Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam

Топ прошлой недели

  • CharlotteLink CharlotteLink 1 пост
  • Syslikagronom Syslikagronom 7 постов
  • BydniKydrashki BydniKydrashki 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Новости Пикабу Помощь Кодекс Пикабу Реклама О компании
Команда Пикабу Награды Контакты О проекте Зал славы
Промокоды Скидки Работа Курсы Блоги
Купоны Biggeek Купоны AliExpress Купоны М.Видео Купоны YandexTravel Купоны Lamoda
Мобильное приложение

Osint

С этим тегом используют

Информационная безопасность IT Интернет Хакеры Разведка Telegram (ссылка) Telegram Все
96 постов сначала свежее
AdvisorBM
AdvisorBM
2 года назад

Исследование Bitcoin кошельков OSINT BTC 2023⁠⁠

В современном мире большая часть кибер-преступлений совершается с использованием именно Bitcoin-Кошельков. Отмыв, Взлом, Шантаж и др.

По этому предлагаем вашему вниманию статью по идентификации владельца BTC-Кошелька.

Исследование Bitcoin кошельков OSINT BTC 2023 Мошенничество, Биткоины, Криптовалюта, Osint, Длиннопост, Негатив

Банально, но важно.

Самое простое, что вы можете сделать при попытке вычисления владельца такого кошелька, это посмотреть его транзакции благодаря блокчейну.

Блокчейн — это база данных с транзакциями, состоящая из последовательно выстроенной цепочки цифровых блоков, в каждом из которых хранится информация о предыдущем и следующем блоках.

Для просмотра транзакций, мы можем использовать простенький blockchain explorer — WalletExplorer.

Исследование Bitcoin кошельков OSINT BTC 2023 Мошенничество, Биткоины, Криптовалюта, Osint, Длиннопост, Негатив

Интерфейс сервиса WalletExplorer

Визуализация и анализ транзакций.

Для визуализации транзакций Bitcoin-Кошелька я могу вам посоветовать сервис OXT.ME, так как сервис который я использовал ранее в этих же целях (Crystal Explorer) отключён уже несколько недель. OXT доступен только пользователем ПК, с минимальным расширением экрана 1280*520 пикселей, что как по мне оправдано. Иногда, графики становятся настолько большими, что с телефона, или планшета будет затруднительно что то понять. Сервис будет вам доступен, сразу же после регистрации.

Исследование Bitcoin кошельков OSINT BTC 2023 Мошенничество, Биткоины, Криптовалюта, Osint, Длиннопост, Негатив

Интерфейс сервиса OXT.ME

Так же существует аналог вышеупомянутого сервиса, Blockpath. Лично для меня, он не так удобен как OXT, но как говорится на вкус и цвет товарищей нет, по этому немножко поговорим про этот сервис. Тут, тоже безусловно есть свои плюсы, вкладка «Аккаунтинг», к примеру, показывающая подробный отчёт о последней транзакции. Blockpath не имеет ограничения по разрешению экрана и регистрация не требуется.

Исследование Bitcoin кошельков OSINT BTC 2023 Мошенничество, Биткоины, Криптовалюта, Osint, Длиннопост, Негатив

Интерфейс сервиса Blockpath

Ищем связанные кошельки.

Анализируя транзакции, возможно найти некие закономерности в переводах пользователя, к примеру мы можем замечать что человек раз в месяц отравляет деньги на определенный адрес, это та самая закономерность. Разберём разные закономерности: • Оплата подписки

Пользователь отправляет фиксированную сумму денег каждый месяц/год/день итп. возможно, он оплачивает подписку на каком то сервисе. Это можно проверить загуглив кошелёк, на который отравляются средства, скорее всего, в качестве результата вы получите ссылку на оплату веб-ресурса.

• Оплата труда, либо шантаж

Если мы наблюдаем отправку фиксированной суммы каждый месяц/год/день итп. то, мы можем предположить то, что это оплата труда, особенно если биткойн кошелёк получателя похож на личный. Так же, это может быть шантаж, отличить сложно. Если сумма не является фиксированной и в один месяц отправляется 150$, а во второй 200$ это может быть шантаж, конечно же, тут нельзя сказать точно. • Распределение средств

Если мы видим, что владелец кошелька нерегулярно и хаотично отправляет большие суммы денег на другой кошелёк, то мы можем предположить что он отравляет распределяет средства между своими кошельками.

• Применён биткойн миксер

Bitcoin Mixer — Сервис анонимизации, который существенно усложняет отслеживание транзакций в системе Биткойн.

Когда пользователь отправляет через него транзакцию, то миксер разбивает ее на множество мелких частиц, а потом перемешивает с транзакциями других людей таким образом, чтобы ни единого «кусочка» от первоначальной транзакции не осталось в переводе конкретного пользователя.

Исследование Bitcoin кошельков OSINT BTC 2023 Мошенничество, Биткоины, Криптовалюта, Osint, Длиннопост, Негатив

Наглядный пример работы миксера

Если вы видите что в течении определенного промежутка времени определенная сумма денег была отправлена на разные кошельки, то вероятно был применен миксер. Применяя биткойн миксер, пользователь пытается что то скрыть от общественности, обычно, это отмыв денежных средств. Отследить такую транзакцию крайне сложно и займёт у вас некоторое время.

Отзывы

Существуют специальные сайты содержащие в себе базу данных жалоб на Bitcoin-Кошельки мошенников, хакеров, шантажистов и др.

Bitcoin Abuse

Это самый популярный сервис жалоб на Bitcoin-Кошельки, сервис позволяет оставить метку и написать собственный отзыв.

Исследование Bitcoin кошельков OSINT BTC 2023 Мошенничество, Биткоины, Криптовалюта, Osint, Длиннопост, Негатив


Checkbitcoinadress

Показывает баланс в евро, долларах и BTC, находит возможного владельца, упоминания по интернету и на форумах, а так же другую информацию. Ну и конечно же показывает жалобы, метки и страны, того человека кто пожаловался.

Исследование Bitcoin кошельков OSINT BTC 2023 Мошенничество, Биткоины, Криптовалюта, Osint, Длиннопост, Негатив


Traceer

В принципе, сервис ничем не отличается от первого, но там могут быть жалобы которых нету в других отзывниках

Исследование Bitcoin кошельков OSINT BTC 2023 Мошенничество, Биткоины, Криптовалюта, Osint, Длиннопост, Негатив

Не буду, дальше перечислять остальные отзывники, так как их очень много. Вы можете их найти соответствующем запросом в Google.

Проверяем кошелек на подозрительную активность и «грязные деньги».

В этом нам помогут сервисы показывающие скоринг биткойн кошелька.

Скоринг — это система оценивания, которая помогает кредитным организациям предсказать платежную дисциплину человека, обратившегося за займом.

Активней всего я использую сервис AMLBot. Сервис показывает оценку доверия и описывает активность криптокошелька в подробном отчете, основываясь на собственных алгоритмах.

Из плюсов есть то, что все это ввиде Telegram-Бота, а из минусов то что сервис платный.

Ну, а если вы не готовы платить деньги за скоринг, то BitRank для вас. Этот сервис покажет вам оценку доверия без регистрации и оплаты. Конечно, же тут не будет подробного описания активности криптокошелька, но будет оценка от 0%-100%.

Исследование Bitcoin кошельков OSINT BTC 2023 Мошенничество, Биткоины, Криптовалюта, Osint, Длиннопост, Негатив


Поиск в интернете

Что вы сделаете первым столкнувшись с задачей вычислить владельца BTC-Кошелька? Верно — загуглите его.

В результате вы сможете получить упоминания на форумах, упоминания на сайтах, возможно кто то оставлял кошелек в качестве реквизитов оплаты, или пожертвования.

Лучше использовать разные поисковые системы, особенно нижеперечисленные.

Яндекс — Скорее всего, в результате вы получите больше российских веб-сайтов. Google — Больше результатов с зарубежными веб-ресурсами. DuckDuckGo — Будут доступны ресурсы, c доменной зоной .onion.

Так же вы можете обратится к Bing, Yahoo, Swisscows и др.

Для более эффективного поиска можно использовать Google-Dorking.

Google Dorking предполагает использование расширенных операторов в поисковой системе Google для поиска определённых строк текста в результатах поиска.

Вы можете воспользоваться банальными «BTC кошелек» для того чтобы отсеять лишние результаты, или более продвинутое, но до сих пор банальное «BTC кошелек» site: Интересующей сайт, это поможет определить причастность интересующего вас сайта к кошельку.

Или, же вы можете воспользоваться более продвинутыми методами поиска и воспользоваться данной шпаргалкой. Перейдя по ссылке вы можете наблюдать 15 тысяч Google Дорков предназначенных для BTC-Кошельков. Конечно же, испробовать их все, займет большое количество времени, так что, вы можете использовать только те, которые вас интересуют.

Мониторинг криптовалютных кошельков

Отслеживать активность кошельков возможно через специализированные сервисы. Один из этих сервисов это, Cryptocurrencyalerting. Сервис отправит вам сообщение об уменьшении, увеличении суммы денег на этом крипто-кошельке. Так есть функция, которая уведомит о любой активности крипто-кошелька. Сервис позволяет уведомить о действии любым удобным вам образом. Сообщением в Telegram, телефонным звонком, пуш-уведомлением и др.

Исследование Bitcoin кошельков OSINT BTC 2023 Мошенничество, Биткоины, Криптовалюта, Osint, Длиннопост, Негатив

Так же существует сервис cryptotxalert, с похожим функционалом. Из плюсов здесь, то что можно задать сумму денег, и при пополнении кошелька на эту сумму денег, вам придёт уведомление. Сообщение приходит в виде пуш-уведомления и никак больше, если в предидущем сервисе можно было получить уведомление десятью удобными способами, то тут всего один способ.

Исследование Bitcoin кошельков OSINT BTC 2023 Мошенничество, Биткоины, Криптовалюта, Osint, Длиннопост, Негатив

Ну а если вам лень заниматься расследованиям самостоятельно или на данный момент вам не хватает опыта просто обратитесь к профессионалам, и зло будет наказано!

Оригинал текста и другие материалы>>>

Показать полностью 11
Мошенничество Биткоины Криптовалюта Osint Длиннопост Негатив
0
38
gDaniCh
gDaniCh
2 года назад
Видеохостинг на Пикабу

Поиск информации по открытым источникам (Open source intelligence, OSINT)⁠⁠

Вертикальное видео Поиск Osint Без перевода Капибара Видео
4
GerMAN.72
GerMAN.72
2 года назад

Игра. #наЙди кЫргхыЗа⁠⁠

Игра. #наЙди кЫргхыЗа Стройка, Строительство, Строители, Вызов, Osint, Не каждый смогёт, Найди на фото, Длиннопост

-Видишь кыргыза?
-Нет..
-А он есть!

Игра. #наЙди кЫргхыЗа Стройка, Строительство, Строители, Вызов, Osint, Не каждый смогёт, Найди на фото, Длиннопост
Игра. #наЙди кЫргхыЗа Стройка, Строительство, Строители, Вызов, Osint, Не каждый смогёт, Найди на фото, Длиннопост

Кто найдет координаты кыргыза? - по 5 рублей с коммента под ёлку в фонд добрых дел! Район, время, года.. С кубышкой определимся позже.

Показать полностью 3
[моё] Стройка Строительство Строители Вызов Osint Не каждый смогёт Найди на фото Длиннопост
1
5
Santolich77
2 года назад

Подъездный OSINT⁠⁠

Выходим мы тут с баскервилем на вечерний моцион, а тут такое. Даже не знаю, кому мог быть адресован такой подарок.. Дальнебойщику, таксисту, охраннику, любителю дунуть и немножко девчушкой в душе? Тем не менее, подарок был отвергнут и брошен в подъезде. Я сначала не придал этому внимания, т.к. стояла задача посеръезней - погулять, поссать и посрать за 2 минуты, т.к. у напарника по истечении этого времени на нашем легком норильском морозце начинают отказывать конечности.
Через несколько минут поднимаемся домой, а букета уже нет. При этом никто из подъезда не выходил.
Приходим мы домой и тут я замечаю немой вопрос в глазах моего пса: "Когда мы, нахуй, переберемся куда-нибудь, где у меня будет время обнюхать всю собачью ссанину во дворе.."
Сопоставив все факты и проанализировав ситуацию, мы пришли к следующим выводам:
- скорей бы домой..;
- каким бы ты не был суровым субаркитическим работягой или наркоманом, любовь тебя все равно найдет, и ты найдешь в себе аргументы принять ее;
- ну, или просто этот подарок кто-то спиздил..

Подъездный OSINT Следствие вели, Норильск, Osint, Странный юмор, Мат
Показать полностью 1
[моё] Следствие вели Норильск Osint Странный юмор Мат
0
14
AdvisorBM
AdvisorBM
2 года назад

ИНСТРУМЕНТЫ OSINT 2022 - ЧАСТЬ 2⁠⁠

ИНСТРУМЕНТЫ OSINT 2022 - ЧАСТЬ 2 Osint, Информационная безопасность, Криптовалюта, Данные, Гифка, Длиннопост

С первой частью списка в которой представлено более 600 инструментов для OSINT можно ознакомится по ссылке



Расширения браузера для OSINT.

· Double Shot Search - расширение для Chrome, которое улучшает поиск в два раза. Поиск выполняется одновременно в двух поисковых системах — в Bing и Google.

· Hunter.io – сервис, который найдёт адрес электронной почты, связанный с определённым доменом. Также с помощью инструмента можно найти электронный адрес по фамилии за пару секунд.

· RevEye - расширение для Chrome с открытым исходным кодом, которое пробивает фотографию с помощью Google, Bing, Yandex и TinEye.

· Namechk - сайт, который найдёт все аккаунты человека во всех соцсетях и мессенджерах. Достаточно ввести его ник в одной соцсети и найдётся тот же ник в другой соцсети.


Поиск цели по IP и MAC-адресу – OSINT.

Ресурсы, благодаря которым, вы можете найти информацию о своей цели, имея IP или MAC-адрес.

· HostHunter  — обнаружение и извлечение имен хостов из набора целевых IP-адресов;

· Сyberhubarchive — архив утекших данных, в нем есть IP адреса аккаунтов Skype;

· Iknowwhatyoudownload — покажет что скачивают в интернете;

· Recon.secapps.com — автоматический поиск и создание карт взаимосвязей;

· Check.torproject.org — найдет список всех выходных узлов Tor за последние 16 часов, которые мог связаться с IP;

· Dnslytics.com - найдет домены;

· @iptools_robot — бот для быстрого поиска информации о ip адресе, найдет whois, настоящий IP за Cloudflare, порты и многое другое;

· Metrics.torproject.org — проверяет использовался ли IP-адрес в качестве узла для передачи трафика в Tor, требуется указать дату;

Cписок сервисов и утилит, которые созданы для анализа таких данных, как IP, SSID, метаданные файлов, DNS-записи, и всего, где объектом анализа выступает элемент IT-структуры, будь то сайт или IP-адрес.

· Whatsmydns - Проверка DNS записей сайта (включая скрытые).

· Dnsdumpster.com  - Данные по сайту включая местоположение хостинга и местоположение владельца, а так же другие данные.

· Xinit.ru  — проверка домена или IP-адреса по whois; получение снимков из Google-кеша и данных из веб‑архива; сервисы и протоколы на сервере; HTTP-заголовки ответа; ссылки со страниц сайта на хосте; email-адреса домена; проверка сайта на virustotal.com; показ реального IP-адреса за Cloudflare; DNS-инфраструктура сайта.

· Urlscan.io  — проверяет, кому выдан TLS-сертификат и какие IP-адреса связаны с сайтом.

· PDFCandy — сервис дает тебе возможность извлекать и изменять метаданные PDF.

· Wigle — может показать SSID и BSSID хотспотов Wi-Fi на карте.

· PublicWWW  — сервис ищет инфу по исходному коду страниц. Находит никнеймы, упоминания в коде, сопоставляет значки сайтов, что позволяет искать двойники; находит любые схожие упоминания идентификаторов или фраз, кошельков, токенов, позволяет также находить поставщиков рекламных виджетов и т.д.

· Metadata2Go — поможет узнать все метаданные файла.

· HostHunter  — ищет доменные имена для набора IP-адресов.

· Knock Subdomain Scan — перебирает субдомены на целевом домене и может генерировать выходной файл с результатами.



Ищем данные человека по номеру банковской карты - OSINT.

Бывают ситуации, когда нас обманывают мошенники на руках только номер карты.

Поиск через мобильный банкинг

Пробуем сделать перевод через мобильное приложение нашего банка. При этом желательно, чтобы как вы, так и объект поиска пользовались одним и тем же крупным банком типа Сбера.

Если звезды сошлись, банковский интерфейс укажет нам имя владельца карты.

В сети существуют десятки сервисов позволяющих найти определенную информацию по номеру карты.

Это может быть как название банка и тип карты, так и регион в котором проживает хозяин номера.

· Bincheck.io

· Bincheck.org

· Freebinchecker.com

Этот сервис позволяет вам проверить тип карты кредитная дебетовая и другие данные.

· binlist.net

· psm7.com



Пробив по биткоин-кошельку – OSINT

Уже давно не является секретом, тот что биткоин не так анонимен, как многие думают. Баланс кошелька и все его переводы можно легко отследить. Именно для этого список некоторых сервисов, которые помогут в этом.

· Bitref - Проверка биткоин кошелька.

· Block Explorer  - Обозреватель блоков, позволяет отследить куда и когда уходят деньги с биткоин кошелька.

· Blockchain - Обозреватель блоков, так же позволяет отследить транзакции на кошельке.

· Cryptocurrency Alerting - Сервис, позволяющий настроить оповещения об активности интересующего вас адреса.

· Blockseer  - Визуализация связей между адресами, участвовавшими в осуществлении транзакций.



Пробиваем по фотографии-OSINT.

Photo Sherlock - приложение предоставляет поиск по фото из камеры или галереи. Можно использовать чтобы найти информацию о картинке в Интернете, например, чтобы проверить кому действительно принадлежит фото из социальной сети (проверка на фейк).

В модификации получен Premium, удалены реклама и мусор. Незаменимая вещь для любого OSINT'ера.

Search4faces.com — бесплатный сервис для поиска по лицам в соцсетях. На данный момент есть 4 базы изображений:

1 миллиард 109 миллионов 563 тысячи аватарок VK.com;

280 миллионов 781 тысяч аватарок Vk.com + Odnoklassniki.com;

125 миллионов 443 тысячи аватарок TikTok;

4 миллиона 594 тысячи аватарок ClubHouse;

Можно искать не только по фотографии, но и по любому другому изображению человеческого лица. Например, по рисунку или фотороботу.



ИНСТРУМЕНТЫ OSINT 2022 (часть 1) более 6000 инструментов>>>

ИНСТРУМЕНТЫ OSINT 2022 - ЧАСТЬ 2 Osint, Информационная безопасность, Криптовалюта, Данные, Гифка, Длиннопост
Показать полностью 1
[моё] Osint Информационная безопасность Криптовалюта Данные Гифка Длиннопост
0
sk170
2 года назад

Все новости о мобилизации в одном месте⁠⁠

Андрей Масалович и команда Avalanche создали сайт, собирающий все новости про мобилизацию. Анонс сайта Андрей Масалович сделал вчера на канале Кибердед

Все новости о мобилизации в одном месте Политика, Мобилизация, Osint, Разведка, Частичная мобилизация, Спецоперация

Интересно, что собирает и фейки про мобилизацию


Ссылка http://vstavai.avl.team

Политика Мобилизация Osint Разведка Частичная мобилизация Спецоперация
2
5528
Velephec
Velephec
2 года назад

Продолжение поста «Самая посещаемая страничка»⁠⁠7

Пояснение для невкуривших что такое OSINT в военное время.

Вы разместили на публичном ресурсе свой ВУС  и/или повестку.

Анализом по опубликованным постам, комментариям, никнейму, слитым базам, соцсетям делается деанон, вычисляются родственники и друзья, место жительства, интересы и прочая личка. Короче, получается досье на возможного участника боевых действий.

Далее может использоваться для давления на близких. Если объект оказывается на интересующих должностях (а у имеющих ВУС с секретностью вероятность там оказаться больше), может проводится дальнейшая проработка с целью шантажа и/или вербовки.

Берегите себя, пацаны. Противника всегда лучше переоценить.

[моё] Частичная мобилизация Мобилизация Текст Политика Короткопост Ответ на пост Длиннопост Волна постов Военный билет Osint
263
92
originsecurity
originsecurity
2 года назад
Информационная безопасность IT

Поиск информации в открытых источниках (OSINT). Сбор данных о компании в беспроводных сетях передачи информации. (Часть 4)⁠⁠

Поиск информации в открытых источниках (OSINT). Сбор данных о компании в беспроводных сетях передачи информации. (Часть 4) Полезное, IT, Интернет, Osint, Хакеры, Информационная безопасность, Поиск, Wi-Fi, Длиннопост

В предыдущих частях мы рассказывали о том, как, какую и для каких целей хакеры могут получить информацию о Вас и Вашей компании из открытых источников:


С чего начинается хакерская атака на компанию? (Часть 1)

Получение адресов электронной почты для фишинговых и спам-атак. (Часть 2)

Изучение сотрудников компании для формирования фишинговых писем. (Часть 3)


В заключительной части мы рассмотрим методы использования беспроводных сетей передачи информации (Wi-Fi) злоумышленниками и то, какое значение это может оказать на предприятие.


Дисклеймер: Данная статья имеет исключительно информационный характер и написана в ознакомительных целях. Она не является руководством к неправомерным действиям или обучающим материалом для сокрытия правонарушений. Мы призываем наших читателей не нарушать законодательство РФ и других стран.


Беспроводные сети передачи информации (Wi-Fi), обеспечивая стабильное и скоростное подключение, сегодня являются популярным решением как для дома, так и для офиса. Компании выбирают Wi-Fi, так как это позволяет увеличить производительность труда за счет мобильности сотрудников, позволяет более эффективно использовать рабочее пространство, избежать нагромождения проводов и обеспечить легкое обслуживание. Приятным бонусом является относительно небольшая цена данной технологии на рынке. Однако, основным требованием к любой, и в первую очередь корпоративной, сети является ее защищенность. И здесь, надо отметить, степень безопасности данных, доступ к которым можно получить в любой точке пускай и ограниченной площади, оставляет желать лучшего.


Вернемся к основной теме, — сбору открытой информации. Агрегаторы Wi-Fi сетей, такие как wigle.net или 3wifi.stascorp.com, позволяют найти их идентификаторы с привязкой к карте, а иногда и пароли к ним.

Поиск информации в открытых источниках (OSINT). Сбор данных о компании в беспроводных сетях передачи информации. (Часть 4) Полезное, IT, Интернет, Osint, Хакеры, Информационная безопасность, Поиск, Wi-Fi, Длиннопост
Поиск информации в открытых источниках (OSINT). Сбор данных о компании в беспроводных сетях передачи информации. (Часть 4) Полезное, IT, Интернет, Osint, Хакеры, Информационная безопасность, Поиск, Wi-Fi, Длиннопост

Если злоумышленник может позволить себе приехать к атакуемому объекту, то идентификаторы активных сетей он сможет собрать и самостоятельно при помощи утилиты airodump-ng. Это же ПО позволяет обнаружить идентификаторы, к которым подключались сотрудники организации. Если на смартфоне включен модуль Wi-Fi с автоматическим подключением к сетям, то он будет передавать в эфир список точек доступа, к которым этот гаджет «хочет» подключиться.

Поиск информации в открытых источниках (OSINT). Сбор данных о компании в беспроводных сетях передачи информации. (Часть 4) Полезное, IT, Интернет, Osint, Хакеры, Информационная безопасность, Поиск, Wi-Fi, Длиннопост

При помощи обнаруженных идентификаторов возможно создать так называемую «evil AP» («злую точку доступа») – близнеца запрашиваемой точки. После того как телефон сотрудника автоматически подключится к ней, перехват аутентификационных данных – лишь вопрос времени. А с их помощью, злоумышленник и сам получит доступ к конфиденциальной информации.


Дополнение к предыдущим материалам

Представим, что хакеру не удалось обнаружить информацию о целевой компании. Вы уверены в собственной системе защиты данных, постоянно отслеживаете все, что с ней связано. В этом случае, злоумышленника, вероятно, заинтересует информация о филиалах, подведомственных и дочерних организациях. Он начинает искать фирмы, связанные с целевой. Часто для ускорения документооборота и удобства сотрудников объединяют сетевые инфраструктуры в единое целое, оставляя их организационно и структурно обособленными. Это также может быть использовано в качестве канала для проникновения и проведения атаки на целевую организацию.

Для поиска такой информации в российском сегменте могут быть использованы ресурсы list-org.com и zachestnyibiznes.ru.

Поиск информации в открытых источниках (OSINT). Сбор данных о компании в беспроводных сетях передачи информации. (Часть 4) Полезное, IT, Интернет, Osint, Хакеры, Информационная безопасность, Поиск, Wi-Fi, Длиннопост
Поиск информации в открытых источниках (OSINT). Сбор данных о компании в беспроводных сетях передачи информации. (Часть 4) Полезное, IT, Интернет, Osint, Хакеры, Информационная безопасность, Поиск, Wi-Fi, Длиннопост

Заключение

На этом мы заканчиваем нашу серию материалов о поиске данных в открытых источниках. Информационная безопасность компании является важным элементом успешного и развивающегося бизнеса. Многие это понимают, но как показывает практика, не всегда в достаточной мере. Рассмотренные примеры сбора данных – это абсолютно законные методы, которые даже не требуют серьезных узкоспециализированных знаний, однако, могут привести к серьезным финансовым последствиям. Мы постарались проиллюстрировать, что даже, казалось бы, незначительные сведения, указанные на страничках в социальных сетях, могут повлечь череду неприятных для компании процессов. Надеемся, нам это удалось.

И помните, что иллюзия безопасности не делает Вас защищенным. Вклад в информационную безопасность – это способ сохранить и преумножить выгоду от Вашего бизнеса.


Текст: команда Origin Security

Ссылка на источник статьи

Показать полностью 5
[моё] Полезное IT Интернет Osint Хакеры Информационная безопасность Поиск Wi-Fi Длиннопост
5
Посты не найдены
О Нас
О Пикабу
Контакты
Реклама
Сообщить об ошибке
Сообщить о нарушении законодательства
Отзывы и предложения
Новости Пикабу
RSS
Информация
Помощь
Кодекс Пикабу
Награды
Команда Пикабу
Бан-лист
Конфиденциальность
Правила соцсети
О рекомендациях
Наши проекты
Блоги
Работа
Промокоды
Игры
Скидки
Курсы
Зал славы
Mobile
Мобильное приложение
Партнёры
Промокоды Biggeek
Промокоды Маркет Деливери
Промокоды Яндекс Путешествия
Промокоды М.Видео
Промокоды в Ленте Онлайн
Промокоды Тефаль
Промокоды Сбермаркет
Промокоды Спортмастер
Постила
Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии