Официальный канал Клуба Кибердеда Клуб Кибердеда - братство IT специалистов и близких по духу людей. - Информационная безопасность - Анализ информации из открытых источников Обратная связь @KiberDed_feedbackbot сотрудничество @alextro_zaia
https://otr-online.ru/programmy/segodnya-v-rossii/lichnoe-mnenie-andrei-masalovich-86773.html
Читать полностью…ИБ без фильтров. Полезная конференция для настоящих практиков
Решаете реальные задачи в сфере ИБ? Регистрируйтесь на онлайн-конференцию «ИБ без фильтров».
✅Что будет полезного?
Эксперты обсудят кейсы из собственного опыта и поделятся работающими инструментами:
— чек-листами по правовому регулированию ИБ-инициатив,
— методами планирования и бюджетирования ИБ-инициатив,
— техниками для поиска, найма и развития ИБ-специалистов.
💼 Кому стоит сходить?
Онлайн-конференция будет полезна специалистам по ИБ, руководителям ИБ-отделов, IT-менеджерам, HR-специалистам и владельцам бизнеса.
📝 Какие темы затронем?
1. Как вовлечь в инфобез рядовых сотрудников компании,
2. Как правильно считать и закладывать деньги на ИБ-инициативы
3. Как сочетать многообразие ИБ-решений в одной компании
4. Как обезопасить бизнес по юридическим нормативам,
5. Как сделать так, чтобы ИБ-инициативы не мешали, а помогали бизнесу.
🕑 Когда:
26 марта в 11.00 (МСК)
Кто в спикерах:
— Харитон Никишкин, генеральный директор Секьюр-Ти
— Максим Горшенин, блогер, эксперт по импортозамещению в IT
— Ольга Попова, ведущий юрист Staffcop
— Даниил Бориславский, заместитель генерального директора по развитию продукта Staffcop
Не пропустите важное ИБ-событие этой весны, регистрируйтесь на сайте!
💬 Подборка лучших каналов в тематике OSINT
• Digital-Разведка|HUMINT - Уникальный канал, посвящённый HUMINT - виду разведки, источником данных в котором является человек.
• Библиотека Разведчика - Единственная в своем роде библиотека по теме OSINT, разведки в сети, сбору информации, технологии конкурентной разведки, поиске информации о цели.
• OSINT - Канал с уникальными статьями, гайдами по пробиву и обзорами софта. Все самое актуальное тут.
• КиберДед Official - Официальный канал Клуба Кибердеда - тут братство IT специалистов и близких по духу людей.
• Bafomed OSINT - Это OSINT-фреймворк для Linux с огромной базой данных, множеством модулей и встроенными сканерами и API. Помимо Linux-клиента, доступна веб-версия и бот в Telegram для удобного использования.
• Heartov OSINT - Канал, посвещенный методам и инструментам по OSINT и КиберРазведке.
✅ Подпишитесь и всегда оставайтесь в курсе новых инструментов, методик и событий сферы
Самая мощная шпионская камера в мире: китайцы снова задрали планку наблюдения
Китайские ученые снова удивили мир, разработав оптическую систему, которая заставит любого параноика закупаться шапочками из фольги. 🤠
Их новый лазер настолько крут, что может изменить всю индустрию слежки. 👽
Теперь Поднебесная может с филигранной точностью разглядывать спутники вероятных противников (ага, именно тех, о ком ты подумал), а заодно и снимать портретные фото людей с пляжа прямо с низкой околоземной орбиты. 🤗
Команда из Академии наук Китая (подразделение Aerospace Information Research Institute) умудрилась заснять объекты с разрешением в миллиметр, находясь на расстоянии более 100 километров. 🫣
Систему протестировали на озере Цинхай, выбрав удачные погодные условия: минимум облаков, устойчивый ветер, высокую видимость.
Камера, установленная на северном берегу, прицелилась в зеркальные отражатели, стоящие на 101,8 километра. И что же?
Зафиксировала мельчайшие детали размером 1,7 мм. Да-да, система с такой точностью определяет объекты, что способна засечь даже прыщ на лбу за сотню километров. 📡
Как китайские ученые сделали невозможное?
Ну, они не сидели сложа руки. В дело пошли несколько инновационных решений:
📌 Массив микролинз: лазерный луч разбили на 4×4 линзы, что увеличило апертуру с 17,2 мм до 68,8 мм. Это помогло обойти давнюю проблему компромисса между размером апертуры и полем зрения.
📌 Ультрабыстрый лазер: система использует модули с частотой выше 10 ГГц, что позволяет снимать объекты с поразительной четкостью.
📌 Оптический "радар": технология основана на принципах синтетической апертуры (как у микроволновых радаров), но с куда более четкой картинкой.
Для сравнения: в 2011 году Lockheed Martin хвастался, что их система смогла достичь разрешения 200 мм с 1,6 км. 🛠
Эта система меняет правила игры, открывая новый уровень наблюдения за Землей и околоземным пространством. 👁
Не задернул окно, когда смотрел секретную информацию в компьютере? Китайцы уже следят за тобой Бро! 😁 ...Шутка!
Что думаете, Кибервнуки? За лазерами будущее ⁉️
🪪Новый канал от автора @Digitalntelligence, посвящённый теме, которая редко освещается в комьюнити - HUMINT, вид разведки, источником данных в которой является человек.
- Методы манипуляций и социальной инженерии
- Инструменты и пособия по легендированию и созданию фейковой интернет-личности для контакта с объектом расследования
- Инструменты для определения интересов, хобби, характера цели для подготовки к атаке
- Другие материалы в рамках дисциплины HUMINT
Канал уникальный, единственный специализирующийся на этой тематике. Подписывайтесь :
@HUMINTSCOUT
😎Привет, кибервнуки и здравия желаем!
С днём защитника отечества поздравляем вас!
Продолжаем все вместе ковать нашу победу, поэтому - желаем вам сил и мужества в принятиях решений, чтобы всегда ценили, любили, ждали и мира в ваши дома ❤️
Победа будет за нами!
Привет, кибервнуки!
Рассказываю фишку DeepSeek, на которой можно разбогатеть!
#кибердед в берлоге
Су-57 - самолет, испытанный боем | Андрей Масалович. Кибердед.
Отдельное видео для просмотра без Youtube 😎
Как автоматизировать ручной пентест?
Расскажем 27 февраля в 14:00
Много лет эксперты Positive Technologies помогают компаниям проверять защищенность и находить слабые места в системах безопасности.
Мы решили объединить экспертизу PT Expert Security Center (PT ESC) и опыт в проведении пентестов, чтобы создать PT Dephaze — инструмент для автоматической проверки возможности захвата критичных систем.
Регистрация на онлайн-запуск уже открыта!
Обещаем обойтись без скучных обзоров — расскажем только о том, что вы действительно хотите знать:
· для чего нужен продукт
· как он работает
· что «под капотом»
· как его можно купить
А еще пригласим в прямой эфир белого хакера, который будет комментировать все действия PT Dephaze и расскажет, как бы на его месте действовал реальный пентестер.
Ждем вас!
🌟 24-28 февраля Безопасность 360 и Кибердед снова приглашают всех желающих прокачать свои скилы в поиске и анализе информации из открытых источников!
Комплексная программа "Специалист по OSINT" - самый востребованный учебный продукт "Безопасность 360" с обновленным модулем по прикладному инструментарию.
Программа состоит из 3 модулей, которые по желанию можно пройти вместе или по отдельности:
1️⃣ Методы OSINT для решения задач поиска и анализа информации -- 24 и 25 февраля, преподаватели Андрей Масалович aka Кибердед и Игорь Печенкин - OSINT-исследователь, председатель Клуба Кибердеда;
2️⃣ Социальный профайлинг. Что может рассказать о человеке социальная сеть -- 26 февраля, ведущий Алексей Филатов - признанный мэтр в области профайлинга;
3️⃣ Прикладной инструментарий OSINT -- 27 и 28 февраля, ведущий Дмитрий Борощук, исследователь в области кибербезопасности, форензики и OSINT, глава агентства BIH Consulting.
Методология, мышление, общие подходы, мышления - это хорошо, но многим хочется попробовать OSINT в реальных задачах.
⚡ Спешим вас порадовать: 1 марта мы запускаем Практикум по решению задач OSINT, где слушатели вместе с преподавателем смогут установить, настроить и запустить нужные инструменты, найти и проанализировать собранные данные, а также оценить полученные результаты. То есть - произвести часть работ в рамках разведывательного цикла OSINT.
Для практических занятий настоятельно рекомендуется наличие собственного ноутбука с не менее чем 8 Гбайт оперативной памяти.
✅ Всем, кто регистрируется на ближайшую программу "Специалист по OSINT" или обучался по ней раньше (в 2023-24 гг), предоставляется скидка 10%.
Обращайтесь к нам по e-mail или в ТГ и получите свой промокод на скидку.
➡️ Зарегистрироваться на Комплексную программу
➡️ Зарегистрироваться на Практикум по OSINT
📩 general@360sec.ru
📲 +7 901 189-50-50
🔷 t.me/bezopasnost_360
Дружелюбный Алгоритмический язык, или История программирования | КиберДед Андрей Масалович
Отдельное видео для просмотра без Youtube 😎
У мошенников появились две "модные" схемы: "неизвестный поклонник" и "ваша посылка на главпочтамте"
Эксперт в области информационной безопасности Андрей Масалович рассказал, что злоумышленники в таких случаях просят жертву "доплатить" небольшие суммы (100-300 рублей), но при этом получают доступ к банковским картам или даже Госуслугам.
Подробный комментарий эксперта — на видео.
Радио Sputnik
https://ya.ru/video/preview/11802946594656760150
Читать полностью…Привет, кибервнуки 😎
Есть хорошая идея для стартапа? Подскажу что делать.
Рубрика #советкибердеда
Новый ролик "Как пойти в атаку без разведки"
⚡️ Опыт заказчика: Как вписать реальное управление уязвимостями в бюджет?
За 2024 год компания Alpha Systems получила огромный опыт в реализации проектов по построению систем управления уязвимостями.
И вот какие тренды зафиксировала:
👉🏻 Простых сканеров уязвимостей бывает недостаточно, так как они не всегда отвечают требованиям заказчика в полной мере;
👉🏻 Платформенные решения (целый комплекс систем от одного вендора) реально очень дорогие!
В процессе управления уязвимостями все должно начинаться с «аудита активов», который будет передавать информацию в системы, умеющие валидировать и проверять выявленные уязвимости.
Именно поэтому Alpha Systems запускает новую версию продукта AlphaSense Symbiote — решение, которое и закроет аудит ИТ-инфраструктуры, и выявит уязвимости, и подсветит возможные реальные угрозы от найденных "дыр".
Узнайте подробности на вебинаре!
• 5 февраля в 12:00 по мск
• Зарегистрироваться
🎁 Всем участникам вебинара будет предоставлена дополнительная скидка в 15% на приобретение лицензий AlphaSense Symbiote в период H1 25.
⚡️ Разрушение мифов о RuDesktop: что вам нужно знать
🗓 5 марта в 11:00 по мск
Программа вебинара:
Миф №1: RuDesktop — это платный open-source проект
Реальность:
— Отличия RuDesktop от RustDesk
— Подробный обзор решения RuDesktop и планы на будущее
Миф №2: RuDesktop сложен в установке и настройке
Реальность:
— Рекомендации для упрощения процесса настройки, доступные инструменты поддержки и документация
Миф №3: RuDesktop не поддерживает интеграцию с другими системами
Реальность:
— Возможности интеграции RuDesktop с различными операционными системами и корпоративными приложениями
— Кейсы успешной интеграции с популярными инструментами и системами, используемыми в бизнесе
Миф №4: RuDesktop не подходит для крупных организаций
Реальность:
— Масштабируемость и производительность RuDesktop, доказанные опытами крупных корпоративных клиентов
— Особенности и преимущества использования RuDesktop для управления большими сетями и командами
Миф №5: RuDesktop требует больших затрат на обслуживание
Реальность:
— Стоимость владения и экономическая выгода RuDesktop
— Выгоды автоматизации и снижение затрат на ИТ-поддержку
Миф №6: RuDesktop небезопасен для использования
Реальность:
— Обзор встроенных средств безопасности и шифрования, которые обеспечивают защиту данных и конфиденциальность пользователей
— Практические примеры организаций, успешно использующих RuDesktop с высокой степенью защиты информации
🗣 Спикеры:
— Надежда Цецохо, менеджер RuDesktop
— Алексей Авхимович, инженер внедрения RuDesktop
Не упустите возможность узнать всю актуальную информацию о продукте и задать вопросы специалистам.
До встречи на вебинаре!
Будущее OSINT: Магия аналитики
Введение
Веками человечество существовало в неведении, пока избранные не научились видеть в потоке информации так же, как эльфийские провидцы видят судьбу. Сегодня OSINT (разведка открытых источников) — это магия XXI века, искусство чтения цифровых знаков и следов, оставленных во тьме. Однако, как говорил Гэндальф: «Даже самый крошечный след может изменить ход расследования». В этой статье мы рассмотрим ключевые тенденции и вызовы, с которыми столкнутся специалисты по OSINT в ближайшие годы.
1. Глаз Саурона пробудился: мониторинг в реальном времени
Раньше OSINT-аналитики могли спокойно изучать архивы данных, выстраивать гипотезы и анализировать связи. Однако современный цифровой мир живёт в режиме реального времени, где каждое событие можно отслеживать мгновенно.
Возможности современных систем мониторинга:
- ✔️ Обнаружение малейших изменений в открытых реестрах и базах данных.
- ✔️ Отслеживание информационных волн, предвещающих значимые события.
- ✔️ Выявление аномальных всплесков активности в сети.
Предупреждение: Тот, кто долго смотрит в Глаз Саурона, рискует стать его частью. Чрезмерное увлечение потоками данных может привести к потере фокуса и эффективности.
2. Магия ИИ: друг или затаившийся Балрог?
Традиционно аналитики полагались на интуицию и опыт, подобно мудрым магам Средиземья. Сегодня на сцену вышел искусственный интеллект — мощный инструмент, который ускоряет работу, но таит в себе риски.
Возможности ИИ в OSINT:
- ✔️ Расшифровка сложных текстов и выявление скрытых связей.
- ✔️ Анализ архивных данных, включая давно забытые документы.
- ✔️ Прогнозирование будущего на основе анализа трендов.
Опасности:Как говорил Гэндальф: «Не всякий дар идёт на благо». ИИ может генерировать ложные выводы, уводя аналитика в дебри дезинформации. Только опытный специалист способен отличить правду от обмана.
3. Насгулы Даркнета: охотники за знаниями
В мире информации существуют тёмные силы, которые стремятся оставаться незамеченными. Они скрывают следы, стирают данные и маскируются в цифровых пустошах.
Кто они?
- 👁 Тайные организации, скрывающие свою деятельность.
- 🕵️♂️ Бенефициары, остающиеся в тени.
- 💻 Технологии, затрудняющие поиск правды.
Решение:Настоящий OSINT-аналитик вооружён мечом Андурил — методами анализа цифровых следов, кросс-референции данных и работы с косвенной информацией. Даже если путь скрыт, тень от путника остаётся.
4. Контр-OSINT: крепости, скрывающие тайны
Государства и компании научились строить цифровые крепости, защищая свои данные от посторонних глаз.
Методы защиты:
- 🛡 Ограничение утечек информации.
- 🌀 Использование фейковых данных и сокрытие следов.
- 🔒 Усиление защиты архивов и баз данных.
Ответ OSINT:Мудрый следопыт ищет непрямые связи, анализирует побочные данные и находит истину там, где её пытаются скрыть.
Итог: Война за информацию только начинается
Мир данных стремительно меняется:
- 📌 Глаз Саурона следит за каждым шагом.
- 📌 ИИ становится мощным инструментом, но требует осторожности.
- 📌 Тёмные силы пытаются запутать следы.
- 📌 Защита информации становится всё более изощрённой.
Однако настоящий OSINT-аналитик — это следопыт, эльфийский лучник и маг в одном лице. Его ничто не остановит в поиске истины.
Вопросы для обсуждения:
- Как вы видите будущее OSINT?
- Какие инструменты и методы станут ключевыми в ближайшие годы?
- Делитесь своими мнениями и прогнозами в комментариях!
Привет, кибервнуки!😎
Семинар "Формирование информационного поля в Telegram" (раб.название Захват) стартует через три дня.
Прилетели вопросы после стрима:
⏺1. По вопросу рассрочки платежа - @alextro_zaia
⏺2. Будет ли очная встреча участников в Москве после окончания семинара - да, обязательно, в берлоге Кибердеда.
⏺3. Про реальные бюджеты каналов расскажем.
⏺4. Выявление дипфейков - да, будет лекция.
⏺5. По вопросам работы сайта, при проблеме в процессе оплаты - @alextro_zaia
Полное описание семинара и оплата
https://deedcoin.club/shop/seminar-zaxvat-formirovanie-infopolya-v-telegram
Станьте частью главного события из мира информационной безопасности этого года!
Хотите получить лучшие практики по управлению киберрисками, интеграции ИБ в бизнес-процессы и встретить CISO крупнейших компаний рынка на одной площадке?
Приходите на CISO FORUM 2025 — это ключевое мероприятие для топ-менеджеров и руководителей по информационной безопасности. Новые знакомства и качественные инсайты гарантируем 💯
🗓 10 апреля
📍 Москва, Loft Hall
Зарегистрироваться БЕСПЛАТНО
На форуме вас ждет
• на 30% больше CISO из реального бизнеса — без лишней теории, только обмен опытом, разбор кейсов и рабочие инструменты.
• 8 часов избранного контента без воды и рекламы в 3 параллельных потоках.
• Проактивные подходы и реальные кейсы, которые можно применить сразу.
• 360+ компаний уже подтвердили свое участие в CISO FORUM 2025
• Пропуск на after-party для общения с коллегами по рынку в расслабленной обстановке 🪩
Среди спикеров
• Кирилл Мякишев, Озон Технологии
• Дмитрий Тараненко, СберЗдоровье
• Антон Кокин, Трубная металлургическая компания
• Алексей Мартынцев, Норникель
• Антон Жаболенко, Positive Technologies
• Николай Мещерин, Ecom.tech
Участие для IT и ИБ руководителей — бесплатное! Подать заявку на участие можно на сайте.
Друзья, напоминаем - завтра, 24.02.2025г, в 19-00 по МСК, состоится вебинар на тему предстоящего семинара "Захват".
Стрим проведем тут, подключиться может каждый желающий.
Заранее продумайте вопросы, напишите их в комментариях к этому посту 👇
На эти вопросы ответим в первую очередь.
До встречи 😊
Система мониторинга UDV ITM
🗓 26 февраля в 11:00 по мск
Узнайте про комплексное решение для полного контроля инфраструктуры, которое:
— отвечает потребностям дежурных инженеров, которые занимаются расследованиями и нуждаются в детальной информации.
— учитывает интересы руководителей подразделений, которым достаточно знать, что всё в порядке и видеть общий уровень здоровья системы.
— позволяет контролировать как ИТ-инфраструктуру, так и инженерное оборудование.
— соответствовует требованиям безопасности, с поддержкой в России и по доступной цене.
Программа вебинара:
▪️ Исследование: что ждут от системы мониторинга на российском рынке в 2025 году?
▪️ Решение, которое можно использовать уже сейчас: мониторинг распределенных систем с привычным Zabbix, визуализация данных, управление системой и первые шаги к мониторингу инженерного оборудования
▪️ Live-demo продукта
▪️ Ответы на вопросы
🗣 Спикеры:
— Ксения Могилева, менеджер продукта UDV ITM, UDV Group
— Сергей Овчинников, руководитель направления продуктового маркетинга UDV Group
😎 Школа Кибердеда объявляет о старте семинара "Захват".
Лекции читают практикующие специалисты, имеющие большой опыт в работе в сфере информационного противоборства.
Кому:
Семинар будет полезен тем, кто изучает технологии информационных войн а так же тем, кто планирует вести Telegram-канал и хочет избежать ошибок на старте.
⚔ Что вы узнаете:
1. Поле битвы - Telegram. Как проводят информационные операции и акции в Telegram, кто и зачем расставляет сети и кто в них попадает;
2. Как проводить аналитику ЦА, СМИ и сегмента Telegram;
3. Тролли. Свои против чужих;
4. Как организовать рабочую группу (редакцию);
5. Полезные инструменты для работы в Telegram - боты, нейросети, мемы и многое другое...
Оформить и посмотреть подробности на странице семинара:
https://deedcoin.club/shop/seminar-zaxvat-formirovanie-infopolya-v-telegram
Старт - 03.03.2025г.
Длительность - 1 месяц (11 лекций)
Стоимость семинара - 22000р.
Для участников Клуба Кибердеда, которые уже слушали наши семинары - скидка 30%, промокод на скидку будет в группе вашего курса.
👯👯♂️🕴 24.02.2025 состоится стрим на тему предстоящего семинара. Вы сможете задать вопросы спикерам. Анонс за три дня.
КиберДед уже с нами🔥🔥🔥 https://youtu.be/AsPqLnqb7vI?si=l9al22vJRjPqthzN
Читать полностью…DARPA хочет создать «самовосстанавливающуюся» прошивку, которая сможет реагировать и восстанавливаться после кибератак
Представьте на мгновение, что ваша сеть подверглась атаке вируса-вымогателя. 🕷
Кто-то нажал на вредоносную ссылку, и теперь ваша сеть скомпрометирована, данные зашифрованы, а большинство систем организации заблокированы или отключены. ☄️
И теперь вместо того, чтобы собирать группу реагирования 👨👩👦👦 на инциденты, датчики в прошивке устройства оживают. Они начинают лечить вашу сеть, восстанавливать заблокированные файлы и взаимодействовать с другими системами для сбора данных. ✅
Затем прошивка анализирует данные, чтобы определить, как злоумышленники проникли в систему и использовали ее уязвимости, а затем блокирует эти уязвимости, чтобы предотвратить будущие нарушения через те же точки входа. 🛠
Звучит как научная фантастика, но Пентагон пытается доказать, что эта идея воплотима.
Red-C — новый проект , реализуемый Агентством перспективных исследовательских проектов Министерства обороны США. 🎩
Его цель — встроить новые средства защиты в компьютерные системы на базе шин, представляющие собой системы на уровне прошивки, используемые во всем: от персональных компьютеров до систем вооружения и транспортных средств. 🚒
🌑 Юмор на ночь 🌑
Китайский DeepThink DeepFinger находит точку G у процессоров Nvidia 😊
https://fomag.ru/news/andrey-masalovich-pro-otnoshenie-ssha-i-kitaya-i-rol-tekhnologiy/
Читать полностью…Китайский стартап DeepSeek взорвал 💥 рынок технологий искусственного интеллекта. Его ИИ-ассистент стал самым скачиваемым бесплатным приложением в американском App Store, оставив позади даже популярный ChatGPT.😳
Приложение, основанное на модели DeepSeek-V3, быстро завоевало симпатии американских пользователей с момента своего запуска 10 января. Создатели модели называют её 💪 «лидером среди систем с открытым исходным кодом».
Она может на равных конкурировать с самыми передовыми закрытыми разработками мира. По данным аналитической компании Sensor Tower, успех DeepSeek стал настоящим феноменом на рынке.
Этот триумф DeepSeek бросает вызов привычным представлениям о лидерстве США в сфере искусственного интеллекта. Он демонстрирует, что ⛩ Китай продолжает мощное развитие ИИ, несмотря на строгие меры Вашингтона по ограничению экспорта передовых чипов.
Искусственному интеллекту, от ChatGPT до DeepSeek, для обучения нужны мощнейшие чипы ⚙️. Однако с 2021 года администрация Байдена усилила ограничения на поставки таких технологий в Китай, пытаясь замедлить развитие китайских ИИ-систем. 🔨
Стремительный успех DeepSeek показывает, что китайские разработчики нашли способы преодолеть 🚀 эти препятствия, удивив даже Кремниевую долину.
DeepSeek — это не просто успешное приложение это противостояние в технологической сфере, где искусственный интеллект становится ключевым инструментом глобального влияния.
Попробовать модель можно здесь.
P/S Радоваться еще рано, ждем оценок ИТ сообщества. 👆