Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
 Что обсуждали люди в 2024 году? Самое время вспомнить — через виммельбух Пикабу «Спрятано в 2024»! Печенька облегчит поиск предметов.

Спрятано в 2024

Поиск предметов, Казуальные

Играть

Топ прошлой недели

  • CharlotteLink CharlotteLink 1 пост
  • Syslikagronom Syslikagronom 7 постов
  • BydniKydrashki BydniKydrashki 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Новости Пикабу Помощь Кодекс Пикабу Реклама О компании
Команда Пикабу Награды Контакты О проекте Зал славы
Промокоды Скидки Работа Курсы Блоги
Купоны Biggeek Купоны AliExpress Купоны М.Видео Купоны YandexTravel Купоны Lamoda
Мобильное приложение

Osint

С этим тегом используют

Информационная безопасность IT Интернет Хакеры Разведка Telegram (ссылка) Telegram Все
96 постов сначала свежее
user8024260
1 год назад

Как скрыть свои данные в quick osint?⁠⁠

Как скрыть свои данные в quick osint? Quick, Osint
Показать полностью 1
[моё] Quick Osint
4
501
Lifehack
Lifehack
1 год назад
Life-Hack [Жизнь-Взлом]/Хакинг

Макро-OSINT⁠⁠

Макро-OSINT Osint, Сервис, Подборка, Рекомендации, Сайт, Информационная безопасность, IT, Хакеры, Разведка, Telegram (ссылка)

Занимаемся глобальной разведкой.

1. SunCalc — показывает траекторию движения солнца и фазы солнечного света в течение определенного дня в определенном месте. Помогает вычислить по теням местоположение;

2. Orbitrack — позволяет отслеживать спутники в реальном времени;

3. Sharaku — показывает данные о погодных условиях в реальном времени со всего мира;

4. Maxar Discover — позволяет выбрать область на карте и выбрать из списка возможных фотографий со спутника;

5. NewspaperMap — предоставляет интерактивную карту онлайн газет со всего мира, включая региональные:

6. Geohints — крупнейший архив предметов и особенностей разных стран, которые чаще всего можно встретить на фотографиях;

7. Freedar — трекинг военных и частных самолётов;

8. Pl@ntNet — это инструмент, который поможет идентифицировать растение по картинке и покажет, в каких частях земного шара оно распространено;

Мы в телеграме!

Показать полностью 1
[моё] Osint Сервис Подборка Рекомендации Сайт Информационная безопасность IT Хакеры Разведка Telegram (ссылка)
19
AdvisorBM
AdvisorBM
1 год назад

Основы информационной безопасности + контрольный список для проверки информационной безопасности организаций⁠⁠

Основы информационной безопасности + контрольный список для проверки информационной безопасности организаций Информационная безопасность, Osint, Длиннопост, IT, Безопасность, Компания

Обратите внимание, что речь пойдет не о технической стороне деятельности компаний, а о социальной инженерии, направленной на уязвимые места ваших сотрудников.

Мы добавили бесплатный для общего пользования "ЧЕКЛИСТ ДЛЯ ПРОВЕРКИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ". Мы надеемся, что этот контрольный список и информация, приведенная в данной статье, добавят спокойствия и информационной безопасности вашей организации. С чеклистом можно ознакомиться в конце статьи.

Email.

Основы информационной безопасности + контрольный список для проверки информационной безопасности организаций Информационная безопасность, Osint, Длиннопост, IT, Безопасность, Компания

Чаще всего именно электронная почта является главной точкой входа в тайны вашей компании и ее личного состава. Каждый официальный сайт компании содержит контактную информацию, включающую адрес электронной почты с доменом компании. Например, info@nameoforganization.com или hr@nameoforganization.com.

Это соответствует деловой этике, но в современном Интернете существует огромное количество инструментов (например, Google Dorks, phonebook.cz, hunter.io и др.), которые, используя домен, собирают другие адреса, которые организация, возможно, не хотела публиковать для широкой общественности. В результате можно обнаружить что-то вроде ciso@nameoforganization.com, andreypetrov@nameoforganization.com, SolyuVseSekretyKontory@nameoforganization.com.

Само наличие рабочего e-mail не только дает возможность установить прямой контакт с сотрудником, минуя отдел по связям с общественностью, но и позволяет коллегам использовать его не по назначению: регистрировать аккаунты в социальных сетях, заказывать доставку и так далее, и так далее, и так далее. Все это впоследствии скрывается. По таким электронным адресам можно найти много интересной личной информации, которая пригодится хакерам и кибершантажистам.

Фотографии сотрудников на сайте компании.

Да, фотографии на сайте компании могут помочь найти аккаунты ваших сотрудников в социальных сетях. В большинстве случаев эта информация не имеет коммерческой ценности, но это отличная возможность собрать сведения о личной жизни сотрудника, что может вылиться в настолько хорошо построенную социально-инженерную кампанию, что злоумышленник даже не заметит подвоха.

Кстати, существует достаточно много инструментов для поиска аккаунтов в социальных сетях по лицу. Например, FindClone, SearchForFace и даже просто google.pictures.

Публичная активность.

В действительности фотографии и публичная активность не являются столь критичными уязвимостями, как персональные данные, которые можно получить из адресов электронной почты. Исключить публичную активность компании - значит отсечь 80% маркетинга. Некоторые вещи стоит предавать огласке, а некоторые - нет.

Примером социально-инженерной атаки может служить такой текст, как: "Добрый день, я видел Вас на конференции "Легенды SOC - 2023". Нам очень понравилась ваша презентация. Мы хотели бы предложить Вам сотрудничество. Условия и подробное предложение находятся во вложении". Согласитесь, заманчиво! Особенно если ваша компания немного недоплачивает сисадмину, и он находится в поисках более выгодного предложения. Велика вероятность, что даже опытный ИТ-специалист сначала откроет вложение и только потом задумается.

Файлы на сайте компании.

Основы информационной безопасности + контрольный список для проверки информационной безопасности организаций Информационная безопасность, Osint, Длиннопост, IT, Безопасность, Компания

Вам может казаться, что вы спрятали все ненужные файлы, но поисковые роботы Google все тщательно проиндексировали. Проверить это очень просто. Например, ваш сайт находится по адресу: rogaikopyta.site. Набираем в строке поиска google: filetype: (здесь без пробела формат файла -- pdf, doc, docx, xls, txt) site:rogaikopyta.site. Далее проверяем, чтобы ничего лишнего вдруг не оказалось в открытом доступе.

Есть ряд документов, которые юридическое лицо не может не публиковать, но то, что не входит в этот список, лучше почистить, ведь лишняя информация о ваших сотрудниках, контрагентах, финансовых активах - все это отличная пища для потенциальной атаки.

Хочется также обратить внимание на то, какие сотрудники представляют наибольшую угрозу для информационной безопасности компаний.

Основы информационной безопасности + контрольный список для проверки информационной безопасности организаций Информационная безопасность, Osint, Длиннопост, IT, Безопасность, Компания

Большинство исследований в области информационной безопасности показывают, что самым слабым звеном в мерах безопасности являются сотрудники, поскольку именно они имеют полный доступ ко всем ресурсам и документам организаций.

Новый сотрудник ИТ-службы.

Новый сотрудник ИТ-службы может по неосторожности нанести огромный ущерб безопасности компании. Сегодня хакеры используют все более изощренные методы проникновения во внутренние ресурсы компаний, такие как социальная инженерия. Вновь принятый на работу ИТ-сотрудник не знаком с протоколами и процессами, обеспечивающими безопасную передачу файлов по сети, и поэтому является чрезвычайно привлекательной мишенью для злоумышленников, желающих получить полный доступ к корпоративной информации.

Системный администратор.

Во многих компаниях основными вопросами информационной безопасности занимаются системные администраторы. Сисадмин занимается не только техническими аспектами, но и несет огромную ответственность за материальные и нематериальные активы и репутацию организации. Кроме того, он знает о компании практически все, имеет доступ ко всем конфиденциальным данным, поэтому при определенных обстоятельствах может подвергнуться давлению со стороны киберпреступников.

Высшее руководство.

Как ни странно, генеральный директор компании на самом деле часто представляет собой огромную угрозу для ее информационной безопасности. По данным Ponemon Institute, более половины утечек, в которых участвуют сотрудники, происходят по вине высшего руководства. Такие потери являются наглядным доказательством того, что хакеры рассматривают в качестве своих целей не только менеджеров среднего звена, но и топ-менеджеров. Помощники руководителей также являются носителями очень ценной корпоративной информации. Они имеют доступ ко всем учетным данным, паролям, финансовым отчетам и внутренней документации. Именно это делает их особенно привлекательным объектом для взлома.

Консультант по безопасности.

Если вашей организации требуется сложная, многоступенчатая система безопасности, будьте готовы к сотрудничеству с различными поставщиками услуг из этой области. Однако помните, что внешний консультант по безопасности, привлеченный для определения текущего уровня безопасности и постановки задач в области ИБ, имеет полный доступ ко всем внутренним ресурсам компании и конфиденциальным данным, о чем хакеры прекрасно осведомлены.

Внешний поставщик

Крупные компании часто используют сразу несколько внешних поставщиков. Ежедневные хакерские атаки подтверждают, что после получения поставщиками доступа к внутренним системам и сетям компании эти системы и сети становятся особенно уязвимыми для киберугроз. Чтобы обезопасить себя, компании должны предоставлять поставщикам ограниченный и контролируемый доступ.

Уволенный сотрудник

Роковой ошибкой многих компаний является закрытие доступа к внутренним ресурсам и сетям для бывших сотрудников. Совершая эту ошибку, организации становятся еще более уязвимыми для кибератак. Единственным верным решением является немедленное удаление всех учетных записей сотрудников, которые уже не работают в компании. Более того, бывшие сотрудники могут легко унести с собой базы данных потенциальных и текущих клиентов и другую конфиденциальную информацию и разместить ее в свободном доступе в Интернете.

Временный работник

Временная занятость - очень распространенное явление, особенно в сфере обслуживания и продаж. Не является исключением и сфера информационных технологий, где очень часто требуются сотрудники на временной основе для решения тех или иных задач. Таким сотрудникам предоставляется доступ к различным корпоративным порталам и системам, где хранится наиболее важная информация и данные компании. Кроме того, временным сотрудникам предоставляются в пользование корпоративные ноутбуки, планшеты и смартфоны. Именно поэтому таких сотрудников следует считать полноправными членами организации и защищать от угроз информационной безопасности.

что речь пойдет не о технической стороне деятельности компаний, а о социальной инженерии, направленной на уязвимые места ваших сотрудников.

"С точки зрения безопасности математический аппарат безупречен, компьютеры уязвимы, сети паршивы, а люди отвратительны"

Брюс Шнайер

Помните, что именно сотрудники и их халатное отношение к мерам безопасности представляют собой огромную угрозу для ИТ-безопасности компании.

ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ, КОТОРАЯ МОЖЕТ ВАМ ПОМОЧЬ.

✅ ЧЕК-ЛИСТ ПРОВЕРКИ ОРГАНИЗАЦИЙ.

✅ 600 инструментов для osint и исследований.
✅ Инструменты для osint в blockchain.
✅ Маркетплейс для криптопроектов, все опции в одном месте.
✅ Инструменты для обеспечения безопасности смарт-контрактов.
✅ Новости osint, реальные расследования и полезная информация.

Показать полностью 3
[моё] Информационная безопасность Osint Длиннопост IT Безопасность Компания
23
5
Lifehack
Lifehack
1 год назад
Life-Hack [Жизнь-Взлом]/Хакинг

OSINT: обратный поиск по изображению⁠⁠

OSINT: обратный поиск по изображению Информационная безопасность, Хакеры, IT, Google, Osint, Интернет, Рекомендации, Подборка, Яндекс

Поиском по картинкам пользуется почти каждый, ведь это отличный способ найти соц. сеть человека, YouTube канал, похожие картинки в лучшем качестве, упоминания в СМИ и т. д.

— Кратко говоря, очень недооценённый инструмент для каждого активного пользователя Интернета, поэтому в сегодняшнем посте поделимся с вами сервисами обратного поиска.

Яндекс.Картинки —  позволяет искать изображения с помощью широкого спектра фильтров и параметров сортировки по формату, ориентации, размеру и т. д. Также доступен еще один инструмент поиска, называемый «Похожие изображения».

Google Images — все, что вам нужно сделать – это ввести ключевое слово и нажать «Enter». Для более детального поиска предлагаются определенные фильтры, предоставляющие широкий выбор связанных изображений.

Этот удобный инструмент дает именно то, что вам необходимо. Вы можете выбрать из большого списка фильтров, представляющих изображения в виде клипарта, мультфильма, иллюстраций и т. д. Фильтрация позволяет выбрать цвет, размер, тематику и другую подобную информацию.

TinEye — инструмент для поиска похожих на оригинал изображений, требующий, чтобы вы либо ввели URL, либо загрузили картинку, чтобы узнать, откуда она появилась.

Эта поисковая система проста в использовании и отличается простым интерфейсом. Можно использовать расширение браузера TinEye для быстрого поиска: для этого потребуется лишь нажать правой кнопкой мыши на любое изображение и начать поиск.

Bing Image Search — является лучшей альтернативой Google Images, поскольку выдает довольно схожие результаты. С точки зрения макета он также довольно близок к сервису Google и обладает невероятными функциями для поиска людей, используя параметры лица, головы и плеч.

Мы в телеграме!

Показать полностью
[моё] Информационная безопасность Хакеры IT Google Osint Интернет Рекомендации Подборка Яндекс
0
852
Lifehack
Lifehack
1 год назад
Life-Hack [Жизнь-Взлом]/Хакинг

OSINT: поиск по никнейму⁠⁠

OSINT: поиск по никнейму Хакеры, Информационная безопасность, Подборка, Рекомендации, IT, Интернет, Google, Разведка, Osint

— Ни для кого не секрет, что большинство людей используют одни и те же никнеймы на разных ресурсах.

OSINT по никнейму — это процесс сбора и анализа информации о никнейме в сети, благодаря данному методу сбора мы можем построить цепочку всех упоминаний в интернете, будь то соц. сети и сайты.

В этом посте подобрали мастхэв утилиты для автоматизированного поиска по никнеймам:

1. Sherlock — утилита, которая производит поиск по более чем 300 сайтов социальных сетей и проверяет, зарегистрирован ли там пользователь с указанным ником.

2. Enola — это аналог куда более широко известного инструмента Sherlock. Авторы утилиты гордо назвали ее в честь сестры Шерлока — Энолы Холмс. Этот вариант написан на Go и работает несколько быстрее.

3. Blackbird — инструмент поиска по никнейму, предоставляет собой веб-интерфейс на локальном хосте для взаимодействия через браузер. В нём довольно понятно представлены сервисы, сайты и социальные сети в которых фигурирует искомый никнейм. Производит поиск 600 ресурсам.

4. OSINT-SAN Framework — творение от Bafomet, дает возможность быстро находить информацию и деанонимизировать пользователей в сети. Представляет собой фреймворк, в котором содержатся 22 функции для поиска информации либо деанонимизации пользователей.

5. Snoop Project — один из самых перспективных OSINT-инструментов по поиску никнеймов. Он имеет в своей базе более 2500 сайтов в полной версии и 150+ в демо версии, большинство из которых находятся в RU сегменте.

Мы в телеграме!

Показать полностью
[моё] Хакеры Информационная безопасность Подборка Рекомендации IT Интернет Google Разведка Osint
91
327
Lifehack
Lifehack
1 год назад
Life-Hack [Жизнь-Взлом]/Хакинг

Необходимые инструменты для OSINT⁠⁠

Необходимые инструменты для OSINT IT, Хакеры, Разведка, Osint, Информационная безопасность, Интернет, Поисковик

1. Shodan — поисковая система, позволяющая пользователям искать различные типы серверов (веб-камеры, маршрутизаторы, серверы и так далее), подключённых к сети Интернет, с использованием различных фильтров.

2. Maltego — это OSINT инструмент для построение и анализа связей между различными субъектами и объектами.

3. SpiderFoot — это инструмент с открытым исходным кодом для автоматизированной разведки. Его цель — автоматизировать процесс сбора информации о заданной цели.

4. OSINT Framework — как и следует из названия, это сайт с древовидным каталогом ссылок на популярные инструменты OSINT.

5. theHarvester — это инструмент для сбора e-mail адресов, имён поддоменов, виртуальных хостов, открытых портов/банеров и имён работников из различных открытых источников (поисковые системы, сервера ключей PGP).

Мы в телеграме!

Показать полностью
[моё] IT Хакеры Разведка Osint Информационная безопасность Интернет Поисковик
25
0
nostromo.robotix
nostromo.robotix
1 год назад

Помогите найти место на фото (OSINT/GEOINT)⁠⁠

Помогите найти место на фото (OSINT/GEOINT) Osint, Лига детективов, Разведка, Ctf, Латвия

Присмотритесь, это не троллейбус

Всем привет! Продолжаю делать CTF по OSINT. Для этих квестов я ищу определенные фотографии, на примере которых можно продемонстрировать принципы действия геопространственной разведки и поиск информации по открытым источникам. Иногда я понимаю, что фотография может заключать в себе слишком много ключей, на отработку которых может уйти не один час, а потом я вспоминаю, что международные расследователи в таких случаях успешно используют краудсорсинг, чаще всего твиттер. С твиттером сейчас непонятно, а пикабу мне очень помог в разборе прошлой задачи на поиск локации: Помогите определить местность на фото тогда её решили менее чем за сутки, поэтому я решил попробовать ещё раз)

P.S. Я уже нашёл много информации по этой фотографии, но я уверен, что такие задачи развивают насмотренность и тренируют информационную грамотность, поэтому не буду светить всё что я нашёл, но здесь будет достаточно информации для старта.

Задача:
Определить точное направление съёмки и показать его на карте.

Точка старта:
Если с десктопа, кликните правой клавишей мыши по картинке >> поиск изображения гугл >> найти источник изображения >> ссылка на оригинал изображения >> Flickr. Добро пожаловать в Latvijas armija. Как отследить военный патрульный катер P-8 типа «Jelgava» подсказывать не буду)

Подсказка: правило 20 вопросов.
Если не знаете, на что обращать внимание, задайте 20 вопросов из разряда: что это за номер там на панели, причём тут город Елгава, и даст ли вам что-нибудь вид за окном. Может быть, именно 20 вопросов и не наберется, зато вы точно будете знать, что не пропустили ни одного ключа.

Подсказка 2:
Чтобы успешнее искать окружение через обратный поиск по изображению, можно вырезать и улучшить отдельный кусок фотографии

⚠️ @iTokado взял флаг менее чем за час после публикации задачи.

Показать полностью
Osint Лига детективов Разведка Ctf Латвия
19
7
nostromo.robotix
nostromo.robotix
1 год назад

Помогите определить местность на фото⁠⁠

Помогите определить местность на фото Osint, Геолокация, Лига детективов, Определение, Расследование

Вопрос к лиге OSINT'еров: что за местность на фото? Что это может быть за страна или город? Какие-нибудь догадки?

Занимаюсь созданием CTF по OSINT, искал пример по георазведке, но случайно напоролся на эту картинку и понял, что не вывожу её один. Уже второй день пытаюсь найти хоть какую-то инфу, будет классно, если кто-то из пикабушников узнает местность)

Ключи:

  • Местность: горы, водоём. Вряд ли это южная страна.

  • Кресло Eames Lounge Chair Plus Ottoman

  • Интерьер места, откуда сделана фотография

  • Красного цвета штука на берегу. То ли это горки, то ли погрузочные механизмы

  • Дом слева похож на французский флаг

  • В центре находится шпиль или два. Точно сказать сложно, эффект второго шпиля может наблюдаться из-за рефракции в стекле

Что я делал:

  1. Искал местность по фотографии на сайте производителя кресла Eames. К сожалению, поиск по модели кресла привёл только к предметным фотосъемкам кресла, без вида в интерьере на нужном фоне. На сайте есть поиск и по клиентам дизайнерского дома Vitra, к которому принадлежит и кресло Eames, но поиск неудобный, фильтруется по странам и проектам, внутри каждого проекта можно посмотреть интерьерные кадры и описание предметов мебели внутри.
    Так как проектов очень много, я выбрал только те страны, которые примерно подходят по местности на фото, например, Польша, Дания, Финляндия, Австрия и т.д. К сожалению, ничего похожего не нашёл. Дорки тоже не помогли, так как не вижу на сайте никакой связи между нужными элементами поиска. Сайт: vitra.com.


  2. Искал местность через поиск по фотографии. Как самой фотографии, так и отдельных ее кусков, вроде шпиля или здания в стиле модерн посередине. Поиск по фотографиям приводил только на каталоги других магазинов, которые продают те же кресла. Нигде не обнаружил упоминания о месте съёмки. Я пробовал не только яндекс, но и поиск по фотографиям от гугла, результаты везде разные, но везде одинаково плохо работает поиск по куску архитектуры за стеклом на фото. TinEye тоже не помог: я легко нашел первые сайты, опубликовавшие это фото, но они давно удалены, вэб-архив ничего не выводит, если я всё внимательно проверил.

    Возможно, хорошей идеей было бы искать через фотографа, но это может ни к чему не привести.

    3. Обычно на этом этапе можно уже переходить на Street View, но я не знаю за что зацепиться на картах, поэтому на этом этапе я публикую этот пост и просто жду)

Показать полностью
[моё] Osint Геолокация Лига детективов Определение Расследование
56
Посты не найдены
О Нас
О Пикабу
Контакты
Реклама
Сообщить об ошибке
Сообщить о нарушении законодательства
Отзывы и предложения
Новости Пикабу
RSS
Информация
Помощь
Кодекс Пикабу
Награды
Команда Пикабу
Бан-лист
Конфиденциальность
Правила соцсети
О рекомендациях
Наши проекты
Блоги
Работа
Промокоды
Игры
Скидки
Курсы
Зал славы
Mobile
Мобильное приложение
Партнёры
Промокоды Biggeek
Промокоды Маркет Деливери
Промокоды Яндекс Путешествия
Промокоды М.Видео
Промокоды в Ленте Онлайн
Промокоды Тефаль
Промокоды Сбермаркет
Промокоды Спортмастер
Постила
Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии