Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - 🇺🇦 OSINT Простими Словами | Кібербезпека
Додано 06 гру 2025

🇺🇦 OSINT Простими Словами | Кібербезпека

@osint_simple
Кількість підписників: 3 593
Фото: 1,230
Відео: 112
Посилання: 757
Опис:
Тут не про теорію. Тут про практику, реальні кейси і мислення дослідника. 🕵️‍♂️ Вчу бачити більше, ніж інші: — як знаходити людей за слідами — як працює фішинг і соцінженерія — як мислить осінтер ⚡️ Без води. Просто: як це працює і як це використати.

👥 Кількість підписників

3 593
Середній/День:: -1
Середній/Тиждень:: +4
Середній/Місяць:: +97

👁️ Середній перегляд на повідомлення

747
Середній/День:: 791
Середній/Тиждень:: 717
ERR: 20.79%

📊 Кількість повідомлень на день

1.1
Останній день: 0
Середнє за тиждень: 1.1
Середнє за день: 1.1

Історія зміни статуса

Офіційно не підтверджена 2025-12-06

Стіна

Статистика telegram каналу

🥷🏻 Повсякденна "шпаргалка" основних сервісів цифрової гігієни рядового користувачаЗараз мова не про VPN, складні паролі, другий фактор, Authenticator або безпечні поштові скриньки (маст хев маст хевів). А про те, що може пригодитися в будь-який момент. Більшість із цих сервісів вже публікувалися на каналі раніше, але не втратили своєї актуальності до цього часу.TEST Card Generator and validator — якщо ви не довіряєте якійсь системі чи вебсайту, НІКОЛИ не надавайте свої справжні номери банківських карток. Якщо сайт просить прив'язати картку для безкоштовного пробного періоду, а ви в ньому сумніваєтесь, скористайтеся цим генератором і валідатором тестових (несправжніх) карток.Receive SMS Online— якщо вам потрібно швидко отримати SMS-код для реєстрації на сумнівному ресурсі. Актуально лише якщо ви реєструєтеся на сервісі, який є на 100% одноразовим, і втрата доступу до якого вам неважлива, а свої дані, такі як номер телефону, ви не маєте наміру афішувати. Безкоштовний і не потребує реєстрації.Temporary Email Generator — генерує для вас тимчасові поштові скриньки. Підійде, якщо потрібно зареєструватися на ресурсі, якому ви не довіряєте, і не бажаєте використовувати власну електронну пошту, щоб уникнути купи спаму або витоку даних. Його особливість у тому, що він дозволяє генерувати Gmail та Outlook (від Microsoft). Безкоштовний, без реєстрації.Triage — якщо є сумнівний файл, який потрібно відкрити. Це безкоштовна веб-пісочниця для віддаленого аналізу поведінки файлів та програм. Завантажуєте підозрілий файл, обираєте операційну систему віртуальної машини: Windows (10, 11), Linux, Android (9–15), macOS і самостійно віддалено тестуєте, як запускається та поводиться програма на вибраній системі. Доступна з будь-якого пристрою.Browserling — перевірка підозрілих посилань. Відкриває надане вами посилання у віртуальній машині на базі вибраної вами операційної системи та браузера. Сесія триває три хвилини. Все ще один із найбільш оптимізованих і не вимагає реєстрації. На даний момент доступні такі браузери: Chrome, Edge, Firefox, Brave, Tor, Opera, Safari. Операційні системи: Android, Windows, iOS та macOS різних версій.Більше про безпеку шукайте за #безпека@cybersecurity_ua
А ви помітити що більшість, толпи з синдромом меншовартості, все ще дрочать на «кібер» ЦРУ та АНБ 😅 Але значна кількість людей які з ними реально стикалися, соромʼязливо прикривають обличчя рукою🤦‍♂️ більше Голівуду ніж знань…Сьогодні всі пишуть про Ghost MurMur (по факту чутливий радар з новими антенами, де «сигнал» та людину на картинці, шукають нє «по старінкє» через FFT, а за допомогою FFT + AI) 🤷‍♂️ НІХУЯСЄБЄ 😂 це типу як Shazam для фоток та радіо сигналів 🤔 якщо сильно спростити, звісно.Коли «Кібер інструменти» ЦРУ, злили в рамках витоку Vault 7, Vault 8 то нічого «вау» там не було для 2017 року 🤷‍♂️ просто у більшості своїй, це були іграшки шпигунів, які мають ледь не безмежний бюджет і здатні купити програмні та апаратні закладки. Якщо при будівництві заклали діру, то це вже навіть не хитрість, а використання корупції на системному рівні. Військово конвеєрний підхід.Це як кричати «ГРУ хакнуло Київстар 🤦‍♂️» при тому що Київстаром володів росіянський олігарх Фріндман, його люди мали всі доступи, бо СБУ на чолі з Бакановим було похуй. Десь отак і ЦРУ «Кібер» інструменти «створює». Бо купити, чи запхати інженера в Apple чи Samsung - ефективніше, ніж тримати інститут математиків та крипто аналітиків, як Ізралєтяні роблять, чи Нідерландці. В американців інший підхід: конвеєр, монополізація, знищення конкурентів, диктування ринку своїх умов Усі ці NightSkies, Weeping Angel та інші іграшки це ледь не буквально закладки від виробників.От витік інструментів АНБ — від Shadow Brokers, це трохи інша історія, але суть схожа: тупо скуповували всі вразливості з дарк маркету і накидували їх в свій лоадер. Так WannaCry і зʼявився. І от навіть неймінг ЗНОВУ очко: «ghost murmur» 🤦‍♂️ «шепіт привида»? Блять ну порівняйте це з неймінгом від українців: дрони «Пісюн», «Ділдак». Треба буде порадити їм змінити маркетолога. Завіряємо, коли ви дізнаєтесь назви українських кібер інструментів, їх можливості та результати їх роботи, ви забудете про тих Голівудських вийобщіків з безмежними бюджетами що викидають в нікуди, раз і на завжди. Але це буде потім.Бородатий ще на початку казав: вони буквально будуть вчитися у нас. Сподіваємось ви вже бачили, як американські генерали на доповідях в конгресі буквально говорять, що Українці краще та ефективніше використовують американське ППО ніж самі американці 😉 і то вони ще не знають що наші інженери вже все розібрали і придумали як зробити дешевше і краще 😂 війна - синонім фрази «технологічний процес». Нажаль.
Тиск на нафтову інфраструктуру триває: СБС уразили ключовий НПЗ та нафтовий термінал противникаОператори 1-го окремого центру СБС, 414-ї окремої бригади «Птахи Мадяра» та 413-го окремого полку «Рейд» здійснили серію ударів по НПЗ «Лукойл-Нижегороднефтеоргсинтез» у Кстово Нижньогородської області. Це один із найбільших нафтопереробних заводів росії. Його потужність сягає до 17 млн тонн переробки на рік, що становить майже 30% загальноросійського споживання бензину. За даними відкритих джерел, у районі об’єкта зафіксовано понад 20 вибухів, роботу ППО та масштабну пожежу.Другою ціллю операторів 1-го окремого центру СБС став порт «Приморськ» у Ленінградській області — один з найбільших портів рф із задіяних у транспортуванні нафтопродуктів. Обидва об’єкти є ланками єдиного ланцюга: завод переробляє нафту, термінал — відвантажує її на експорт.На тлі атак противник був змушений вводити план «Ковер» в низці аеропортів. Сукупна тривалість обмежень перевищила 28 годин, а орієнтовні економічні збитки склали понад 6 млн доларів США.Кожен #DeepStrike — це удар не лише по окремому об’єкту, а по всій системі забезпечення війни. Такі удари не припиняться доти, доки росія не припинить військову агресію проти України.☠️ СБС: На крок попереду!Підписатись на офіційний телеграм-канал Сил безпілотних систем🔗 Заповнити анкету😎FB |🕊IG |📹 YT |🥳TT |👥X |🧵 Threads | 🏢WhatsApp |📞Viber
⚡️ Маніпуляція в чаті: як працює «вибір без вибору»Повертаюсь до теми фішингу і соціальної інженерії, але цього разу трохи глибше — про те, що відбувається всередині самої переписки.Коли люди думають про фішинг, уявляють посилання і клік. Насправді ключовий момент часто відбувається не в лінку, а в діалозі перед ним.Саме там формується рішення.У переписці все будується на простій речі — людина повинна відчути, що ситуація реальна і її потрібно закрити. Для цього не достатньо одного повідомлення. Потрібна послідовність: пояснення, уточнення, нові деталі, які підкріплюють попередні слова.З кожним повідомленням картина стає більш цілісною. З’являється контекст, який складно ігнорувати. Людина починає не просто читати, а намагатися розібратись, що відбувається.І саме в цей момент підключається маніпуляція.Один із найсильніших прийомів — так званий «вибір без вибору».Людині пропонують варіанти дій, які виглядають як альтернатива, але фактично ведуть до одного результату.У переписці це виглядає максимально просто і природно. Наприклад, їй можуть написати, що потрібно або підтвердити операцію, або відмовитись від неї. Обидва варіанти звучать логічно і навіть безпечно. Людина обирає той, який їй ближчий — і в цей момент вже включається в процес.Вона не відчуває, що її змушують.Вона відчуває, що приймає рішення.Це і є ключова точка.Маніпуляція в чаті взагалі працює через дрібниці: формулювання, послідовність, деталізацію. Немає різких переходів чи явного тиску. Навпаки — усе виглядає як звичайна службова комунікація або уточнення по ситуації.Окремо варто розуміти, що реакція людини в чаті не завжди показує її реальне ставлення. Вона може написати грубо, може ігнорити, може сумніватись — але при цьому продовжувати читати і обдумувати те, що відбувається.Тому переписка часто розвивається хвилями. Пауза, нове повідомлення, уточнення, ще один крок. І поступово людина втягується в сценарій.У таких кейсах вирішує не швидкість, а контроль над процесом. Хто задає рамку розмови — той і веде її далі.І саме тому в сучасному фішингу ключова роль давно перейшла від технічної частини до психології.⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
Вночі ФСБшні 3,14дори знесли канал Осіріса - очільника 4b1d 🤷‍♂️ угруповання яке ламало ГазПром Тек, Минимакс, Автосалони Лада та пивний завод на так званій росії 😈 тому ми його дістанемо з загробного світу 🤫Ми ж постійно доводимо вам, що ФСБ - це імпотентні куколди та статісти на першій світовій кібервійні. А ще рекламуємо та розкручуємо побратимів, бо нам важливо, щоб Українських хакерів ставало більше😜Тому Осіріс повернеться до вас з загробного життя вже завтра, а ФСБ, як завжди - відсмокче прутняУ цьому відео, він поміж іншого розповідає, як після перегляду нашого відео з Cyber Anarchy Squad вирішив створити свою бандуПремʼєра відео з Осірисом БЕЗ МАСКИ, вже завтра 18:45 за Київським часом і жодні 3,14дарські блокування не допоможуть приховати українських хактивістів, адже ніщо не зупинить ідею, час якої настав 🤟Публікуємо у день сміху, бо висміюємо Касперского та весь узкій кіберзахист. Не підписуйтесь, щоб точно пропустити: youtu.be/-h8JVc0QK24P.s. напишіть яка обкладинка вам більше заходить
Поширте та передайте всім знайомим військовим: це справжня техніка, яка використовується в реальних польових умовах саме зараз:13 попередньо встановлених системних додаткiв вiд Transsion Holdings (Шеньчжень, Китай) були вилученi та пiдданi зворотнiй iнженерiї. Аналiз виявив координовану iнфраструктуру стеження, яка:1. Мiстить бекдор вiддаленого командування та управлiння (C2), здатний без вiдома користувача встановлювати довiльне програмне забезпечення2. Викрадає iдентифiкатори абонента (IMEI/IMSI) через SMS на жорстко закодованi телефоннi номери, обходячи мережевий монiторинг3. Безперервно передає метаданi дзвiнкiв, мiсцезнаходження та цифровi вiдбитки пристрою на iнфраструктуру, контрольовану Китаєм4. Створює повну резервну копiю вмiсту пристрою (контакти, фото, повiдомлення, прихований сейф) в Alibaba Cloud у Ханчжоу, Китай5. Будує поведiнковi профiлi, визначаючи режим сну, мiсця проживання/роботи та статус подорожей6. Використовує мiждодаткове постiйне вiдстеження, яке зберiгається пiсля замiни SIM-карти та скидання до заводських налаштувань7. Робить прихованi фото камерою через невидиму активнiсть 1x1 пiксель при невдалих спробах розблокування, шифрує та завантажує на сервер8. Передає бiометричнi iдентифiкатори вiдбиткiв пальцiв на сервери Transsion разом з облiковими даними9. Пiдтримує процес-демон (spld), який неможливо вбити, для забезпечення роботи всiх служб стеженняВплив на OPSEC: Будь-який вiйськовослужбовець, який використовує телефони Infinix/Tecno/Itel, має свою iдентичнiсть, мiсцезнаходження, iсторiю дзвiнкiв та контакти постiйно вiдкритими для Transsion Holdings (Китай).Як це працює: Сервер надсилає об'єкти Command, що мiстять URL-адреси APK, прапорцi примусового виконання, обхiд аварiйного режиму та iнструкцiї перезавантаження. Пристрiй завантажує та без вiдома встановлює все, що скаже сервер. Росiя ("ru") знаходиться у списку вiдключення за замовчуванням, але це оновлюється з сервера через /api/v1/server-config.
Інцидент: Група компаній "Таркос" / "Пивоварня Рюген" + мережа барів (Воронеж, Кемерово, Новокузнецк та інші регіони)Що зроблено :Бекапи — повністю вайпнуті: всі копії (внедоменні NAS, зовнішні диски, хмарні snapshots, ручні бекапи 1С) стерто без відновленняСервери, робочі машини та мережеве обладнання — зашифровано ransomware40 серверів (фізичні + віртуальні на Proxmox) — зашифровано, дані недоступні500+ робочих станцій / терміналів (офіси, бари, склади, бухгалтерія) — зашифровано12 MikroTik роутерів — конфіги зашифровано / видалено, мережа між Воронежем, пивоварнею та регіональними барами (KEM.ADM.LOCAL тощо) розірвана12 Proxmox-гіпервізорів — кластер мертвий, всі VM (основний 1С, філіальні бази, CRM, складський облік, рецепти, контракти) зашифрованоОкремі 1С-сервери (головний + філії) — зашифровано, бази з виручкою, постачальниками, клієнтами, зарплатами — недоступніФайлові шари (рецепти пива, фото/відео для етикеток, договори оренди барів, маркетинг) — зашифрованоPOS-системи в барах — зашифровано, каси не працюють.Ми повинні були це зробити на день народження нашої команди, але не вийшло (технічні нюанси, таймінг).
Коли світові потрібна допомога, згадують про УкраїнуНовини про те, що до України звертаються за технологіями та досвідом з боротьби проти шахедів чули вже всі. Але давайте пригадаємо, що по допомогу в критичних ситуаціях до України звертались неодноразово за час незалежності.Іноді жартують, що не Україна має вступати до НАТО, а НАТО варто вступити до союзу з Україною. У цьому жарті дедалі більше правди. Якщо подивитися на історію миротворчих та гуманітарних операцій, у яких брали участь українські військові, стає очевидно: внесок України у глобальну безпеку системно недооцінювали.Після здобуття незалежності Україна стала одним із найактивніших учасників міжнародних миротворчих місій. Понад 45 тисяч українських військових служили у більш ніж двадцяти операціях під егідою ООН, НАТО та міжнародних коаліцій. Українські підрозділи працювали на Балканах, в Іраку, Ліберії, Демократичній Республіці Конго, Косові та інших гарячих точках. У багатьох випадках саме українці брали на себе найскладніші завдання: евакуацію цивільних, доставку гуманітарної допомоги, інженерні роботи та захист мирного населення.Одна з найбільш показових сторінок цієї історії сталася восени 1993 року під час війни в Абхазії. Тисячі грузинських біженців опинилися заблокованими у гірських районах Кавказу, зокрема в районі Кодорської ущелини. Люди тікали від бойових дій і опинилися в умовах, де холод, голод і складний гірський рельєф становили не меншу загрозу, ніж сама війна.На прохання грузинської сторони Україна оперативно організувала масштабну гуманітарну операцію. До району катастрофи були направлені українські вертолітні екіпажі. Пілоти працювали в умовах гірської місцевості, нестабільної погоди та постійної небезпеки обстрілів.За п’ять днів українські вертольоти здійснили 291 виліт. Було евакуйовано 7643 людини та доставлено майже 487 тонн гуманітарної допомоги. Часто екіпажі брали на борт значно більше людей, ніж передбачали технічні нормативи, ризикуючи власним життям, щоб врятувати якомога більше біженців.Це була одна з найбільших рятувальних операцій у перші роки незалежності України.Подібні історії повторювалися і в інших регіонах світу. На Балканах українські миротворці забезпечували безпеку цивільного населення, патрулювали зони конфлікту та виконували інженерні завдання. Український контингент був одним із найбільших у міжнародній коаліції в Іраку. Українські авіатори та інженери працювали в Африці, виконуючи складні логістичні та гуманітарні місії.У 2021 році під час хаотичної евакуації з Афганістану українські військові також показали, що означає діяти там, де інші вже відступили. Українські літаки виконували евакуаційні рейси з Кабула, вивозячи не лише громадян України, а й іноземців, журналістів та перекладачів, які опинилися під загрозою після захоплення влади талібами.Ці операції рідко ставали темою гучних політичних заяв. Українські військові просто виконували свою роботу.Іронія полягає в тому, що країна, яка десятиліттями допомагала забезпечувати безпеку в різних регіонах світу, сьогодні сама веде війну проти одного з найбільших військових агресорів сучасності. І саме ця війна дала українській армії унікальний бойовий досвід, якого сьогодні не має жодна інша армія Європи.Сучасна війна змінюється надзвичайно швидко. Нові тактики, безпілотні системи, мережеві операції, кіберкомпонент і взаємодія різних родів військ формують нову реальність поля бою. Українські військові проходять через ці трансформації щодня.Тому питання інтеграції України до НАТО давно перестало бути лише політичним символом. Йдеться про взаємне посилення безпеки.Україна неодноразово доводила свою спроможність діяти в складних безпекових умовах не словами, а діями. І варто пам'ятати про це самим та нагадувати іншим.
🔤 Як російські спецслужби вербують людей через “легкий заробіток” Сучасна війна триває не лише на полі бою. Вона ведеться одночасно у кількох вимірах: військовому, інформаційному, кіберпросторі та соціальних мережах. Інформаційні канали і месенджери дедалі частіше стають інструментом для вербування людей, яких намагаються залучити до диверсійної або розвідувальної діяльності.Цим інструментом користуються обидві сторони війни. У такому протистоянні вирішальним стає те, хто швидше знаходить ефективні методи дії та контрдії.РФ має значно більшу чисельність населення, але цей фактор працює не лише на її користь. Разом із масштабом населення зростає і кількість людей, вразливих до вербування та маніпуляцій, що створює можливості для роботи проти самої Росії.Водночас російські спецслужби активно намагаються використовувати месенджери для пошуку людей в Україні. Підрозділи ГУ ГШ та ФСБ РФ залучають підконтрольні кол-центри на території Росії та масово працюють через Telegram, Tik Tok та інші платформи. Платформи при цьому є лише інструментом, який можна змінювати і підлаштовуватись.Схема зазвичай однакова:▪️ моніторинг каналів із пошуком роботи або “легкого заробітку”▪️ контакт із потенційною ціллю через месенджер▪️ прості оплачувані завдання без явної протиправності▪️ паралельний збір особистих даних для можливого шантажу▪️ поступовий перехід до протиправних завданьНайчастіше це:▪️ фото або відео наслідків ракетних ударів▪️ зйомка позицій ППО та техніки Сил оборони▪️ підпали або диверсії▪️ участь у підготовці терактівВажливо розуміти: месенджери — лише інструмент, тому блокування однієї платформи проблему не вирішує. Ключовими залишаються уважність та інформаційна гігієна.До речі, нещодавно на АрміяInform виходив матеріал, де засновник міжнародної розвідувальної спільноти InformNapalm Роман Бурко звертав увагу на можливість викривати російських агентів через чат-бот СБУ «Спали ФСБшника».🔤 Ворог розраховує на наївність, використовуючи такі аккаунти для вербувальних дій (свіжі приклади на скриншотах)🔤 Якщо вам пишуть із пропозиціями “легкого заробітку” і дивних завдань — не погоджуйтесь і повідомляйте одразу через чат-бот СБУ «Спали ФСБшника».
🗺Soar Atlas — інструмент для роботи з картами та супутниковими знімкамиSoar Atlas (soaratlas.com) — це онлайн-платформа з великою бібліотекою супутникових зображень, історичних мап і аерофото. Вона дозволяє переглядати, порівнювати та завантажувати геопросторові дані з різних джерел в одному інтерфейсі.🔎Що корисного для OSINT 🛑Пошук супутникових знімків конкретної локації з різних періодів часу. 🛑Порівняння історичних і сучасних мап для виявлення змін. 🛑Аналіз трансформації території: нова забудова, руйнування інфраструктури, зміни ландшафту. 🛑Перевірка геолокації фото або відео через зіставлення рельєфу, доріг, будівель та інших орієнтирів. 🛑Доступ до матеріалів, які завантажують інші користувачі (іноді трапляються рідкісні історичні карти).📌Приклади використання🛑Перевірка руйнувань. Якщо з’являється інформація про пошкодження об’єкта, можна знайти супутникові знімки до та після події й порівняти зміни.🛑Геолокація контенту. При аналізі фото або відео з соцмереж можна звірити форму доріг, розташування будівель, водойм чи лісосмуг із супутниковими знімками для підтвердження місця зйомки.🛑Моніторинг інфраструктури. Можна відстежувати появу нових споруд, зміну промислових зон або логістичних маршрутів у конкретному регіоні.🛑Історичний аналіз. Старі карти допомагають перевіряти історичні межі, старі назви населених пунктів або зміну рельєфу території з часом.👌Підписатися | Публікації | Мапа ВПК