TGViewer
Channel Public Channel
Secure Lemur

Secure Lemur

@seclemur

Threat Intelligence,Threat Hunting, Информационная безопасность и прочее полезное. Все исключительно в познавательных целях.
🕸️EASM: @tinyscope

Чат для обсуждений: @threat_chat
Subscribers
2.55K
Photos
81
Videos
1
Links
94

Showing posts older than #75 · Back to latest

Older Posts 19 shown
Post #74 1.38K
Периодически прилетают вопросы в лс по типу "А как начать?", "А в каком направлении развиваться в ИБ?", "А какие есть вообще направления в инфосеке?"

Спасибо автору канала Кибербез образование за супер систематизированную карту развития в инфосеке - cybersecurity-roadmap.ru

Огромная карта с планом развития, а также с перечнем необходимых знаний - выбирай и развивайся куда хочешь.

❤@seclemur
  • 👍 5
Post #72 1.35K

Forwarded from CTT Report Hub

#cyberthreattech

Помните наши эксперименты с Google Bard|Gemini + Google Drive?
Мы не оставили эти наработки.

С учетом накопленного опыта в RAG и понимании как лучше представлять TI-отчеты для того, чтобы RAG работал наиболее эффективно, вместе с коллегами из InsightStream мы сделали первую версию ИБ-ассистента.
У него "под ногами" TI-отчеты и отвечая на вопросы он опирается именно на эту базу знаний (на секундочку, это около 4000 тактических и операционных отчетов в год со всего мира).

На данный момент мы запустили закрытое тестирование ИБ-ассистента среди наших тех. партнеров и ключевых SOC.
По результатам тестов посмотрим что еще стоит подкрутить.

На данный момент качество ответов уже лучше чем Google Bard|Gemini + Google Drive и значительно превосходит "коробочные" RAG. И это при том, что мы еще не все методы повышения качестве ответов применили :)
insightstream.ru ИнсайтСтрим – Умный поиск RAG по знаниям компании
Post #69 981
😁😁
  • 🗿 2
  • 💩 1
Post #68 1K
Набор скриптов от Netlas для нетворк рекона и не только - git 🌐

Также Netlas выпустили хороший гайд по сбору скоупа цифрового следа организации из открытых источников - гайд 🔼

❤@seclemur❤@tinyscope
  • 👍 4
Post #67 1.16K

Forwarded from Tinyscope

Запилили приятный сайтик со статистикой по доменам и некоторыми дашбордами - tinyscope.ru

А по этой ссылке можно наглядно увидеть что из себя представляет Certificate Transparency Log 😵

❤@tinyscope ❤@tinyscope_bot
  • 👍 5
Post #66 1.17K

Forwarded from Bimbosecurity

Мой хороший, краулинг публичных отчетов — это не Threat Intelligence 😘😘
  • 💩 3
Post #65 1.17K
Сильно! 😂😂
Post #64 1.41K
23 апреля нашел два свежезарегистрированных домена, паттерн которых был похож на те, что использует группировка SideWinder при своих атаках:
gov-govpk.info
dgps-govpk.com

SideWinder - индийская прогосударственная группировка, атакующая преимущественно соседние с Индией государства с целью шпионажа.

23 мая появляется отчет с изучением инфраструктуры группировки, где среди прочих перечислены вышеупомянутые индикаторы.

Примерно понимая шаблон по которому группировка подготавливает домены для своих фишинговых атак, я поискал недавно зарегистрированные тут - @tinyscope_bot

OSINT инструменты помогают находить и отслеживать деятельность группировок. Многие из них бесплатны и общедоступны.

❤@seclemur |❤@tinyscope
  • 🗿 4
  • 👍 3
Post #63 1.34K
Недавно выступал на митапе где рассказывал о том куда можно пожаловаться на фишинговые и вредоносные ресурсы. Мне задали вопрос можно ли подать жалобу на вредоносный контент в Telegram.
Вот список контактов куда стоит сообщить:

⏩Volunteer support (Контакты есть в настройках TG)
⏩@Notoscam
⏩@AmeliaTearheart
⏩Форма на сайте (https://telegram.org/support?setln=ru)
⏩На почты:
- sms@telegram.org - проблемы со входом;
- dmca@telegram.org - проблемы с каналом;
- abuse@telegram.org - жалоба на контент;
- sticker@telegram.org - жалоба на стикеры;
- stopCA@telegram.org - детское насилие;
- recover@telegram.org - восстановить аккаунт;
- support@telegram.org - общая поддержка;
- security@telegram.org - вопросы безопасности.

❤@seclemur |❤@tinyscope
  • 👍 11
Post #62 1.1K
Деанон самых матерых

Минюст США сегодня опубликовали данные с установлением личности LockBitSupp - администратора и разработчика группировки вымогателей LockBit. Наверное, одной из самых известных ransomware группировок в даркнете - по данным разных источников доходы группировки исчисляются миллионами, если не миллиардами долларов.

Blackhat - это как игра в казино. Ты можешь в моменте сорвать куш, но на дистанции все ровно проиграешь. Да еще и в этом случае нанесешь вред окружающим.

❤@seclemur |❤@tinyscope
  • 👍 3
  • 🗿 2
  • 👎 1
  • 🆒 1
Post #61 992

Forwarded from Tinyscope

Как ребята на той стороне адаптируются под новостную повестку:
mtsbank.space
mtsbank.website
mtsbank-ipo.ru
mtsbankipo.ru
mts-bank.pro
mtsbank.xyz
mts-banking.online
mtsbank-ipo.online
mtsbank.shop
mtsbank.press
mtsbanking.online
mts-bank.online


Контента пока что на ресурсах нет, но думаю как только новость об IPO разлетится по интернету, то появятся предложения участия в IPO на выгодных условиях👀

❤@tinyscope |❤@tinyscope_bot
Post #59 917

Forwarded from Tinyscope

Фишинг под владельцев пунктов выдачи Ozon.

Кто знаком с личными кабинетами пунктов выдачи - какие можно действия совершить, имея туда доступ? 🤔

❤@tinyscope |❤@tinyscope_bot
Post #58 924

Forwarded from Tinyscope

Привет! 👀

В процессе разработки и исследований образовался скрипт для получения данных из TLS/SSL сертификата. Максимально быстрый и не требует танцев с бубном как zgrab2.

Принимает на вход домен/список доменов, а на выходе отдает файл в JSON :
./gocert -f ./domains.txt -o ./output.json


Попробовать можно здесь:
🧩 Github


❤@tinyscope |❤@tinyscope_bot
  • 👍 6
Post #57 925
Куча дашбордов, в которые интересно потыкать

Сам я залип в ShadowServer - много информации об IoT устройствах по миру и различные данные с ханипотов

❤@seclemur |❤@tinyscope
  • 👍 1
Post #56 984

Forwarded from Tinyscope

Будьте бдительны😈
Когда забыл переделать шаблон с прошлого фиша на новый
  • 🗿 3
Post #55 974

Forwarded from Offensive OSINT

Тонкости рекона

Каждый слышал про crt.sh, но не каждый знает, что когда вы совершаете запрос по вашему домену/организации/слову, то он имеет ограничение в 10к результатов.

Популярные инструменты для сбора поддоменов зачастую используют вот такой запрос к этому ресурсу:
https://crt.sh/?Identity=example.com&output=json

У этого же ресурса есть публична postgresgl база данных с гостевым доступом:
psql -h crt.sh -p 5432 -U guest certwatch
С помощью прямого подключения к бд можно обойти указанный лимит, составив запрос самостоятельно.

Полная статья | Канал автора

#subdomain #crtsh
Telegraph Тонкости рекона crt.sh Давно ничего не писал, хотелось статью, но вышла пока только заметка. Итак crt.sh это ресурс, который мониторит и собирает в себя выпускаемые сертификаты. Является одним из самых популярных источников поддоменов. И все бы с ним хорошо, только вот запрос…
  • 👍 5
  • 🗿 3
  • 🆒 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →