OSINT
С самого начала появления человечества люди всегда стремились получить нечто, что им не принадлежало, а у соседа это нечто было. Власть, статус, лучшую пещеру/замок/квартиру, женщину и, в особенности, информацию. Для осуществления своих не совсем светлых желаний на протяжении веков было только два варианта: сила и обман. Но как нам известно, время не стоит на месте, и мы живем в тот исторический период, когда технологии обновляются и улучшаются каждые 2–3 часа. Такие чудовищно быстрые темпы обусловлены развитием интернета. И, в связи с этим, начинает вырисовываться странная сфера деятельности, которую называют интернет-разведкой (OSINT).
Для начала давайте разберемся с термином. OSINT (Open source intelligence) — разведка на основе открытых источников (если дословно). Часто можно встретить еще несколько терминов: конкурентная разведка, интернет-разведка, бизнес-разведка и прочее. Как не назови, суть от этого не изменится. OSINT — это набор из разных инструментов, которые позволяют нам эффективно искать, собирать и анализировать информацию из открытых источников (по большей части из интернета) с целью получения какого-либо конкурентного преимущества.
Для деятельности службы безопасности любой компании в современном мире данный инструмент является просто необходимым. Ключевая сфера применения OSINT – расследования. Но ее можно разделить на несколько и использовать по необходимости.
Самый популярный тип кейса — это сбор информации о физическом лице. Помимо стандартных данных с помощью интернет-разведки можно получить так называемый «цифровой профиль». Самая частая необходимость в его составлении возникает у компаний, которые принимают на работу нового сотрудника и им нужно понимать его благонадежность. Второе по важности — это подготовка к переговорам. Всегда заранее хочется понимать с каким человеком придется разговаривать. Ну и третье — когда человек проходит по какому-то расследованию внутри компании, необходимо понимать его подноготную.
Еще одним интересным заданием для OSINT-специалистов является поиск человека, то есть поиск его физического местонахождения, а также понимание, кто скрывается под фейковым аккаунтом. По-другому это можно назвать “деанон” (раскрытие реальной личности человека). Есть достаточно случаев, когда собственника бизнеса “кидает на деньги” его партнер и скрывается в неизвестном направлении. Нужно понимать, где находится человек в данный момент, чтобы передать дело уже в полицию, так как обычно в таких случаях у заказчика есть доказательная база для органов.
Одной из самых нестандартных задач является так называемая “определение валидности новости или какого-то события”. Что это такое? Все из вас наверняка слышали термин “фейк-ньюз”. Странно, что термин появился относительно недавно, потому что в реальности он существует уже далеко не один век. Всегда велись информационные войны и все государства использовали инструмент дезинформации для достижения каких-то целей. Всем это очевидно. Разница с сегодняшним днем лишь в том, что технические возможности шире и есть массовая площадка для распространения новостей — интернет.
Следующий кейс – поиск документов компаний (а возможно и компаний-конкурентов) в открытых источниках. Это часть так называемых «корпоративных» войн. Основной посыл в том, что специалист OSINT’ер может найти документы и передать их заказчику абсолютно по закону. Ведь если документы были найдены с помощью открытых источников, то они становятся публичными.
Честно сказать, использование инструментов OSINT дает поистине безграничные возможности. В общей сложности эксперты OSINT насчитывают чуть больше 20 вариантов применения OSINT в различных отраслях. Но самая важная задача OSINT или скорее даже ее суть — это получение конкурентного преимущества в любой сфере.
Штатные OSINT-специалисты Russian Team Safety активно участвуют в проводимых корпоративных расследованиях, также они выполняют отдельные заказы в рамках предоставляемых услуг.
Самое важное и главное, что нужно усвоить – это то, что использование OSINT даёт некоторую свободу в получении информации, ведь сведения и документы, которые были обнаружены с помощью открытых источников становятся публичными.