mitre att&ck reconnaissance

  1. Сергей Попов

    Статья Metabigor OSINT разведка: деанонимизация инфраструктуры без API-ключей

    По данным CrowdStrike Global Threat Report 2025, 75% вторжений в 2024 году начинались с действительных учётных данных. IBM X-Force добавляет масштаба: в dark web ежедневно всплывает порядка 6000 свежих credential-пар, а рост атак с valid credentials - 71% год к году. Но украденный пароль без...
  2. Сергей Попов

    Статья OSINT деанонимизация: от никнейма до реального человека за два часа

    В 2012 году утекла база LinkedIn - 164 611 595 учётных записей с email и хешированными паролями (полный дамп всплыл публично в мае 2016, данные Have I Been Pwned). Спустя больше десяти лет эти записи всё ещё работают как инструмент деанонимизации: берёшь email из LinkedIn, находишь тот же email...