Russian OSINT
39.2K subscribers
3.51K photos
268 videos
89 files
3.33K links
Кибербезопасность, ИИ, IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

☕️На кофе
@russian_osint_donate

📲Связаться (🚨ЕСТЬ ФЕЙКИ)
@russian_osint_bot

Реестр РКН: https://clck.ru/3F4j7B
加入频道
October 4, 2021
This media is not supported in your browser
VIEW IN TELEGRAM
October 4, 2021
October 4, 2021
October 4, 2021
October 4, 2021
October 5, 2021
🇬🇧 Министр обороны Великобритании пригрозил кибератаками на враждебные государства с помощью нового Digital warfare centre стоимостью $6.8 миллиардов

Бен Уоллес заявил о готовности Британии применить «наступательные» кибератаки против других стран в ответ на схожие действия в киберпространстве или применение кампаний по дезинформации в отношении Великобритании. Одной из вражеских стран, как это не прискорбно, он называет Россию 😏

«Ben Wallace says Britain will act in response to assaults by 'hostile states' such as Russia» - пишет The Telegraph

Британия работает над созданием новой инфраструктуры для проведения киберопераций, которая объединит сотрудников различных британских спецслужб и министерства обороны. По информации The Sunday Telegraph, штаб-квартира NCF (National Cyber Force) стоимостью £5 млрд ($ 6,8 млрд) обеспечит работу 1000 хакерам и экспертам в информационно-технологической сфере к 2030 году 👀, объект разместится в Самсбери в графстве Ланкашир на северо-западе Англии. National Cyber Force на ответные действия врагов будет иметь право на совершение целенаправленных кибератак на критическую важную инфраструктуру враждебных стран.

Digital warfare centre объединит гражданских и военных специалистов, сотрудников службы внешней разведки МИ-6, Лаборатории оборонных наук и технологий DSTL (Defence Science and Technology Laboratory), а также представителей Центра правительственной связи (Government Communications Headquarters, GCHQ) — спецслужбы, которая несет ответственность за радиоэлектронную разведку и защиту правительственной и военной информации, по сути являясь аналогом Агентства национальной безопасности США.

⚔️«Мы будем одной из очень, очень немногих стран в мире с таким масштабом», - сообщил министр обороны UK

https://www.telegraph.co.uk/politics/2021/10/02/britain-capable-launching-offensive-cyber-attacks-against-russia/

🤔 "launching-offensive-cyber-attacks-against-russia" не радует от слова совсем
October 5, 2021
October 6, 2021
​​📸Instagram Private API

https://github.com/ping/instagram_private_api — это Python-библиотека, созданная разработчиком с ником ping. Работа над ней началась еще в 2016-2017 годах, но взлет популярности проекта начался весной 2018. В этот период Instagram резко ограничил возможности Developer API (лимит 5000 запросов в час был понижен до 200 запросов в час), что нарушило работу многих приложений для аналитики и сбора данных.

В документации Instagram Private API описано несколько десятков методов. С помощью этой библиотеки можно добавить в своё приложение функции для автоматической подписки на профили, оставления лайков и комментариев, выкладки постов и сторис. И, конечно, для автоматического сбора данных о пользователях.

1️⃣ Есть два подхода к работе с Instagram Private API. Первый — писать собственное приложение и встраивать методы API в свой код. Подобные библиотеки есть не только для Python. Есть ещё варианты с JavaScript/Node JS Instagram Private API SDK, Java/instagram4j, C#/InstagramApiSharp, Swift/SwiftyInsta, PHP/instagram-api и т.д.

2️⃣ Второй — использовать один из многочисленных готовых инструментов для работы с библиотекой и просто набирать команды в терминале. Посмотрим как это работает на примере Terra https://github.com/xadhrit/terra, инструмента для сбора данных о пользователях Twitter и Instagram.

$ git clone https://github.com/xadhrit/terra.git
$ cd terra
$ python3 -m pip install -r requirements.txt

Указываем логин и пароль в файле creds/insta.yml (НЕ пишите здесь данные своего действующего аккаунта, Instagram очень любит блокировать пользователей за использование скриптов и подозрительную активность).

python3 terra.py <username>

Выбираем опцию 2.

Набираем команду "followers emails".

Ждем некоторое время.

Получаем список никнеймов и email-адресов подписчиков заданного аккаунта (данные собираются из информации в профилях).

Аналогичным образом можно получить телефоны подписчиков ("followers phone"), собрать информацию о людях, на которых определенный пользователь подписан ("followings phone" и "followings emails"), а также анализировать теги, комменты, лайки и многое другое.
October 8, 2021
October 11, 2021
October 11, 2021
October 11, 2021
https://youtu.be/MXZ0xWM3A1E

Тайм-коды:
00:00 - Вступление
00:57 - Что такое HUMINT?
01:50 - HUMINT и OSINT
04:24 - Технологии конкурентной разведки
05:15 - Сферы применения HUMINT
06:54 - HUMINT - технологии
08:20 - Разрешенные технологии HUMINT
09:34 - Что такое социальная инженерия?
10:46 - Почему СИ эффективно работает на человека?
12:06 - Социальные инженеры Vovan и Лексус
12:28 - Пример пранка
14:06 - Криминальные методы СИ за которые посадят
14:58 - Этапы получения информации
15:59 - Поиск носителя информации
16:26 - Сбор данных о цели
16:41 - Мошенники звонят от имени СБ банка
17:19 - "Якоря"
18:13 - Разработка легенды
20:19 - Пример звонка в компанию ABC (звук так себе)
24:00 - Как бороться пенсионерам с телефонными звонилками?
26:35 - Вхождение в контакт
28:09 - НЛП методы
28:57 - Запись разговора
29:22 - Выход из контакта
33:55 - Невербалика как распознать ложь
34:42 - Где обучают HUMINT?
October 12, 2021
October 15, 2021
Подразделение по расследованию финансовых преступлений FinCEN в составе Министерства финансов США утверждает, что примерно $5.2 миллиардов в криптовалюте BTC имеют финансовое отношение к топ-10 группировками ransomware. Число получено путем анализа 2184 отчетов о подозрительной активности с 1 января 2011 года по 30 июня 2021 года.

Какие-то космические суммы. И это только те, о которых известно👀

А еще буквально на днях произошел странный случай на онлайн-саммите (США), где позвали 🇦🇺🇧🇷🇧🇬🇨🇦🇨🇿🇩🇴🇪🇪🇪🇺🇫🇷🇮🇳🇮🇪🇮🇱🇮🇹🇯🇵🇰🇪🇱🇹🇲🇽🇳🇱🇳🇿🇳🇬🇵🇱🇰🇷🇷🇴🇸🇬🇺🇸🇿🇦🇸🇪🇨🇭🇦🇪🇬🇧 и 🇺🇦 для объединения усилий в борьбе с ransomware

а вот на первую дискуссию 🇷🇺🇨🇳 не пригласили, об этом также пишут The Register

“In this first round of discussions, we did not invite the Russians to participate for a host of reasons, including various constraints.”

Крайне показательный недемократический жест по отношению к РФ и Китаю, даже несмотря на сложные взаимоотношения. А еще кто-то говорит про уважительные партнёрские отношения на равных и желание диалога😐
October 15, 2021
October 17, 2021
October 18, 2021
October 18, 2021
October 19, 2021