Щодня в мережі відбуваються тисячі атак, злиттів персональних даних і промислового шпигунства. Більшість жертв навіть не здогадується, що зловмисники використовували відкриті джерела — публічні реєстри, бази витоків, метадані фотографій і навіть рядки коду на GitHub. Інструменти Maltego, Shodan і OSINT Framework спочатку створювалися для фахівців з кібербезпеки, але сьогодні їх освоюють журналісти-розслідувачі, HR-спеціалісти та звичайні користувачі, яким важливо розуміти, що про них відомо в мережі. Ця стаття — практичний огляд без зайвої теорії: що робить кожен інструмент, де його застосовують в Україні та з чого почати, якщо ви ніколи раніше не займалися розвідкою за відкритими джерелами.
Що таке OSINT і чому це не лише для хакерів
OSINT (Open Source Intelligence) — це збір і аналіз інформації з публічно доступних джерел: соціальних мереж, державних реєстрів, новинних сайтів, технічної документації та баз даних. Термін прийшов з розвідувальної спільноти, але сьогодні методи OSINT активно використовують корпоративні служби безпеки, детективи, журналісти та дослідники.
В Україні OSINT набув особливого значення після 2014 року. Волонтерські спільноти на кшталт InformNapalm і Ukrainian Cyber Alliance використовували відкриті джерела для документування воєнних злочинів, ідентифікації техніки та встановлення особистостей. Це доводить: OSINT — це не про злам систем, а про вміння читати те, що вже є у відкритому доступі.
Для початківця важливо зрозуміти одну річ: більшість інформації, яку збирають спеціалісти, ви самі залишили в мережі — у профілях, коментарях, метаданих файлів і геолокаційних мітках. Знаючи, як працюють інструменти OSINT, ви не лише навчитеся досліджувати інших, але й зрозумієте, як мінімізувати власний цифровий слід. Продовжити читання “Як зловмисники знаходять вас в інтернеті — і як захиститися за допомогою тих самих інструментів”

