Особенности социальной инженерии


Вебинар прошел 12 апреля 2018

Специалисты Positive Technologies каждый год проводят работы по оценке осведомленности сотрудников различных компаний в вопросах информационной безопасности. Эксперты имитируют действия злоумышленников, использующих приемы социальной инженерии для проведения атак на корпоративную инфраструктуру.

На вебинаре мы расскажем, как исследователи притворяются нарушителями, сколько сотрудников запускают файл с темой «Список сотрудников на увольнение» — и что с этим делать. Тема будет интересна всем, кто пользуется электронной почтой. Любое использование данного материала без прямого разрешения АО «Позитив Текнолоджиз» запрещено.

Скрытое управление человеком. НЛП в действии / The Hidden control person. NLP in action


Управление другим человеком, как и все гениальное, должно быть простым и эффективным. Именно для этого существует НЛП — нейролингвистическое программирование.
Если Вы хотите изменить взаимоотношения с людьми, включите техники НЛП в свой арсенал навыков и умений. Начните применять их, и Вы получите позитивные результаты легко и быстро!
Техники НЛП можно менять или комбинировать, поэтому с развитием Ваших умений Вы приобретете гибкость, мастерство и творческое отношение к управлению окружающими.

1. Введение или «Подстройка и ведение»
2. Скрытые команды или «Вы могли бы выслушать меня внимательно?»
3. Позитивные вопросы или «Вам нравится, когда Вас слушают?»
4. Пресуппозиция или «Когда вы услышите это, люди будут исполнять Ваши желания»
5. Стратегия ограниченного выбора или «Вы хотите конфеты в шоколадной или белой глазури?»
6. Использование «И», причинно-следственные связывания или «Чем больше вы смеетесь, тем более позитивно вы смотрите на мир!»
7. Трюизмы или «Все могут говорить красиво!»
8. Эффективные комментарии и работа с возражениями или «Хорошо, что вы обратили на это внимание!»
9. Рефрейминг или «Это может случиться с каждым»
10. Трехшаговый метод «ОРУ» или «Как вы пришли к такому ошибочному мнению?»
11. Предоставление всех выборов или «Все зависит от того, КАК сказать то, ЧТО должно быть сказано!»
12. Послесловие или «Принцип домино»

Куклы и кукловоды. Манипуляция сознанием


Человек делает выбор не менее 1000 раз в день. И каждый раз мы уверены — это наше личное решение. Но так ли это?
Подпишись на канал «Наука»: www.youtube.com/c/naukatv?sub_confirmation=1

Что купить, куда пойти, где поесть, как ответить… Ученые подсчитали: человек делает выбор не менее 1000 раз в день. И каждый раз мы абсолютно уверены — это наше личное, сознательное решение. Но так ли это на самом деле? Исследования показывают: каждый день каждый из нас становится жертвой манипуляции. Как получается, что образованные взрослые люди оказываются безвольными марионетками? Кто этот великий кукловод, который легко заставляет миллионы играть по его правилам? И кто мы сами? Марионетки, послушно выполняющие чью-то волю или все же свободные личности, действующие в собственных интересах?

Наши ресурсы:
Официальный сайт: www.naukatv.ru/
ВК: vk.com/tv_nauka
Facebook: www.facebook.com/nauka20
ОК: ok.ru/group/52977282973900

Официальный канал «Наука 2.0».
Научно-популярный познавательный канал о достижениях российской и мировой науки: человек, техника, технологии и космос. Специальные проекты и программы.
«Наука 2.0» – канал для тех, кто интересуется настоящим и хочет знать, каким будет наше будущее.
Большинство зрителей даже не представляет, что такое современная наука и над чем сегодня работают ученые всего мира. Наша основная задача – рассказывать о значимых изобретениях, технологиях и открытиях. Ведь в 21 веке развитый интеллект, эрудированность и способность к нестандартному мышлению — настоящий ключ к успеху.

Смотрите передачи:
Агрессивная среда — bit.ly/AggressiveEnvironment
Анатомия монстров — bit.ly/MonstersAnatomy
Бионика — bit.ly/ScienceBionics
Большой скачок — bit.ly/GreatLeapForward
Британские ученые доказали — bit.ly/BritishScientists
Вопрос науки — bit.ly/VoprosNauki
Год на орбите — bit.ly/AYearInSpace
Градусы риска — bit.ly/DegreeOfRisk
Джуманджи. Животные в мегаполисе — bit.ly/JumanjiAnimals
EXперименты — bit.ly/EXperiments
На пределе — bit.ly/OnTheLimit
На пределе. Испытания — bit.ly/OnTheLimitExp
НЕпростые вещи — bit.ly/NONsimpleThings
Опыты дилетанта — bit.ly/AmateurExperiments
Основной элемент — bit.ly/BasicElement
Правила взлома — bit.ly/LifehacksRules
Правила жизни 100-летнего человека — bit.ly/How2Live100
Тайны мозга — bit.ly/BrainSecrets
Химия вкуса — bit.ly/ChemistryOfTaste

СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ МОШЕННИКОВ [netstalkers]


Сын подруги твоей мамы посмотрел это видео и разбогател. Потому что перестал вестись на уловки социальных инженеров! А ты чего ждёшь?

Прототипы фирменных чехлов [netstalkers] получают:
– Фома Алексеев (https://twitter.com/GAGAFOMA/status/961570588799262721)
– Денис Попов (https://vk.com/wall112007584_1073)
– Милена Колодезная (https://vk.com/wall21306041_5937)

Поздравляем победителей! Мы скоро свяжемся с вами! Пруф: imgur.com/zTWeX3S

Остальные страждущие покупают по ссылке goo.gl/HcXdGW за 900₽

Больше интересного ищи в Телеграме: t.me/netstalkers
И подписывайся на нашу группу в ВК: vk.com/thenetstalkers

ॐ Свет на пути. Книга золотых правил (аудиокнига, Блаватская Елена) | ЭЗОТЕРИКА


Елена Блаватская. Аудиокнига «Свет на пути. Книга золотых правил» — слушать онлайн.
Автор: Блаватская Елена
Год выпуска: 2015
Жанр: Эзотерика
Исполнитель: BIGBAG
Продолжительность: 00:56:55

Описание:
В первый раз русский перевод «Света на Пути» был напечатан издательством «Посредник» в 1905 году вместе со статьей переводчицы о Карме. Во втором издании издательства «Лотос» нашло более подходящим вместо статьи о Карме поместить комментарии, которые приложены к большинству английских изданий. Для третьего издания мы взяли за образец старейшее английское издание 1885 года, которое было напечатано тремя шрифтами, чтобы отличить три различных источника, из которых возникло содержание книги «Свет на Пути». Текст этот был продиктован Учителем, известным среди теософов под именем Илариона, писательнице Мабель Коллинз (в состоянии транса).

Учитель получил его от своего Наставника, который носит название «Венецианец», но и Он является автором лишь одной части «Света на Пути». И в настоящем своем виде основной текст уместится на нескольких страницах, вначале же он был еще меньше, и происхождение его столь древнее, что даже в дохристианскую эпоху срок его возникновения и имя его автора были давно забыты, затерянные во мгле доисторической древности. Текст этот был записан на десяти пальмовых листах, по три строки вдоль каждого листа, на архаическом санскритском языке.

❤️ Если хотите помочь развитию канала, то можете внести любую сумму:
✅ Я.Соберу — yasobe.ru/na/stupeni_soznaniya

ॐ Наш Телеграм — t.me/StupenySoznaniya
✔ @ЛитОбоз — обзоры книг по психологии, саморазвитию, эзотерике

Интернет Вещей: теория и практика


В рамках выступления спикер представит архитектурные решения, которые лежат в основе некоторых реализаций Интернета вещей в домашней, автомобильной и промышленной автоматизации. Доклад будет основан на опыте работы с Toyota Connected, The AllJoyn Alliance и предыдущей работе в Аргоннской национальной лаборатории. Это выступление предложит как высокоуровневое описание Интернета вещей для лиц, принимающих решения в бизнесе, так и реальные живые примеры для инженеров, которые хотят своими руками попробовать Интернет вещей на практике.

Технологический евангелист, Microsoft, Россия
Дмитрий Сошников

Порядок выполнения требований 187-ФЗ: пошаговая инструкция


Вебинар прошел 25 октября 2018

С выходом в июле 2017 года Федерального закона № 187-ФЗ о безопасности КИИ были утверждены 13 нормативно-правовых актов, а до конца 2018 года ожидается принятие еще трех приказов ФСБ России и приказа Минкомсвязи РФ. Разобраться в таком большом объеме требований, порядке и сроке их выполнения — задача непростая, но осуществимая.

На вебинаре мы последовательно разберем шаги, которые необходимо сделать субъектам КИИ для соответствия требованиям 187-ФЗ, и представим перечень организационно-распорядительной документации по обеспечению безопасности объектов КИИ.

Вебинар для специалистов по ИБ субъектов КИИ. Участникам предоставляется по запросу подробный план мероприятий для выполнения требований 187-ФЗ.

Любое использование данного материала без прямого разрешения АО «Позитив Текнолоджиз» запрещено.

OVERNEWS - Burger King шпионит за клиентами, Яндекс сливает данные с google, баги в UCOZ и GMAIL


Онлайн-сервис Викиум — goo.gl/xcqZ3W
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Начнём по порядку. Burger King шпионит за клиентами — началось всё с этой статьи на Пикабу.
Где пользователь решил промониторить трафик, идущий с этого приложения. Всё бы ничего, но! Как удалось заметить, приложение производит запись экрана мобильного телефона, причем делает это постоянно (значение 0 в разделе MaxVideoLenght) и этот *mp4 файл отправляется на сервер Burger King и на сервер Appsee. Круто, да? В этом видео указываются данные:
* номер телефона
* имя
* адрес почты
* ваше геоположение
* номер БАНКОВСКОЙ карты
После того как пользователь указал на эти ошибки ему поступила угроза от главных в БК, мол «вы там кое что не замазали в своих скриншотах, и теперь мы знаем кто вы и что вы, проведем проверку».

ФИЧИ от GOOGLE - Как узнать скрытую почту | Уязвимость календаря Google


Лучший антивирус — grizzly-pro.ru/
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Сегодня мы поговорим про две интересные вещи, которые 100% признаны как «фичи».
1) Как узнать почту любого участника Google
2) Как добавить оповещения в календарь google незнакомому человеку.
1) Хотите связаться по электронной почте с комментатором гугл карт? Или с видеоблогером на ютуб? Или с любой страницей google? Сейчас это возможно!
Весь процесс я рассказывал в видео, поэтому добавлю лишь важную текстовую часть:

reply-101967362483300274461@profiles.google.com
где:
101967362483300274461 — ID с кем нужно
связаться или добавить в календарь

то есть вы перешли на страницу google и видите в адресной строке его ID (допустим) XXYYZZAABBCCDD
Вам просто нужно скопировать его ID (XXYYZZAABBCCDD) и вставить в мой текст:

reply-XXYYZZAABBCCDD@profiles.google.com

Используя данную почту вы можете напрямую связаться с участником системы google.
Чтобы найти ID нам потребуется лишь проанализировать исходный код страницы. (если вкратце).

2) Любому пользователю можно добавить фейковое оповещение в календаре. Для этого достаточно зайти в полную версию google календарь, создать мероприятие, и нажать на кнопку «изменить». Затем добавить нового участника и скрыть себя и этого мероприятия.
В итоге человек получит уведомление в свой календарь от вас. Я так разыграл своего модератора.