tgindex
Ксайнов | OSINT

Ксайнов | OSINT

Статистика
@osint_xaynovрусский

Мой личный дневник с заметками по OSINT. Расцветаю и развиваюсь. Insights, cases, thoughts out loud. Этот канал содержит исключительно открытые источники (OSINT). Весь контент предназначен строго для образовательных и исследовательских целей.

Последний пост
23 июл.
Последнее чтение
16:33
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
русский
В каталоге с
16 авг.
Подписчики
1 972
+6 за 2 дн.
Сутки
+1
+0,05%
Неделя
 
Месяц
 
Просмотров на пост
6 347
20 постов
Вовлечённость
321,9%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
1 968
1/48двое суток
2 255
1/72трое суток
2 432

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 23 июл.2 2192618

    Недавно мой знакомый лишился оплачиваемого кейса, поскольку отказался заниматься коллекторской деятельностью и взыскивать долг с другого лица. Я давно заметил, что большинство аналитиков ошибочно воспринимаются как коллекторы. Наиболее простой пример — обращения в разряде "меня обманули на NFT-подарок, помогите вернуть" и прочие запросы. Из подобных представлений формируется финансовая модель "процент после возврата". Я уверен, что каждый, кто работал в этой сфере, получал предложения в формате "найдите человека, и когда я верну свои деньги, я отдам вам процент с них", что по своей сути не имеет коммерческого смысла или какой-либо выгоды. Расходы (то есть подписки на необходимых ботов, API и т.д.) вынуждены оплачиваться за счет собственных средств, а вероятность того, что заказчик не исчезнет после выполнения задачи, крайне мала. Когда-то мой знакомый Боб поделился достаточно важной концепцией, которую каждый специалист по OSINT обязан усвоить и сделать своей основной парадигмой — "время = деньги". Ваша работа должна оставаться оплачиваемой независимо от того, что вы нашли. В ней неполная предоплата — это оплата за ваше потраченное время, а не за результат. Специалисты по OSINT — это поставщики данных, а не наемные исполнители. Угрожать с целью "вернуть ваши деньги" — уже выходит за рамки наших компетенций.

  • 18 июл.1 834111

    Нормальные авторские посты скоро начнутся, не переживайте 🫂

  • 18 июл.1 76865

    Поиск / Анализ — в чем разница?

  • 16 июл.1 78531из osint_xaynov

    Держу в курсе. Prerecon снова жив 🎉

  • 13 июл.2 15142

    Обновил ссылку на статью. Теперь вместо pdf-формата, который нужно скачивать для того, чтобы просто прочитать — всеми любимый Telegra.ph

  • 4 июл.3 003212

    Очень часто стал получать в личку сообщения с просьбой оценить ваши отчеты, и в большинстве случаев замечаю там одни и те же ошибки. В эту статью я попытался уместить все то, что понял за весь мой опыт в систематизации данных. Надеюсь, материал поможет вам улучшить их качество 🫶

  • 4 июл.18,3 тыс11119

    Отчетность. Документирование результатов расследования.

  • 16 июн.3 7811617

    Мы любим повторять ключевое правило в OSINT — доверяй, но проверяй. Однако когда дело доходит до обучения в этой сфере, проверять мы почему-то забываем. За последний год в нашем сообществе выросла новая порода инфоцыган, чего только не стоят курсы и прочие "обучения", которые рекламируют в комментариях под любыми тематическими видео в тиктоке (уже иронично звучит, не так ли?). Самый наглядный пример — история с обучением от всеми любимого Влада Киллфейса. Массовость этой проблемы также хорошо иллюстрирует свежая ситуация с моим коллегой Штейном, который дал рекламную интеграцию @Jhorj_Privacy, и после чего получил массу жалоб на мусорный материал и его скорую пропажу. При требовании разобраться с одним из пострадавших — Йорш вовсе перестал выходить на связь. Основная проблема не в том, что конкретные люди плохие, а в том, что в текущий период доверие монетизируется проще, чем сами знания, которые так и стремятся продать. Достаточно будет иметь репутацию, выработанную на основе пары незамысловатых кейсов, чтобы твой курс воспринимался как легитимный. И, самая забавная вещь, наверное — в том, что новички желающие обрести познания в этой сфере сыплются на самом главном аспекте в разведке — критическом мышлении. Исходя из этого можно сделать очень простой вывод — если вы действительно хотите обучиться определенной теме — либо включайте голову и самостоятельно систематизируйте материал, которого и так полно в интернете, либо обращайтесь к проверенным временем людям.

  • 4 июн.5 189186

    Статья — не практическое пособие "Как пойти по стопам Сноудена?". Я рассказал самые азы, на что обращать внимание и какие ошибки не совершать, чтобы защититься от доксерято-подобных, а не от АНБ. Вся статья это общее введение в тему, именно поэтому там и находится раздел "Модель угроз", чтобы вы определили, кто вас вообще должен искать. Если вам нужны технические дебри и советы, как стать "цифровым маугли" — то интернет для вас полностью открыт. P.S: Прежде чем критиковать — пожалуйста, читайте предисловие. Я его писал не просто так.

  • 31 мая6 4122256

    Неоднократно при проведении крипто-расследований можно столкнуться с тем, что у тебя есть сеть, сумма и примерное время, но нет TXID, чтобы проводить разведку дальше. C этим и столкнулись участники моей последней CTF, где нужно было найти баланс кошелька только по скриншоту. Именно для таких задач я написал TXFetch. Мне надоело, что инструменты ограничивают нас поиском «от адреса», и я захотел создать нечто вроде поисковой системы, которая сканирует сырые данные блоков и вытягивает нужную транзакцию по косвенным признакам, вроде суммы, времени, комментарию к платежу, даже если у вас нет абсолютно никаких зацепок по кошелькам. Что такое TXFetch? Это специализированная поисковая система для исследования и анализа блокчейна, позволяющая получать идентификаторы транзакций (TXID) при наличии неполных данных в десяти поддерживаемых сетях. https://github.com/xaynov-osint/txfetch https://github.com/xaynov-osint/txfetch https://github.com/xaynov-osint/txfetch

  • 28 мая24,8 тыс3185

    Уход из-за выгорания — главный признак некомпетентности и отсутствия будущего. Выгорание бывает у всех, но само по себе оно не заставит бросить заниматься тем, чем вы по настоящему горите. Если вы решились на уход, прикрываясь усталостью, значит на подкорке лежат совершенно другие причины, вроде скрытого понимания своей профнепригодности, неспособности конкурировать и нормально обучаться. Вы уходите не потому, что устали заниматься разведкой, а потому, что сфера оказалась вам не по зубам. Человек, который капитулирует перед стрессом — обязательно наступит на те же грабли и в другой индустрии. Мир информационной безопасности растет, и те, кто пасует перед стрессом сегодня, практически не сможет справиться с другой отраслью проблем завтра.

  • 24 мая4 3631815

    Я уже ставил под вопрос тему «объективности этики»: сейчас её критерии размыты, и пока условные Bellingcat спокойно публикуют персональные данные и используют утечки, обычного OSINTера могут за это же закидать камнями. Относительно недавно я сам столкнулся с упрёком в «неэтичности». И у меня возник только один вопрос: на основе каких критериев вы делаете такие выводы? Начнём с того, что общепринятых стандартов этики просто нет. Первая же страница в Google по запросу «Этика в OSINT» прямо говорит: «каждая организация должна разработать собственный кодекс этики», что уже говорит про субъективность этичности как таковой. Что считается нормой для одних — будет табу для других. Но если оценивать мою работу по тем базовым правилам, которые более-менее зафиксированы в сообществе, то: • Легальность и прозрачность: я не использую источники, доступ к которым ограничен или частичен, и принципиально отказался от использования ботов-агрегаторов. Каждый мегабайт персональных данных, что попадает в мой кейс обработан в соответствии с законом о персональных данных моей юрисдикции. • Соразмерность и приватность: в моих отчетах нет избыточной личной информации (вроде интимной жизни), а роадмап каждого кейса идет по четкому чек-листу. Объем работы всегда соразмерен установленным целям. • Презумпция достоверности: в каждый отчет я обязательно включаю раздел с верификацией найденных данных. • Запрет на доксинг и сталкинг: ни один материал моих кейсов никогда не использовался для каких-либо деструктивных действий, и вы не найдете ни одного подтвержденного случая за время моей «карьеры». Точно по такому же принципу большинство моих отчетов вообще не выходят в паблик. Абсолютно каждый пункт этого текста может быть самостоятельно проверен вами путем изучения моих отчетов. Скрывать методологии и результаты мне смысла нет. В случае, если ваши претензии построены только на факте моей «резкой» манере общения, то я могу максимум посочувствовать. Стиль коммуникации никак и никогда не влиял на вопросы компетенций и этики в том числе.

  • 14 мая4 373244

    Помнится в 2024 году, когда майндсет доксера еще не покинул мою юную голову, но я уже был на этапе просветления — моей мечтой и главной амбицией было получить признание от Дика. О том, чтобы работать с ним и писать статьи для его проекта — я даже не задумывался. Буквально самый наглядный пример самообучения той вещи, которой вы по настоящему горите 🙇

  • 14 мая24,3 тыс10282

    OPSEC. Введение в тему анонимизации и рассуждения

  • 11 мая4 15137

    Я очень ценю то, что мои посты провоцируют дискуссии, а не анархию в чате. Спасибо вам за это 🫶

  • 10 мая4 01455

    Документ почему-то решил не показывать ссылки 🤷 • Техническое объяснение от sudosudo • Подтверждение от Ретроката

  • 10 мая3 36341

    P.S: Я не утверждаю, что материал полностью мой и я внес сильный вклад в исследование. Моей задачей было проанализировать инцидент, выявить детали и написать отчет для того, чтобы пользователи могли все понять без лишних трудностей.

  • 10 мая3 721413

    Вчера от имени настоящего (?) технического аккаунта Telegram началась рассылка фейковых сообщений. Я проанализировал этот инцидент и собрал отчет для ознакомления. Исследование проводилось в два этапа: проверка принадлежности упомянутого аккаунта к официальным и технический разбор схемы. Ознакомиться с отчетом можно по ссылке: • xaynov.live/reports/TelegramForwardIDSpoofing.pdf

  • 30 апр.3 315103

    Вечная дихотомия, применимая и в сфере кибер-разведки.

  • 28 апр.4 058291

    Мои посты начинают всячески адаптировать под свои каналы. Это можно назвать поводом гордиться качеством контента?)