Сегодня в Дунглтоне провели OSINT дуэль

leks_novitsky

New member
05.02.2026
1
0

OSINT в Dungleton: как 24 сотрудника сдали весь периметр за тебя​

ОООЧЕНЬ Интересная статья, советую всем к прочтению)))

TL;DR
  • Компания: Dungleton Inc.
  • Задача: проверить, что видно извне
  • Результат: спасибо, всё видно
  • Виноватые: PDF, GitHub, LinkedIn и в целом ЛЮДИ

Цель​

Внутренний эксперимент.
Никакого доступа, никакого фишинга, только голый OSINT и гугловость.

Этап 1. Сбор исходных данных​

Ищем следы, нюхаем метаданные, трогаем коммиты, заглядываем в кэш Гугла:
  • PDF и слайды с конференций (авторы, пути файлов, “Team Dungleton DevOps 2024” на обложке)
  • LinkedIn. Спецспасибо за "Senior Backend Engineer @ Dungleton (Terraform / Helm / OpenShift)" в био
  • GitHub: коммиты от oleg.nazarenko@dungleton.com -прям порадовал
  • Форумы. Люди всё ещё подписываются рабочей почтой. 2026, алло.
Итог:
"Security через анонимность перестала работать, когда ты завёл LinkedIn." - Конфуций

Этап 2. Палево почтового паттерна​

Паттерн:
Код:
firstname.lastname@dungleton.com
  • всё в lowercase
  • без дефисов, без цифр
  • транслит по ГОСТу
  • никаких middle name
  • пробелы? что за пробелы?
"Ну давайте сразу ещё и внутреннюю AD-структуру выложим." - кто-то из SOC

Сотрудники с линкедина​

ИмяEmail
1Артём Гладышевa*.g*****@dungleton.com
2Софья Якушеваs*.y**@dungleton.com
3Николай Зоринn*.z@dungleton.com
4Вера Цукановаv*.t*****@dungleton.com
5Иван Мельниковi*.m*****@dungleton.com
6Диана Гриценкоd*.g***@dungleton.com
7Тимур Абдуловt*.a***@dungleton.com
8Елена Рябцеваe*.r****@dungleton.com
9Марк Соловьёвm*.s*****@dungleton.com
10Дарья Козинаd*.k*@dungleton.com
11Влад Дубровинv**d@dungleton.com
12Алина Шерстнёваa*.s****@dungleton.com
13Егор Писаревe*.p****@dungleton.com
14Кристина Архиповаk*******.a*******@dungleton.com
15Олег Назаренкоo*.n****@dungleton.com
16Юлия Авдееваy*.a**@dungleton.com
17Андрей Брусенскийa*.b****@dungleton.com
18Жанна Барышеваz*.b***@dungleton.com
19Павел Черновp*.c**@dungleton.com
20Мария Коломинаm*.k***@dungleton.com
21Семён Куликовs*.k*@dungleton.com
22Валя Киселёваv*******.k******@dungleton.com
23Алексей Смоляковa*.s***@dungleton.com
24Надежда Панинаn*******.p*****@dungleton.com
"Вижу ФИО - вижу email. Вижу email - готовлю фишинг." - гипотетический зловред

Этап 3. Социальная привязка​

Пробрасываем e-mail'ы на:
  • GitHub (коммиты ещё никто не чистил)
  • Конференции ("Спикер: А. Гладышев, DevOps Team Lead")
  • Вакансии (особенно когда ищем себе замену)
  • Личные блоги (“Я, ведущий backend-разработчик…”)
Капец вы себе инфо‑карточки понаписали. Можно в социнжект кидать без подготовки.
  • "Я не светил почту" — сказал разработчик, оставивший 37 коммитов с @dungleton.com
  • "Мы в безопасности, у нас VPN" — 🤝 "Я спрятался за шторкой"
    Писать не надо - всё уже в открытом доступе.

*данная статья написана для nat10n@l t3сhn0lOgy ol1mpi@d by M3PH1
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab