Группа для Whitehat/AV

Делаем группу?

admin

#root
Администратор
Регистрация
12.11.2004
Сообщения
7 150
Решения
1
Реакции
10 015
Добрый день.

Друзья, ни для кого не секрет, что в последние годы появилось целое направление бизнеса в инфосек отрасли под названием Security Intelligence. Такой себе вайтхет осинт, по сути все свелось к мониторингу андерграунд форумов, телего-групп, чатов и дискордов. Такая услуга достаточно дорого стоит (за один запрос в базу или месячную подписку), ее предоставляют компании типа Intel 471, Flashpoint и так далее. А покупают различные компании, при чем с огромным удовольствием.

Говорю с полным знанием ситуации. Как на сегодняшний день, все форумы, все мало-мальски крупные телего-группы и зарубежные места обитания (дискорды) мониторятся. Все, без исключения. Платные, бесплатные, с поручителями, без поручителей, все крупные сообщества. Где-то больше, где-то меньше. Причина - все очень банально - деньги. Это превратилось в огромный и жирный бизнес, на котором Security Intelligence компании научились прекрасно зарабатывать (на нас с вами). И зарабатывают намного больше, чем некоторых из вас или нас =) Так что все равно, регистрация в сообществе бесплатная, стоит 300$ или с поручителем, если компания потом только за один полный запрос в данную базу просит, например, 20k$, вы понимаете, что любой доступ будет куплен, любой акк перекуплен на вторичном рынке и т.д.

В принципе, мне известны случаи, когда даже непосредственно целиком база/доступы админами изнутри продаются. Иногда продаются api для мониторинга, и такое тоже слышал. Но это такое, не тема нашего разговора.

Например:
Код:
https://intel471.com/blog/mazafaka-hacked-cybercrime-forums-exploit-crdclub-verified
https://webz.io/blog/dark-web/the-top-5-dark-web-forums/
и т.д

Ближе к нам с вами
Ежедневно я удаляю ботов, пауков и скрепперов с форума. Каждый день, ежедневно, месяцами и даже годами напролет. Это тихая, нудная, ежедневная и бессмысленная работа. Честно говоря, меня это ЗАМАХАЛО. И обычные пустые аккаунты, и аккаунты с сообщениями, и "премиумы" (они берут чаще премиумы), и сбрученные акки. Любые и всякие. Как от этого защититься, я не знаю. Думаю, при нынешнем формате любого форума - никак. Там, где будет уже 100 человек, уже такое все равно будет.

Что предлагаю я?
"Инновационную" и неоднозначную штуку. Будем продавать им группу, но дорого. Для АВ компаний, экспертов, их пауков и т.д. Назовем группу как-то типа "Представитель AV", "Whitehat", "Оф.сайберсек" и т.д. Группа будет:
- полностью аналогичная по правам "премиуму"
- это означает, что будет доступен просмотр любого скрытого текста по количеству постов и реакций (без остального хайда!) - точно 1в1, как у премиумов
- без возможности писать на форуме и участвовать в дискуссиях
- без API или, упаси, каких-то спец.доступов
- не удаляемый и не блокируемый аккаунт - читай хоть с утра и до вечера, добавляй с форума то, что в границах акка

Коротко весь текст выше - просто автоматически покупаемый платный доступ для пауков Sec компаний. Если люди хотят, пусть себе нас читают. Людям удобно, не нужно тратить кучу ресурсов на регу акков у нас. И не нужно 20 раз подряд покупать премиум. И мне хорошо, не нужно его 20 раз находить и банить.

Цена - ну, например, от 1.2k до 2k$/год

Что получаем мы? Маркированные акки пауков, ничем не рискуем (поверьте, читают ВЕЗДЕ и без этого). Деньги для форума. Экономия моих сил и времени.

Учитывая, что мы - открытый форум, просто с иногда закрывающейся регой, мы ничем не рискуем. Да и не изменится ничего. Но делать это как-то скрытно и втихомолку я не хочу. Это было как-то по-крысиному.

Так что голосуйте. Как большинство решит, так и сделаем.
 
Явное лучше всегда. Пусть будут явно, постоянное напоминание про реалии это будет только на пользу.
 

Держи друзей близко к себе, а врагов еще ближе. Нормальная идея.

"Keep my enemy close? For what? If I catch my enemy close, I'm going to roast his guts" -Papoose
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Такую группу нужно назвать "авер/мент", чтобы отдать дань уважения самому главному среди неуловимых Джо...
 
Так что все равно, регистрация в сообществе бесплатная, стоит 300$ или с поручителем, если компания потом только за один полный запрос в данную базу просит, например, 20k$, вы понимаете, что любой доступ будет куплен, любой акк перекуплен на вторичном рынке и т.д.
Если бы рега была платной, им можно было бы хоть как то таким образом подсирать, баня пачками платные акки. А на бесплатном, с открытой регой, эти пресловутые "пачки" они могут регать даже без премиума. Что они, впрочем, успешно и делают. Но придерживаясь политики открытого форума, вариантов иных не вижу, т.к. выходит борьба с ветряными мельницами...
Что предлагаю я?
"Инновационную" и неоднозначную штуку. Будем продавать им группу, но дорого.
И банить! :D :D :D
- без возможности писать на форуме и участвовать в дискуссиях
- без API или, упаси, каких-то спец.доступов
Это единственное, что оправдывает сей неоднозначный (со всех сторон) замысел.

Озвучу в очередной раз свое (нах никому не нужное, но раз спросили...) мнение.
Для меня лично, все эти аверы\вайты\журнашлюхи - суть мусора. Вреда от них на порядки больше, чем от кидал. Всегда придерживался взглядов: вычислили такого - в бан. Т.к. по моей логике, с таким же успехом можно и кидале ридонли за 1-2к в год выдавать, вместо перманента, а хуле, ник же обозначен, все равно с ним работать никто уже не будет... И надо или крестик снять или трусы надеть.
НО! Eбучий (не побоюсь этого слова) окружающий мир стремительно меняется, нифига не в лучшую сторону. Приходится подстраиваться под существующие реалии, иначе "не выжить".

Дабы не расписывать долго, процитирую себя же, это я писал еще 7 мес. назад, в теме про журнализда на форуме:
В бане смысла нет, а второй раз он регнется уже бесплатно (регнется он 100%, это его хлеб). Я бы лучше действительно знал врага в лицо ...
Единственное, что хочется добавить, если журнашлюхи\ресерчеры\инфосеки и прочий шлак - хотят присутствовать тут, скажем так, "официально" (ибо рили, их не выпнуть поганой метлой ... ) - я бы на месте admin рассмотрел вариант ника каким то цветом, статус\аватарку мэйби. В общем как то выделить акк, чтобы все знали и понимали, кто это. Т.к. сейчас от обычных премиум\юзеров их не отличить.
http://xss.pro/threads/63965/
Так, как предложил админ (в принципе и реализовав озвученное выше предложение) - с платным доступом даже лучше. Мой внутренний еврей одобряет. Думаю, этот старенький пост отражает в точности мое отношение к сабжу. Так что да, приходится признать (хоть и скрипя зубами), что я за.
 
So in short we are trying to "legitimize and possibly monetize" the ever snooping and preying CTI (Cyber Threat Intel) professionals. No partnership can exist between wood and axe. I prefer to call and see a rat as rat irrespective of what-ever group it belongs too. As far as issues with extra work and $$$ is concern .. just make regular registration paid and it should provide enough resources to hire more ppl for dirty work.

*Long Live The Admin*
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Может сразу петух?
Тогда цвет группы и бирки под ником пользователя придется делать градиентом по всем цветам радуги, для этого скорее всего понадобится какая-то особая CSS-магия, хотя я не шарю, может админ и затащит такое.
 
Что-то я не вкуриваю в идею. Вы будете продавать статус "мент" за 2.000$ со всеми возможностями премиума только без отправки сообщений. Чем эта группа будет лучше группы премиум для ментов?
 
Идея хорошая, в таком случае предлагаю добавить флаг при установке хайда, который не открывает его для премиумов.
А смысл, 100% есть акки раскаченые которые всё равно будут просматривать что им надо

Что предлагаю я?
"Инновационную" и неоднозначную штуку. Будем продавать им группу, но дорого. Для АВ компаний, экспертов, их пауков и т.д. Назовем группу как-то типа "Представитель AV", "Whitehat", "Оф.сайберсек" и т.д. Группа будет:
- полностью аналогичная по правам "премиуму"
- это означает, что будет доступен просмотр любого скрытого текста по количеству постов и реакций (без остального хайда!) - точно 1в1, как у премиумов
- без возможности писать на форуме и участвовать в дискуссиях
- без API или, упаси, каких-то спец.доступов
- не удаляемый и не блокируемый аккаунт - читай хоть с
Многие я так понимаю не поддержат такой ход, так как в каждом начнут видеть непонятно кого
Что им будет мешать покупать или регать и дальше обычные аккауты ? А так идея именно как снятие лишней работы с администрации и доп копейки нормальная , но опять же многие не поддержать такой инициативы , как бы больше чем раньше они один хрен не узнают нихрена
 
Пожалуйста, обратите внимание, что пользователь заблокирован
поддерживаю с любой точки зрения.
с точки зрения даже безопасности, намного лучше, когда белые ребята все со своей лычкой, ибо да, они все равно тут будут.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Мусорьё и пособников узаконить на форуме? Впечатлён. admin, не делай глупостей. Вспомни одного киркорова, сколько головной боли всем создал. А теперь представь: таких тут сотня. Или ты хочешь, чтобы поползли слухи, что xss превратился в мусорской форум? А это будет.

Категорически против.
 
идея хорошая, но мне кажется работы вам от этого не убавится
все равно придется отлавливать их. не думаю что они все будут покупать этот доступ
А смысл, 100% есть акки раскаченые которые всё равно будут просматривать что им надо
в точку
думаю их тут и с репой не меньше)
 
Нужно узнать мнение вайтов, отпишите не стесняясь, для Вас же хотят сделать.
Идея хорошая, в таком случае предлагаю добавить флаг при установке хайда, который не открывает его для премиумов.
Скрытый контент для пользователей: admin.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Напрягает мысль что надо будет узакониться и заплатить?)
Смотри куда базаришь. Медуза.
 
Нужно узнать мнение вайтов, отпишите не стесняясь, для Вас же хотят сделать.

Скрытое содержимое
А может это тема для того чтобы их выявить)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх