Как стать автором
Обновить
5
37.5

OSINT-specialist

Отправить сообщение

GEOINT Challenge: геолокация уличного искусства в Доминике

Время на прочтение4 мин
Количество просмотров1K

В сентябре UnShelledSec в X опубликовал интересный пост, целью которого было найти точное местоположение исходя лишь из одной картинки, задача не из простых, но Ron Kaminsky справился и более того, показал алгоритм действий по решению. 

В этой статье вы поймёте ход его действий и методику поиска, которая поможет вам в дальнейшем в решении иных GEOINT-кейсов.

Читать далее
Всего голосов 8: ↑7 и ↓1+6
Комментарии0

Как сделать и настроить собственный VPN

Время на прочтение6 мин
Количество просмотров59K

В этой статье я подробно расскажу как оформить сервер и поднять свой VPN на протоколе VLESS с XTLS-Reality, который выделяется на общем плане тем, что трафик шифруется и маскируется под подключение к популярным сайтам (доменам), тем самым станет тёмной лошадкой для ТСПУ.

Читать далее
Всего голосов 34: ↑30 и ↓4+29
Комментарии59

Недолго песенка играла, недолго скамер кайфовал: кража 243 млн. $ в BTC и OSINT

Время на прочтение3 мин
Количество просмотров16K

Кейс о том, как завышенная самооценка, понты и нелепые ошибки выдали цифровой след и реальное местоположение OSINT-методами скамеров укравших 243 млн. $ у кредитора Genesis...

Читать далее
Всего голосов 30: ↑23 и ↓7+20
Комментарии17

OSINT: Мониторинг активности в X (Twitter)

Время на прочтение2 мин
Количество просмотров964

Twitter — это очень популярная платформа среди лиц 20-35 лет в СНГ, аудитория широка и им пользуются как рядовые, так и публичные личности. Независимо от вашего запроса, алгоритм поиска и используемый инструментарий остаётся неизменным.

— Для эффективной работы с массивами данных не обязательно обрабатывать каждый твит вручную или же писать скрипты и пр. Twitter поддерживает огромное множество поисковых запросов, о которых нигде толком не упоминается, с этого и начнём - поиск информации производится по четырём ключевым параметрам: по контенту, по полной информации твита, по типу медиа и по пользователю(раз, два, три)

Читать далее
Всего голосов 5: ↑3 и ↓2+1
Комментарии0

OSINT: расследование выброса спор сибирской язвы

Время на прочтение8 мин
Количество просмотров3K

Узнать истину, пролить свет на таинственные прошлые события и разгадать сложные загадки – вот что вдохновляет OSINT-исследователей. Одним из таких загадочных событий является выброс спор сибирской язвы в Свердловске. 

— Этот инфекционный всплеск привел к смерти множества невинных жизней, оставив за собой множество неотвеченных вопросов. Однако, благодаря методам OSINT у нас есть возможность проникнуть в мир детективных расследований и разгадать тайну...

Читать далее
Всего голосов 20: ↑10 и ↓10+4
Комментарии20

Применение OSINT-техник в сферах маркетинга, PR и HR

Время на прочтение3 мин
Количество просмотров2.4K

OSINT применим в сфере продаж и рекламы для анализа рынка, мнений потребителей, а также мониторинга конкурентов. Крупные компании в Европе активно используют OSINT-техники, которые помогают им эффективнее продвигать свои услуги и товары. 

Эти компании производят анализ соц. сетей, форумов, блогов, поисковых запросов, благодаря чему в их руках формируется общая картина того, какие молвы о ней ходят в обществе или им предоставляется возможность более детального анализа клиентов — что им нужно, чем они интересуются, что смотрят, читают, куда ходят.

GDQ: поиск конкурентов с помощью оператора related: данный дорк показывает нам похожие ресурсы, и его особенность в том, что поисковик ставит вас в позицию потенциального потребителя этих услуг.

Это даёт нам возможность узнать, какие ресурсы, по мнению алгоритмов, удовлетворяют ту же потребность, что и целевая компания. (что такое GDQ и как ими пользоваться)

Пример запроса: related:www.example.com

Кроме того, этот оператор можно использовать для поиска упоминаний компании по «картинкам» в таком случае дорк будет выглядеть следующим образом: related:«example.com» -site:«исследуемый офиц. сайт».(-site: подразумевает, что мы исключаем из выдачи всё связанное с указанным адресом) Стоит отметить, что для подобных целей есть масса других дорков, выдачи каждой отличаются, и порой кардинально: info:«company site/company name» -company site | inurl:«company name» intext:«company name» -company site | link:«company site» -site:«company site»

PR: ресерч ресурсов, где можно разместить рекламу: перед маркетологами часто стоит задача с поиском и анализом подходящих ресурсов, и не каждый потенциальный источник лидов станет сотрудничать.

Читать далее
Всего голосов 9: ↑5 и ↓4+1
Комментарии8

Методика и инструменты для идентификации и отслеживания судов

Время на прочтение3 мин
Количество просмотров1.1K

В этом материале речь пойдёт о методике и наборе инструментов для определения местонахождения, маршрутов, владельца и проверок торгового судна за четыре простых шага.

Читать далее
Всего голосов 11: ↑9 и ↓2+9
Комментарии3

В погоне за тенями: геолокация изображения с помощью Shadow Finder Tool

Время на прочтение5 мин
Количество просмотров2K

GEOINT часто отнимает много времени, исследователи часами проводят время за просмотром фотографий, изучением спутниковых снимков и просмотром видов улиц.

Но, относительно недавно появился инструмент, позволяющий сузить область поиска — Shadow Finder (используя высоту объекта и длину его тени (или угол к солнцу), а также дату и время, этот код оценивает возможное местоположение по всему земному шару)

Читать далее
Всего голосов 11: ↑10 и ↓1+11
Комментарии1

OSINT Podcast: подборка подкастов (ч.2)

Время на прочтение1 мин
Количество просмотров1.5K

Итак, продолжаю делиться с вами интересными подкастами из мира OSINT(инфобез, конкурентная разведка и др.) Весь контент на английском языке, надеюсь вы прокачали свои навыки со времён прошлой подборки 🤔

1. Cloak & Dagger — проект журналиста  Дж.Баниаса об OSINT, технологиях, глобальных конфликтах, а также практиках и следователях, которые работают в мире разведки.

2. The Privacy, Security, & OSINT Show — случайная порция новостей и мнений о конфиденциальности, цифровой безопасности и поиске информации в открытых источниках (OSINT).

3. The Business of Intelligence — специалисты по OSINT рассказывают, как разведка помогает руководству компаний обойти конкурентов.

4. Breadcrumbs — подкаст канадской некоммерческой организации, специализирующейся на краудсорсинге сбора информации из открытых источников.

5. The OSINT Curious Project — техники, приемы и новости OSINT.

Ещё больше познавательного контента из мира OSINT в Telegram-канале — @secur_researcher

Читать далее
Всего голосов 9: ↑4 и ↓5+3
Комментарии0

Crowd-Source OSINT: расследование умами масс

Время на прочтение6 мин
Количество просмотров853

Термин «краудсорсинг» используется нами уже достаточно давно и в целом означает взаимодействие с общественностью для получения всего, что вам нужно.

— Под катом мы коллективом NP рассмотрели применение данного подхода в OSINT-исследованиях и примеры, когда это шло на пользу, а когда могло привести к непоправимым последствиям.

Читать далее
Всего голосов 6: ↑5 и ↓1+6
Комментарии0

OSINT-разведка: идентификация пользователя по заданной местности

Время на прочтение8 мин
Количество просмотров10K

В этой статье речь пойдёт о OSINT-инструменте, использующий API Telegram для определения местоположения пользователя в заданном диапазоне (от 500 метр.) благодаря включенной функции "Люди рядом" разработанный Alb310 из Project FOX. 

Рассмотрим три кейса: Аэродром в Чаплынке, Украина; военный городок в Фуэрте Тиуна, Венесуэла и ядерную программу Ирана(в частности, Бушерскую АЭС) определим что за лица там находятся, их биографию и происхождение.

Читать далее
Всего голосов 16: ↑12 и ↓4+12
Комментарии8

GEOINT по McAfee: пример геопрофилирования и анализа изображения

Уровень сложностиСредний
Время на прочтение4 мин
Количество просмотров1.1K

В этой статье речь пойдёт, о определение прошлых, настоящих и будущих местоположений с помощью геолокации и хронолокации изображений, предоставленных конкретным пользователем.

— Исследование представлено с целью показать, как относительная геолокация двух точек может дать вероятный путь и возможные местоположения между ними.

Читать далее
Всего голосов 14: ↑10 и ↓4+9
Комментарии0

OSINT: Нахождение секретной техники ВВС США по фото

Время на прочтение3 мин
Количество просмотров9.2K

В данном кейсе речь пойдёт о OSINT-исследовании звёздного неба, благодаря которому, в последствии найдут местоположение секретного бомбардировщика по одному лишь фото.

Читать далее
Всего голосов 19: ↑16 и ↓3+14
Комментарии10

OSINT: Мониторинг со спутниковых снимков для выявления изменений в инфраструктуре

Время на прочтение4 мин
Количество просмотров2.2K

Благодаря спутниковым снимкам есть возможность установить много интересного, например: снос зданий, возведение временных сооружений, строительство постоянных объектов (а более актуальным вариантов стало применять в военных целях)

— Перейдём к сути, под катом речь пойдёт о Sentinel Hub и о работе в EO Browser с использованием функции таймлапса и др. скриптов с целью выявления и последующего анализа географических изменений на примере: Мьянмы, Нигерии и Южно-Китайского моря...

Читать далее
Всего голосов 9: ↑6 и ↓3+5
Комментарии2

OSINT: подборка фильмов и сериалов

Время на прочтение2 мин
Количество просмотров3.3K

Пятница - почти выходные, собрал для вас подборку фильмов и сериалов на выходные, где OSINT играет ключевую роль. Эта подборка покажет вам, как интернет-расследования помогают раскрывать тайны и бороться с преступностью. 

От напряженного поиска пропавшей дочери в "Поиске" до расследования жестокого убийства в "Руки прочь от котиков! Охота на интернет-убийцу", вы увидите, как OSINT-методы раскрывают правду и меняют ход событий 🚬

Читать далее
Всего голосов 9: ↑5 и ↓4+3
Комментарии2

OSINT: подборка инструментов для работы со спутниковыми изображениями

Время на прочтение2 мин
Количество просмотров4.9K

В нынешнее время некоторые инструменты позволяют в один клик получить изображение местности в оптическом, в инфракрасном и в радиодиапазоне. По снимкам со спутника, сотни специалистов мониторят ситуацию в местах военного столкновения, следят за лесами, проводят разного рода расследования.

— В этом посте собраны бесплатные ресурсы и проекты со спутниковыми данными и различные программы обработки этих данных. 

Читать далее
Всего голосов 6: ↑4 и ↓2+2
Комментарии2

OSINT Podcast: подборка подкастов

Время на прочтение1 мин
Количество просмотров1.8K

Подготовил для вас самые стоящие OSINT-подкасты, они нацелены на разные сферы применения. Надеюсь, что они также помогут прокачать вам свои профессиональные навыки, узнать последние новости из мира разведки по открытым источникам, а заодно и прокачать английский язык.(ибо, каждый подкаст на EN)

1. Grey Dynamics — подкаст с участием бывших и действующих сотрудников разведки, работающих в серой зоне.

2. The NDS Show — подкаст разведывательного сообщества, посвященный геопространственной разведке и OSINT.

3. NeedleStack — бывший директор по информационным технологиям Белого дома и безопасник из ЦРУ обсуждают советы, приемы и понимание практик OSINT.

4. Open Source Intelligence (OSINT) and Investigation — подкаст, ориентированный на детективов, сотрудников правоохранительных органов, журналистов. 

— Его основная тема то, как разведку по открытым источникам можно использовать в различных видах расследований.

5. The Pivot Podcast — подкаст, созданный при поддержке Maltego и посвященный OSINT и информационной безопасности. В каждом эпизоде ​​участвуют один или два эксперта из Maltego, а также внешний специалист, которого пригласили поделиться опытом и советами.

Ещё больше познавательного контента из мира OSINT в Telegram-канале — @secur_researcher

Читать далее
Всего голосов 13: ↑7 и ↓6+3
Комментарии1

Ботнет Mirai: как три тинейджера создали ботнет, способный отключить Интернет

Время на прочтение13 мин
Количество просмотров5.6K

В этой статье речь пойдет о нашумевшем в своё время ботнете Mirai разработанный тремя подростками, с целью DDOS-атаки на собственный университет, а в последствии ставший крупнейшим IoT-ботнетом, который отключил весь интернет в Либерии, вывел из строя крупнейшего провайдера Германии, и это лишь малая часть того, что он сделал

— Mirai стал распространяться подобно лесному пожару. За первые 20 часов он заразил 65 тысяч устройств, увеличивая свой размер вдвое каждые 76 минут.

Читать далее
Всего голосов 10: ↑7 и ↓3+4
Комментарии3

GEOINT: поиск местоположения по фото из Twitter

Время на прочтение2 мин
Количество просмотров1.9K

GEOINT, или геопространственная разведка - это процесс использования и анализа изображений, геопространственной информации для описания, оценки и визуального отображения физических особенностей и установления географической привязки деятельности на Земле.

— В этой статье речь пойдёт о том, как исследователь смог определить точное местоположение лишь по одному снимку, выложенному в Twitter.

Читать далее
Всего голосов 11: ↑4 и ↓70
Комментарии7

AlphaBay: Как ошибка в Opsec привела к поимке «короля» даркнета

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров3.4K

Alphabay — огромный даркнет-маркетплейс, стал символом эпохи «темного» интернета. Его создание - результат стремления к анонимности, которое в итоге привело к катастрофическим последствиям.  

Alphabay  предлагал  убежище  для  преступников,  где  они  могли  продавать  наркотики,  оружие  и  украденные данные. Но за анонимностью скрывался Александр Казес - тот самый Alpha02, администратор сайта, только он не учёл важность Opsec - что его и погубило.

История Alphabay - наглядный пример того, как одна ошибка может перечеркнуть всё, под катом вас ждёт увлекательная история, наполненная сюжетными переворотами.

Читать далее
Всего голосов 10: ↑5 и ↓5+2
Комментарии5
1

Информация

В рейтинге
177-й
Откуда
Алжир, Алжир
Зарегистрирован
Активность

Специализация

OSINT
Senior