Официальный канал Клуба Кибердеда Клуб Кибердеда - братство IT специалистов и близких по духу людей. - Информационная безопасность - Анализ информации из открытых источников Обратная связь @KiberDed_feedbackbot сотрудничество @alextro_zaia
😎Привет, кибервнуки и здравия желаем!
С днём защитника отечества поздравляем вас!
Продолжаем все вместе ковать нашу победу, поэтому - желаем вам сил и мужества в принятиях решений, чтобы всегда ценили, любили, ждали и мира в ваши дома ❤️
Победа будет за нами!
Привет, кибервнуки!
Рассказываю фишку DeepSeek, на которой можно разбогатеть!
#кибердед в берлоге
Су-57 - самолет, испытанный боем | Андрей Масалович. Кибердед.
Отдельное видео для просмотра без Youtube 😎
Как автоматизировать ручной пентест?
Расскажем 27 февраля в 14:00
Много лет эксперты Positive Technologies помогают компаниям проверять защищенность и находить слабые места в системах безопасности.
Мы решили объединить экспертизу PT Expert Security Center (PT ESC) и опыт в проведении пентестов, чтобы создать PT Dephaze — инструмент для автоматической проверки возможности захвата критичных систем.
Регистрация на онлайн-запуск уже открыта!
Обещаем обойтись без скучных обзоров — расскажем только о том, что вы действительно хотите знать:
· для чего нужен продукт
· как он работает
· что «под капотом»
· как его можно купить
А еще пригласим в прямой эфир белого хакера, который будет комментировать все действия PT Dephaze и расскажет, как бы на его месте действовал реальный пентестер.
Ждем вас!
🌟 24-28 февраля Безопасность 360 и Кибердед снова приглашают всех желающих прокачать свои скилы в поиске и анализе информации из открытых источников!
Комплексная программа "Специалист по OSINT" - самый востребованный учебный продукт "Безопасность 360" с обновленным модулем по прикладному инструментарию.
Программа состоит из 3 модулей, которые по желанию можно пройти вместе или по отдельности:
1️⃣ Методы OSINT для решения задач поиска и анализа информации -- 24 и 25 февраля, преподаватели Андрей Масалович aka Кибердед и Игорь Печенкин - OSINT-исследователь, председатель Клуба Кибердеда;
2️⃣ Социальный профайлинг. Что может рассказать о человеке социальная сеть -- 26 февраля, ведущий Алексей Филатов - признанный мэтр в области профайлинга;
3️⃣ Прикладной инструментарий OSINT -- 27 и 28 февраля, ведущий Дмитрий Борощук, исследователь в области кибербезопасности, форензики и OSINT, глава агентства BIH Consulting.
Методология, мышление, общие подходы, мышления - это хорошо, но многим хочется попробовать OSINT в реальных задачах.
⚡ Спешим вас порадовать: 1 марта мы запускаем Практикум по решению задач OSINT, где слушатели вместе с преподавателем смогут установить, настроить и запустить нужные инструменты, найти и проанализировать собранные данные, а также оценить полученные результаты. То есть - произвести часть работ в рамках разведывательного цикла OSINT.
Для практических занятий настоятельно рекомендуется наличие собственного ноутбука с не менее чем 8 Гбайт оперативной памяти.
✅ Всем, кто регистрируется на ближайшую программу "Специалист по OSINT" или обучался по ней раньше (в 2023-24 гг), предоставляется скидка 10%.
Обращайтесь к нам по e-mail или в ТГ и получите свой промокод на скидку.
➡️ Зарегистрироваться на Комплексную программу
➡️ Зарегистрироваться на Практикум по OSINT
📩 general@360sec.ru
📲 +7 901 189-50-50
🔷 t.me/bezopasnost_360
Дружелюбный Алгоритмический язык, или История программирования | КиберДед Андрей Масалович
Отдельное видео для просмотра без Youtube 😎
У мошенников появились две "модные" схемы: "неизвестный поклонник" и "ваша посылка на главпочтамте"
Эксперт в области информационной безопасности Андрей Масалович рассказал, что злоумышленники в таких случаях просят жертву "доплатить" небольшие суммы (100-300 рублей), но при этом получают доступ к банковским картам или даже Госуслугам.
Подробный комментарий эксперта — на видео.
Радио Sputnik
https://ya.ru/video/preview/11802946594656760150
Читать полностью…Привет, кибервнуки 😎
Есть хорошая идея для стартапа? Подскажу что делать.
Рубрика #советкибердеда
Новый ролик "Как пойти в атаку без разведки"
⚡️ Опыт заказчика: Как вписать реальное управление уязвимостями в бюджет?
За 2024 год компания Alpha Systems получила огромный опыт в реализации проектов по построению систем управления уязвимостями.
И вот какие тренды зафиксировала:
👉🏻 Простых сканеров уязвимостей бывает недостаточно, так как они не всегда отвечают требованиям заказчика в полной мере;
👉🏻 Платформенные решения (целый комплекс систем от одного вендора) реально очень дорогие!
В процессе управления уязвимостями все должно начинаться с «аудита активов», который будет передавать информацию в системы, умеющие валидировать и проверять выявленные уязвимости.
Именно поэтому Alpha Systems запускает новую версию продукта AlphaSense Symbiote — решение, которое и закроет аудит ИТ-инфраструктуры, и выявит уязвимости, и подсветит возможные реальные угрозы от найденных "дыр".
Узнайте подробности на вебинаре!
• 5 февраля в 12:00 по мск
• Зарегистрироваться
🎁 Всем участникам вебинара будет предоставлена дополнительная скидка в 15% на приобретение лицензий AlphaSense Symbiote в период H1 25.
"Google - друг человека!"
😇 Представьте, что ваш телефон — это сейф, в котором лежат важные вещи: пароли, банковские данные, фотографии, письма.
🤞Теперь представьте, что этот сейф не просто с ключиком, а с суперсовременным замком, который открывается только вашим отпечатком пальца или вашим лицом.
🤡 Google придумал новую функцию Identity Check, которая делает этот сейф ещё надёжнее. Теперь никто, кроме вас, не сможет его открыть, особенно если вы находитесь в незнакомом месте.
Как это работает?
Когда вы дома или в другом месте, которое вы указали как «доверенное» (например, у родственников), телефон работает как обычно. Но если вы окажетесь в кафе или на вокзале, телефон потребует отпечаток вашего пальца или ваше лицо, прежде чем разрешить вам "смотреть котиков в сторис".
Что именно защищает новый «замок»?
🔵 Пароли: например, чтобы зайти в «Одноклассники» или купить что-то в "Ozon".
🔵 Настройки экрана: чтобы никто не поменял ваш пароль на телефоне или шаблон разблокировки.
🔵 Сброс телефона: если кто-то попытается стереть все данные на телефоне.
🔵 Отключение функций защиты: чтобы воры не смогли спрятать ваш телефон от функции «Найти устройство».
🔵 Настройка нового телефона: например, если вы покупаете новый телефон и хотите перенести на него все данные со старого.
Почему это важно?
Представьте, что вор 💁♂️ украл ваш телефон. Без этой функции он мог бы сбросить все настройки или забрать ваши данные. А с Identity Check он ничего не сможет сделать, потому что телефон просто не откроется без вашего лица или отпечатка пальца.
❌ Это, как если бы вор украл ваш сейф, но без ключа ничего не смог бы оттуда вынуть .
На каких устройствах работает?
Пока это доступно только на новых телефонах Google (Pixel) и некоторых моделях Samsung.
Как включить?
Если у вас подходящий телефон, нужно зайти в настройки и найти раздел Google > Все службы > Защита от кражи > Identity Check.
🤡 Конечно, мы "всецело доверяем Google", и прямо сейчас побежим включать Identity Check на своих телефонах.
Но не является ли это очередным финтом Google по сбору данных о пользователях? Что думаете, Кибервнуки⁉️
❗️❗️❗️ВАКАНСИЯ ГЛАВНОГО УПРАВЛЕНИЯ ОХРАНЫ ПАО "ГАЗПРОМ" ❗️❗️❗️
ТРЕБУЕТСЯ OSINT-АНАЛИТИК 👀
Обязанности:
📌 Сбор информации в открытых источниках (СМИ, соц. сети, Darknet и т.д.);
📌 Подготовка информационно-аналитических материалов, документирование выводов и наблюдений, интерпретация результатов анализа;
📌 Работа с иностранными источниками данных;
📌 Поиск связей и аффилированности;
📌 Участие в реализации аналитических проектов.
Требования:
▫️Практический опыт проведения OSINT исследований, использования специализированного ПО для OSINT (приветствуются свои приемы и методы, наработки);
▫️Знание языка программирования Python (как преимущество);
▫️Развитые аналитические способности: умение сопоставлять данные, находить подтверждение, устанавливать причинно-следственные связи;
▫️Умение работать с поисковыми системами, составлять комбинированные запросы;
▫️Навыки разработки собственных методик поиска данных, а также разработки инструментов сбора, обработки и анализа данных (будет преимуществом);
▫️Высшее образование (магистратура, специалитет);
▫️Знание иностранных языков приветствуется.
📆 Требуемый опыт работы: 1–2 года
⏳Полная занятость, полный день
Условия:
✅ Дислокация: Санкт-Петербург
✅ Трудовой договор.
✅ Работа в комфортабельном офисе, 5/2.
✅ ДМС от организации.
✅ Зарплата - по результатам собеседования (в зависимости от опыта и навыков соискателя).
Есть тестовое задание, подробности после первичного согласования
📩 Для связи: @recruter_osint
Кибердед на Соловьев LIVE.
Страсти по Тик-Ток в США.
#кибердед
Фитнес-приложение Strava палит всех 👁
🔹Для справки:
Strava — популярное фитнес-приложение, которое позволяет пользователям отслеживать свои тренировки, делиться достижениями и смотреть результаты других. Однако в нем есть функция, которая публикует данные на карте, показывая точное место, где был завершен маршрут. 🔹
Два дня назад газета Le Monde рассказала о том, что из-за фитнес-приложения Strava произошла утечка секретной информации о французской атомной подводной лодке.
Судно должно было отправиться на патрулирование к берегам России, но офицеры 👮♀️ и экипаж случайно раскрыли данные о местоположении и графике патрулирования, записывая свои тренировки в приложении.
Экипаж подлодки допустил ошибку на базе подводных лодок в Бресте (Франция). Эта база строго охраняется, там размещены четыре атомные подводные лодки, каждая из которых оснащена 16 ядерными ракетами. Несмотря на высокие меры безопасности, военнослужащим разрешено пользоваться смарт-часами с приложениями вроде Strava, что и привело к утечке данных.
Некоторые члены экипажа даже не скрывали своих имен в приложении. Их тренировки, записанные во время патрулирования, помогли установить расписание и маршруты подлодки. Один из офицеров после возвращения опубликовал сообщение в Strava, отметив, что сложно снова заниматься спортом после двух с половиной месяцев на подлодке. Он даже добавил эмодзи с пузырями и маской для подводного плавания. 🛁🤿
Проблемы с конфиденциальностью
Ранее Le Monde уже писала, что через Strava можно отследить маршруты мировых лидеров и известных людей. Например, телохранители президента Франции Эммануэля Макрона случайно "выдали" его местонахождение на курорте в Нормандии в 2021 году. Также через данные приложения стало известно, где останавливался президент США Джо Байден во время важных переговоров в 2023 году.
Другие случаи
✅ В 2023 году бывший российский подводник Станислав Ржицкий был застрелен во время пробежки. До этого он публиковал свои маршруты в Strava.
✅ Данные приложения помогли обнаружить перемещения американских солдат в Африке. Они тренировались вместе, не понимая, что их действия можно отследить.
Strava, у которой более 125млн пользователей по всему миру, показывает, насколько важно учитывать риски, связанные с использованием подобных приложений. Особенно это касается людей, чья работа связана с безопасностью.
P/S - никогда не отправляйте эмодзи с пузырями! 😂
Система мониторинга UDV ITM
🗓 26 февраля в 11:00 по мск
Узнайте про комплексное решение для полного контроля инфраструктуры, которое:
— отвечает потребностям дежурных инженеров, которые занимаются расследованиями и нуждаются в детальной информации.
— учитывает интересы руководителей подразделений, которым достаточно знать, что всё в порядке и видеть общий уровень здоровья системы.
— позволяет контролировать как ИТ-инфраструктуру, так и инженерное оборудование.
— соответствовует требованиям безопасности, с поддержкой в России и по доступной цене.
Программа вебинара:
▪️ Исследование: что ждут от системы мониторинга на российском рынке в 2025 году?
▪️ Решение, которое можно использовать уже сейчас: мониторинг распределенных систем с привычным Zabbix, визуализация данных, управление системой и первые шаги к мониторингу инженерного оборудования
▪️ Live-demo продукта
▪️ Ответы на вопросы
🗣 Спикеры:
— Ксения Могилева, менеджер продукта UDV ITM, UDV Group
— Сергей Овчинников, руководитель направления продуктового маркетинга UDV Group
😎 Школа Кибердеда объявляет о старте семинара "Захват".
Лекции читают практикующие специалисты, имеющие большой опыт в работе в сфере информационного противоборства.
Кому:
Семинар будет полезен тем, кто изучает технологии информационных войн а так же тем, кто планирует вести Telegram-канал и хочет избежать ошибок на старте.
⚔ Что вы узнаете:
1. Поле битвы - Telegram. Как проводят информационные операции и акции в Telegram, кто и зачем расставляет сети и кто в них попадает;
2. Как проводить аналитику ЦА, СМИ и сегмента Telegram;
3. Тролли. Свои против чужих;
4. Как организовать рабочую группу (редакцию);
5. Полезные инструменты для работы в Telegram - боты, нейросети, мемы и многое другое...
Оформить и посмотреть подробности на странице семинара:
https://deedcoin.club/shop/seminar-zaxvat-formirovanie-infopolya-v-telegram
Старт - 03.03.2025г.
Длительность - 1 месяц (11 лекций)
Стоимость семинара - 22000р.
Для участников Клуба Кибердеда, которые уже слушали наши семинары - скидка 30%, промокод на скидку будет в группе вашего курса.
👯👯♂️🕴 24.02.2025 состоится стрим на тему предстоящего семинара. Вы сможете задать вопросы спикерам. Анонс за три дня.
КиберДед уже с нами🔥🔥🔥 https://youtu.be/AsPqLnqb7vI?si=l9al22vJRjPqthzN
Читать полностью…DARPA хочет создать «самовосстанавливающуюся» прошивку, которая сможет реагировать и восстанавливаться после кибератак
Представьте на мгновение, что ваша сеть подверглась атаке вируса-вымогателя. 🕷
Кто-то нажал на вредоносную ссылку, и теперь ваша сеть скомпрометирована, данные зашифрованы, а большинство систем организации заблокированы или отключены. ☄️
И теперь вместо того, чтобы собирать группу реагирования 👨👩👦👦 на инциденты, датчики в прошивке устройства оживают. Они начинают лечить вашу сеть, восстанавливать заблокированные файлы и взаимодействовать с другими системами для сбора данных. ✅
Затем прошивка анализирует данные, чтобы определить, как злоумышленники проникли в систему и использовали ее уязвимости, а затем блокирует эти уязвимости, чтобы предотвратить будущие нарушения через те же точки входа. 🛠
Звучит как научная фантастика, но Пентагон пытается доказать, что эта идея воплотима.
Red-C — новый проект , реализуемый Агентством перспективных исследовательских проектов Министерства обороны США. 🎩
Его цель — встроить новые средства защиты в компьютерные системы на базе шин, представляющие собой системы на уровне прошивки, используемые во всем: от персональных компьютеров до систем вооружения и транспортных средств. 🚒
🌑 Юмор на ночь 🌑
Китайский DeepThink DeepFinger находит точку G у процессоров Nvidia 😊
https://fomag.ru/news/andrey-masalovich-pro-otnoshenie-ssha-i-kitaya-i-rol-tekhnologiy/
Читать полностью…Китайский стартап DeepSeek взорвал 💥 рынок технологий искусственного интеллекта. Его ИИ-ассистент стал самым скачиваемым бесплатным приложением в американском App Store, оставив позади даже популярный ChatGPT.😳
Приложение, основанное на модели DeepSeek-V3, быстро завоевало симпатии американских пользователей с момента своего запуска 10 января. Создатели модели называют её 💪 «лидером среди систем с открытым исходным кодом».
Она может на равных конкурировать с самыми передовыми закрытыми разработками мира. По данным аналитической компании Sensor Tower, успех DeepSeek стал настоящим феноменом на рынке.
Этот триумф DeepSeek бросает вызов привычным представлениям о лидерстве США в сфере искусственного интеллекта. Он демонстрирует, что ⛩ Китай продолжает мощное развитие ИИ, несмотря на строгие меры Вашингтона по ограничению экспорта передовых чипов.
Искусственному интеллекту, от ChatGPT до DeepSeek, для обучения нужны мощнейшие чипы ⚙️. Однако с 2021 года администрация Байдена усилила ограничения на поставки таких технологий в Китай, пытаясь замедлить развитие китайских ИИ-систем. 🔨
Стремительный успех DeepSeek показывает, что китайские разработчики нашли способы преодолеть 🚀 эти препятствия, удивив даже Кремниевую долину.
DeepSeek — это не просто успешное приложение это противостояние в технологической сфере, где искусственный интеллект становится ключевым инструментом глобального влияния.
Попробовать модель можно здесь.
P/S Радоваться еще рано, ждем оценок ИТ сообщества. 👆
Привет, кибервнуки!
Ловите задачку😎
OSINT-кейс:
Есть на ютубе канал-миллионник, называется Enjoykin. Парень круто миксует треки и монтирует феноменальные видосы под эти треки, точнее сказать - "миксовал и монтировал". Шесть лет назад он исчез, то есть - перестал что-либо выкладывать на свой канал.
Итак, задача 1:
Выяснить: кто скрывается под ником Enjoykin (фамилия и имя).
Задача 2.
Выяснить: что с ним произошло, по какой причине прекратил деятельность.
Над этой загадкой народ ломает голову не первый год. Блуждают всякие разные теории, но железного материала на эту тему мы не видели.
При выполнении каких-то этапов прикладывайте пруфы. По итогам сформируем отчет.
Доброй охоты! 😎
Кибердед и "Безопасность 360" приглашают начать обучение в Новом году с легкой и полезной разминки☝️
6 - 7 февраля приходите на авторский курс Андрея Масаловича
"Интернет-разведка и профессиональный поиск информации".
Этот курс рекомендуется в качестве первого шага для погружения в мир Интернет-разведки и OSINT.
Вы познакомитесь с возможностями технологий сбора и анализа информации в цифровой среде; узнаете, какие опасности могут подстерегать при разведке в Интернете и какие правовые ограничения сегодня существуют.
✔️Если Вы уже наслышаны о разведке по открытым источникам (OSINT), но еще не решили, готовы ли заниматься ею профессионально, этот семинар - для Вас. Получайте информацию из первых рук, от гуру отечественной Интернет- разведки, задавайте вопросы, расширяйте свои горизонты теории и практики!
✔️Эффективность вашей повседневной работы может существенно вырасти только благодаря продвинутым методам поиска на Яндексе и Гугле, не говоря уже о специальных инструментах и альтернативных поисковиках. Это навыки, которые Вам точно пригодятся как на работе, так и в обычных бытовых вопросах.
➡️ Зарегистрироваться
📍До 1 февраля действует скидка 10% по промокоду Newyear.
Остались вопросы?
📞 +7 (901) 189-50-50
📩 general@360sec.ru
Мы в ТГ: t.me/bezopasnost_360
Хочется лайков? Запили бота!
Кибердед рассказывает о сервисах накрутки лайков и о том, как они устроены.
🌑 Юмор на ночь 🌑
"Холмс хватит спорить с ChatGPT!
Миссис Хадсон уже подала ужин на рабочий стол" 😊
😎 Немного рабочей обстановки.
Записали сегодня два ролика:
Про двойников президентов и про намерения Трампа относительно Гренландии.
Ждем выпусков 😊
#кибердед
#клубкибердеда