Telegram Web Link
Завтра, 23 мая принимаю участие в XX Конгрессе ИТ-директоров «Белые ночи» в Санкт-Петербурге!

А сегодня... PHD.
👍195👏3🤬2🍌2
Отчитываюсь за мероприятия этой недели... Positive Hack Days Fest. Москва, Лужники. Совместное мероприятие на 3 часа с:

🔺 Дмитрий Борощук (Beholderishere consulting)
🔺 Екатерина Тьюринг (частный кибердетектив)
🔺 Артемий Абызов (Т-Банк)
🔺 Мансур Сафин (Femida)

... на тему дипфейков.

Говорил про использование фейковых данных для формирования общественного мнения и дискредитации. Начал с классического примера 2010 года (Нестле и частицы стекла в кофе), рассказал про современные средства доставки фейковых данных и того, как это используют мошенники. Предоставил базовый инструментарий фактчекинга для противодействия угрозам из Интернета.

Ссылка на презентацию: https://disk.yandex.ru/i/UwLTx3pKNfFi1Q
👍15🔥64🥰2
Повторно информирую о том, что доменное имя irozysk.ru выбыло из моего пользования в ноябре 2024 года.

В настоящее время доменное имя может быть использовано для мошеннических целей и дезинформации.
🤣11🤔5😢3🤬1😭1
Продолжаю отчет о мероприятиях этой недели... Белые Ночи Санкт-Петербургского клуба ИТ-директоров. Выступил на секции информационной безопасности с темой использования электронных таблиц в качестве простейшей системы мониторинга и выявления киберугроз.

По прежнему, считаю таблицы - лучшей платформой для аналитики и расследований. На живых примерах, показал посетителям, что они могут быть пригодны для выявления уязвимых доменов и хостов, предупреждения киберсквоттинга, обнаружения утечек данных, а также мониторинга упоминаний компании, бренда или персоны.

Ссылка на презентацию: https://disk.yandex.ru/i/-4p39cKzHN0PIQ
👍103🔥1🤬1
☝️😉 Пример таблицы для мониторинга киберугроз из презентации выше #SHEETINT Ее можно улучшать, добавляя новые источники из списков в презентации.

https://docs.google.com/spreadsheets/d/1Tz57I6eTsVc_iNtB2nq1BZTU0HgIlM4oxGdWpQsbK90/copy

Не забудьте подставить собственные ключи API для внешних сервисов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🍌21🔥1🥰1
⚪️ Бизнес традиционно склонен воспринимать угрозы рационально: анализируются вероятности, строятся сценарии, определяются уровни ущерба. Но в условиях быстро меняющегося цифрового ландшафта это уравнение все чаще не работает, а уверенность в том, что «невозможный сценарий» события не произойдет, все чаще ставится под сомнение - www.kommersant.ru/doc/7738246

“Невозможными” часто называют риски с крайне низкой вероятностью, но катастрофическими последствиями,— объясняет основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров.— Однако практика показывает, что такие сценарии регулярно реализуются. Например, в июле 2024 года злоумышленники опубликовали базу RockYou2024 из почти 10 млрд корпоративных паролей, включая 328 млн записей с «надежными» паролями, что ранее считалось маловероятным. Это привело к цепочке атак на компании через повторное использование паролей, уточняет эксперт.

Также, напоминает господин Бедеров, атака на MITRE в том же 2024 году. Тогда хакеры взломали инфраструктуру организации, специализирующейся на кибербезопасности, через zero-day уязвимости в средствах обхода информации, несмотря на соблюдение всех рекомендаций по защите. Наконец, взрывы сотен пейджеров в Ливане, которые показали успешность атаки на цепочку поставок целой страны, добавляет эксперт. «Эти инциденты демонстрируют, что “невозможное” стало обыденностью. И всем стоит готовиться к целенаправленным атакам через третьи руки и использованию ИИ хакерами для создания адаптивных фишинговых писем, а также взлома систем»,— считает господин Бедеров.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21🥰1👏1
🔨 Protonintel - сервис для получения публичных данных об аккаунте почтового сервиса ProtonMail.

➡️ https://protonintel.profiler.me/

Ну а полный набор общедоступных систем на сайте по следующей ссылке: https://search.profiler.me/
Please open Telegram to view this post
VIEW IN TELEGRAM
3🥰2👍1👏1
🗞 МВД предлагает установить базовый запрет на выдачу кредитов, который при надобности пользователь сможет отменить через «Госуслуги» и в МФЦ. О разработке такой инициативы рассказал 23 мая заместитель начальника Следственного департамента МВД России Данил Филиппов на одной из сессий форума Positive Hack Day 2025 - https://www.vedomosti.ru/finance/articles/2025/05/23/1112318-mvd-predlozhilo

Основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров считает, что «мера абсолютно логичная». «От социальной инженерии она полностью не защитит, но позволит сделать главное – полностью разорвать контакт с мошенниками и минимизировать риски того, что деньги будут украдены», – заключил он.

Примечание: еще бы я так не считал, когда сам пару лет назад озвучивал эту идею в ЦА МВД России.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍203🔥3
🔨 PDFSearch - инструмент для поиска более 18 миллионов PDF-документов.

➡️ https://www.pdfsearch.io/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3🤣32
📺 https://youtu.be/QZvgek3aeuE

Еще один документальный фильм, в котором принял участие основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров. Серия №1 уже на видеохостингах...
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥135👍4🥰4👏2🤣2🤬1🗿1💊1
⚪️ В условиях современной геополитики и цифровизации любая утечка данных может обернуться не просто финансовыми потерями, но и стратегическим проигрышем. Кибершпионаж давно уже не удел исключительно спецслужб: все чаще в инфополе появляются имена хактивистских группировок, действующих не менее агрессивно - https://www.kommersant.ru/doc/7738251

По словам основателя компании Интернет-Розыск и директор департамента расследований T.Hunter Игоря Бедерова, хактивисты действуют из идеологических, политических или социальных мотивов, часто без прямой связи с государством. Их атаки направлены на публичное воздействие, уточняет он, например взлом сайтов для размещения пропаганды или DDoS-атаки на инфраструктуру противника. Государственные же кибергруппы (APT-группы) работают в интересах стран, фокусируясь на долгосрочном шпионаже, саботаже или влиянии на геополитику, продолжает господин Бедеров. Кроме того, их методы значительно сложнее, подчеркивает собеседник: целевой фишинг, эксплуатация уязвимостей «нулевого дня», внедрение бэкдоров.

«При этом границы между двумя государственными кибергруппами и хактивистами размываются, когда последние начинают использовать инструменты, разработанные государственными структурами, как это было с “IT-армией Украины” или “Украинским киберальянсом”,— уточняет господин Бедеров.— Кроме этого, стоит помнить, что государственные группы могут маскироваться под хактивистов, используя публичное вредоносное ПО, чтобы скрыть происхождение атак».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73🔥2👏1
🔨 Voyant Tools — это бесплатный веб-пакет для визуального анализа текста.

➡️ https://voyant-tools.org/
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92🥰1👏1🍌1
⚪️ Генеративные модели стали инструментом как для сотрудников IТ-компаний (например, в части написания кода), так и для киберпреступников, которые используют ИИ для атак на корпоративные системы. Несмотря на то что компании-разработчики пытаются цензурировать такие запросы из этических соображений, ChatGPT и другие языковые модели активно используются для создания фишинговых писем и вредоносного кода - https://www.kommersant.ru/doc/7738006

«Использование нейросетей ведет к потере экспертизы,— согласился основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров.— Связано это с тем, что разработчики, полагающиеся на ИИ, теряют навыки ручного анализа кода, что усложняет выявление скрытых угроз».

«Минимизировать риски атак с использованием ИИ поможет внедрение этических стандартов использования ИИ, введение ограничений на использование сторонних ИИ-сервисов без проверки их безопасности, мониторинг аномалий в IТ-инфраструктуре в режиме реального времени»,— сказал Игорь Бедеров.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍31👏1😁1🤬1💯1
🔨 OsintPortal - подборка полезных источников для OSINT по различным типам идентификаторов.

➡️ https://osintportal.com/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥52
С Днём рождения, любимый Санкт-Петербург!
Ты — символ величия, вдохновения и вечной красоты. Пусть Нева продолжает плескаться в такт твоему сердцу, мосты — соединять эпохи, а белые ночи — дарить волшебство. Спасибо за дворцы, каналы и ту самую душу, что согревает даже в промозглый ветер. Процветай, оставаясь вечной загадкой, гордостью России и нашим бесконечным восхищением!
👍308🔥8🤣1🍌1💊1
2025/07/14 09:42:34
Back to Top
HTML Embed Code: