17 октября 2024
Поделиться

Что такое OSINT, и в чем секрет его популярности

Владислав Крылов
Консультант по ИБ AKTIV.CONSULTING
И как злоумышленники используют OSINT для атаки на цепочку поставок
Что такое OSINT, и в чем секрет его популярности

Что такое OSINT, и в чем секрет его популярности?

В последние годы концепция OSINT (Open Source Intelligence) приобрела широкую популярность среди специалистов в области анализа защищенности. Этот термин обозначает сбор, анализ и использование информации из открытых источников, доступных каждому (включая интернет, социальные сети, публикации в СМИ и т.п.).

При современном уровне цифровизации, а также учитывая известный принцип «Всё, что попало в интернет, остается там навсегда», защита от OSINT является важнейшим звеном при выстраивании системы защиты информации.

В чем секрет растущей популярности OSINT?

Во-первых, OSINT собирает общедоступную информацию, которую можно оперативно найти легальными методами в режиме реального времени.

Во-вторых, OSINT более рентабелен, чем другие формы сбора разведданных (такие как, например, агентурная разведка). Это связано с тем, что OSINT полагается на открытую информацию, а также не требует специального оборудования или персонала.

В-третьих, OSINT прозрачен и может быть легко проверен. Это означает, что организации-заказчики OSINT могут быть уверены в точности и достоверности собираемой информации.

Где может быть применим OSINT:

— для сбора информации о потенциальных угрозах безопасности, таких как террористическая деятельность или кибератаки. Его также можно использовать для сбора разведданных об иностранных правительствах, организациях или частных лицах;

— для анализа рынка конкурентов, тенденциях отрасли и поведении потребителей. Эта информация может быть использована для обоснования бизнес-стратегии;

— для оперативного получения данных по целому ряду тем, включая социальные тенденции, общественное мнение и экономические показатели. В данном случае OSINT может использоваться такими специалистами, как журналисты, ученые, работниками криминалистической экспертизы.

Отметим, что хоть OSINT всё чаще используется злоумышленниками в подготовке атак, данная концепция также предлагает широкий спектр преимуществ для бизнеса — от повышения безопасности и управления рисками до получения конкурентной информации и улучшения взаимодействия с клиентами.

Использование OSINT для атаки на цепочку поставок

Основным этапом любой атаки является сбор сведений о целевой организации. Какую информацию изучают злоумышленники, используя OSINT, и что именно они могут узнать:

— Анализ публичных данных
Изучение открытых данных, таких как финансовые отчеты, публичные записи о корпоративной структуре, отчеты о деятельности и другие официальные документы, позволяет понять, как функционирует организация.

— Идентификация партнеров и поставщиков
Обнаружение информации о том, с какими контрагентами работает компания (например, электронные торговые площадки), позволяет злоумышленникам нацеливаться на наиболее уязвимые звенья цепочки поставок.

— Изучение социальных сетей
Профили сотрудников, размещенные в соцсетях, могут предоставить информацию о том, кто отвечает за ключевые решения и технологии в компании.

— Форумы и блоги
Обсуждения на профессиональных форумах могут раскрывать уязвимости ПО или систем, используемых целевой организацией.

— Изучение документации
Открытые руководства и документация к ПО могут содержать информацию о конфигурациях и интеграциях, которые реально использовать для атаки.

— Информация о безопасности
Обсуждения на форумах по кибербезопасности могут раскрыть недостатки в системах защиты, используемых целевыми организациями.

— Подходы к аутентификации
OSINT может помочь злоумышленникам понять, какие методы аутентификации применяются, и задействовать их в своих атаках, например, подбирая пароли с помощью фишинга.

Понимание методов OSINT, которые используют злоумышленники, позволяет организациям более эффективно защищаться от потенциальных атак. Но важно не только осознавать риски, но и активно использовать OSINT для мониторинга внешней среды, формирования стратегий защиты и улучшения общей безопасности. Например, регулярный мониторинг новостей, форумов и социальных сетей поможет обнаружить потенциальные угрозы и уязвимости.

Также OSINT может использоваться при приеме на работу новых сотрудников для анализа информации о соискателях, чтобы выявить возможные риски. Будет полезно, если комплексная оценка рисков с учетом знаний о возможностях OSINT станет неотъемлемой частью процесса управления безопасностью в любой организации.

Поделиться
Заполните,
пожалуйста, форму

и мы с вами свяжемся
Читайте также
Подходы и методы оценки уровня зрелости ИБ продолжают развиваться и изменяться. 7 августа 2026 года была утверждена Методика ФСТЭК в области ТЗИ в ИС...
27 мая 2026 Границы ответственности: Safety и Security Вопрос устойчивости КИИ и непрерывности работы транспортных систем часто видят упрощенно: ИБ-специалисты отвечают за ИТ-инфраструктуру,...
27 мая 2026 Александр Михайличенко
7 мая 2026 Насколько защищен твой пароль? К дню защиты пароля мы подготовили небольшой чек-лист.
7 мая 2026
Руководитель отдела консалтинга по ИБ AKTIV.CONSULTING Ольга Копейкина рассказала изданию CyberMedia об основных парадоксах, которые...
24 марта 2026 Аттестация ГИС и КИИ по новым правилам 2026: полный разбор Приказа ФСТЭК №117 С 1 марта 2026 года вступил в силу Приказ ФСТЭК России от 11.04.2025 №117 «Об утверждении Требований о защите информации, содержащейся в...
19 февраля 2026 AKTIV.CONSULTING оценил уровень зрелости информационной безопасности российских компаний Эксперты бизнес-направления AKTIV.CONSULTING Компании «Актив» представили первый аналитический отчет «Оценка уровня зрелости...
19 февраля 2026
Не пропустите самые
важные
новости
и мероприятия
Если у Вас остались вопросы,
свяжитесь с нами
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию