КриптодетективЪ
3.49K subscribers
1.84K photos
82 videos
17 files
7.88K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://xn--r1a.website/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

криптодетективъ.рф
https://vk.com/seicp
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
Forwarded from РБК Крипто
Reuters сообщил о криптобирже из Дубая, через которую Иран обходил санкции

Reuters опубликовал масштабное расследование о криптобирже Shelbit из Дубая. Для подготовки материала журналисты поговорили более чем с 30 источниками, а также изучили данные блокчейна совместно со специалистами по криптоаналитике и кибербезопасности.

По данным агентства, с мая 2024 года через Shelbit прошло не менее $4 млрд. Одним из крупнейших клиентов биржи Reuters называет сеть из более чем 2 тыс. нелегальных сайтов онлайн-казино на фарси.

Reuters также сообщает, что обнаружил переводы между Shelbit, адресами Центрального банка Ирана, кошельками, которые Израиль связывает с Корпусом стражей исламской революции (КСИР), и иранской криптобиржей Nobitex. По данным аналитиков, часть средств на биржу поступала от иранских майнеров.

По данным расследования, связанные с Shelbit адреса перевели на Binance не менее $676 млн с мая 2024 года. В Binance заявили, что Shelbit никогда не имела аккаунта на бирже, а ее переводы не считались высокорисковыми. По словам биржи, счета пользователей, связанных с Shelbit, проверялись, а информация передавалась правоохранительным органам.

По данным Reuters, регулятор Дубая VARA расследует предполагаемую роль Shelbit в отмывании денег и помощи Ирану в обходе санкций.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
😁3
⚡️ Задержан глава краснодарского филиала Ростелекома Сергей Поляков.

По информации из открытых источников, дело может быть связано с программой видеонаблюдения.

В компании нашей редакции заявили, что предоставляют правоохранительным органам данные по запросу. На работе филиала и оказании услуг ситуация не отразилась.

☎️ Телекоммуналка в Telegram | в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬2🤔1😱1
Злоумышленники получили доступ к платформе, через которую Stadler обменивалась данными с одним из поставщиков. Для входа использовали скомпрометированные учётные данные, которые ранее попали в руки киберпреступников. Как заявила Stadler, внутренние информационные системы компании не пострадали. Хакеры не проникли в корпоративную инфраструктуру, а предприятия по всему миру продолжили работать в обычном режиме

Украденные материалы содержали техническую информацию одного из поставщиков. Stadler утверждает, что данные не связаны с безопасностью поездов и не влияют на железнодорожный транспорт, который уже используется в разных странах. Значимых персональных данных среди похищенных файлов также не было

Группировка Everest Group заявила, что это она похитила данные. В письме хакеры потребовали выкуп в размере 10 млн швейцарских франков (~12,2 млн. долларов). Stadler заявила, что не платит выкуп ни при каких обстоятельствах. Компания подала заявление в кантональную полицию Тургау и не раскрыла дополнительные подробности расследования.

https://www.itsec.ru/news/vimogateli-potrebovali-u-shveyzarskogo-proizvositelia-poyezdov-stadler-1-mln-frankov
😢1
Экспертный комментарий Царьграду...

На русских маркетплейсах Ozon и Wildberries продаются охранные системы украинского бренда Ajax. По мнению ряда военных экспертов, эти системы могут быть использованы для планирования покушений в России. Угрозу оценили судебный эксперт в области компьютерно-технической и финансово-экономической экспертизы Александр Подобных и подполковник запаса, ветеран группы антитеррора "Альфа" Андрей Попов.

https://m.tsargrad.tv/news/ozon-i-wildberries-otkryto-prodajut-ukrainskie-ohrannye-sistemy-chem-jeto-grozit-rossii_1803574

#КриптодетективЪ #Царьград #Комментарий
👍2😁2🫡1
Дом правительства ;)
🤔3
Forwarded from VeroTrace | AML-AI
Суд в городе Циндао на востоке Китая приговорил мужчину к 10 годам и девяти месяцам тюремного заключения за кражу 107 биткоинов после того, как он запомнил большую часть сид-фразы из 12 слов, принадлежавшей жертве.

Народный суд округа Лицан приговорил преступника, которого зовут Чжан, к тюремному заключению и штрафу в размере 100 000 юаней (около 14 700 долларов США) после того, как выяснилось, что он завладел кошельком жертвы и обналичил более 97 000 долларов. Об этом говорится в кратком изложении дела, опубликованном в официальном канале Верховной народной прокуратуры в WeChat.

В июле 2023 года Фэн попросил своего знакомого Чжана, который ранее помогал ему с транзакциями в биткоинах, помочь обналичить 117 биткоинов. Фэн записал 12-значную фразу для восстановления доступа к кошельку, а Чжан запомнил 11 из них и позже восстановил последнее слово, чтобы перевести 107 биткоинов.

На протяжении многих лет Китай вводил ряд запретов, связанных с криптовалютами, в том числе на майнинг и торговлю. Однако прокуратура заявила, что биткоин соответствует юридическому определению «собственности» и может быть объектом кражи в соответствии с уголовным законодательством.

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #China #Theft #BTC #SeedPhrase #Cryptocurrency #Property #Court
😱1🐳1
Forwarded from СВЕЖЕСТИ
"Руководитель отдела ФБР обвиняется в перечислении около 1 миллиона долларов в криптовалюте с аккаунтов, связанных с Россией, на свой личный криптокошелек"

Как сообщает NBC, Патрик Яроч обвиняется в незаконной транспортировке и получении похищенных товаров. Следователи сообщают, что он признался в использовании систем ФБР для получения ключей, необходимых для перевода средств, совершив до дюжины операций на общую сумму около 925 000 долларов.

Согласно документам ФБР, Яроч заявил, что действовал из-за разочарования тем, что бюро "не могло или не хотело" принимать меры против криптовалютных аккаунтов, связанных с Россией, и что это "разъедало его изнутри".
🤣3👏1
Forwarded from SecurityLab.ru
This media is not supported in your browser
VIEW IN TELEGRAM
Социалистический аутсорсинг: хакеры Ким Чен Ына провели самую успешную спецоперацию против своего начальника

Умение взламывать чужие системы оказалось палкой о двух концах для северокорейской диктатуры. Элитные специалисты, которых годами натаскивали на кражу денег за рубежом для наполнения бюджета, решили монетизировать навыки дома. Мишенью хакеров стали Центральный банк Чосон вместе с Банком внешней торговли, отвечающие за всю государственную эмиссию.

За операцией стояли закаленные ветераны киберопераций и выпускники Технологического университета имени Ким Чхэка. Похищенные капиталы растворяли через цепочку цифровых кошельков, превращая криптовалюту в наличные через китайских агентов на границе. Конспирация треснула из-за банального сбоя в документах и подозрительного зарубежного IP-адреса. Силовики провели облаву в Пхеньяне, заблокировав банковские шлюзы.

Масштаб провала потряс верхушку режима сильнее любых санкций. Инцидент обнажил кризис доверия внутри закрытой экосистемы. Подготовка кадров для кибервойны обернулась против самих кураторов. Отрезанные от нормальной жизни айтишники показали готовность грабить родные финансовые институты ради личной выгоды.

#КНДР #Кибербезопасность #Хакеры
@SecLabNews
😱3🔥1
Forwarded from VeroTrace | AML-AI
Вышел 3-й выпуск журнала Информационная безопасность от издательства Гротеск!

В котором была опубликована статья Александра Подобных - Отсутствие стандартов разметки и уязвимости AML-сферы.

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #RF #Regulations

Подробнее: https://cs.groteck.ru/IB_3_2026/70/
1🔥3👍1
Forwarded from РБК Крипто
🇪🇺 В Европе скамеры начали использовать регулирование MiCA в своих схемах

После вступления в силу новых правил регулирования крипторынка MiCA (Markets in Crypto-Assets) в ЕС мошенники начали выдавать себя за криптокомпании и регуляторов, чтобы похищать средства пользователей.

1 июля завершился переходный период MiCA: компании, не получившие лицензию, должны свернуть деятельность для клиентов из ЕС. По данным Financial Times, мошенники начали использовать эту ситуацию, обращаясь к пользователям криптосервисов и выманивая у них криптовалюту.

Французский регулятор AMF сообщил о случаях, когда скамеры представлялись его сотрудниками и убеждали пользователей перевести средства на «безопасный счет». Нидерландский регулятор также предупредил о схемах против клиентов, которые ищут лицензированные криптосервисы взамен тех, что ушли с рынка.

Лицензию MiCA получили только 320 компаний. Ее нет у двух крупнейших криптобирж — Binance и глобальной Bybit. У Bybit есть европейское подразделение с лицензией, где требуется отдельный аккаунт.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
😱2
Forwarded from Crypto Headlines
This media is not supported in your browser
VIEW IN TELEGRAM
🇺🇸 ФБР изъяло более $15,000,000,000 в криптовалюте.

Глава ФБР Каш Пател отчитался о результатах операции «Blackout» – масштабной кампании по уничтожению глобальной индустрии скам-центров.

➟ Изъято более $15b в крипте.
➟ Ликвидированы десятки скам-комплексов в Камбодже, Мьянме, Таиланде и ОАЭ.
➟ Сотни арестованных.
➟ Освобождены тысячи людей, которых держали в рабстве на «скам-фабриках».
➟ Закрыто более 500 фейковых инвестиционных сайтов.
➟ Заблокированы миллионы мошеннических аккаунтов.
➟ Более 10,000 американцев успели предупредить до потери денег (спасено свыше $500m).

Почти вся изъятая сумма приходится на 127,271 BTC, связанных с камбоджийской Prince Group – руководство которой обвиняют в управлении мошенническими комплексами и использовании принудительного труда.

Crypto Headlines
🔥3🐳1🫡1
Dolphin X распространяют на киберпреступном форуме как универсальный троян удалённого доступа. В панели заявлены 329 функций, включая кражу данных более чем из 300 приложений. Среди целей указаны поисковики, расширения и настольные криптокошельки, менеджеры паролей, облачные инструменты командной строки, SSH-ключи, токены доступа, файлы .env и сохранённые учётные данные.

Специалисты Varonis изучили панель управления Dolphin X, конструктор вредоноса и связанный сетевой трафик в изолированной среде. Они проверили интерфейс, заявленные функции и технические строки, связанные с запуском AI Profiler, сбором данных и расчётом оценки риска. Анализ подтвердил, что механизм ранжирования жертв действительно встроен в панель управления.

Однако Varonis не запускала полноценный вредоносный агент Dolphin X на тестовом компьютере (причина не уточняется) и не наблюдала его работу после заражения. Поэтому специалисты не смогли независимо проверить все заявленные функции кражи данных и выяснить, как именно ИИ рассчитывает рейтинг жертв.

https://www.itsec.ru/news/noviy-troyan-udalionnogo-dostupa-dolphin-x-soderzhit-bolee-300-funkziy
😱1😢1
🏆 Банк России во втором квартале стал крупнейшим среди мировых ЦБ продавцом золота в мире — за три месяца он снизил свои запасы на 22 тонны. В тоже время, центральные банки России, Турции и Германии за этот же период сократили запасы золота, следует из отчета Всемирного золотого совета.

Центральный банк Турции сообщил о продаже четырех тонн золота во втором квартале. Бундесбанк сообщил о сокращении запасов на одну тонну, что, по информации WGC, было связано с чеканкой монет.
Тем не менее, по данным Всемирного совета по золоту, в целом спрос на золото во втором квартале со стороны ЦБ в мире вырос до рекорда.

За три месяца центробанки стран мира скупили 289 тонн золота, что стало максимальным показателем для этого периода за всю историю наблюдений. По сравнению с аналогичным периодом прошлого года объем покупок вырос на 62%.

Фото: Bruno Vincent / Getty Images

https://vk.ru/wall-210986399_53779
🤔1
Forwarded from VeroTrace | AML-AI
На прошлой неделе, аналитики VeroTrace обнаружили скам токен SPUSD и проект SoulPeg Labs (soulpeg .io) с признаками инвестиционной пирамиды. На сегодня в него инвестировал 931 холдер на сумму $18,5 млн.

Так, в секретных чатах в мессенджерах жертве обещают 18% доходности в месяц, при вложении USDC в данный токен. И дальше схема предполагает только пополнение адресов площадки (под различными предлогами) через соответствующий смарт-контракт, и привлечение новых и новых пользователей. Токен не верифицирован на CoinMarketCap, но был добавлен его создателями.

Это и подтвердил более глубокий анализ связанных смарт-контрактов, произведенный нашей командой (при поступлении на контрак средства конвертируются в USDC и выводятся на транзитные адреса злоумышленников). Который показал отсутствие аудита от сети BSC, возможность менять код, наличие одного админа и владельца, огромное максимальное предложение с возможностью доп. выпуска. При этом заблокированные токены управляются внешним смарт-контрактом, центральный админ может выпускать и сжигать токены, а логика вовсе может меняться после деплоя.

Наряду с этим, были зафиксированы поддельные письма от техподдержки Binance (о необходимости пополнения счёта в течение 48 часов, для разморозки средств на смарт-контракте токена), в котором имелись ссылки на чат в телеграм якобы с Binance ангелом.

Сведения по выявленным консолидирующим адресам мошенников, а также другая информация по данному токену были направлены на биржу Binance, в официальный обозреватель блоков BscScan и в ФинЦЕРТ (при ЦБ России) для разметки и блокировки данного токена (и сайта).

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #RF #Theft #Token #Scam #SPUSD #Phishing #Analitics #Ban
👍2😱1