Pandora's box
3.69K subscribers
85 photos
5 videos
30 files
173 links
Занималась OSINT, когда это еще не было мейнстримом.

🕵🏻‍♀️ Канал о хакерах, расследованиях, OSINT и разведке.
⚠️ Высказываю только своё мнение и ничьё более.

💊 Второй мой канал о биохакинге, трансгуманизме и рациональном мышлении @pandora_biohacking
Download Telegram
Forwarded from Group-IB
W3LL oiled machine: Group-IB uncovers covert BEC phishing empire targeting Microsoft 365

Group-IB’s newest threat report is now live! Meet W3LL — a threat actor behind a phishing empire that has remained largely unknown until now.

What’s inside the report?

📌W3LL’s history since 2017
📌Examination of W3LL Store, a hidden underground market that serves a closed community of threat actors
📌Analysis of W3LL’s major weapon, W3LL Panel, one of the most advanced phishing kits in its class, along with a rundown of the threat actor’s 16 other fully customized tools for BEC attacks
📌W3LL Store’s estimated turnover for the last 10 months amounted to at least $500,000

Download the report “W3LL done: Hidden Phishing Ecosystem Driving BEC Attacks” for more insights into W3LL’s business, a list of Indicators of Compromise as well as YARA rules that can be used to hunt and detect W3LL Panel phishing pages.

#FightAgainstCybercrime #Phishing #W3LL
🔥52👎2👏2👍1
Все же любят сборники интрументов? Пусть у меня тоже один будет.

🔘 https://www.osinttechniques.com
Please open Telegram to view this post
VIEW IN TELEGRAM
Интересная игра, чтобы изучить основы администрирования Linux:

➡️ https://overthewire.org/wargames/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1💅1
Forwarded from anka per cryptomonetæ
Как вкатиться в смарт-контракты? V2.0
Когда-то давно господин с17179n написал статью "Как вкатиться в смарт-контракты?". Считаю небходимым дополнить её и сделать полноценный материал, о том как и с чего начинать учится в области DeFi. По мере появления новых мыслей буду дополнять.
6🤔1
Предательский Laravel

Очередной пример, показывающий, что смекалка и техническая подкованность неотъемлемая часть расследований.

Вы хоть тысячу инструментов изучите, но без должной въедливости вы вряд ли добьетесь успеха.

Но вообще я расстроена, что Кребс палит «секретные» методы 😂 теперь все побегут это фиксить. Но мы найдем другие!

https://krebsonsecurity.com/2023/09/whos-behind-the-8base-ransomware-website/
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4👍31
FOFA.INFO

Как вы знаете, я очень редко пишу тут про какие-то инструменты, потому что немногие из них оказываются применимы в реальных боевых расследованиях. Но все, что попадает в мой арсенал, – крайне практично и полезно.

Недавно начала присматриваться к инстументу fofa.info, осуществляющему поиск серверов по сети с различными параметрами. Не могу сказать, что это аналог shodan и прочих, так как такие инструменты могут только дополнять базы друг друга. Также могу отметить приятным и фунциональный интерфейс, есть подсказки по операторам поиска. Из минусов – инструмент принадлежит компании из Китая.

В общем, советую попробовать ⬇️

https://en.fofa.info/
Please open Telegram to view this post
VIEW IN TELEGRAM
2
У меня для вас крутая новость!

С 17-20 октября пройдёт мой курс «Исследование киберпреступлений».

Это НЕ курс по OSINT. Это гораздо более комплексная история.

↖️ Курс собран на основе моего практического опыта и опыта моих коллег. Все материалы также составлены с нуля.

↖️ Мы разберем по кирпичикам, как происходит расследование киберпреступлений. Также на курсе я даю большое количество практических заданий на основе реальных боевых кейсов.

↖️ Для прохождения крайне желательно иметь базовые знания по компьютерным сетям и операционным системам.

Многие хотели узнать, как мы ловим злоумышленников подробнее. Так вот это отличный шанс! Я буду рада, если кто-то из подписчиков сможет попасть на курс 😊

Можно приходить и оформляться от своих компаний.

Подробная информация туть.

Регистрацию и оплату можно пройти здесь: https://facct.timepad.ru/event/2484782/

Любые вопросы, как и всегда, можно задавать мне в бот: @pandoras_box_temp_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥5👍3
Forwarded from OSINT mindset
funstatbot — мощный анализ сообщений пользователя в Telegram! 🤒

— Статистика сообщений и типа контента
— Вытаскивание фактов и возраста из сообщений пользователя
— Определение любимого чата и всех, в которых состоит пользователь
— Предыдущие имена, реплаи, где админ, статистика чатов и многое другое!

На текущий момент в базе 517585 чатов/каналов, 47311944 пользователей и 1395793678 их сообщений 🔥

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡5
Раз я снова пропадаю в разъездах, то держите самолетный GeoINT 🌍

Больше всего хочу узнать, что за водоем в виде стрелочки 🙃

Название реки в качестве бонуса.
3😁2🤔2👍1
🪗

не было бы так смешно, не будь это так грустно
17😁5🤡2🥱1
Господа!

Завтра есть отличная возможность пообщаться со мной лично, а также с другими ребятами из OSINT Mindset Family и коллегами из различных индустрий.

Приходите на OSINT Mindset Conference #1! 🤩
Please open Telegram to view this post
VIEW IN TELEGRAM
2👌2🤡2
Очень крутой доклад от @artemov_security прошел на OSINT Mindset Conference.

Всем крайне советую ознакомиться!
👍4🤡41
Когнитивные_искажения_в_работе_аналитика.pdf
1.7 MB
Презентация моего доклада "Когнитивные искажения в работе аналитика" с OSINT Mindset conference #1

#asc_osint #asc_profiling

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥5🤡4🔥3
🎙Внимание-внимание, работают все радиостанции!

Запустили с командой F.A.C.C.T. новый остросюжетный подкаст КИБЕРБЕЗ ПО ФАКТАМ о борьбе с киберпреступностью. Вы услышите захватывающие истории о хакерах, расследованиях и задержаниях, практические советы и рекомендации от экспертов, как не стать жертвой в цифровом мире.

И первый выпуск выходит со мной в главной роли 🤩

Мы поговорим о том, почему задержания проводят рано утром, как происходит штурм, зачем криминалисту на обыске перчатки, что может натворить электромагнитная пушка, и чем кибердетективы отличаются от полицейских.

Все, как вы любите.

🎙 Послушать подкаст КИБЕРБЕЗ ПО ФАКТАМ можно на популярных платформах:

👉Яндекс.Музыка
👉Google Podcasts
👉YouTube Podcasts
👉Soundcloud
👉Castbox
👉Deezer

Мы знаем о киберпреступности все. Рассказываем только самое интересное.
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥7👍6👎2👀1