Similar presentations:
523621_MANGILEV_OSINT_1
1.
ДОМАШНЯЯ РАБОТАПо дисциплине: Технические способы и методы защиты
информации
На тему: Разведка по открытым источникам OSINT и
технические средства защиты от промышленного
шпионажа
Работу выполнил: студент 5 курса группы ЭУ-523621
Мангилев Антон Владимирович
Преподаватель: Шилков Владимир Ильич
доцент, кандидат экономических наук
2.
ВВЕДЕНИЕЦель работы — изучить методы разведки по открытым источникам (OSINT), оценить угрозы
промышленного шпионажа и исследовать современные средства защиты информации для снижения рисков
предприятия.
1. Определить теоретико-методологические основы, источники и инструменты OSINT-анализа.
2. Проанализировать промышленный шпионский потенциал OSINT-технологий на примерах реальных
инцидентов.
3. Исследовать программно-аппаратные (DLP, SIEM, XDR) и физические средства защиты информации.
4. Провести оценку информационно-экономических рисков предприятия.
5. Оценить количественные показатели эффективности внедрения средств защиты.
3.
Актуальность: масштаб угроз в 2025 годуВ цифровую эпоху информация стала ключевым ресурсом. Вследствие бурное
развития интернета и социальных сетей объём открытых данных резко увеличился,
что обусловило активное развитие разведки по открытым источникам (OSINT).
+50%
×10
Рост OSINT-инцидентов
За первое полугодие 2025
года по данным Innostage
SOC CyberART
Угрозы подтверждены
Количество подтверждённых
угроз выросло в 10 раз
70%
IT-инфраструктура
Инцидентов связаны с изменениями ITинфраструктуры: открытие портов,
изменение конфигураций
С 24 июня 2025 года вступил в силу Федеральный закон № 175-ФЗ: за промышленный шпионаж — лишение
свободы от 2 до 7 лет.
4.
Понятие OSINTOSINT vs Кибератака
Open Source Intelligence (OSINT) — комплекс методов и инструментов поиска, сбора,
обработки, проверки и анализа информации из открытых и законных источников с
OSINT принципиально отличается от
целью получения разведывательных данных и принятия обоснованных решений.
кибератак — не предполагает
несанкционированного доступа к
информационным системам.
Главная фишка OSINT — способность собирать единую картину из мелочей. По
отдельности фото, вакансии, посты в соцсетях и данные из реестров бесполезны, но
вместе они раскрывают структуру компании, её технологии, партнеров и уязвимые
места.
• Источник: открытые данные
• Законность: легальная деятельность
• Воздействие на объект: отсутствует
Важнейшая характеристика OSINT — законность: аналитик использует только
сведения в открытом доступе, без преодоления технических средств защиты. Однако
использование результатов OSINT для подготовки мошенничества или промышленного
шпионажа влечёт юридическую ответственность.
• Методы: поиск, анализ,
сопоставление
5.
Виды разведки и место OSINTВ современной системе разведки OSINT занимает особое место наряду с другими видами получения информации. Каждый вид
использует собственные источники данных и решает определённый круг задач. Несмотря на наличие различных видов разведки,
именно OSINT зачастую является первым этапом аналитического исследования, позволяя определить направления дальнейшего
поиска и сократить затраты времени и ресурсов.
OSINT является первым этапом аналитического исследования, определяя направления дальнейшего поиска информации и
сокращая затраты времени и ресурсов. Как самостоятельное направление OSINT сформировалась в конце XX века, а в 2005 году
был создан Open Source Center при ЦРУ США. Развитие технологий Big Data, ИИ и машинного обучения значительно расширило
возможности поиска и анализа открытой информации.
6.
Основные источники информации OSINTЭффективность разведки по открытым источникам во многом определяется разнообразием используемых источников
информации. Современные технологии позволяют анализировать огромные объемы данных, размещенных в открытом
доступе, и формировать целостное представление об объекте исследования.
7.
Возможности современных OSINT-инструментовСпециализированные программные средства автоматизируют поиск, обработку и анализ информации. На
практике наиболее эффективным является их совместное использование.
Средство OSINT-анализа
Функциональное назначение
Практический результат применения
Maltego
Графическое моделирование и визуализация
связей
Формирование наглядной структуры
исследуемого объекта
SpiderFoot
Автоматизированный сбор разведывательных
данных
Комплексный аудит цифрового присутствия
организации
Shodan
Мониторинг сетевых устройств и открытых
сервисов
Выявление уязвимостей и незащищенных узлов
инфраструктуры
Censys
Анализ параметров сетевой инфраструктуры
Оценка конфигураций серверов и валидности
сертификатов
FOCA
Извлечение и анализ метаданных документов
Выявление скрытой технической и
организационной информации
Google Dorks
Расширенный поиск с использованием
операторов
Обнаружение конфиденциальных и
проиндексированных файлов
theHarvester
Сбор контактных и идентификационных данных
Идентификация доменной структуры и учётных
записей
Комплексная автоматизация исследований
Оптимизация и стандартизация процессов
OSINT-анализа
Анализ архивных данных и источников утечек
Выявление фактов компрометации данных и
критических утечек
Recon-ng
Intelligence X
8.
Понятие промышленного шпионажаПромышленный шпионаж — деятельность, направленная на незаконное получение, использование или передачу сведений
коммерческой ценности в интересах конкурентов. Сочетает организационные, технические и цифровые методы, включая
OSINT, социальную инженерию и кибератаки.
Мотивы
Получение конкурентных преимуществ, финансовая выгода, выполнение заказов третьих лиц,
политические или экономические интересы государства, стремление нанести репутационный
ущерб организации.
Объекты
Коммерческая тайна, производственные технологии, финансовые планы, клиентские базы,
конфигурация систем защиты.
Субъекты
Конкурирующие
предприятия,
организованные
преступные
группы,
разведслужбы, недобросовестные контрагенты, бывшие сотрудники и инсайдеры.
иностранные
9.
Шпионаж vs Конкурентная разведкаКонкурентная разведка — законный анализ открытых источников. Промышленный шпионаж —
противоправная деятельность с использованием подкупа, кибератак и социальной инженерии.
Критерий
Конкурентная разведка
Промышленный шпионаж
Основная цель
Анализ рынка и конкурентов
Незаконное получение коммерческой
информации
Источники
Открытые источники
Открытые и закрытые (конфиденциальные)
Законность
Законная деятельность
Противоправная деятельность
Методы
OSINT, анализ публикаций
Подкуп, кибератаки, социальная инженерия
Последствия
Повышение эффективности
Уголовная ответственность, экономический
ущерб
Развитие цифровых технологий расширило возможности злоумышленников через использование
OSINT и методов киберразведки.
10.
Использование OSINT при промышленном шпионажеСовременный промышленный шпионаж всё чаще использует методы OSINT, позволяющие собирать
значительные объёмы информации без непосредственного проникновения в корпоративную инфраструктуру.
Большая часть перечисленных методов не нарушает законодательства, так как анализируются только публичные
данные. Именно это делает OSINT столь эффективным инструментом в руках злоумышленников.
11.
Основные информационные риски предприятияИнформационные риски — возможные события, связанные с утечкой, хищением или компрометацией
конфиденциальных данных. Количественная оценка строится по формуле: R = P × D, где R — уровень риска, P —
вероятность угрозы (0–1), D — величина возможного ущерба.
Угроза
Утечка коммерческой тайны через
публикации сотрудников
Сбор данных о технологиях через тендеры и
вакансии
Социальная инженерия на основе OSINTданных о сотрудниках
Компрометация учётных записей через
утечки данных
Шпионаж через цепочку поставок
(подрядчики)
Вероятность
Высокая
Высокая
Высокая
Средняя
Средняя
Внутренний нарушитель (инсайдер)
Средняя
Утечка через метаданные документов
Средняя
Последствия
Потеря конкурентных преимуществ,
снижение рыночной стоимости
Копирование разработок конкурентами,
потеря инновационного потенциала
Проникновение в корпоративную сеть,
хищение данных
Несанкционированный доступ к
инфраструктуре
Хищение данных через менее
защищённого партнёра
Передача конфиденциальной
информации конкурентам
Раскрытие внутренней структуры и
инфраструктуры
Уровень риска
Критический
Критический
Критический
Высокий
Высокий
Критический
Средний
12.
Реальный пример использования OSINT при промышленномшпионаже
Реальный пример: инцидент Uber (2022)
Злоумышленник Арион Куртай использовал OSINT для сбора информации о сотрудниках и подрядчиках Uber: анализировал
профили в соцсетях, корпоративные публикации и иные открытые источники. Полученные данные позволили изучить внутреннюю
терминологию и подготовить правдоподобный сценарий социальной инженерии.
OSINT-разведка
Сбор данных о сотрудниках и подрядчиках из открытых источников
MFA Fatigue Attack
Множественные запросы подтверждения входа + звонок подрядчику через
WhatsApp под видом техподдержки
Полная компрометация
Доступ к VPN, Thycotic PAM, AWS, Google Cloud, Slack и репозиториям кода
OSINT служит важным подготовительным этапом целевых атак. Ключевые меры защиты: постоянный контроль
цифрового следа, ограничение публикации служебной информации и регулярный OSINT-аудит организации.
13.
Комплексная система защиты предприятияКомплексная защита охватывает всё — от компьютеров и серверов до облаков, телефонов и физических офисов. Чтобы
злоумышленники не использовали публичную информацию (вакансии, фото рабочих мест, названия доменов) для подготовки
атаки, технические средства должны закрывать служебные данные, отслеживать внешние угрозы и контролировать действия
сотрудников.
14.
Средства защиты информацииМежсетевые экраны
VPN и криптографические средства
Это базовая защита границ сети. Она фильтрует
Это решение защищает данные при передаче по
трафик, делит сеть на безопасные зоны и
каналам связи — например, между филиалами, дата-
полностью
промышленное
центрами и удалёнными объектами. В частности,
оборудование (АСУ ТП) от корпоративной сети,
отечественные продукты ViPNet шифруют этот трафик
контролируя любые связи между ними.
на сетевом и канальном уровнях.
IDS / IPS
DLP-системы
IDS обнаруживает подозрительную активность,
Контроль движения конфиденциальной информации:
IPS автоматически блокирует трафик. Фиксируют
электронная
сетевую разведку после этапа OSINT и передают
съёмные носители, печать, буфер обмена. Solar Dozor
сведения
поддерживает
мониторинга.
изолирует
в
централизованную
систему
почта,
мессенджеры,
управление
веб-сервисы,
разрешениями
на
подключение USB-устройств и контроль копирования
файлов.
15.
EDR-системыXDR
EDR — это система непрерывного отслеживания угроз на
XDR
компьютерах и смартфонах сотрудников. В отличие от
компьютеров, собирая данные сразу отовсюду —
обычного антивируса, она не просто ищет известное
из почты, сети, устройств и облаков. Это позволяет
вредоносное ПО, но и анализирует поведение программ и
быстро увидеть полную картину и связать между
сети, выявляя подозрительную активность и позволяя быстро
собой
на неё отреагировать.
атаках.
SIEM
Песочницы
Это главный центр системы мониторинга. Он собирает
Анализ подозрительных файлов и ссылок в
технические отчеты (логи) со всех устройств, серверов и
изолированной среде. PT Sandbox выполняет
систем защиты, применит правила и свяжет разовые события
статический
по времени и логике, превращая разрозненные данные в
обнаруживает неизвестное вредоносное ПО и
понятную картину инцидента безопасности.
интегрируется с SIEM и EDR.
выходит
за
события
рамки
при
и
защиты
сложных,
отдельных
многоэтапных
поведенческий
анализ,
16.
Средства защиты от технической разведкиПредприятию важно защищаться не только от хакерских атак в сети, но и от физических каналов утечки — например,
побочных электромагнитных излучений (ПЭМИН), перехвата сигналов или скрытых «жучков». По российским
стандартам для этого используют экранирование, специальную аппаратуру защиты, системы подавления и организацию
контролируемой зоны.
Защита переговорных помещений
Защита от лазерного и оптико-электронного съёма
Это комплекс мер по защите переговорных и рабочих
помещений от прослушки. Включает проверку допусков,
поиск жучков и, при необходимости, включение
специального шума, чтобы за стенами нельзя было разобрать
речь.
Риск подглядывания и прослушивания выше всего в
комнатах с окнами на улицу. Для защиты выбирают
надежные оконные конструкции, наклеивают защитные
пленки, вешают жалюзи и не ставят столы для переговоров
прямо у окон.
Экранирование помещений и технических средств
Защита каналов связи
Для защиты от утечки данных через электромагнитное
излучение (ПЭМИН) используют экранированные комнаты и
кабели, сетевые фильтры, заземление и ограничение доступа
на территорию. Требования ФСТЭК строго обязывают
сочетать эти технические и организационные меры.
Передача данных между филиалами и производством требует
шифрования. Для этого используются отечественные
криптошлюзы (например, ViPNet Coordinator IG), которые
объединяют функции защищенного
VPN-канала
и
межсетевого экрана для промышленного оборудования.
17.
Контроль утечки информации через открытые источникиЭто регулярный мониторинг публичных данных (OSINT) о
Digital Risk Protection (DRP)
Отслеживание
упоминаний
компании. Он включает проверку слитых документов,
поддельных ресурсов, утечек данных и публикаций
профилей
о сотрудниках. Особенно актуально при наличии
OSINT-аудит
сотрудников,
используемых
технологий,
доменов, открытых портов, кодов в репозиториях и
публикаций подрядчиков.
Threat Intelligence (TI)
Это
анализ
текущих
организации,
большого количества филиалов и подрядчиков.
Мониторинг GitHub
угроз
и
признаков
взлома
Автоматизированный поиск секретов, API-ключей,
(индикаторов компрометации). Например, если о новой
конфигурационных
технологии появляется публикация и одновременно растёт
Проверка истории коммитов и регламент удаления
подозрительный интерес к доменам компании, это сигнал
срочно проверить систему на уязвимости.
учёт
внешних
активов:
домены,
поддомены, IP-адреса, веб-сервисы. Неизвестный
сервис должен быть обоснованно защищён или
отключён.
в
репозиториях.
скомпрометированных ключей.
Защита цепочки поставок
Attack Surface Management (ASM)
Постоянный
файлов
Работа с подрядчиками требует четких правил: в договорах
прописывают
требования
к
кибербезопасности,
порядок
удаленного доступа и обязанность сообщать об инцидентах.
Технически
же
подрядчикам
дают
только
необходимые права и строго изолируют их доступ
минимально
18.
Динамика снижения уровня информационного рискаДля оценки практического результата используется условный индекс риска. Значение 100% принимается за исходный уровень
риска до внедрения комплекса защиты. После внедрения DLP, SIEM, EDR/XDR, VPN, контроля USB и регулярного OSINTмониторинга риск снижается поэтапно. Представленные значения являются авторской иллюстрацией методики оценки, а не
статистикой реальных предприятий.
Этап
До внедрения
После базовой
сетевой защиты
После внедрения
EDR/XDR
После внедрения
DLP
После интеграции
SIEM
После настройки
OSINT/TI/ASM
После комплексной
оптимизации
100
Изменение
относительно
исходного уровня
—
82
−18%
70
−30%
58
−42%
48
−52%
42
−58%
36
−64%
Условный индекс
риска
Наибольшее снижение происходит на первых этапах, когда закрываются наиболее существенные каналы утечки и вводится централизованный контроль событий.
Последующее снижение достигается за счёт настройки политик, устранения ложных срабатываний, повышения качества корреляционных правил и регулярного контроля
цифрового следа.
19.
Оценка риска предприятияОбъект исследования — условное машиностроительное предприятие (~1500 сотрудников) с подразделениями НИОКР и АСУ
ТП. По данным ЭАЦ InfoWatch, в 2025 году в России зафиксировано 739 инцидентов утечки (около 30% остаются
нераскрытыми); 51% утечек связаны с действиями действующих сотрудников, ещё 15% — с экс-сотрудниками. По данным
Positive Technologies, промышленный сектор занял первое место по числу кибератак в РФ, доля атак с вредоносным ПО
выросла с 56% до 83%. РТК-Солар оценивает долю промышленности в ~12% всех атак на российские компании.
№
Угроза
Вероятность P
Ущерб D, млн руб./год
Риск R, млн руб./год
1
Утечка коммерческой тайны через публикации
сотрудников и социальные сети
Целевая кибератака, подготовленная на основе OSINTданных (фишинг, MFA fatigue)
Умышленные действия инсайдера (передача данных
конкурентам)
Утечка через подрядчиков и цепочку поставок
0,7
45
31,5
0,6
60
36,0
0,4
80
32,0
0,5
40
20,0
Утечка по техническим каналам (ПЭМИН, внедрённые
закладные устройства)
Компрометация учётных записей через слитые базы
данных
0,3
50
15,0
0,6
25
15,0
2
3
4
5
6
149,5
66,5%
млн руб./год
Суммарный риск до внедрения защиты (R₁ = Σ P × D)
вклада в риск
Угрозы №1–3 (человеческий фактор и OSINT-атаки) — 99,5 млн руб.
20.
Расчёт эффективности защитных мероприятийКомплекс защиты: DLP (Solar Dozor), SIEM (MaxPatrol SIEM), EDR/XDR (Kaspersky), защищённые VPN-каналы (ViPNet),
контроль съёмных носителей, экранирование переговорных помещений, регулярный OSINT-аудит и обучение сотрудников.
№
Угроза
Вероятно
сть P
после
защиты
Риск R₂,
млн
руб./год
1
Утечка через публикации сотрудников
и соцсети
0,25
11,25
2
Целевая кибератака на основе OSINT
0,20
12,00
3
Действия инсайдера
0,15
12,00
4
Утечка через подрядчиков
0,20
8,00
5
Технические каналы утечки
0,10
5,00
6
Компрометация учётных записей
0,20
5,00
Итого
53,25
Формула эффективности
Полученное значение согласуется с иллюстративной
динамикой снижения риска (−64% при комплексной
оптимизации) и подтверждает, что комплексный подход
позволяет предотвратить около двух третей ожидаемого
ущерба. Наибольший вклад вносят DLP-система и
обучение
персонала,
поскольку
именно
они
перекрывают основные каналы утечки — электронную
почту, мессенджеры и веб-сервисы.
Комплексная защита снижает ожидаемый годовой
ущерб с 149,5 до 53,25 млн руб. — эффективность
64,4%.
21.
ЗАКЛЮЧЕНИЕВ ходе работы установлено, что разведка по открытым источникам является эффективным
инструментом, который может использоваться как для законной аналитики, так и для подготовки
промышленного шпионажа. Основную опасность представляют публикации сотрудников, вакансии,
тендерная документация и метаданные документов, позволяющие злоумышленникам получить
подробную информацию о предприятии.
Исследование технических средств защиты показало, что эффективное противодействие
промышленному шпионажу требует комплексного подхода, включающего межсетевые экраны,
системы обнаружения вторжений, DLP, SIEM, EDR и XDR, а также постоянный контроль цифрового
следа предприятия.
Практический расчет подтвердил экономическую эффективность предлагаемых мер: до внедрения
защиты годовой ущерб составлял 149,5 млн рублей, после внедрения — 53,25 млн рублей.
Эффективность защитных мероприятий составила 64,4%, что доказывает необходимость инвестиций
в информационную безопасность предприятия.
22.
Список использованной литературы1. Федеральный закон от 29.07.2004 № 98-ФЗ. — Текст : электронный // КонсультантПлюс : справочно-правовая система. — URL:
https://www.consultant.ru/document/cons_doc_LAW_48699/.
2. Федеральный закон от 27.07.2006 № 152-ФЗ. — Текст : электронный // КонсультантПлюс : справочно-правовая система. — URL:
https://www.consultant.ru/document/cons_doc_LAW_61801/.
3. Федеральный закон от 27.07.2006 № 149-ФЗ. — Текст : электронный // КонсультантПлюс : справочно-правовая система. — URL:
https://www.consultant.ru/document/cons_doc_LAW_61798/.
4. ГОСТ Р 51725.6-2002. Каталогизация продукции для федеральных государственных нужд. Сети телекоммуникационные и базы данных. Требования информационной
безопасности. — Москва : Госстандарт России, 2002. — Текст : электронный. — URL: https://docs.cntd.ru/document/1200029957.
5. Балановская, А. В. Источники возникновения и последствия реализации угроз информационной безопасности промышленных предприятий / А. В. Балановская // Научный
журнал НИУ ИТМО. Серия «Экономика и экологический менеджмент». — 2015. — Текст : электронный. — URL: https://cyberleninka.ru/article/n/istochniki-vozniknoveniya-iposledstviya-realizatsii-ugroz-informatsionnoy-bezopasnosti-promyshlennyh-predpriyatiy
6. InfoWatch. 51% утечек данных происходит по вине сотрудников — Наталья Касперская. — Текст : электронный. — URL: https://www.infowatch.ru/resursy/blog/blog-natalikasperskoy/n-kasperskaya-pyatdesyat-odin-protsent-utechek-dannykh-proiskhodit-po-vine-sotrudnikov.
7. InfoWatch. Утечки данных теряют прозрачность : исследование «Россия: утечки информации ограниченного доступа, 2023–2025 гг.». — Текст : электронный. — URL:
https://www.infowatch.ru/company/presscenter/news/utechki-dannykh-teryayut-prozrachnost.
8. ИнфоТеКС. ViPNet Channel Protection / ViPNet Coordinator KB. — Текст : электронный. — URL:
https://infotecs.ru/upload/iblock/6eb/id97ce6cc4c4501tj7jxzbfnqmk3zjy5/Channel_Protection_2025_web.pdf.
9. ИнфоТеКС. ViPNet Coordinator IG : промышленный шлюз безопасности. — Текст : электронный. — URL: https://infotecs.ru/products/vipnet-coordinator-ig/.
10. Kaspersky. Что такое EDR — Endpoint Detection and Response. — Текст : электронный. — URL: https://www.kaspersky.ru/resource-center/preemptive-safety/endpoint-detectionand-response.
11. Контур. OSINT: разведка по открытым источникам и использование открытых данных. — Текст : электронный. — URL: https://focus.kontur.ru/site/news/53334osint_razvedka_po_otkrytym_istochnikam.
12. Паршаков, Г. Что такое OSINT: поиск информации по открытым данным, Open Source Intelligence и ИБ / Г. Паршаков. — Текст : электронный // Академия Selectel. —
31.12.2025. — URL: https://selectel.ru/blog/osint/.
13. Positive Technologies. MaxPatrol SIEM : система управления событиями информационной безопасности. — Текст : электронный. — URL: https://help.ptsecurity.com/ruRU/projects/siem/8.2/help/1237023499.
14. Positive Technologies. PT Sandbox : многоуровневая проверка файлов и ссылок. — Текст : электронный. — URL: https://ptsecurity.com/ru-ru/products/sandbox/.
15. Positive Technologies. 83% кибератак на российскую промышленность совершены с помощью вредоносного ПО. — Текст : электронный. — 18.05.2026. — URL:
https://ptsecurity.com/about/news/pt-83-of-cyber-attacks-on-russian-industry-were-carried-out-using-malware/.
16. РБК Компании. Промышленный шпионаж: как защитить бизнес, роль кадровой безопасности. — Текст : электронный. — URL:
https://companies.rbc.ru/news/91rpOy0ZmQ/promyishlennyij-shpionazh-kak-zaschitit-biznes-rol-kadrovoj-bezopasnosti/.
23.
Вопрос 1В чём принципиальное отличие OSINT от кибератаки?
Вопрос 2
Каким образом данные из открытых источников (например, соцсети
сотрудников или вакансии) помогают злоумышленникам в промышленном
шпионаже?
Вопрос 3
За счёт чего достигается экономическая эффективность комплекса защиты на
условном предприятии и какова она?