TGViewer
Channel Public Channel
STEIN: ИБ, OSINT

STEIN: ИБ, OSINT

@secur_researcher

Авторский канал от исследователя в сфере ИБ, OSINT.

Автор не несёт ответственности за использование
представленной информации.

Сотрудничество: @stein_media
Subscribers
14K
Photos
366
Videos
66
Links
337
Recent Posts 17 shown
Post #1258 1.07K

Forwarded from Последний Оплот Безопасности

  • 😁 42
  • 🔥 4
  • 🤔 3
Post #1257 1.39K
📖 Ассанж вернулся: спустя два года молчания в X

Джулиан Ассанж — тот самый, из-за которого весь мир две недели трясло от слитых документов Пентагона — впервые за два года опубликовал пост «Я вернулся».

— Поводом стал пост самого WikiLeaks с его фото и подписью «Он вернулся». Предыдущий раз Ассанж писал в X 28 июня 2024-го, через пару дней после освобождения из британской тюрьмы.

Как он там вообще оказался, если кто забыл: 2010–2011 — WikiLeaks публикует военные документы США по Афганистану и Ираку и дипломатическую переписку, Швеция открывает дело по обвинению в сексуальных преступлениях (сам всё отрицал), 2012 — укрывается в посольстве Эквадора в Лондоне, получает убежище, 2019 — Эквадор отзывает убежище, британская полиция берёт его прямо в посольстве, после тюрьма строгого режима Белмарш, параллельно США добиваются экстрадиции за публикацию секретных материалов


Финал: июнь 2024 — освобождение под залог, сделка со следствием (признал вину по 1 из 18 пунктов), приговор — срок, уже отбытый в Белмарше (~5 лет). Дело в США закрыто, сам вернулся в Австралию.

пока толком неясно, насколько он будет публичным деятелем, подробностей нет.

🚨 Грязь, скам, санкционные адреса — Wallet Highlighter подсвечивает риски в реальном времени

#News | 😈 @secur_researcher
  • 👍 36
  • 🔥 6
  • 🤔 3
  • 👎 1
Post #1256 1.71K
😎 OSINT due diligence: проверяем не только человека, но и его кошелёк

Стандартная практика перед сделкой с незнакомым контрагентом — пробить аккаунт: дата регистрации, общие контакты, упоминания в других чатах. Но при работе с крипто-платежами (OTC-сделка, "удалённая работа" с оплатой в USDT) сам кошелёк — не менее ценный источник, чем соцсети.

По адресу можно поднять историю входящих переводов, проверить связь со скам- и санкционными базами, найти домены, на которых он раньше засвечивался — то есть углубляемся, что и для домена или email'a.


Wallet Highlighter — делает этот шаг автоматическим: находит адреса на странице, присваивает Risk Score и показывает связанные домены и причину риска. Поддерживаются Bitcoin, Ethereum, Tron, Litecoin и Dogecoin.

— По сути это тот же принцип, что и в TI при работе с ioc — вместо того чтобы вручную прогонять адрес через десяток различных агрегаторов, получаете сведённую оценку в одном месте и уже сами решаете, стоит ли копать глубже.

Не проверяйте адреса вслепую — получите дополнительный контекст до отправки средств или взаимодействия с контрагентом.

🚀 Try Wallet Highlighter
🌐 https://www.wallethighlighter.com/
💻 https://github.com/w5h10
🐦 https://twitter.com/W_Highlighter

#OSINT #DueDiligence | 😈 @secur_researcher
  • 👍 15
Post #1255 1.75K
STEIN: ИБ, OSINT Я слышал, как некоторые рассказывают безумные истории из мира кибербезопасности. Позвольте поделиться своей. Я помню её так ярко, будто это случилось вчера. Это 100% реальная и правдивая история: В тот вечер я сидел в своей квартире и мониторил даркнет.…
  • 😁 17
Post #1254 3.17K
🥸 Три клика в Google, которые погубили создателя Silk Road

К середине 2013 года федеральное расследование дела Silk Road — крупнейшей на тот момент площадки для продажи наркотиков — шло уже почти два года, а личность администратора Dread Pirate Roberts так и не была установлена. В июне 2013-го это дело досталось агенту налоговой службы США Гэри Алфорду как первое задание в новой межведомственной группе.

Пока ФБР и Министерство внутренней безопасности штурмовали техническую инфраструктуру сайта внутри Tor, Алфорд решил зайти с другой стороны: если площадка работает в даркнете, кто-то должен был впервые рассказать о ней в клире ещё до запуска в феврале 2011 года.

— Он вбил в Google запрос «silk road.onion», пытаясь найти самые ранние упоминания сайта. Один из результатов привёл на форум bitcointalk.org, к посту от 29 января 2011 года от пользователя «altoid», рекламирующего «что-то вроде анонимного Amazon.com». Алфорд открыл профиль этого пользователя и нашёл ещё один его пост — от октября 2011 года, с вакансией для IT-спеца и просьбой присылать ответы на вопросы на адрес rossulbricht@gmail.com.

Три клика мышью — и агент назвал имя человека, стоявшего за самым разыскиваемым сайтом даркнета: Росс Ульбрихт. Поверили ему не сразу — начальство поначалу отмахнулось от находки, — но Алфорд донабрал доказательств, и к делу подключились ФБР и Министерство внутренней безопасности, больше года до этого безуспешно искавшие Dread Pirate Roberts техническими методами. В октябре 2013 года Ульбрихта арестовали в публичной библиотеке Сан-Франциско — с ноутбуком, на котором в этот момент была открыта админка сайта Silk Road.


😊 Иронично, что создателя анонимной площадки погубил не взлом и не слежка, а обычный поиск в Google — и одна забытая старая рекламная запись на форуме.

#OSINT #SilkRoad | 😈 @secur_researcher
  • 🔥 38
  • 👍 6
Post #1253 1.6K

Forwarded from OSINT

А у вас какие проблемы?

@osintru
  • 😁 48
  • 👍 4
  • 🔥 1
Post #1252 1.7K
STEIN: ИБ, OSINT 🔥 Двадцать лет конспирации — и один кадр Google Maps Сицилийский мафиози Джоаккино Гаммино получил пожизненный срок за убийство, но в 2002 году сумел сбежать из римской тюрьмы Ребиббия во время съёмок фильма на её территории. Следующие двадцать лет он провёл…
Нравится ли подобный формат мини-историй?

Ставьте 🔥
  • 🔥 33
  • 👎 2
  • 👍 1
  • 🤔 1
Post #1250 2.13K
всё новое это хорошо забытое старое
  • 😁 52
  • 🔥 4
Post #1249 4.91K
😎 God's Eye View: NVG, FLIR и трекинг любого объекта на планете одним кликом

Билавал Сидху (тот самый тип с ютуба) выложил в опенсорс инструмент, который раньше был закрытым продуктом — фотореалистичный 3D-глобус браузера, куда стянуты почти все публичные источники геоданных, что вообще есть в сети

На глобусе в реальном времени: 11 000+ самолётов (гражданские и военные транспондеры), тысячи судов, каталог из 838 спутников (включая рой Starlink), землетрясения за сутки, ~800 публичных камер в Остине, Калифорнии и Лондоне — спроецированных прямо в 3D-сцену, а не просто вебкам-виджетом, мировое радио с аналоговым тюнером и запуски ракет за последние 30 дней.

Из фишек:
— кокпит-режим — садишься в реальный борт и летишь вместе с ним, камера держит рельеф под собой до самой земли
— клик по любому объекту — трекинг, шлейф и полная телеметрия, а для пожара или судна мгновенный переход на ближайшую живую камеру
— смена оптики на лету: CRT, NVG, тепловизор (FLIR), нуар — весь глобус перерисовывается под другой «сенсор»
— голосовое управление через OpenAI Realtime API — просто говоришь «покажи что летает над Техасом» или «отследи ближайший борт», агент сам дёргает нужные слои и объекты
👧 Важный момент: трафик и позиции камер — не всегда чистый live, а оценочные модели (трафик — симуляция по реальным дорогам, позиции камер калибруются вручную).


Проект опенсорсный: вот ссылка на GitHub.

— Запуск без единого API-ключа — просто git clone + npm run dev, либо one-click через Pinokio. Спутники, самолёты, землетрясения и часть камер работают сразу. Для фотореалистичного 3D нужен бесплатный токен Cesium ion, для голоса — ключ OpenAI (платный, но с жёстким лимитом $5 на сессию).

Код простой и легко расширяется — свой слой данных добавляется одним модулем.

#GEOINT | 😈 @secur_researcher
  • 👍 23
  • 🔥 6
  • 😁 2
Post #1248 1.83K
STEIN: ИБ, OSINT 🔥 Двадцать лет конспирации — и один кадр Google Maps Сицилийский мафиози Джоаккино Гаммино получил пожизненный срок за убийство, но в 2002 году сумел сбежать из римской тюрьмы Ребиббия во время съёмок фильма на её территории. Следующие двадцать лет он провёл…
нашёл для вас оперативную съемку с места задержания Джоаккино Гаммино
  • 😁 18
Post #1245 3.74K
🔥 Двадцать лет конспирации — и один кадр Google Maps

Сицилийский мафиози Джоаккино Гаммино получил пожизненный срок за убийство, но в 2002 году сумел сбежать из римской тюрьмы Ребиббия во время съёмок фильма на её территории. Следующие двадцать лет он провёл в Испании под именем Мануэль, держал овощную лавку и подрабатывал поваром в собственном ресторанчике.

Прокуратура Палермо годами вела традиционное расследование и подозревала, что беглец осел где-то в Испании. Точку в поисках поставил случайный кадр — автомобиль Google Street View, объезжавший испанский городок Галапагар под Мадридом ещё в 2018 году, заснял двух мужчин, беседующих у входа в овощную лавку. Один из них показался следователям похожим на состарившегося Гаммино.


— Снимок стал не единственной, но решающей зацепкой, подтвердившей многолетнюю оперативную работу. 17 декабря 2021 года Гаммино арестовали.

Его первые слова полиции: «Как вы меня нашли? Я даже родным не звонил десять лет» 😬

#GEOINT | 😈 @secur_researcher
  • 👍 15
  • 🔥 9
  • 🤔 1
Post #1243 1.98K
📖 Скажу непопулярную вещь: большинство программ Security Awareness в компаниях — это театр.

Раз в год фишинг, раз в год скучный курс, галочка в комплаенс-отчёте — и все довольны, кроме реальных инцидентов, которые как случались из-за человеческого фактора, так и случаются.

Проблема в том, что осведомленность — это не разовая акция, а процесс, который надо проектировать: с методологией, метриками, зрелостью и регулярной практикой (да, привет, киберучения).


Делюсь находкой для тех, кто хочет закрыть эту тему — практический курс по построению SA-программы в организации:

- методологии построения SA-программ (NIST, SANS и др.)
- как измерять эффективность процесса
- выстраивание Security Awareness в корпоративной среде
- организация киберучений разными инструментами

📅 Старт: 9 октября
4 недели
Удостоверение о повышении квалификации, с внесением в федеральный реестр

👉🏼 Узнать больше о курсе

#NIST #SANS #SecurityCulture | 😈 @secur_researcher
  • 👍 7
  • 🔥 5
Post #1242 3.01K
📖 OSINT: подборка инструментов для геолокации: морей, гор и улиц

Помимо доступа к спутниковому OSINT в один клик, появляется всё больше и больше инструментов для выяснения точного местоположения, откуда был сделан фото или видео-снимок. Любая деталь — дорожный знак, вывеска, линии электропередач, рельеф гор на заднем плане и даже длина тени от столба может быть подсказкой для исследователей.

1. PeakVisor Содержит данные о более 1 000 000 гор по всему миру. Рисует контуры гор, часто используется в расследованиях для опознавания локации по очертанию рельефа на заднем плане.
· Using AllTrails and Peak Visor for Geolocation
·
Geolocating a Plane Shot Down in Ethiopia – Case Studies on Mountain Profiling with PeakVisor
2. QGIS Свободная и опенсорсная ГИС, содержащая много дополнений и плагинов, таких как создание 3D-ландшафтов на основе данных с лидаров.
· Бесплатные геоинформационные решения QGIS и NextGIS
· Создание собственного репозитория плагинов QGIS
3. Geotips Советы и лайфхаки от лучших игроков в GeoGuessr (международная игра-квест по определению геопозиции по фотке). Содержит инфу по типам дорог (покрытие, столбики, разметка, отбойники), дорожным знакам (с обоих сторон), автомобильным номерам, дорожным вывескам, линиям электропередач, мусорным бакам.(список полезных сервисов и инструментов для игры в Geoguessr)
4. OpenInfraMap Карта содержит линии электропередач, телекоммуникацию, солнечную, нефтяную, газовую, водную инфраструктуру всего мира.
5. Maritime Awareness Project (NBR) Интерактивные карты Южно-Китайского моря с месторождениями нефти и газа, районами рыболовства, зонами противовоздушной обороны и административными, заявленными, спорными зонами, подводными кабелями.

#OSINT | 😈 @secur_researcher
  • 🔥 10
  • 👍 2
Post #1241 2.4K
🚨 82% компаний МСБ уже сталкивались с киберинцидентами. А почтовые атаки становятся только сложнее.
Фишинг, BEC, mail bombing, новые домены и обходы защиты — разберём, как меняются угрозы и чем им отвечать.

📡 10 сентября в 11:00 МСК — стрим «Лаборатории Касперского» «Не верь входящим! Почтовые угрозы 2026 и новые возможности KSMG 3.1»

На стриме покажут:
— что нового в решении для защиты почты
— как выявлять BEC и новые сценарии атак;
— как всё это работает на практике — в live-демо.

🎟 Участие бесплатное. Нужна регистрация.
Зарегистрироваться
  • 🔥 7
  • 👍 2
  • 😁 2
Post #1236 2.31K

Forwarded from OSINT

😈 Не только по фото: как звук помогает в разведке

Звук может стать ключом к локации. Пример: уличный музыкант играет «La Vie en Rose», а на фоне — звон колокола, французская речь, гул трамвая. Такие сочетания могут указать, например, на Лион или Страсбург.

— Акустические особенности (речь, транспорт, эхо) сужают географию. Исследование VoIPLoc показало: даже звонки содержат звуковые “отпечатки”. Проект Audio Geolocation собрал датасет звуков окружающей среды (пение птиц, шум ветра, журчание воды), по которым ИИ определяет локацию вплоть до региона.

МЕТОДИКА DUTCH OSINT GUY ПОКАЗЫВАЕТ, КАК ПО ФОНОВЫМ ШУМАМ И АКЦЕНТУ ОПРЕДЕЛИТЬ МЕСТО ЗАПИСИ.

Анализ звука в OSINT — редкий, но ценный способ установить местоположение, время и контекст, особенно при отсутствии других зацепок. Это эффективный, но недооценённый инструмент.


@osintru
  • 🔥 28
  • 🤔 3
Post #1233 5.39K
OWASP AGENTIC SKILLS.pdf5.9 MB
🥸 OWASP Agentic Skills Top 10: критические уязвимости при работе с агентами

Свежак от OWASP (~66 стр., август 2026) — про security agentic skills: SKILL.md, ClawHub/skills.sh и весь этот зоопарк, который агенты тащат к себе в контекст.

ТОП-10 рисков:
Malicious Skills — зловред под видом легитимного скилла (см. кейс ClawHavoc, 1000+ вредоносных скиллов с общим C2);
Supply Chain Compromise — реестры без нормальной проверки происхождения;
Over-Privileged Skills — скиллу для прогноза погоды выдают доступ ко всем API-ключам разом;
Insecure Metadata — YAML/JSON-фронтматтер как рабочий вектор атаки, а не просто описание;
Untrusted External Instructions — агент тянет внешний URL и слепо исполняет как инструкцию;
Weak Isolation — скилл живёт в том же контексте, что и хост-агент, песочниц нет;
Update Drift — обновления без пиннинга и подписи, «патч» может завезти новый пейлоад;
Poor Scanning — сканеры ловят curl в скрипте, но не ловят то же самое, сказанное прозой;
No Governance — никто не считает, кто что установил и с какими правами;
Cross-Platform Reuse — манифест с ограничениями теряется при переносе между площадками.

По каждому пункту — описание, пруфы из реальных инцидентов, сценарии атак и митигации. Годнота для всех, кто уже тащит агентов в прод.
  • 🔥 18
  • 👍 7
  • 😁 1
Older posts →

About this channel

How can I read @secur_researcher without a Telegram account?
TGViewer shows the public web preview Telegram publishes for STEIN: ИБ, OSINT: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does STEIN: ИБ, OSINT have?
STEIN: ИБ, OSINT (@secur_researcher) has 14K subscribers on Telegram, refreshed roughly every 30 minutes.
Does STEIN: ИБ, OSINT know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →