OpenOSINT

OpenOSINT

  • The Iranian Connection: c’è (anche) Tehran dietro al cybercrime russo?

    The Iranian Connection: c’è (anche) Tehran dietro al cybercrime russo?

    Gennaio 18, 2026
    Ricerche

    Aéza Group LLC è una società russa iscritta nel Registro delle Imprese il 17 giugno 2021 (INN 7813654490). L’affiliata Aéza International Ltd (Company number 15109642) fu registrata nel Regno Unito il 1° settembre 2023. Entrambe sono state sanzionate dall’amministrazione statunitense il 1° luglio 2025 per aver garantito impunità ad attività cyber illecite realizzate per mezzo…

  • DeepSeek R1 spodesta l’AI generativa occidentale su Ollama – un’analisi OSINT

    DeepSeek R1 spodesta l’AI generativa occidentale su Ollama – un’analisi OSINT

    Gennaio 11, 2026
    Ricerche

    Da un’analisi effettuata nel novembre 2024 (potete leggerla qui) emergeva che i modelli linguistici (LLM) open source di origine occidentale (llama3 su tutti, sviluppato da Meta) erano ampiamente utilizzati in Cina, e talvolta anche implementati da organizzazioni statali o parastatali, alcune delle quali soggette a sanzioni e provvedimenti restrittivi statunitensi. L’analisi era basata sull’analisi di…

  • Building a Bellingcat-style SAR Ship Tracking Tool

    Building a Bellingcat-style SAR Ship Tracking Tool

    Dicembre 26, 2025
    Tool, Tutorial

    One of the most useful instruments in Bellingcat’s open-source toolkit is its SAR (Synthetic Aperture Radar) ship-tracking workflow, designed to help answer a deceptively simple question: was a vessel docked here at a specific time? The approach relies on a distinctive capability of Sentinel satellites, which “scan” the Earth using radar pulses rather than visible…

  • De-anonymizing Illicit websites with Passive DNS data: The camhub.to Case

    De-anonymizing Illicit websites with Passive DNS data: The camhub.to Case

    Dicembre 25, 2025
    Ricerche

    In this brief analysis, we show how examining historical DNS records can be a decisive step in de-anonymizing websites that disseminate illicit material. A few months ago, several press sources described the activities of a website (camhub.to), whose domain was registered in the Kingdom of Tonga, on which video streams were unlawfully distributed after illicit…

  • Putin’s Hands: An OSINT Fact-Check

    Putin’s Hands: An OSINT Fact-Check

    Dicembre 25, 2025
    Ricerche

    Public appearances by a leader of Vladimir Putin’s stature are scrutinized by the media industry and intelligence services alike. The tendency to dissect the Russian president’s appearances increased exponentially following the invasion of Ukraine in February 2022. Various observers—primarily from the media sphere—have focused on certain aspects of his body language, highlighting alleged anomalies in…

  • Le mani di Putin: un fact-checking OSINT

    Le mani di Putin: un fact-checking OSINT

    Dicembre 21, 2025
    Ricerche

    Gli interventi pubblici di un leader del calibro di Vladimir Putin sono oggetto di analisi da parte dell’industria mediatica e degli apparati d’intelligence. La propensione a dissezionare le apparizioni del presidente russo si è incrementata esponenzialmente a far seguito dall’invasione dell’Ucraina nel febbraio 2022. Diversi osservatori – prevalentemente afferenti la sfera mediatica – si sono…

  • Il DNS passivo e la deanonimizzazione di siti illeciti: il caso camhub.to

    Il DNS passivo e la deanonimizzazione di siti illeciti: il caso camhub.to

    Dicembre 18, 2025
    Ricerche

    In questa breve analisi mostriamo come l’analisi dei record DNS storici possa essere uno step decisivo per deanonimizzare siti web che diffondono materiale illecito. Alcuni mesi fa diverse fonti di stampa hanno descritto le attività di un sito web (camhub.to), con dominio registrato presso le isole Tonga, sul quale venivano diffusi illecitamente streaming video ottenuti…

OpenOSINT