Forwarded from OSINT CLUB
Feel how the money flows. Ловим скамера через отслеживание криптовалюты
Ввиду появления в публичном поле некомпетентных в вопросе расследования криптовалюты спикеров, решил набросать небольшую статью.
Сегодня у нас в программе: французские скамеры, немецкие спамеры, 1.5 миллиона долларов ущерба. И водка, конечно, куда без водки!
О чем буду рассказывать:
Как используя основы финансовых расследований и OSINT мы можем доказывать аффилированность криптовалютных адресов.
Как в результате анализа транзакций двух и более ETH-адресов мы можем объединять их в кластер (т. е. множество адресов, контролируемых одной сущностью).
Как изменяется набор данных об экономической деятельности злоумышленника после объединения адресов в кластер.
Читайте!
Ввиду появления в публичном поле некомпетентных в вопросе расследования криптовалюты спикеров, решил набросать небольшую статью.
Сегодня у нас в программе: французские скамеры, немецкие спамеры, 1.5 миллиона долларов ущерба. И водка, конечно, куда без водки!
О чем буду рассказывать:
Как используя основы финансовых расследований и OSINT мы можем доказывать аффилированность криптовалютных адресов.
Как в результате анализа транзакций двух и более ETH-адресов мы можем объединять их в кластер (т. е. множество адресов, контролируемых одной сущностью).
Как изменяется набор данных об экономической деятельности злоумышленника после объединения адресов в кластер.
Читайте!
Telegraph
Feel how the money flows. Ловим скамера через отслеживание криптовалюты
В этой статье я покажу: Как используя основы финансовых расследований и OSINT мы можем доказывать аффилированность криптовалютных адресов Как в результате анализа транзакций двух и более ETH-адресов мы можем объединять их в кластер (т. е. множество адресов…
🔥1
Решила немного погрузить вас в свои будни и рассказать про один классический инцидент с двух ракурсов.
Ракурс первый
Ракурс первый
Telegraph
Крючок Авито-скама. Часть 1. Глазами жертвы
Вечер вторника. Ничто не предвещало беды, как вдруг мне написала Настя @aa_belova написала мне и попросила помочь. Все было слишком по стандарту: авито 2.0, фишинг, поддельный скриншот, домен, похожий на те, что я видела не раз. И человечек, пострадавший…
👍8
Как и обещала, публикую вторую часть рассказа, где показываю совсем неожиданный способ обхода CloudFlare.
Ракурс второй
Ракурс второй
Telegraph
Крючок Авито-скама. Часть 2. Глазами расследователя
...Рассказав о том, что произошло, Настя сопроводила свою историю ссылками и номерами телефонов. Конечно, первое, что зацепило мое внимание, эта та самая фишинговая ссылка, по которой Настя и ввела свои данные: https://avito.id2023.ru/order/?id=1597343&p…
🔥4
SANS_DFIR_FOR500_WINDOWS_FORENSICS_POSTER_v4.13.pdf
952.8 KB
❗️У SANS обновился постер для FOR500
❤1
Давайте поиграем с вами в игру «Найди подвох» в картинке ниже.
Уровень сложности: низкий
Свои комментарии и ответы пишите в комментариях под спойлером. Принимается любая глубина ответа.
Призов не будет. Но я напишу, что вы молодцы.
P.S. Под спойлером это вот так:подписчички вы мои дорогие
Уровень сложности: низкий
Свои комментарии и ответы пишите в комментариях под спойлером. Принимается любая глубина ответа.
P.S. Под спойлером это вот так:
Активность под последними постами сбила меня немного с толку. Мне кажется, пора протестировать интересы аудитории, чтобы нам тут с вами было уютно ❤️
Pandora's box
Я тут за...
Всем спасибо за участие!
Раз вы тут за киберпреступлениями, то спешу вам представить два новых отчета Group-IB, которые вышли из-под пера моих ближайших коллег.
Не реклама 😅 Ребята действительно старались!
OPERA1ER: Playing God Without Permission
OldGremlin Ransomware: Never Ever Feed Them after The Locknight
Раз вы тут за киберпреступлениями, то спешу вам представить два новых отчета Group-IB, которые вышли из-под пера моих ближайших коллег.
Не реклама 😅 Ребята действительно старались!
OPERA1ER: Playing God Without Permission
OldGremlin Ransomware: Never Ever Feed Them after The Locknight
Group-IB
OPERA1ER: Playing God Without Permission
OPERA1ER group relied solely on known “off-the-shelf” tools to steal millions from financial service and telecommunications companies.
👍7
APT: как злодействуют кибернаёмники
Кверти
Подкаст «Кверти»
APT: как злодействуют кибернаёмники
Что это такое Advanced Persistent Threat? Кто и как вербует кибернаёмников? Что такое «охота за угрозами» и для чего она нужна? Как обнаружить кибератаку?
В финальном выпуске сезона вместе с Анастасией Тихоновой, руководителем группы исследования сложных угроз Департамента Threat Intelligence компании Group-IB поговорили о том, откуда берутся кибернаёмники, как они находят уязвимости, обсудили меры предосторожности и выяснили, зачем хакеры выдают себя за рекрутеров.
Спонсор сезона — провайдер облачных сервисов DataLine: https://t.iss.one/unidataline
Подпишись, чтобы не пропустить новый выпуск:
Apple Podcasts
Яндекс Музыка
Google Подкасты
Castbox
Над выпуском работали:
Ведущие — Иван Авраменко, Данил Махов;
Редактор — Марк Конюхов;
Продюсер — Ксения Фёдорова;
Звукорежиссёр — Илья Коваленко.
#кверти
🎙 Студия Red Barn @RedBarn_ru
APT: как злодействуют кибернаёмники
Что это такое Advanced Persistent Threat? Кто и как вербует кибернаёмников? Что такое «охота за угрозами» и для чего она нужна? Как обнаружить кибератаку?
В финальном выпуске сезона вместе с Анастасией Тихоновой, руководителем группы исследования сложных угроз Департамента Threat Intelligence компании Group-IB поговорили о том, откуда берутся кибернаёмники, как они находят уязвимости, обсудили меры предосторожности и выяснили, зачем хакеры выдают себя за рекрутеров.
Спонсор сезона — провайдер облачных сервисов DataLine: https://t.iss.one/unidataline
Подпишись, чтобы не пропустить новый выпуск:
Apple Podcasts
Яндекс Музыка
Google Подкасты
Castbox
Над выпуском работали:
Ведущие — Иван Авраменко, Данил Махов;
Редактор — Марк Конюхов;
Продюсер — Ксения Фёдорова;
Звукорежиссёр — Илья Коваленко.
#кверти
🎙 Студия Red Barn @RedBarn_ru
👍3
В эфире снова рубрика «Найди подвох».
Уровень сложности: настолько легко, что даже смешно
https://www.gosuslugi.ru/cybersecurity
Пишем свои ответики в комментариях под спойлером.
Уровень сложности: настолько легко, что даже смешно
https://www.gosuslugi.ru/cybersecurity
Пишем свои ответики в комментариях под спойлером.
Я думаю, что мы уже достаточно близки, чтобы познакомиться.
Привет! Я Пандора, но мама зовёт меня Дашей. В своей профессиональной жизни
я — самый настоящий расследователь инцидентов. По запросу могу превращаться в цифрового криминалиста и иногда в threat intelligence analyst’a. Когда совсем никто не видит, могу написать и пару строчек кода.
Как гласит био этого канала, осинтить я начинала, когда ещё это не было мейнстримом, то есть довольно давно. А так как я человек щедрый, я решила делиться с общественностью своими соображениями по разным темам.
Тут мы с вами окунёмся не только в мир разведки (да-да, вообще любой), но и в мир киберпреступлений.
Бот для связи: @pandoras_box_temp_bot
Здесь будет не так, как вы привыкли.
У меня есть второй канал про всякие биохакерские штучки и другие полезные для жизни моменты. Он, как мне кажется, более личный. Тык: https://t.iss.one/pandora_biohacking
А навигация канала пока вышла из чата, но скоро вернётся.
Привет! Я Пандора, но мама зовёт меня Дашей. В своей профессиональной жизни
я — самый настоящий расследователь инцидентов. По запросу могу превращаться в цифрового криминалиста и иногда в threat intelligence analyst’a. Когда совсем никто не видит, могу написать и пару строчек кода.
Как гласит био этого канала, осинтить я начинала, когда ещё это не было мейнстримом, то есть довольно давно. А так как я человек щедрый, я решила делиться с общественностью своими соображениями по разным темам.
Тут мы с вами окунёмся не только в мир разведки (да-да, вообще любой), но и в мир киберпреступлений.
Бот для связи: @pandoras_box_temp_bot
Здесь будет не так, как вы привыкли.
А навигация канала пока вышла из чата, но скоро вернётся.
❤8👍3
Pandora's box pinned «Я думаю, что мы уже достаточно близки, чтобы познакомиться. Привет! Я Пандора, но мама зовёт меня Дашей. В своей профессиональной жизни я — самый настоящий расследователь инцидентов. По запросу могу превращаться в цифрового криминалиста и иногда в threat…»
Материалы для продвинутых
Я уверена, что для вас не составляет труда найти материалы для новичков. Поэтому решила набросать список ликвидных вещей, к чему можно притронуться, когда вы уже большие мальчики и девочки.
Оговорюсь, что список не претендует на полноту. Все ресурсы на английском языке. Все, что я видела на русском, для меня было недостаточно полно и качественно.
Сделала отдельными сообщениями, чтобы вам было удобнее сохранять интересующее направление👇
Я уверена, что для вас не составляет труда найти материалы для новичков. Поэтому решила набросать список ликвидных вещей, к чему можно притронуться, когда вы уже большие мальчики и девочки.
Оговорюсь, что список не претендует на полноту. Все ресурсы на английском языке. Все, что я видела на русском, для меня было недостаточно полно и качественно.
Сделала отдельными сообщениями, чтобы вам было удобнее сохранять интересующее направление👇
❤4
OSINT
Certificates
- GOSI: GIAC Open Source Intelligence
Courses
- SEC487: Open-Source Intelligence (OSINT) Gathering and Analysis
- Inteltechniques.net
Books
- Open Source Intelligence Techniques
- The Internet Intelligence & Investigation Handbook
Certificates
- GOSI: GIAC Open Source Intelligence
Courses
- SEC487: Open-Source Intelligence (OSINT) Gathering and Analysis
- Inteltechniques.net
Books
- Open Source Intelligence Techniques
- The Internet Intelligence & Investigation Handbook
www.giac.org
GIAC Open Source Intelligence (OSINT) Certification| GOSI
GIAC Open Source Intelligence is a cybersecurity certification that certifies a professional's knowledge of using open source intelligence methodologies, OSINT data collection, analysis, and reporting, and harvesting data from the dark web.
❤1
Threat Intelligence
Certificates
- GCTI: GIAC Cyber Threat Intelligence
- CTIA: Certified Threat Intelligence Analyst
Courses
- FOR578: Cyber Threat Intelligence
- Coursera: Cyber Threat Intelligence
Books
- Principles of Cybercrime
Certificates
- GCTI: GIAC Cyber Threat Intelligence
- CTIA: Certified Threat Intelligence Analyst
Courses
- FOR578: Cyber Threat Intelligence
- Coursera: Cyber Threat Intelligence
Books
- Principles of Cybercrime
❤1
Forwarded from НеКасперский
Либерального журналиста Павла Лобкова, которого выпиздили с «Дождя» после скандала говорит, что его никуда не берут, потому что он не владеет OSINT.
Даже журналистам теперь нужно владеть OSINT
Даже журналистам теперь нужно владеть OSINT
👍1😁1