ЦПБ Москва | OSINT | Кибербезопасность 18+
СтатистикаЦентр психологической безопасности занимается исследовательской, аналитической и детективной работой, основан в Санкт-Петербурге в 2013 г., имеет филиалы в других городах. В Москве упор на OSINT, интернет-технологии, поведение мошенников в Сети.
- Последний пост
- 11 авг.
- Последнее чтение
- 09:02
- Постов за неделю
- 1
- Всего постов
- 25
- Тип
- открытый
- Язык
- русский
- Категория
- Эротика
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 42
- 1/48двое суток
- 48
- 1/72трое суток
- 51
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
#ОтчетЛабыЦПБ Опять отлетел сервер с OSINT-новостями. Перешел на другого провайдера, который не удаляет всё сразу после недополучения оплаты... И уведомления шлёт. Короче, уже для более серьёзных проектов. Так что постараемся стабильнее публиковать.
#ОтчетЛабыЦПБ На прошлой неделе коллеги спросили, кто я вообще такой и откуда взялся. И я рассказал в виде небольшого эссе. Спасибо за интерес, интерес даёт контент! Читать: https://vk.com/wall-225800278_1522 Тем временем, период летних выпадений пора завершать и возвращаться к делу. Для начала - актуализировать наши внутренние чаты, почитать, что нового у коллег, а потом наконец взять за рога лабу разведки. А то она такая таинственная, что уходит в тень и приходит once in a blue moon.
#ОтчётЛабыЦПБ #фишки_трюки@cpb_msk Пока отдых, и вот такой неочевидный лайфхак. ЛЛМ-ки типа chatgpt при обработке запроса на поиск информации в первую очередь ориентируются на свою базу индексации. Это по наблюдениям, мы точно не знаем. Но это рационально: каждый раз проводить работу в виде активного поиска может быть очень ресурсозатратно. В том числе поэтому нередко ИИ может давать ложные или неактуальные сведения. Но в этом есть и неочевидный плюс. Ведь таким образом ИИ может находить архивные сведения! И таким образом у нас для поиска утраченной информации может выступать не только web.archive.org, но и сама ЛЛМ. Единственная проблема в том, что ИИ не может быть доказательством в отчёте. Т.е. мы можем использовать его доводы как слабую наводку. И второй момент. Заказчик попросил предоставить документ по ссылке из отчета, а ссылка совершенно неожиданно оказалась просрочена. Так бывает, именно поэтому на рабочем компьютере всегда хранятся копии важных файлов, из которых брались сведения для отчета. Но что делать в таком случае? Варианта три: 1. пытаться найти документ в сети, его копии, по названию и с помощью дорков; 2. Проверить, есть ли ссылка в веб архиве и 3. Скормить ссылку с соответствующим куском отчета иишке. Иишка пороется в памяти, посмотрит свой индекс и может быстрее подсказать, где она видела копии этого файла.
#ОтчётЛабыЦПБ Интересным поделимся чуть позже. Пока нужно время.
#фишки_трюки@cpb_msk #ОтчётЛабыЦПБ На выходных был такой случай. На телефон прилетело уведомление из одного Telegram-канала, посвящённого ИБ-тулзе. Тулза платная, для её скачивания нужно купить ключ, который впоследствии надо сунуть в бота в телеге. И как вы могли предвосхитить, автор канала случайно публикует ключ прямо в канал. Буквально на пару секунд, сообщение моментально удаляется, но мой цепкий взгляд увидел его в шторке уведомлений. О, это был классный риск безопасности. Хотелось его заскринить, но вместо этого я случайно нажал на пуш-уведомление и попал в канал, где ключ уже был удален. В пушах уведомления уже тоже не было после открытия. Подумал, ну андроид — система дырявая, наверняка можно цепануть историю уведомлений. Можно. Активирую на телефоне режим USB-отладки, подрубаю его к компьютеру и пробую команду через утилиту ADB: adb shell dumpsys notification --noredact | findstr "tickerText text" Получаю вывод в виде уведомлений... но только актуальных, т.е. тех, что висят в шторке уведомлений в настоящий момент. По итогу так: — Судя по всему, на последних андроидах по умолчанию история уведомлений отключена. Активируется в настройках уведомлений. — На некоторых телефонах эта функция и вовсе требует root. Вот правда не понятно, пишутся ли всё-таки уведомления, даже несмотря на запрет доступа к ним. Знает ли кто?
#дайджест_OSINT_ИБ новостей за 29.06.2026-05.07.2026: Часть 1: OSINT 1. Flowsint для графового OSINT - модульная рабочая среда для расследований через граф связей. Полезно, когда нужно не просто собрать артефакты, а увидеть связи между людьми, доменами, аккаунтами и другими сущностями (https://t.me/osint_data/4382) 2. Мониторинг Telegram-каналов - инструмент с пользовательским интерфейсом для сбора сообщений из каналов, перевода и сохранения медиа. Подходит для постоянного наблюдения за источниками и последующего разбора материалов (https://t.me/irozysk/16963) 3. OpenOSINT - помощник на базе ИИ для автоматизации сбора открытых данных и цифровых расследований. Интересен тем, что дает несколько способов работы, от интерфейса до более технических сценариев (https://t.me/irozysk/16971) 4. OSINTCabal Guides - структурированный набор гайдов по username, email, phone OSINT и базовой методологии. Полезно как справочник для начинающих и как чеклист для опытных расследователей (https://t.me/cybdetective/3536) 5. FalconEye - OSINT-среда для аналитиков, специалистов по fraud и журналистов. Удобна как единая рабочая панель вместо десятков разрозненных вкладок и сервисов (https://t.me/irozysk/16975) 6. Reflow Geo Forensics - инструмент для пакетного извлечения EXIF и геоданных из наборов файлов. Хорош для быстрой первичной сортировки фото и построения географической картины по материалам расследования (https://t.me/arsenal_security/1124) 7. Exploratores - локальный HTML-набор почти с девятью сотнями поисковых опций, CyberChef и Redactor. Важная фишка в приватности, все работает в браузере без центрального сервера и трекинга (https://t.me/Osintlatestnews/3747) 8. CrimeWall для OSINTbro - офлайновая доска графов для представления результатов расследования. Полезна для упаковки кейса, визуализации связей и объяснения выводов заказчику или команде (https://t.me/irozysk/16981)
Психологи опять обещают изменить психологию. К нам обратилась исследовательская группа, которая проводит защиту нового метода психологического консультирования. Метод претендует на вполне наглую вещь: не обсуждать проблему бесконечно, не искать виноватых в детстве и не коллекционировать инсайты, а решать конкретные задачи человека с измеримым результатом. Для исследования требуется ограниченная группа участников. В первую очередь молодых людей, хорошо владеющих русским языком. Особенно интересны иностранцы, поскольку это позволяет проверить ряд гипотез о культурных различиях и устойчивости метода. Что получает участник? Во-первых, несколько месяцев работы с дипломированным психологом в рамках исследовательского проекта. Во-вторых, символическое вознаграждение. Да, в этот раз платить будете не вы. Редкое явление. Наслаждайтесь, пока капитализм не заметил. В-третьих, возможность на практике проверить, существуют ли вообще методы психологического воздействия, прогнозирования поведения и его коррекции, которые работают не в рекламных буклетах, а в реальности. Поэтому ЦПБ участвует в отборе кандидатов и наблюдает за исследованием со своей стороны. Если вам от 18 лет, вы владеете русским языком и готовы стать частью довольно необычного эксперимента, можете написать нам. В худшем случае получите интересный опыт. В лучшем — выяснится, что психология иногда способна производить что-то кроме бесконечных разговоров о чувствах. #ПсихологияЦПБ #ОтчетЛабыЦПБ #Кибербихевиоризм #ЭтоРаботает #Профилактическое_Вмешательство
#ОтчетЛабыЦПБ Итак, мы начали лабу разведки, где попытаемся создать устойчивое сообщество по исследованию развед дисциплин и истории разведки, сопряжённой с ней психологией и так далее. Основная сложность для меня как для руководителя лабы - это постоянно быть во внимании, потому что очень много своих рабочих и бытовых задач. На определённом этапе развития каждый вопрос в списке дел начинает занимать от часа-двух чистых временных затрат. А когда теряешь динамику сам, перестаёшь заряжать и вдохновлять команду - то всё рушится. Нужно держать темп и ритм. Решения вроде бы простые: делегируй@декомпозируй. Но на практике это тоже требует времени. Поэтому для меня это тоже большая практика и уроки. Продолжаем!
Альтернативный клиент Telegram Telega прекращает работу с 1 июля Создатели заявили, что не могут обеспечить полную локализацию и соответствие всем действующим требованиям. Ранее приложение получило плашку шпионского ПО и пропало из App Store. 🆗 Подписаться на Москва 24 / Наши каналы / Новости в MAX
#дайджест_OSINT_ИБ новостей за 15.06.2026-21.06.2026: Часть 1: OSINT 1. Провал OpSec у NSO Group - разбор показывает, как одна фотография с бытовой деталью может раскрыть рабочую среду, связи и контекст закрытой компании. Полезно как напоминание про проверку фона, метаданных и случайных визуальных маркеров перед публикациями (https://t.me/Russian_OSINT/7319) 2. Ubikron для расследований - рабочая среда для аналитиков, которая помогает структурировать веб-исследование, сохранять находки и искать по накопленным материалам. Подходит тем, кто ведет несколько линий проверки и устает от хаоса во вкладках (https://t.me/irozysk/16896) 3. People Investigations Tools - большая подборка сервисов для поиска по людям, никнеймам, телефонам, судебным и публичным записям. Брать стоит как карту источников, а не как готовую истину, с обязательной проверкой законности и актуальности данных (https://t.me/cybdetective/3522) 4. UserFinder - Python-утилита для поиска профилей по никнейму на разных платформах. Практическая польза в быстрой первичной проверке цифрового следа и поиске связок между аккаунтами (https://t.me/lab_hack/1852) 5. CSI Linux 2026 - обновление специализированного дистрибутива для OSINT, форензики и расследований. Стоит посмотреть тем, кто хочет готовую лабораторную среду с инструментами, а не собирать стек вручную (https://t.me/irozysk/16905) 6. Шаблон отчета OSINTbro - локальный HTML-инструмент для оформления результатов OSINT-расследований. Полезен для дисциплины в работе, чтобы отделять факты, гипотезы, источники и выводы (https://t.me/irozysk/16915) 7. AIS и спутниковые снимки против теневого флота - практический разбор расследования морских операций через данные AIS, спутниковые изображения и открытые судовые реестры. Хороший пример того, как соединять несколько типов источников в одну проверяемую картину (https://t.me/infosec_globe/4486) 8. Рекламные геоданные как разведывательный источник - кейс о том, как коммерческие данные о перемещениях могут раскрывать маршруты сотрудников чувствительных объектов. Важен для оценки рисков мобильной рекламы, приложений и брокеров данных (https://t.me/vzs071/17727) 9. OSINT Tools France - подборка источников по Франции: открытые данные, юрлица, кадастр, карты, транспорт и публичные реестры. Полезно для быстрых проверок компаний, объектов и связей во французской юрисдикции (https://t.me/cybdetective/3524)
У нас стартовала лаба разведки. Для вступления — короткое резюме о себе на osa@cpb-center.ru. С анонимами не работаем.
#дайджест_OSINT_ИБ новостей за 08.06.2026-14.06.2026: Часть 1: OSINT 1. Strava для поиска секретных объектов - практический разбор показывает, как спортивные маршруты, повторяющиеся тренировки и тепловые карты помогают обнаруживать закрытые локации и перемещения…
#дайджест_OSINT_ИБ новостей за 08.06.2026-14.06.2026: Часть 1: OSINT 1. Strava для поиска секретных объектов - практический разбор показывает, как спортивные маршруты, повторяющиеся тренировки и тепловые карты помогают обнаруживать закрытые локации и перемещения людей (https://t.me/osintflow/17216) 2. Flowsint для исследования связей - инструмент собирает домены, IP-адреса, почту, криптокошельки и профили в единый граф. Подходит для визуального анализа инфраструктуры и цифровых следов (https://t.me/hack_less/5558) 3. OSINT Mapping Tool - веб-приложение помогает хранить идентификаторы, отмечать связанные места на карте и объединять находки. Все данные остаются в браузере исследователя (https://t.me/irozysk/16875) 4. Как выбрать поисковик внешней инфраструктуры - сравнение Shodan, Censys, FOFA и Netlas объясняет различия в индексах, фильтрах и сценариях применения при поиске открытых сервисов (https://t.me/infobase999/1557) 5. Извлечение сущностей из больших текстов - локальный инструмент находит телефоны, почтовые адреса, криптокошельки и никнеймы в массивах текста. Полезен для первичной обработки выгрузок и документов (https://t.me/irozysk/16887) 6. Поиск по государственным источникам США - OSINT Grid Search объединяет более 4500 проверенных федеральных, судебных, имущественных и региональных источников (https://t.me/cybdetective/3520) 7. TXFetch для поиска блокчейн-транзакций - консольный инструмент позволяет находить операции в нескольких сетях по времени, сумме и другим косвенным признакам (https://t.me/osintru/2417)
#ОтчетЛабыЦПБ Пока ничего нового. Ресерчим дальше.
#ОтчетЛабыЦПБ Пока плотно занимаемся рабочими моментами. Из интересного такое рассуждение. Заменят ли ИИ осинтеров, разведчиков? Ответ: нет. Но как и везде рынок уже сильно проредился. 1. ИИ — это инструмент. Такой же, как калькулятор, печатная машинка, молоток. Просто нам ещё сложно это осознать. Те же лингвистические модели сейчас многими воспринимаются как оракул: чёрный ящик, который даёт ответы на всё. Но это неправильное понимание. В реальности же это прикладной инструмент, с которым нужно учиться работать (общаться). 2. Почему не заменит осинтеров. Потому что конечный заказчик услуги по исследованиям или разведке — это человек. Человек принимает решения на основе не только фактов, но и своих мыслей, эмоций. Чужой оценки. Сухой ИИ-вывод не говорит ни о чем. ИИ сильно ограничен в оценках и мнениях. ИИ ангажирован. ИИ ищет не то, что нужно. И так далее. В общем, можно бесконечно приближаться к идеальной работе ИИ, но вряд ли полностью заменить разведчика. Но использовать как инструмент — обязательно, ведь это банально ускоряет работу. Не везде и не всегда, но рутину запросто. 3. Будут создаваться средства блокировки и торможения любопытных ИИ-агентов. Агент-разведчик делает что? Буквально ходит по сайтам так же, как человек. Собирает (парсит) информацию. Но уже сейчас везде формы регистрации (соц сети не посмотришь без аккаунта), капча, которую ИИ еще не умеет проходить. А если научится, придумают новые тесты. Короче, как минимум сопровождающий оператор нужен всегда. Это говорю из практики.
#дайджест_OSINT_ИБ новостей за 01.06.2026-07.06.2026: Часть 1: OSINT 1. Исторические контакты домена - kronieker извлекает старые телефоны и адреса электронной почты со снимков сайта в Wayback Machine. Помогает находить владельцев и контакты, которые удалили с текущей версии ресурса (https://t.me/irozysk/16832) 2. Связанные домены через WhoisFreaksReverse - сервис ищет домены по владельцу, организации, адресу электронной почты или ключевым словам. Подходит для картирования инфраструктуры и выявления связанных фишинговых ресурсов (https://t.me/osintby/1796) 3. Поиск объектов на картах через Sightline - инструмент упрощает работу с данными OpenStreetMap, поддерживает запросы на естественном языке и специализированный поиск объектов. Полезен при географической разведке и проверке локаций (https://t.me/irozysk/16812) 4. OSINT по транспортным средствам - практический материал охватывает распознавание номерных знаков, поиск истории автомобиля и анализ перемещений по открытым источникам (https://t.me/haccking/12924) 5. Разведка по китайским телефонным номерам - руководство объясняет особенности локальных платформ Китая и показывает источники, которые часто упускают исследователи, работающие только с западными сервисами (https://t.me/cyberins/2527) 6. WireTapper для анализа радиоокружения - инструмент пассивно обнаруживает и картирует беспроводные устройства поблизости. Подходит для исследования незаметной радиоактивности и поиска аномалий (https://t.me/irozysk/16840) 7. Практика доркинга ZoomEye - руководство показывает поиск открытых интерфейсов, конечных точек JSON и ключей API, а также извлечение полезных запросов из шаблонов Nuclei (https://t.me/cybdetective/3512)
Кто-то пытается накрутить нам ботов. Не тратьте свои копейки, мы были и останемся нишевым сообществом!
#дайджест_OSINT_ИБ новостей за 25.05.2026-31.05.2026: Часть 3: Социальная инженерия 1. Google AppSheet как фишинговая витрина - злоумышленники используют легитимный сервис Google для рассылки фейковых офферов, поэтому письма выглядят доверенно. Хороший кейс для обучения HR и соискателей проверке источников (https://t.me/cyberyozh_official/3443) 2. ClickFix продолжает расти - пост отмечает резкий рост атак, где пользователя заставляют вручную выполнить вредоносное действие под видом исправления ошибки. Это стоит включать в тренинги, потому что техника давит на привычку «починить сейчас» (https://t.me/Russian_OSINT/7200) 3. Фишинг под MAX и Сбербанк - True OSINT разобрал свежие домены с промокодами, ложной безопасностью и банковскими приманками. Материал полезен как набор признаков для мониторинга доменов и обучения пользователей (https://t.me/trueosint/2820) 4. Фальшивый Росфинмониторинг - мошенники имитируют официальный портал и предлагают проверить звонящего «сотрудника». Сценарий опасен тем, что подменяет защитное действие и превращает проверку в ловушку (https://t.me/trueosint/2812) 5. Signal и кража резервных ключей - кампания нацелена на пользователей Signal, журналистов и активистов, пытаясь выманить ключи восстановления резервных копий. Важно проверить инструкции по бэкапам и предупреждения для чувствительных групп (https://t.me/ctinow/251014) 6. Летние отпускные сценарии мошенников - злоумышленники используют бронирования, билеты, жилье и сезонный ажиотаж. Полезно для превентивных памяток сотрудникам перед отпусками (https://t.me/irozysk/16784)
#ОтчетЛабыЦПБ Скоро будет закрытое тестирование нашей тулзы для OSINT расследований. Допиливаем напильником, выкорчёвываем баги. Подробности позже.
#дайджест_OSINT_ИБ новостей за 25.05.2026-31.05.2026: Часть 1: OSINT 1. MailAccess для разведки по email - платформа собирает следы адреса в утечках, соцсетях, DNS и открытом вебе, а затем дает структурированный риск-профиль. Полезно для первичной проверки…