Читать книгу: «Телохранитель. Инструкция побеждать. Часть 2»

Шрифт:

© Рудик Багдасарян, 2026

ISBN 978-5-0069-5041-2 (т. 2)

ISBN 978-5-0068-7761-0

Создано в интеллектуальной издательской системе Ridero

ТЕЛОХРАНИТЕЛЬ. ПРОФЕССИОНАЛЬНЫЙ СТАНДАРТ

Часть 2-я:
ЭКСПЕРТНЫЙ УРОВЕНЬ И СПЕЦИАЛИЗАЦИЯ

Вступление: От управления рисками к их предвосхищению

В первой части мы заложили фундамент: научились замечать угрозу, управлять пространством и действовать по алгоритму в критической ситуации. Мы ответили на вопрос «что делать» и выстроили каркас личности — этический кодекс и психологическую устойчивость.

Вторая часть посвящена переходу от реактивного мышления к проактивному.

Это уровень, на котором телохранитель перестает быть просто живым щитом и становится архитектором безопасности.

Здесь важно уметь работать не только с физическим пространством, но и с цифровым следом, понимать геополитические риски, выстраивать службу безопасности с нуля в любой точке мира и, главное, юридически безупречно защищать свои действия, если предотвратить угрозу не удалось.

Главное изменение парадигмы 2026 года

Больше нет разделения на кибер и физику. Репутацию клиента или сделку теперь можно уничтожить без единого выстрела — через взлом почты, слив переписки или публикацию компромата в Telegram.

Современная угроза всегда гибридна:

дрон ведет слежку, инфостилер сливает геолокацию, а поддельное сообщение может сорвать операцию. Значит, и подход к безопасности должен быть таким же гибридным.

РАЗДЕЛ VII: КИБЕРБЕЗОПАСНОСТЬ И OSINT-РАЗВЕДКА


Цель раздела: научить телохранителя выявлять цифровой след клиента, устранять слабые места в виртуальном пространстве и находить открытую информацию раньше злоумышленников.


Введение

Раньше мы разбирали уличные угрозы: подозрительных прохожих, автомобили наблюдения и потенциальных преступников. Теперь акцент смещается в цифру. Любой профессиональный злоумышленник начинает с изучения онлайн-информации. Задача телохранителя — закрыть пробелы в цифровой защите, не допустить утечек чувствительных данных и надежно охранять клиента как в офлайне, так и в онлайне.


Глава 27. Киберугрозы для VIP-клиентов в 2026 году


27.1. Инфостилеры


Инфостилеры воруют личные данные клиента с помощью вредоносного ПО. Достаточно одного неосторожного клика по ссылке в мессенджере — и устройство оказывается под контролем злоумышленников. Программа скрытно собирает пароли, файлы, фотографии и передает их третьим лицам.


По статистике за первое полугодие 2025 года, инфостилеры украли свыше 1,8 миллиарда учетных записей пользователей. Среди жертв — и клиенты VIP-уровня: конфиденциальные данные продаются в теневом сегменте интернета за сравнительно небольшие деньги. Получив доступ к личным фото, банковским реквизитам и семейным чатам, злоумышленники наносят не только материальный ущерб, но и создают прямую угрозу физической безопасности клиента.


27.2. Синтезированные атаки


Сочетание хакерской активности и физической преступности — один из ключевых трендов 2025—2026 годов. Современные злоумышленники собирают сведения о распорядке дня клиента через домашние устройства, сервисы доставки и цифровые следы повседневной жизни. Затем эти данные передаются физическим преступникам, которым гораздо проще действовать, когда они знают привычки, маршруты и слабые места цели.

Например, хакеры могут выяснить расписание работы камер видеонаблюдения, и это уже облегчает проникновение в дом.


27.3. Дипфейки


Технологии синтеза изображения и речи стали доступны практически любому человеку. На их основе создаются поддельные видео, компрометирующие VIP-персону, или фальшивые распоряжения от имени руководителя. Такие манипуляции способны нанести бизнесу финансовый и репутационный ущерб за считанные часы.


Кейс: взлом умного дома в Москве


Бизнесмен заметил странности в работе домашней автоматизации: ночью сами включались шторы, а по расписанию без причины запускалась громкая музыка. Специалист обнаружил устаревшую прошивку роутера, через которую злоумышленники получили доступ к камерам и начали наблюдение за жильцами. Выяснилось, что готовилась не только цифровая атака, но и возможное физическое преступление: преступники изучали ежедневный график владельца дома.


Решение было простым и жестким: заменить старый роутер, обновить программное обеспечение, изолировать домашнюю сеть от гостевой и взять устройства под постоянный контроль.


Вопросы для самопроверки


Что такое инфостилер и какие данные он может украсть?

Чем опасны синтезированные атаки?

Как дипфейки могут быть использованы против клиента?

Какие меры были приняты в кейсе с взломом умного дома?


Практическое задание к главе 27


Проверьте электронную почту на наличие утечек через сервис вроде HaveIBeenPwned. Узнайте, участвовал ли ваш email в известных утечках данных. Подготовьте краткий отчет с рекомендациями сменить пароли и усилить информационную безопасность.


Глава 28. OSINT: чтобы бить первым


В предыдущей главе мы разобрали основные виды киберугроз. Теперь переходим к инструменту, который позволяет обнаруживать угрозы еще на стадии подготовки. Эта глава посвящена открытому поиску информации, который помогает выявлять риски и предотвращать неприятности до того, как они станут проблемой.


28.1. Протокол OSINT-мониторинга


Мониторинг должен быть регулярным. Одной проверки недостаточно. Угрозы появляются ежедневно, поэтому каждую неделю нужно проходить по четкому плану.


Шаг первый. Мониторинг утечек

Проверяйте электронную почту и телефоны клиента, а также членов его семьи, в базах утекших данных. Если обнаружена новая утечка, немедленно меняйте пароли.


Шаг второй. Анализ социальных сетей семьи

Дети и супруги клиентов часто невольно становятся источником утечек. Обращайте внимание на геотеги, номера домов, названия улиц, фото возле школы, ресторана или дома. Все это может лечь в основу карты маршрутов для потенциальных преступников.


Шаг третий. Мониторинг Telegram-каналов и форумов

В криминальной среде Telegram давно заменил даркнет. Отслеживайте каналы и форумы, где появляются упоминания клиента, его семьи, фирмы или привычных маршрутов.


Шаг четвертый. Анализ цифровой инфраструктуры

Проверьте, не используется ли личный номер телефона клиента для привязки к рабочим аккаунтам. Личный номер должен оставаться личным, а рабочие контакты — быть изолированы. Смешение этих контуров создает ненужные риски.


28.2. Арсенал инструментов для OSINT


Не нужно быть хакером или покупать дорогие программы. Есть простой и доступный набор инструментов, который можно использовать уже сейчас.


Сервисы проверки утечек

Платформы вроде HaveIBeenPwned и Dehashed помогают быстро понять, попадали ли данные в известные утечки. Достаточно ввести email или номер телефона.


Сервисы обратного поиска изображений

Google Images и Yandex Images позволяют проверять, где еще используется фото клиента или его семьи. Это помогает выявлять фейковые аккаунты и поддельные страницы.


Программы для анализа метаданных

ExifTool позволяет извлекать из фотографий модель камеры, дату съемки и GPS-координаты. Многие не знают, что снимок может содержать точное место съемки. Поэтому перед публикацией такие данные нужно удалять.


Кейс: предотвращение похищения через Telegram

Накануне отпуска семьи клиента служба безопасности проводила обычный еженедельный мониторинг. В одном из Telegram-каналов всплыло объявление о продаже доступа к приватному чату известного бизнесмена. В посте были скриншоты переписки супруги клиента с подругой, где обсуждались точные даты перелета и место отдыха.


Старший группы безопасности сразу оценил угрозу как критическую.

Аккаунт был заблокирован, все пароли немедленно сменены. Решили полностью изменить план поездки: выбрали другой рейс, сдвинули дату вылета на пять дней, купили билеты другой авиакомпании и на другие имена.

Дополнительно распространили ложную информацию о старом плане и заранее организовали охрану в аэропортах вылета и прилета.


Если засада и планировалась, преступники столкнулись с пустотой. Угроза была сорвана на этапе подготовки благодаря своевременному мониторингу.


Вопросы для самопроверки


Каков порядок шагов в протоколе еженедельного OSINT-мониторинга?

Почему анализ соцсетей членов семьи так же важен, как и анализ профиля самого клиента?

Для чего нужен сервис обратного поиска изображений?

В чем риск геотегов на фотографиях?


Чек-лист: еженедельная OSINT-сводка


Пункт проверки: email клиента проверен в базах утечек

Статус: выполнено / не выполнено

Оценка риска: низкий / средний / высокий


Комментарий:

Пункт проверки: телефоны клиента проверены в базах утечек

Статус: выполнено / не выполнено

Оценка риска: низкий / средний / высокий


Комментарий:

Пункт проверки: соцсети супруги проверены на наличие геотегов и опасных публикаций

Статус: выполнено / не выполнено

Оценка риска: низкий / средний / высокий


Комментарий:

Пункт проверки: соцсети детей проверены на наличие геотегов и опасных публикаций

Статус: выполнено / не выполнено

Оценка риска: низкий / средний / высокий


Комментарий:

Пункт проверки: Telegram-каналы проверены на упоминания клиента и его семьи

Статус: выполнено / не выполнено

Оценка риска: низкий / средний / высокий


Комментарий:

Пункт проверки: новые фото клиента и семьи найдены в поисковиках

Статус: выполнено / не выполнено

Оценка риска: низкий / средний / высокий


Комментарий:

Практическое задание к главе 28

Выберите публичную личность для учебной тренировки.

Исследуйте ее аккаунты и аккаунты ближайших родственников только в открытых источниках.

По открытым данным восстановите примерный график перемещений за последнюю неделю.

Бесплатный фрагмент закончился.

Возрастное ограничение:
18+
Дата выхода на Литрес:
01 октября 2026
Объем:
37 стр.
ISBN:
9785006950412
Правообладатель:
Издательские решения
Формат скачивания:

Похожие книги