним інтелектом у сисадмінів цього самого заводу.

Оскільки в мене не було ні шифрувальників, ні автоскриптів, довелося розбирати все вручну, по гвинтиках. Інфраструктура вигоріла дотла.

Що було?
• 4 Домен контролера
15+ серверів поштою, базами та іншою корпоративною рутиною.
215+ машин у мережі, все зав’язане на AD.
12+ ТБ даних, включаючи резервні копії та документи.

Що стало?
Домен зник — адмінів більше немає, політики скинуті, комп’ютери залишилися без керування.
Файлові сервери порожні, а резервні копії туди ж.
Мережа напівмертва — без DNS, VPN, термінальних серверів та решти.

Коротше, PIVTORG більше не існує. Усе, що будували, — зникло.


И именно для тебя Илюшенька, я ещё вернусь!
💘7😁2
🇺🇦 OSINT Простими Словами | Кібербезпека
⚡️ Так, я наче з технічними проблемами розгрібся, давайте завтра 20.02.2025 о 20:00 потикаємо кацапів, стрім буде тут - https://discord.gg/Yu7Y2tH6
⚡️Друзі через час будемо робити практику по кацапні, а саме по "Отряд имени Максима Кривоносова". Саме цікаве що цей загін долбойобів зібраний з колишніх військовослужбовців ЗСУ...
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👏3
⚡️Починаємо серію публікацій про "отряд им Максима Кривоноса"

Коротко: підрозділ складається з колишніх військовослужбовців ЗСУ які перейшли на бік ворога і сепаратистів"

Губин Святослав Вячеславович

Должность: заместитель командира по военно-политической работе отряда им. Максима Кривоноса,
глава местной поселковой «администрации»

✔️ Детальніше - https://telegra.ph/Gubin-Svyatoslav-Vyacheslavovich-02-20

#отрядМаксимаКривоноса
⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3👏1
⚡️Ще один сепар який просуває пропаганду і знімає інтерв'ю з бійцями "отряд им. Максима Кривоноса"
Кошелик Владимир Богданович
Посада: ведучий на пропагандитьскому ютуб каналі, медик в підрозділі


✔️ Детальніше - https://telegra.ph/Koshelik-Vladimir-Bogdanovich-02-21

#отрядМаксимаКривоноса
⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
Please open Telegram to view this post
VIEW IN TELEGRAM
👌2
Forwarded from OsintFlow ✙
⚡️Нагадування про важливість фактчекінгу

Ви могли бачити новину, що Байрактар збив Ту-95МС над Каспійським морем у телеграм каналах з аудиторією 100 тис.+ підписників. Автор твіту в X, який і став першоджерелом інформації написав згодом, що просто пожартував.

❤️‍🩹Підписатися | Пошук росіян | Сайт | YouTube | Зв'язок
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤬2
OsintFlow ✙
⚡️Нагадування про важливість фактчекінгу Ви могли бачити новину, що Байрактар збив Ту-95МС над Каспійським морем у телеграм каналах з аудиторією 100 тис.+ підписників. Автор твіту в X, який і став першоджерелом інформації написав згодом, що просто пожартував.…
🔍 Маніпуляція у дії: коли жарт стає "фактом"

В мережі розлетілася "сенсаційна" новина: "Байрактар збив Ту-95МС над Каспійським морем". Люди масово репостили, не перевіряючи джерело. А потім автор допису заявив: "Це був жарт, сатира".


Що сталося?
🔹 Людина написала провокативний твіт.
🔹 Аудиторія підхопила інформацію, бо вона вписувалась у бажану картину світу.
🔹 Жодних доказів не було, але це не завадило тисячам людей поширити фейк.
🔹 Автор зізнався, що це жарт, але інформація вже пішла в маси.

⚠️ Чому це небезпечно?
Це класичний приклад соціальної інженерії через інформаційний шум.
📌 Люди не перевіряють факти, якщо вони їм подобаються.
📌 Емоції важливіші за критичне мислення.
📌 Дезінформація поширюється швидше, ніж спростування.

🛡 Як захиститися від маніпуляцій?
Перевіряйте джерела.
Ставте питання: "А звідки це відомо?".
Чекайте підтверджень з офіційних каналів.
Не поширюйте інформацію, якщо не впевнені в її достовірності.

🧠 Пам'ятайте: фейки живуть, поки їх поширюють. Не ставайте їхньою частиною.


⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
👍7
👾 Дізнайтеся, як не стати жертвою Pig Butchering 🤔
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔍 Що таке OSINT і чому він важливий?

OSINT (Open-Source Intelligence) – це розвідка на основі відкритих джерел. Простими словами, це збір, аналіз і використання інформації, яка знаходиться у вільному доступі.


Звучить просто? Насправді OSINT – це потужний інструмент, який використовують спецслужби, журналісти, аналітики, кіберфахівці й навіть шахраї.

🧩 Основні напрямки OSINT

🔹 SOCMINT (Social Media Intelligence) – аналіз соцмереж: пошук профілів, зв’язків, активності.
🔹 GEOINT (Geospatial Intelligence) – геолокація за фото, відео, картами.
🔹 IMINT (Imagery Intelligence) – аналіз супутникових та інших зображень.
🔹 TECHINT (Technical Intelligence) – пошук технічної інформації (IP-адреси, домени, витоки баз даних).
🔹 COMINT (Communication Intelligence) – аналіз комунікацій, наприклад, метаданих пошти або месенджерів.
🔹 BUSINT (Business Intelligence) – збір даних про компанії, їхніх власників, партнерів та фінанси.
🔹 Dark OSINT – пошук інформації в даркнеті.

🔎 OSINT – це сила знань. Він може допомогти знайти людину, розкрити шахрайську схему чи перевірити правдивість новини.

📌 Хочеш навчитися OSINT? Підписуйся на канал – тут буде багато корисного! 🚀

⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
👍4👏1🫡1
🔍Основні напрямки OSINT

1️⃣ SOCMINT (Social Media Intelligence) – розвідка в соцмережах (Facebook, Twitter, Instagram, TikTok, LinkedIn тощо).

👉 Пошук акаунтів за ніками, фото, телефонами, email.
👉 Аналіз зв’язків, друзів, активності, уподобань.
👉 Відстеження змін у профілях.

2️⃣ GEOINT (Geospatial Intelligence) – геолокаційний OSINT.

👉 Аналіз супутникових знімків (Google Earth, Sentinel, Maxar).
👉 Пошук геотегів у фото та відео.
👉 Визначення місць за пейзажами, архітектурою, тінями тощо.

3️⃣ IMINT (Imagery Intelligence) – аналіз візуальної інформації.

👉 Робота з супутниковими фото, картами, знімками з дронів.
👉 Аналіз метаданих зображень.
👉 Розпізнавання об'єктів на фото та відео.

4️⃣ SIGINT (Signals Intelligence) – аналіз електронних сигналів.

👉 Аналіз мереж Wi-Fi, Bluetooth.
👉 Радіорозвідка, моніторинг ефіру.

5️⃣ TECHINT (Technical Intelligence) – технічна розвідка.

👉 Аналіз доменів, IP-адрес, серверів.
👉 Витоки баз даних, паролів.
Виявлення уразливостей у сайтах та сервісах.

6️⃣ COMINT (Communications Intelligence) – аналіз комунікацій.

👉 Метадані електронної пошти, повідомлень.
👉 Аналіз перехоплених даних.

7️⃣ BUSINT (Business Intelligence) – бізнес-розвідка.

👉 Дослідження компаній, власників, зв'язків.
👉 Аналіз фінансових звітів, контрактів.
Виявлення офшорних схем, схем ухилення від податків.

8️⃣ DARKINT (Dark Web Intelligence) – пошук інформації у даркнеті.

👉 Аналіз даркнет-форумів, маркетплейсів, витоків даних.
👉 Виявлення нелегальної діяльності.

9️⃣ Cultural OSINT – аналіз мови, культури, трендів у різних країнах.

👉 Моніторинг суспільних настроїв.
👉 Аналіз дезінформації, наративів у медіа.

1️⃣0️⃣ FININT (Financial Intelligence) – фінансова розвідка.

👉 Відстеження фінансових операцій.
👉 Аналіз криптовалютних транзакцій.

✔️ OSINT – це не тільки пошук інформації, а й її аналіз та перевірка.

⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
🙈Як працюють спецслужби США: основні методи розвідки

Американські спецслужби (CIA, NSA, FBI, DIA) використовують комбінацію класичних і сучасних методів збору інформації. Ось основні з них:

🔍 1. OSINT (Open-Source Intelligence) – розвідка з відкритих джерел
📌 Аналіз соцмереж, ЗМІ, витоків даних, даркнету.
📌 Моніторинг глобальних трендів, інформаційних вкидів.
🛠 Приклад: NSA аналізує соцмережі для виявлення терористичних загроз.

🕵️‍♂️ 2. HUMINT (Human Intelligence) – агентурна розвідка
📌 Вербування інформаторів, шпигунство, соціальна інженерія.
📌 Використання дипломатичного прикриття та журналістики.
🛠 Приклад: CIA використовує агентів під прикриттям у різних країнах.

📡 3. SIGINT (Signals Intelligence) – перехоплення сигналів
📌 Моніторинг телефонних дзвінків, інтернет-трафіку, супутникового зв’язку.
📌 Злом систем шифрування, аналіз Wi-Fi та Bluetooth.
🛠 Приклад: NSA використовує PRISM для моніторингу глобального інтернет-трафіку.

📞 4. COMINT (Communications Intelligence) – аналіз комунікацій
📌 Перехоплення та аналіз повідомлень, дзвінків, VoIP, месенджерів.
📌 Декодування зашифрованих каналів зв’язку.
🛠 Приклад: ФБР використовує COMINT для боротьби з організованою злочинністю.

🛰 5. ELINT (Electronic Intelligence) – електронна розвідка
📌 Виявлення військових об'єктів за електромагнітними сигнатурами.
📌 Аналіз радарів, систем ППО, навігаційних систем.
🛠 Приклад: США використовували ELINT для відстеження радянських ППО.

🕵️‍♂️ Висновок:
Американські спецслужби не покладаються на один метод – вони комбінують HUMINT, SIGINT, OSINT, GEOINT, FININT та інші інструменти для глобального контролю.

Хочеш більше дізнатися про OSINT та кібербезпеку? Підписуйся на канал! 🚀

⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
3👍2🫡2
🔥 Основні проблеми кібербезпеки у свинособак:

🔴 1. Масові витоки даних
📌 Зливи баз ФСБ, МВС, Міноборони – звичайна хуйня для підоросії.
📌 У 2022 хакери вкрали 1,2 ТБ листування Мінфіну – нахуй ці ваші "секрети".
📌 "Госуслуги" регулярно течуть, як підорашка після чергового "імпортозамєщєнія".

🔴 2. Відсутність нормальної криптографії
📌 "Зашифровані" листи чиновників легко ламаються навіть тупими інструментами.
📌 Їхні сервери "захищені" технологіями 2000-х, і то криво.

🔴 3. Вразливі критичні системи
📌 "Госуслуги", "Почта підоросії", банки падають нахуй після першого ж DDoS.
📌 Армія та розвідка сидять на піратській Windows, бо своєї розробити не здатні.
📌 У 2022 кібератаки поклали залізницю, аеропорти, енергосистеми – і це тільки початок.

🔴 4. Корупція та криворукі айтішники
📌 Усі гроші на "кібербезпеку" розпилюють, а результат – нульовий.
📌 Сервери ФСБ працюють на китайському гівні з купою бекдорів.
📌 "Росатом" хакнули за пару хвилин – навіть школяр з Kali Linux зробив би краще.

🔴 5. Провалена імпортозаміна
📌 Санкції залишили підоросію без нормального заліза та софту.
📌 Військові системи працюють на старих Intel та AMD, бо свого нема.
📌 Astra Linux – це просто зашкварений Debian з купою вразливостей.

⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
🔥8👍3❤‍🔥1😁1
⚡️Народ, потикаємо завтра Кривоноса ?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15😁2
⚡️Сьогодні о 20:00, 22.02.2025 будемо практику робити, потикаємо Кривоноса.

✔️ Залітайте - https://discord.gg/zGMaRT8f
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎1👏1🥴1
⚡️Кого не було на стрімі пояснюю що робимо, встановлюємо всіх з підрозділу Кривоноса
Зелені - встановленні
Сірі - не встановленні(поки що), але вже є якась інформація про них

⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🥱2👍1