# Как OSINT влияет на ИБ? Юрий Баркалов · Научный центр «Форензика» MOSCOW FORENSICS DAY ’25 · День 2 — пятница, 12 сентября 2025: день информационной безопасности · По программе 11:05–11:35 · В записи 04:13:53–04:50:29 Саммари выступления · https://2025.moscow-forensics-day.workers.dev/summary/11-barkalov Расшифровка: https://2025.moscow-forensics-day.workers.dev/transcript/11-barkalov · Слайды: https://2025.moscow-forensics-day.workers.dev/slides/10-barkalov-osint · Смотреть с 04:13:53: https://youtu.be/4V7Wez3L_58?t=15233 --- ## Кратко Доклад полемический, а не инструментальный: методик спикер касаться отказывается сразу. Тезис — «OSINT уже не тот»: есть разведка — есть и контрразведка, то есть дезинформация, а открытые источники стали каналом воздействия на потребителя. Остальное — кейсы из практики и классика ИБ: главная угроза — человек. Пользы OSINT для ИБ доклад не разбирает: на прямой вопрос спикер отвечает, что говорил «немножко о другом». Последние ≈9 минут — спор о том, что считать OSINT. ## Главное - Тезис, помеченный как личное мнение: есть разведка — есть и контрразведка, «а контрразведка – это что? Это дезинформация», отсюда «зомбирование населения». - Соцынженерия против него: Telegram-сообщение «от начальника института МВД» о звонке «представителя ФСБ» и расспрос о защите информации в институте. - Мошенникам «достаточно какого-то мизера» — имя, паспортные данные; «безопасный счет» абсурден: «положи под кровать, под подушку». - Доктрина ИБ РФ — это и «защита общества от той информации, которая вредна»: пример — слух о денежной реформе от «помощника дворника» в Сбербанке. - На экспертизе банкомата разговор с разработчиком защиты дал точки, «где надо было просверлить, подключить». - «Закрытый OSINT» платформ (cookies, Яндекс.Метрика, соглашения Яндекс Браузера и Microsoft) беспокоит его больше всего, но «основная угроза – это внутренняя угроза, это человек»: «украли 64 миллиона» у одной организации, у соседней с «кучей токенов» — «воровать нечего». - 152-ФЗ (ПДн, ст. 19) и политика безопасности — «это не всегда работает»; инсайдер «угнал персональные данные», отслеживались флешки. - Защита организации от OSINT — только контрразведка: «запустите дезу, посмотрите, кто что сольет». ## Инструменты, артефакты, технологии - **Яндекс.Метрика, cookies, Яндекс Браузер** — критикуются — сбор «персональных данных посетителей сайта». **«Алиса»** — источник вопросов для экспертизы. **Microsoft** — «самая вредоносная система» (со слов Ольги Владиславовны), цитата Гейтса. - **Google** — расследование MH17. **GetContact** — в дискуссии, вброс «с 10 разных номеров». - **Фидо (FidoNet)** — первый OSINT в его практике, «рецепты на препараты класса наркотических». **USB-токены, флешки** — «куча токенов в ноутбуке», фиксация при утечке ПДн. - **Книга Митника** (название не звучит), **«КиберДед»** (кто это — не раскрыто), **НЛП** — паника через слух. ## Правовой и организационный контекст - Рамка законности OSINT — перечень статей, в записи искажённый (см. ниже). - **152-ФЗ**: ПДн — «любая информация, относящаяся прямо или косвенно определенному… физическому лицу», ст. 19 — меры безопасности при обработке; правовая и техническая защита, политика безопасности — «не соблюдается». - Судопроизводство РФ на русском языке — довод против англицизмов («конкурентная или компьютерная разведка» вместо OSINT): экспертизу надо доносить судье «в том виде, который он понимает». - ОРД против OSINT: там «закрытая специальная информация», которой «можно доверять на 100%». Ограничение зарубежных мессенджеров — «плохо, неудобно», но «как еще его сделать?». Спикер преподаёт в Международном институте компьютерных технологий, «на пенсии три года»; модератор зовёт спор на «третий день МФД для юристов». ## Вопросы из зала Разметки говорящих нет; кто задаёт первые три вопроса, не установлено — «Итак, колоночка. Дмитрий, вижу» указывает на модератора Дмитрия Янкового, подтверждения нет. - Чем OSINT отличается от ОРД? → «Глубиной погружения»; «Вам понятен ответ?» — «Нет». OSINT — «недостоверная… справочная». Почему им так яростно пользуются, «модная тема, последние лет 7-8»? → «Разрекламировали». - Чем OSINT методологически полезен, раз выступление «намекает на пользу»? → «Немножко о другом вообще-то говорил»; для ИБ — смотреть, что о вас выложено. - Ольга Владиславовна (по карте — Тушканова): о «третьем уровне информации» — специалист видит, что о его области «пишут хрень». - Игорь Бедеров (день 1; по имени не назван, атрибуция по карте): OSINT — методология верифицировать открытую, законно полученную, перепроверяемую информацию, пригодную «в суде как доказательную базу». → «А мы не на Западе, слава Богу». - Спор ещё ≈4 минуты: верификация — «основная задача OSINT-исследования»; Баркалов — «а если это дезинформация качественно подготовленная?», пример с GetContact. ## Позиция спикера Классический OSINT, по его словам, работает; спорит он с некритичным потреблением открытой информации и не видит решения против качественной дезинформации. С Бедеровым по существу не спорит («даже спорить не буду»), но считает верификацию другой задачей, а дискуссию провоцирует сознательно: «я, честно говоря, этого добивался». Тон — публицистика, не лекция и не продажа. ## Цитаты - «Но я же сказал, что не разведка, а контрразведка. То есть зомбирование населения через открытые источники.» - «Запустите дезу, посмотрите, кто что сольет.» - «…OSINT – это недостоверная информация, это та информация, которая справочная. Доверять ей на 100% ни в коем случае нельзя.» - «А мы не на Западе, слава Богу.»