разведка по открытым источникам

  1. Сергей Попов

    Статья Легальность OSINT: что можно и что нельзя - разбор рисков и как обучаться разведке безопасно

    На одном из первых корпоративных расследований я собрал досье на контрагента клиента: открытый профиль ВКонтакте, данные из ЕГРЮЛ, упоминания на форумах, WHOIS-записи доменов. Всё из публичных источников, ни одного взлома. Юрист компании изучил результат и сказал: "Половина этого отчёта -...
  2. Сергей Попов

    Статья OSINT для специалиста по информационной безопасности: методология, инструменты и правовые рамки цифровой разведки

    По данным IBM X-Force Threat Intelligence Index 2025, каждый день на теневых площадках всплывает более 6 000 свежих скомпрометированных учёток. В 75% подтверждённых вторжений, которые зафиксировал CrowdStrike, атакующие заходили по валидным учётным данным - не через zero-day, не через...
  3. Сергей Попов

    Статья SpiderFoot на Windows: установка, настройка и OSINT-разведка без Kali Linux

    На корпоративном аудите для финтех-компании мне нужно было собрать полный OSINT-профиль за два часа: поддомены, email-адреса сотрудников, связи SSL-сертификатов, упоминания в утечках. Рабочая станция - Windows 11 Enterprise с групповой политикой, которая блокирует гипервизоры и WSL. Kali Linux...
  4. Сергей Попов

    Статья Сервисы OSINT в 2026 году: практический обзор инструментов для разведки

    На проекте по профилированию инфраструктуры перед внешним пентестом финтех-компании я параллельно запустил SpiderFoot и theHarvester на один домен. SpiderFoot раскопал четыре субдомена с привязкой к IP, который по WHOIS принадлежал совсем другому юрлицу. theHarvester этих субдоменов не увидел -...
  5. Сергей Попов

    Статья OSINT деанонимизация: от никнейма до реального человека за два часа

    В 2012 году утекла база LinkedIn - 164 611 595 учётных записей с email и хешированными паролями (полный дамп всплыл публично в мае 2016, данные Have I Been Pwned). Спустя больше десяти лет эти записи всё ещё работают как инструмент деанонимизации: берёшь email из LinkedIn, находишь тот же email...
  6. Сергей Попов

    Статья Quick OSINT Bot: полный разбор возможностей и практика использования для разведки

    Двенадцать телефонных номеров, привязанных к фейковым аккаунтам на маркетплейсе - такой была вводная на расследовании для e-commerce клиента. Quick OSINT Bot закрыл первичный сбор за 40 минут: номер → привязанный Telegram-аккаунт → VK-профиль → следы в базах утечек. Дальше началась настоящая...
  7. Сергей Попов

    Анонс Сегодня, 19:00 — живое OSINT-расследование: кто реально стоит за бизнесом?

    Тебе дают название компании. Просто название — больше ничего. Через два часа ты знаешь, кто за ней реально стоит, через какие структуры идут деньги и какие связи владелец был уверен, что спрятал. ]Всё — из открытых источников. Без слитых баз, без инсайдов. Из того, что лежит на поверхности, но...
  8. catreelichfield

    Я исполнитель Продам услуги OSINT-расследований и поиска информации по физ.лицам

    Обращаться за услугами по юзернейму в Telegram: @osintroute - или же в личных сообщениях форума (Прошлый аккаунт lichfieldcatree был утерян, прошу перейти именно сюда.)
  9. Сергей Попов

    Статья OSINT 2025: Полное Руководство по Инструментам, AI и Автоматизации Разведки

    Навигация по OSINT-Экосистеме Codeby Карта материалов экосистемы Codeby Все детальные гайды в одном месте — выберите нужный: Основы и старт Основы OSINT для безопасника — базовые инструменты и методы разведки для начинающих OSINT боты: гид для новичков — 11 готовых ботов для Telegram, VK...
  10. adm1nLH

    Статья OSINT: Разведка в ЕВРОПЕ

    В статье на сегодня пойдёт разговор про OSINT на территории Европы. Тема обширная, европа разношерстная, стран много, людей много, менталитет местами разный. Перед прочтением этой статьи скажу, что это только начало и даже не верхушка айсберга, а его самая верхняя точка. Полезные OSINT...
  11. O

    Soft DPULSE, или о разработке инструмента для проведения OSINT-исследования домена

    Всем читателям - доброго времени суток. В данной теме я расскажу про инструмент DPULSE, который активно разрабатываю на протяжении чуть более чем полугода. За это время я развил инструмент с уровня простой консольной команды по поиску базовой информации до расширенного CLI-приложения, имеющего...