<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Игорь Нежданов</title><author><name>Игорь Нежданов</name></author><id>https://teletype.in/atom/nejdanov</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/nejdanov?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@nejdanov?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=nejdanov"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/nejdanov?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-05-26T08:59:00.410Z</updated><entry><id>nejdanov:GLnVey1fCaO</id><link rel="alternate" type="text/html" href="https://teletype.in/@nejdanov/GLnVey1fCaO?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=nejdanov"></link><title>Рынок компромата. Часть 2</title><published>2021-10-20T13:49:59.468Z</published><updated>2021-10-20T13:49:59.468Z</updated><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/21/75/2175f99a-ff33-48ba-bdbd-5019017701dd.png&quot;&gt;Происходит изменение «интереса» компроматчиков. Какое-то время назад предпочитали атаковать людей, а в настоящее время – бренды. Неужели это приносит больше денег? Или это такое проявление борьбы за рынки между брендами?) Конечно-же одна публикация может быть направлена как против персоны, так и против государства. Или против бренда, против организации и против персоны или нескольких персон, или еще какое сочетание объектов атаки. В этом случае данная публикация будет отнесена сразу к нескольким типам.</summary><content type="html">
  &lt;p id=&quot;dLlx&quot;&gt;Происходит изменение «интереса» компроматчиков. Какое-то время назад предпочитали атаковать людей, а в настоящее время – бренды. Неужели это приносит больше денег? Или это такое проявление борьбы за рынки между брендами?) Конечно-же одна публикация может быть направлена как против персоны, так и против государства. Или против бренда, против организации и против персоны или нескольких персон, или еще какое сочетание объектов атаки. В этом случае данная публикация будет отнесена сразу к нескольким типам.&lt;/p&gt;
  &lt;figure id=&quot;Gn6Y&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/21/75/2175f99a-ff33-48ba-bdbd-5019017701dd.png&quot; width=&quot;623&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;FSxl&quot;&gt;Группы связанных источников (сокращенно ГСИ) это агрегаторы компромата, про которые мы знаем, что они управляются одним человеком или одной группой лиц. Таких групп много и их размерность самая разная. От пяти площадок до шестисот. Да-да 600 площадок под управлением одного человека. Так вот наблюдается значительный рост активности именно таких площадок. В настоящее время именно ГСИ публикуют до 80% ударного контента. С одной стороны такие сетки куда эффективнее в плане и охвата и продвижения. А с другой, за снятие компрометирующего материала с каждой площадки нужно заплатить отдельно.&lt;/p&gt;
  &lt;figure id=&quot;DDkF&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/af/eb/afeb978c-3531-437e-85ee-2e714f47661f.png&quot; width=&quot;623&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;C9UE&quot;&gt;В своей работе компроматчики вынуждены использовать ботов. Это объясняется увеличением доли ГСИ. В результате в управлении одного админа много площадок внутри таких групп и нужно как-то оптимизировать работу с ними. Вручную уже не получается. Процесс автоматизируют, площадки управляются программно вот и рост участия ботов.&lt;/p&gt;
  &lt;figure id=&quot;iO5Z&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/6f/31/6f3148f7-151c-41bf-9373-7621c856c20b.png&quot; width=&quot;623&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Bnfj&quot;&gt;Большая часть агрегаторов компромата хостится на территории Украины, да и управляется оттуда-же. Это вполне объяснимо так как «с Дона выдачи нет», а расценки там минимальные в силу экономической ситуации.&lt;/p&gt;
  &lt;figure id=&quot;yqhL&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/47/9c/479ce460-dd8a-4e1c-8ef6-6c71f3f13e38.png&quot; width=&quot;623&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;izdc&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/04/aa/04aa9c37-ba70-4bce-8983-ec0f9e68d698.png&quot; width=&quot;481&quot; /&gt;
  &lt;/figure&gt;

</content></entry><entry><id>nejdanov:Wy0G9sSre79</id><link rel="alternate" type="text/html" href="https://teletype.in/@nejdanov/Wy0G9sSre79?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=nejdanov"></link><title>Рынок компромата. Часть 1</title><published>2021-10-06T15:50:38.146Z</published><updated>2021-10-06T15:50:38.146Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/f2/85/f28574e8-85c0-4c4c-886d-080240f468d4.jpeg"></media:thumbnail><category term="upravlenie-reputaciej" label="управление репутацией"></category><summary type="html">&lt;img src=&quot;https://da-incognito.ru/wp-content/uploads/2017/11/Pagubnye-uvlecheniya.jpg&quot;&gt;Для начала немного статистики по сервисам, специализирующимся на распространении компромата в инете.</summary><content type="html">
  &lt;figure id=&quot;wlKe&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://da-incognito.ru/wp-content/uploads/2017/11/Pagubnye-uvlecheniya.jpg&quot; width=&quot;494&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;2j3k&quot;&gt;Для начала немного статистики по сервисам, специализирующимся на распространении компромата в инете.&lt;/p&gt;
  &lt;h2 id=&quot;XM1z&quot;&gt;Сколько таких «сервисов»&lt;/h2&gt;
  &lt;p id=&quot;vzgV&quot;&gt;Число «площадок», специализирующихся на распространении компромата неуклонно растет. Оно и понятно – бизнес прибыльный, затрат минимум. О рисках мало кто задумывается, особенно в начале.&lt;/p&gt;
  &lt;figure id=&quot;rVQz&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/be/07/be078a17-ab0c-44d3-80fd-03551eaf9118.png&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;o5lB&quot;&gt;Самые высокие темпы роста в Телеграме. И как-то скачками растет. Видно три периода резкого роста. Рост именно в Телеграме объясним простотой реализации и иллюзией анонимности. Сервис давно уже называют некой альтернативой TOR-у.&lt;/p&gt;
  &lt;figure id=&quot;Ec9f&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/48/7d/487dc857-ac72-4667-8e5b-e29dedfeb19c.png&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;8atI&quot;&gt;Сколько публикаций&lt;/h2&gt;
  &lt;p id=&quot;Ax6r&quot;&gt;Объем создаваемых этими сервисами публикаций растет еще большими темпами. Почти в 20 раз за последние два года.&lt;/p&gt;
  &lt;figure id=&quot;D2YQ&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/45/ef/45ef0f07-4dc7-4885-8ef5-74e55352be9a.png&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;uQYl&quot;&gt;И здесь тоже лидирует Телеграм.&lt;/p&gt;
  &lt;figure id=&quot;faL5&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/a7/88/a788be4e-b348-4c8e-afc4-6d832fb33a69.png&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;8mpM&quot;&gt;А вот по числу уникальных публикаций Телеграмм конечно отстает. Сервисы, мимкрирующие под традиционные СМИ, дают больше уникального контента. &lt;/p&gt;
  &lt;figure id=&quot;Q1Um&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f7/42/f742d163-3340-445d-982e-9fd969c88607.png&quot; width=&quot;338&quot; /&gt;
  &lt;/figure&gt;

</content></entry><entry><id>nejdanov:aNrf9ztPhwS</id><link rel="alternate" type="text/html" href="https://teletype.in/@nejdanov/aNrf9ztPhwS?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=nejdanov"></link><title>НЕ мониторинговая система</title><published>2021-07-13T10:41:13.775Z</published><updated>2021-07-13T10:41:13.775Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/c2/ca/c2ca6d9b-83d0-4374-a557-fc82be45d209.jpeg"></media:thumbnail><category term="informacionnaya-ataka" label="информационная атака"></category><summary type="html">&lt;img src=&quot;https://regnum.ru/uploads/pictures/news/2019/02/28/regnum_picture_15513481524878740_normal.jpg&quot;&gt;В какой-то момент нам стало важно быстро выявлять репутационные атаки на защищаемый объект. Долго пробовали и эксперементировали и в результате появился Альбатрос.</summary><content type="html">
  &lt;p&gt;В какой-то момент нам стало важно быстро выявлять репутационные атаки на защищаемый объект. Долго пробовали и эксперементировали и в результате появился Альбатрос.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://regnum.ru/uploads/pictures/news/2019/02/28/regnum_picture_15513481524878740_normal.jpg&quot; width=&quot;1623&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Альбатрос это не мониторинговая система в её общепринятом понимании. Мы не стремимся дать максимально полную картину по медиаактивности вокруг исследуемого Объекта. Для этого есть много хороших уже существующих систем, о которых вы все слышали. Все они прекрасно показывают кто, что и когда говорит. А наша задача - вовремя увидеть атаку на репутацию и предупредить. В идеале – когда атаку еще готовят, неплохо – в момент ее начала.&lt;/p&gt;
  &lt;p&gt;Альбатрос нацелен на определение атак на репутацию защищаемого Объекта. Мы выявляем признаки таких атак, а иногда и подготовки атаки. И в этом смысле концепция Альбатроса очень созвучна с концепцией, продвигаемой Андреем Масаловичем. Нам не нужно найти и собрать всё, нам нужно найти главное. То, что прямо укажет на искомое. А для этого нет смысла тратить ресурсы на сбор всего. Именно концентрация на определенных признаках в сочетании с уникальными компетенциями коллег в области расследования киберпреступлений и позволила создать алгоритмы, эффективно выявляющие атаку на репутацию.&lt;/p&gt;
  &lt;p&gt;Первое принципиальное отличие от известных мониторинговых систем это источники данных. Конечно, мы собираем и публикации в СМИ и в  соцсетях, и комментарии и репосты. Но все они играют скорее вспомогательную роль. Нашими главными источниками являются площадки, где обычно зарождается атака на репутацию или где происходит ее развитие. В результате наблюдения за процессами вокруг репутации разных объектов, нами выявлено только основных типов таких площадок с десяток. Наиболее известный из них это агрегаторы компромата. Да-да те самые сайты Компромат-ру или давний Коготь. Но вот сколько вы знаете подобных ресурсов? Десять, двадцать, пятьдесят?... Вот и мониторинговые системы знают примерно столько-же, а их значительно больше. Мы в данный момент отслеживаем больше двух тысяч таких площадок. И эта цифра меняется практически каждый день. Дело в том, что подобные сайты создаются не только на «федеральном» уровне, но и на региональном и на местном. Мало того такие сайты создаются под определенную отрасль, и нередко под определенный объект. Да еще они имеют свойство «умирать» в силу прекращения финансирования атаки, выкупа сайта заинтересованной стороной или его блокировки. И это всё нужно уметь отслеживать. И желательно не вручную. А еще есть «сливные бачки» и это не совсем агрегаторы компромата, хотя зарабатывают на том-же, есть отзовики и их тоже не десяток и не два, есть сайты петиций и их тоже гораздо больше чем один change.org))) И еще раз повторю, это только «традиционные» для проявления проблемы типы площадок.&lt;/p&gt;
  &lt;p&gt;Второе важное отличие – алгоритмы, заложенные в систему. В первую очередь это алгоритмы анализа слабых сигналов, по которым можно выявить атаку еще на стадии ее зарождения. Мы нашли и проверили ряд закономерностей, которые указывают на подготовку атаки или ее начало. Их вновь не пять и не десять, а гораздо больше. Все они имеют свои тонкости, требуют своих специфических данных, своих способов интерпретации и нацелены каждый на свой узкий набор особенностей. Эти алгоритмы обогащают результаты друг друга. По отдельности каждый из них даёт много ложных срабатываний, но вместе их точность высока. Это отдельное большое направление, тесно связанное с расследованием киберпреступлений и частично в него интегрированное.&lt;/p&gt;
  &lt;p&gt;Не менее важны алгоритмы выявления сайтов, которые могут быть источником атак. Например, учитывая объемы и постоянное изменение числа сайтов-агрегаторов компромата, их выявление нужно автоматизировать, что мы и сделали. Безусловно это не исключает ручной труд аналитиков. В качестве иллюстрации есть смысл привести сбор данных на закрытых площадках в DarkNet. На тех самых, где аккаунт блокируют по первому подозрению ибо риски пользователей доходят до пожизненного заключения. А ведь на таких площадках в том числе продают краденные аккаунты соцсетей, которые часто используют в репутационных атаках или нанимают исполнителей для таких атак. Для отслеживания и обработки всего этого в компании есть еще одно специализированное подразделение threat intelligence.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/7f/4e/7f4e9004-b1e9-420b-8cba-4f48a6b7ad9d.png&quot; width=&quot;624&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Третье важное отличие от мониторинговых систем – представление данных пользователю. В нём потребовалось совместить несовместимое. С одной стороны, людям, принимающим решения некогда разглядывать красивые развесистые графики и диаграммы, им необходимо быстро понять есть проблема или нет. Вплоть до красной лампочки. Если не горит, значит всё норм и нет смысла заглядывать. Если загорелась – выявили зарождение атаки, надо действовать. И для этого рядом с лампочкой есть одна большая красная кнопка. Примерно так выглядит идеальный интерфейс с точки зрения занятого человека. Этот минимализм нам надо было совместить с объяснениями в чем выражается угроза, где и как она проявляется, чтобы на основе этих данных принять обоснованное решение о дальнейших действиях. И мы нашли способ такого совмещения.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/25/c6/25c66cad-d8ec-4a7f-aa65-12f976f276b0.png&quot; width=&quot;623&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Теперь имея одновременно в работе несколько десятков активных проектов не нужно всматриваться в графики каждого чтобы увидеть опасную корреляцию и понять надо тратить время в данный момент или можно заглянуть попозже. Всё это видно сразу и по всем проектам и видно где сейчас проблема, где она будет завтра, а где всё спокойно.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/96/7e/967e6d4e-c5f1-41fb-a35c-a739afe071dd.png&quot; width=&quot;623&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Здесь приведен уже устаревший интерфейс. В данный момент мы модернизируем его в сторону еще большего упрощения восприятия опасности и предоставления более детальной информации по выявленной опасности. Вновь совмещаем несовместимое. И по отзывам коллег, задействованных в тестировании, вполне удачно совмещаем.&lt;/p&gt;

</content></entry><entry><id>nejdanov:uCPAJQOmNfE</id><link rel="alternate" type="text/html" href="https://teletype.in/@nejdanov/uCPAJQOmNfE?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=nejdanov"></link><title>Прогнозирование информационных атак</title><published>2021-07-13T10:03:04.480Z</published><updated>2021-07-13T10:03:04.480Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/dd/a6/dda6f652-a81b-461c-bab9-329abf231404.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://leonardo.osnova.io/65ff2d83-4d55-5f9d-a15c-bb5dcae47e37/&quot;&gt;Сразу скажу это не просто, не быстро и не так однозначно как хотелось-бы, но вполне возможно. И мы это уже опробовали.</summary><content type="html">
  &lt;p&gt;Сразу скажу это не просто, не быстро и не так однозначно как хотелось-бы, но вполне возможно. И мы это уже опробовали.&lt;/p&gt;
  &lt;p&gt;Только начать нужно с цикла информационной атаки. Именно из понимания данных процессов выросло понимание того, что и где нужно отслеживать. При этом речь идёт о масштабных и долгосрочных проектах, когда атакующий рассчитывает на сотни миллионов выгоды, а мишень может потерять аналогичные объемы. Или о политических проектах. В разовых и не дорогих акциях об этом не вспоминают по разным причинам от незнания об этих тонкостях исполнителем или заказчиком до отсутствия необходимости выстраивания стратегии.&lt;/p&gt;
  &lt;p&gt;Итак, цикл информационной атаки это последовательность действий, которая в случае необходимости повторяется с возможной корректировкой вплоть до достижения цели. Собственно поэтому и называется циклом.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://leonardo.osnova.io/65ff2d83-4d55-5f9d-a15c-bb5dcae47e37/&quot; width=&quot;551&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Что интересно, данный цикл работает и при информационной атаке и при защите от атаки, и прои формировании позитивной репутации и при формировании негативной.&lt;/p&gt;
  &lt;h2&gt;Планирование&lt;/h2&gt;
  &lt;p&gt;Начинается такая «работа» с планирования. На этапе планирования уточняется конечная цель мероприятия – что хотим получить в результате проекта, разрабатывается примерный план и проводится примерный расчет необходимых ресурсов на основе этого плана. В последствии и план уточняется, и расчет затрат и иногда кардинально уточняется.&lt;/p&gt;
  &lt;h2&gt;Подготовка инфраструктуры&lt;/h2&gt;
  &lt;p&gt;Затем начинается подготовка воздействия, что выражается в определении «уязвимостей» и сильных сторон объекта и аудитории, в создании необходимой инфраструктуры для осуществления воздействия и в подготовке ударных материалов – контента, с помощью которого будет осуществляться воздействие.&lt;/p&gt;
  &lt;h2&gt;Распространение&lt;/h2&gt;
  &lt;p&gt;И только после этого начинается активная фаза – собственно воздействие. Это распространение ударных материалов, отслеживание реакции аудитории и внесение корректировки в воздействие при необходимости (когда аудитория реагирует не так как нужно манипулятору).&lt;/p&gt;
  &lt;p&gt;Так вот, если смотреть на процесс со стороны защищающегося, то обычно всё начинается с выявления атаки, но выявление атаки это уже опоздание и необходимость бороться с последствиями, хотя чаще всего именно выявление атаки является началом хоть каких-то действий со стороны обороняющегося. Но ведь гораздо важнее выявить подготовку к нападению. В этом случае у вас появляется время на подготовку, на адаптацию своей инфраструктуры под особенности предполагаемой атаки. И тут главное понять, по каким признакам можно определить, что идет подготовка к информационной атаке.&lt;/p&gt;
  &lt;h2&gt;Выявление на этапе планирования&lt;/h2&gt;
  &lt;p&gt;Выявить работу оппонента на этапе «Планирования» можно только агентурными методами, прослушкой, в общем тем, чего в нашем арсенале нет. Да и гражданским структурам такая деятельность крайне противопоказана по правовым причинам. А потому не будем на ней останавливаться. Хотя наблюдение (в интернете) за действиями ключевых фигур вероятного противника, так или иначе могущих быть причастными к подготовке информационной войны, и может дать возможность обнаружить изменения, свойственные принятию или обсуждению решений об информ-агрессии.&lt;/p&gt;
  &lt;h2&gt;Выявление на этапе подготовки&lt;/h2&gt;
  &lt;p&gt;На этапе подготовки информационной атаки противник вынужден совершать некоторые предварительные действия оставляющие следы. И если вам удается их обнаружить, то вы имеет возможность спрогнозировать атаку до ее начала, а значит получить время на подготовку к отражению. Например, чтобы воздействие на аудиторию было максимальным, а затраты на такое воздействие свести к минимуму, необходимо понять уязвимости этой аудитории, выявить те темы, на которые аудитория реагирует, определить какие каналы доставки ударного контента наиболее эффективны для этой аудитории, кто для этой аудитории является авторитетным источником и т.п.. Частично ответы на эти вопросы получают в ходе кабинетных исследований, но для проверки гипотезы приходится проводить локальные полевые испытания. Как вариант – опросы, пусть не объемные, пусть полушуточные или провокационные (как например «Самый уродливый памятник»). И такие действия, даже локальные, вполне можно выявлять, оценивать и формировать на основе оценки соответствующие прогнозы.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://leonardo.osnova.io/59fabc06-7149-58e9-9d6a-282088f08f3d/&quot; width=&quot;482&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Другой пример – при создании инфраструктуры часто используют фрилансеров для решения локальных задач. Создать небольшой скрипт для отслеживания активности аккаунта/паблика/группы, или для информирования о чем-то небольшой группы пользователей. Иногда встречаются откровенные предложения помочь в организации ddos-атаки, дать аккаунт в аренду, наставить дизлайков и т.п.. И всё это на площадках фрилансеров.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://leonardo.osnova.io/f57eb4b8-5c57-5809-9044-e22d35accb22/&quot; width=&quot;825&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Так вот отслеживание подобных объявлений и их правильная интерпретация помогает выявить подготовку атаки. Еще вариант – когда собирают группу единомышленников для организации совместной атаки на бренд под видом обиженного клиента, которого кинули на много денег. Сложность лишь в том, что таких площадок много и наиболее интересные расположены в даркнете. Тем-ни менее мы научились такое отслеживать и интерпретировать.&lt;/p&gt;
  &lt;p&gt;Не менее интересны предложения по распространению какого-то контента на соответствующих биржах. Такие предложения содержат прямое указание на цель, преследуемую пользователем их разместившим. Надеюсь вы понимаете о каких биржах идёт речь.&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://leonardo.osnova.io/85a4454d-8001-5da2-87f4-7d9b330bfb14/&quot; width=&quot;648&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Еще одно перспективное направление – отслеживание активности вокруг защищаемого объекта на площадках, посвященных созданию и хранению демотиваторов, фотожаб, карикатур и т.п. визуального контента. Здесь, помимо выявления подготовки атаки, можно вовремя выявить зарождение негативного контента.&lt;/p&gt;
  &lt;p&gt;Предположим теперь вы осознали, что важно не только вовремя видеть упоминания вашего объекта в СМИ и соцсетях, но и выявлять его упоминания на довольно специфических площадках. Сразу замахиваться на все такие площадки не стоит. Во первых их много, во вторых часть из них требует авторизации и определенного уровня доступа, в третьих часть из таких площадок, при чем наиболее ценная часть, находится в Даркнете. Но всё-же большая их часть открыта, доступна и не требует сложных механизмов для скачивания. Вот с них и нужно начинать. Ниже приведены несколько таких типов источников, но далеко не все.&lt;/p&gt;
  &lt;h2&gt;Видеохостинги&lt;/h2&gt;
  &lt;p&gt;Роль видео в манипулировании общественным мнением неуклонно возрастает, что делает этот вид источников важным. В данном случае имеется ввиду выдача видеохостингов (Ютуб, Ру-Туб и иных), а также выдача глобальных поисковиков по видео-контенту ( Яндекс-Видео и т.п..) по наименованию защищаемого Объекта. Это направление вполне освоили мониторинговые сервисы.&lt;/p&gt;
  &lt;p&gt;Но помимо «больших» сервисов нельзя забывать и о специфических, локальных, нишевых. Именно на них зарождается большинство трендов, а манипуляторы их используют для создания ударного контента и его тестирования перед началом горячей фазы. А ведь именно это нам и нужно для прогнозирования. Примеры наиболее известных из них, но не всех: coub.com , flickr.com , metacafe.com, dailymotion.ru, livestream.com, no-clip.com, photobucket.com, rutube.ru, Smotri.com, smotretvidos.ru, Twitch.tv, Ustream, Vevo, vimeo.com, Vine, YouTube&lt;/p&gt;
  &lt;h2&gt;Соцсети&lt;/h2&gt;
  &lt;p&gt;С соцсетями сложнее. Тут нужно рассматривать несколько направлений. Первое и очевидное это сообщения/комментарии пользователей об Объекте исследования. Это направление мониторинговые сервисы так-же хорошо освоили. Но нам нужно больше.&lt;/p&gt;
  &lt;p&gt;Второе направление это наличие/появление групп, «брендированных» под Объект исследования. Обычно такие группы создают чтобы выплеснуть негатив или мошенники, которые хотят воспользоваться известностью бренда. И тогда становится важно не только наличие таких объединений, но и их активность, влиятельность.&lt;/p&gt;
  &lt;p&gt;Третье направление это наличие/появление аккаунтов с именем Объекта. Это могут быть персональные странички или паблики. Их роль в распространении негатива чуть шире чем просто вбросы. Нередко такие аккаунты используют и для подставы.&lt;/p&gt;
  &lt;p&gt;Отдельно нужно отметить, что соцсетей много. Помимо топовых есть куча более мелких или узкоспециализированных. Вот примеры только микроблогов помимо всем известного Твиттера: bestpersons.ru, chikchirik.ru , identi.ca . jot-it.ru, juick.com, mastodon.social, myspace.com, status.net, plurk.com, tumblr.com&lt;/p&gt;
  &lt;h2&gt;Специфические изображения&lt;/h2&gt;
  &lt;p&gt;Еще одна группа площадок, на которую важно обращать внимание это сайты, специализирующиеся на создании и публикации мемов, фотожаб, демотиваторов и карикатур. Часто именно на них первым выплескивается креативный негатив и начинается планомерная атака на репутацию через высмеивание. Манипуляторы также используют такие площадки для создания ударного контента и его тестирования перед началом горячей фазы. А ведь именно это нам и нужно для прогнозирования.&lt;/p&gt;
  &lt;p&gt;Несколько примеров сайтов для мемов и демотиваторов: 1001mem.ru, admem.ru, mem.lt, mem.ru, memok.net, memesmix.net, memoteka.com, mr-mem.ru и сайтов для демотиваторов6 ademotivatory.ru, demotions.ru, demotivatori.net, demotivatory.net, demotivators.in, demotivators.cc, demotivators.to, demotivatorium.ru, demotivs.ru, demotiviruy.ru, demotos.ru, rusdemotivator.ru&lt;/p&gt;
  &lt;h2&gt;Сервисы вопросов и ответов&lt;/h2&gt;
  &lt;p&gt;В случае работы с репутацией политиков нужно брать под контроль такие источники как сервисы вопросов и ответов и сайты правозащитных организаций. Для этой группы объектов именно данные площадки являются местом зарождения негативных трендов и тестирования ударного контента.&lt;/p&gt;
  &lt;p&gt;Несколько примеров сервисов вопросов: akak.ru, askguru.ru, domotvetov.ru , genon.ru, manual.ru, mirsovetov.ru , otvetin.ru, otvetof.org , ph4.ru, shkolazhizni.ru, superotvet.ru , thequestion.ru, tonnavoprosov.ru, vorum.ru, wikiotvet.ru, znaikak.ru&lt;/p&gt;
  &lt;p&gt;А это примеры сайтов правозащитных организаций: agora.legal, antirasizm.ru, civitas.ru, idc-europe.org, hro.org, gdf.ru, golosinfo.org, ksmrus.ru, memo.ru , mhg.ru, npar.ru, otcydeti.ru, pravorf.org, pytkam.net, stop-ham.com, raipon.info, team29.org, zdravomyslie.info&lt;/p&gt;

</content></entry></feed>