КриптодетективЪ
3.85K subscribers
1.78K photos
73 videos
17 files
7.77K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://xn--r1a.website/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

криптодетективъ.рф
https://vk.com/seicp
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
Ростех сделал антидроновую защиту доступнее для малого и среднего бизнеса

Новая программа предполагает аренду комплекса «Серп-ВС6Д» для подавления каналов управления БПЛА с возможностью последующего выкупа.

Аппаратура, разработанная холдингом «Росэл» (входит в Ростех), представляет собой автоматизированное средство борьбы с беспилотниками. Она совмещает в себе модуль РЭБ и высокоточный детектор, обнаруживающий даже малозаметные FPV-дроны. Комплекс эффективен как против одиночных целей, так и при отражении групповых атак.

«Серп-ВС6Д» непрерывно отслеживает воздушное пространство в секторе 360 градусов. При обнаружении угрозы система автоматически или в ручном режиме включает подавление радиосигналов.

Возможность объединения нескольких устройств в единую сеть позволяет организовать надежную защиту объектов с протяженным периметром.

https://vk.ru/wall-47275428_384726
5
Forwarded from VeroTrace | AML-AI
Правоохранители передали соосновательницу финансовой пирамиды «Финико» из Турции в Россию, где ее обвиняют в мошенничестве на сумму свыше 1 млрд рублей, сообщили в МВД.

Соосновательница финансовой пирамиды «Финико» была депортирована из Турции в Россию. Женщину передали российским правоохранителям в аэропорту Стамбула турецкие власти. Она подозревается в мошенничестве в особо крупном размере и участии в преступном сообществе.

Следствие установило, что с 2019 по 2021 год фигурантка представляла интернет-проект «Финико», действовавший по принципу финансовой пирамиды. Организаторы обещали инвестировать привлечённые средства в ценные бумаги и криптовалюту с гарантией прибыли, однако на самом деле никаких реальных инвестиций не осуществлялось.

В результате деятельности «Финико» пострадали более 7 700 человек, общий ущерб превышает 1 млрд рублей. Уголовное дело расследуется Следственным департаментом МВД России по статьям 159 и 210 УК РФ.

Обвиняемая скрывалась за границей и была объявлена в международный розыск по линии Интерпола. Благодаря сотрудничеству российских и турецких правоохранителей она была задержана и экстрадирована на родину для дальнейшего расследования.

Ранее власти ОАЭ депортировали в Россию организатора «Финико», который подозревается в мошенничестве и нанесении ущерба гражданам на сумму свыше 1 млрд рублей.

Примечательно, что действующие сотрудники VeroTrace участвовали в расследованиях по Финико в 2020-2022 годах. Когда были найдены крупные консолидирующие кошельки на бирже Bitzlato (московская биржа с гонконгской лицензией).

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #Finiko #Scam #Deportation #Fraud
👍5🔥2😱1
Верховный суд России направил в столичный суд дело о хищении 18 млрд рублей главой строительной компании «Автодор» Рамилем Шайдуллиным.

Шайдуллин обвиняется в растрате и легализации средств, связанных с хищением бюджетных денег при строительстве трассы М-12. Сам бизнесмен отрицает вину. В деле фигурируют и другие обвиняемые. Следствие продолжается, однако Верховный суд РФ изменил подсудность, вернув его региональному судебному органу. Однако предполагалось, что это будет рассматривать именно ВС РФ, туда материалы были направлены в апреле 2026 года. Верховный суд передал дело в Бутырский суд Москвы для рассмотрения.

https://vk.ru/wall-119776219_820316
🐳5🤔2
Злоумышленник под именем Mirax Bot предлагает в аренду вредоносную программу для Android под названием Mirax и обещает почти полный контроль над заражённым устройством.

По описанию продавца, программа умеет подменять экраны банковских приложений и сайтов, показывая жертве фальшивые формы. Подготовлено более 700 шаблонов таких подмен, с помощью которых выманивают логины, пароли и коды подтверждения. Вредонос также перехватывает нажатия клавиш, включая ввод PIN-кодов и системные запросы, и работает с SMS: читает сообщения, отправляет их, удаляет и собирает историю переписки и контактов.

Mirax позволяет удалённо управлять устройством. Злоумышленник может запускать приложения, удалять их или блокировать доступ, показывая поддельное окно «технических работ». Есть возможность скрытого просмотра экрана через функции специальных возможностей Android, а также режим скрытого удалённого управления, при котором действия происходят незаметно для владельца устройства. Программа умеет получать данные о графическом ключе или пароле блокировки и разблокировать устройство.

Ещё одна заявленная функция – использование заражённого смартфона как промежуточного узла для выхода в интернет. Через такой прокси злоумышленники могут проводить операции с банковскими сервисами от имени жертвы, обходя антифрод-системы, которые ориентируются на «домашний» IP-адрес.

Продавец также заявляет защиту от удаления и обход встроенной системы безопасности Play Protect за счёт «шифрования» вредоносного кода. Все собранные данные – нажатия клавиш, SMS и информация из подменённых форм – можно выгружать в файлы для дальнейшего анализа.

Стоимость аренды начинается от 1000 долларов за две недели облегчённой версии и достигает 2500 долларов за месяц полной версии. Отдельно предлагается инструмент для распространения приложения.

https://www.itsec.ru/news/na-hakerskih-forumah-poyavilsia-noviy-instrument-dlia-krazhi-deneg-s-bankovskih-schetov
😱3👍2
Forwarded from Злой эколог
🆕 Новое видео:
"На основе строгих математических методов, прорисовывается возможный создатель Биткоина"

Смотреть на Ютуб: https://youtu.be/v9-HOXIG9C8

Смотреть на ВКвидео: https://vkvideo.ru/video-186207046_456240482?sh=4

Смотреть на Рутуб: https://rutube.ru/video/053072e9cf19aba1a5582f1db702aa6e/
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6👍1
На полигоне Кура на Камчатке начались ракетные испытания с применением межконтинентальных баллистических ракет.

Об этом сообщает правительство Камчатки.

Учения пройдут с 6 по 10 мая.

«Для безопасности населения необходимо воздержаться от посещения полигона и близлежащих территорий в указанный срок», — говорится в публикации.

Власти также предупредили, что на время испытаний запрещено нахождение людей и передвижение любой техники в районе полигона.

Отмечается, что полигон Космических войск Воздушно-космических сил России расположен примерно в 500 км севернее Петропавловска-Камчатского и используется для отработки поражения целей ракетами.

https://vk.ru/wall-40316705_54829886
🫡4👍1
Forwarded from VeroTrace | AML-AI
Согласно уведомлению, опубликованному на сайте Регистрационной палаты Великобритании, компания Zedxion Exchange Ltd., криптовалютная платформа, обвиняемая в переводе средств для Корпуса стражей исламской революции (КСИР) Ирана, будет ликвидирована.

Это решение было принято в связи с санкциями, введенными в январе Управлением по контролю за иностранными активами Министерства финансов США (Office of Foreign Assets Control, OFAC), которое включило Zedxion и связанную с ней компанию Zedcex в санкционный список за предполагаемую роль в содействии Ирану в обходе санкций и связи с финансистом Бабаком Занджани, также находящимся под санкциями.

Регистрационная палата заявила, что приостановка деятельности связана с информацией или заявлением в заявке на регистрацию, которые вводят в заблуждение, являются ложными или обманными. Ранее в организации Organized Crime and Corruption Reporting Project выяснили, что Элизабет Ньюман, указанная в качестве директора и лица, осуществляющего значительный контроль над компанией Zedxion, и названная в документах гражданкой Доминиканской Республики, скорее всего, была вымышленным лицом. Сообщалось также, что компания использовала стоковое изображение Ньюман в рекламных материалах.

TRM Labs выяснила, что Zedxion и родственная ей платформа Zedcex обработали около $1 млрд., связанных с КСИР, что составляет примерно 56% от общего объема транзакций. В 2024 эта доля выросла до 87%, когда объем транзакций, связанных с КСИР, достиг примерно $619,1 млн, а в 2025 снизилась до 48% на фоне роста активности в других сферах.

Компания Zedxion Exchange была зарегистрирована в мае 2021. Осенью того же года физическое лицо по имени Бабак Мортеза было указано в качестве директора и лица, осуществляющего значительный контроль над компанией. Согласно данным Регистрационной палаты, идентификационные данные, связанные с этим именем, совпадают с данными Бабака Занджани, иранского бизнесмена, которого давно обвиняют в уклонении от санкций. Согласно документам Регистрационной палаты, Мортеза перестал быть лицом, осуществляющим значительный контроль над компанией, в августе 2022. В том же месяце Ньюман была назначена директором.

В 2013 США и ЕС уже вводили санкции против Занджани за отмывание млрд долларов, полученных от продажи нефти, в интересах иранских государственных структур, в том числе КСИР. В 2016 в Иране его осудили за растрату государственных нефтяных средств и приговорили к смертной казни, но в 2024 приговор был смягчён после того, как он вернул деньги.

К 2025 Занджани снова оказался в центре внимания общественности в связи с его участием в экономических проектах, связанных с руководством. Он также руководит холдинговой компанией DotOne Holding Group, работающей в сфере криптовалют, валютных операций, логистики, авиации и телекоммуникаций. Все эти отрасли связаны с инфраструктурой, используемой для обхода санкций.

Регистрационная палата начинает использовать расширенные полномочия, предусмотренные Законом об экономических преступлениях и корпоративной прозрачности 2023, для запроса и удаления из реестра сомнительной информации, в том числе для обязательной проверки личности директоров и бенефициарных владельцев, введенной в конце 2025. Это часть более масштабных усилий по предотвращению неправомерного использования корпоративного реестра Великобритании.

С марта 2024 регистратор может запрашивать и удалять сомнительную информацию, а также требовать от компаний указывать зарегистрированный адрес электронной почты. С ноября 2025 все директора и лица, имеющие значительный контроль над компанией, должны подтвердить свою личность, а компании доказать создание в законных целях.

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #Zedxion #Zedcex #Sanctions #Iran #IRAQ

https://find-and-update.company-information.service.gov.uk/company/13404089
😱4👍1
БПЛА Украины поразили нефтебазу в Латвии, в Резекне, повредив терминал. Еще один дрон атаковал пассажирский поезд Рига – Даугавпилс, загорелся моторный отсек.

Прибалты снова решили пропустить хохлодроны через свою территорию для ударов по Ленинградской области, но что-то пошло не так. Получите и распишитесь.

https://vk.ru/wall-219928800_1502087
🔥7👎1
Сотрудники Бюро специальных технических мероприятий МВД России совместно с коллегами из Ростовской области задержали жителя Таганрога, подозреваемого в создании и администрировании одной из крупнейших международных хакерских платформ LeakBase. Об этом сообщила официальный представитель МВД Ирина Волк.

По данным ведомства, площадка работала на протяжении четырех лет и использовалась для торговли похищенными персональными данными. На платформе были размещены сотни миллионов учетных записей, банковские реквизиты, логины, пароли и корпоративные документы, полученные в результате взломов. На форуме было зарегистрировано более 147 тыс. пользователей, которые могли покупать и продавать украденные данные, а также использовать их для мошенничества.

При обыске по месту проживания задержанного были изъяты технические средства и другие предметы, имеющие доказательственное значение. Следователь ГСУ ГУ МВД России по Москве возбудил уголовное дело по ч. 3 и ч. 6 ст. 272.1 УК РФ. Фигуранту избрана мера пресечения в виде заключения под стражу.

Площадку LeakBase ликвидировали ранее в марте в ходе международной операции. По данным Министерства юстиции США, 3 и 4 марта правоохранительные органы 14 стран провели скоординированные действия против форума и его участников. Координацию взял на себя Европол. Власти закрыли площадку, изъяли базы данных и два домена. Обыски, задержания и допросы прошли в США, Австралии, Бельгии, Польше, Португалии, Румынии, Испании и Великобритании.

Согласно судебным документам, форум насчитывал более 142 тыс. участников и свыше 215 тыс. сообщений. LeakBase работал в открытой сети на английском языке и был доступен пользователям по всему миру. ФБР заявило об изъятии учетных записей, публикаций, сведений о платежах, личных сообщений и журналов IP-адресов.

Закрытие LeakBase продолжает серию операций против подобных площадок: в 2022 году был ликвидирован форум RaidForums, в 2023-м закрыт BreachForums, а в 2025 году суд вынес приговор основателю BreachForums. По данным Министерства юстиции США, с 2020 года подразделение по борьбе с компьютерными преступлениями помогло добиться обвинительных приговоров более чем для 180 участников киберпреступных схем и вернуть пострадавшим свыше 350 млн долларов.

https://www.securitylab.ru/news/570780.php?r=2
🤔5😱2👍1
С праздником 💐 Мира и блага..

Бессмертный полк https://polk-kubinskaya.tilda.ws/
5🫡3🔥2
В КНДР прописали в Конституции автоматический ядерный удар на случай гибели Ким Чен Ына

Согласно новым положениям, ядерный удар должен быть нанесен немедленно, если Ким Чен Ын погибнет или руководство потеряет контроль над вооруженными силами.

https://vk.ru/wall-13984605_818429
🔥5
Forwarded from РБК Крипто
🇺🇸 Госдеп США предостерег дипломатов от ставок по Ирану на Polymarket

Госдепартамент США разослал дипломатам внутреннее предупреждение о недопустимости использования конфиденциальной государственной информации для ставок на предикшн-маркетах вроде Polymarket и Kalshi, пишет The Wall Street Journal.

В служебной записке говорится, что использование сотрудниками непубличной информации «в целях финансовой выгоды» является серьезным нарушением и «не будет допускаться».

По данным WSJ, власти США начали рассматривать стремительный рост предикшн-маркетов как потенциальную угрозу национальной безопасности.

Опасения связаны с тем, что чиновники могут использовать инсайдерскую информацию для заработка на ставках по геополитическим событиям, включая переговоры США и Ирана.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
🐳5😁1
⚡️Российские физики из Центра Келдыша и ТРИНИТИ разработали технологию устройства, которое испаряет редкоземельные металлы для получения рентгеновского луча. Устройство может стать основой для создания отечественного оборудования для литографии на уровне 1–3 нанометров - как минимум наравне с самыми передовыми разработками мирового лидера - европейской компании ASML (под контролем США).
⚡️Материал о российской разработке появился на рубеже 2025-2026 годов, он опубликован в отечественном научном журнале «Успехи прикладной физики» (том 14, номер 1, 2026 год ).

https://vk.ru/wall-110031834_23610
👏43👍1
Forwarded from VeroTrace | AML-AI
В Ивановской области пресекли деятельность преступной группы, участники которой, по версии следствия, причастны к незаконным банковским операциям и неправомерному обороту платежных средств в особо крупном размере. Об этом 24 марта сообщила официальный представитель МВД РФ Ирина Волк.

Предварительно установлено, что злоумышленники действовали на территории нескольких субъектов Российской Федерации. Сообществом из 15 человек руководили жители Ивановской и Московской областей. Они организовали незаконный оборот средств в размере более 1 млрд рублей в обход банковской системы Российской Федерации.

Отмечается, что участники группы применяли различные схемы в своей деятельности, в том числе выводили денежные средства за рубеж через подконтрольные зарубежные компании с последующей конвертацией в криптовалюту. За оказание таких услуг они взимали комиссию, общий доход от которой, по предварительным оценкам, превысил 125 млн рублей.

В результате операции с силовой поддержкой Росгвардии были задержаны 15 человек. По адресам проживания подозреваемых и в используемых ими офисах прошли обыски, в ходе которых изъяли наличные деньги, документы и иные материалы для следствия.

Следственное управление УМВД России по Ивановской области возбудило уголовное дело по ст. 172 («Незаконная банковская деятельность»), 187 («Неправомерный оборот средств платежей») и 210 («Организация преступного сообщества (преступной организации) или участие в нем (ней)») УК РФ. Для фигурантов дела избирается мера пресечения.

ГУ МВД России по Петербургу и Ленобласти 10 марта уже сообщало, что оперативники экономической полиции совместно с региональным УФСБ пресекли деятельность организованной группы, занимавшейся незаконной банковской деятельностью. Возглавляли схему три жительницы Петербурга в возрасте от 48 до 55 лет, исполнявшие роль бухгалтеров теневого банка. За период с 2022 по 2025 год объем проведенных через данную организацию средств превысил отметку 250 млн рублей, а прибыль преступниц составила примерно 38,5 млн рублей.

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #IllegalActivity #Banking #Currency #Cryptocurrency #Crime

https://iz.ru/2065027/2026-03-24/v-ivanovskoi-oblasti-zaderzhali-organizovavshikh-nezakonnyi-oborot-1-mlrd-rublei
🔥5🤔1😱1
Атака с применением программы-вымогателя нарушила работу систем порта Виго в автономном сообществе Галисия. Инцидент обнаружили рано утром во вторник, 24 марта. Под удар попали серверы, которые отвечают за управление грузовым трафиком и рядом других цифровых сервисов. По данным местных СМИ, часть оборудования оказалась заблокирована, а злоумышленники потребовали выкуп.

После обнаружения атаки техническая команда портовой администрации отключила затронутые системы от внешних сетей, чтобы сдержать распространение инцидента. Глава порта Карлос Ботана сообщил, что возвращать подключения не будут до тех пор, пока специалисты не убедятся в полной безопасности сети. Сроки восстановления штатной цифровой работы пока не называются.

Физическая деятельность порта продолжается. Движение судов и обработка грузов не остановились, однако логистика, которая обычно опирается на внутренние цифровые платформы, работает с перебоями. Часть операторов перевели на временные ручные процедуры и бумажный документооборот.

Сейчас идёт расследование, которое должно показать, каким образом нападавшие проникли в сеть и затронула ли атака чувствительные данные. Карлос Ботана охарактеризовал происшествие как атаку с финансовым мотивом, цель которой заключалась в получении выкупа. Ни одна киберпреступная группировка пока не взяла ответственность за случившееся.

https://www.itsec.ru/news/ispanskiy-port-vigo-otkluchil-chast-sistem-iz-za-ataki-vimogatelia
4😱2😢1
Forwarded from Санкт-Петербург Ч/Б
This media is not supported in your browser
VIEW IN TELEGRAM
Накрыт центр телефонных мошенников в Петербурге

В одной из комнат квартиры на Красносельском шоссе обнаружен центр телефонных мошенников. Во время обыска изъяли более 6 тысяч SIM-карт и 21 SIM-бокс.

По данным следствия, оборудование использовалось для регистрации аккаунтов в мошеннических схемах. Возбуждено уголовное дело, задержанному грозит до 8 лет лишения свободы.

Санкт-Петербург Ч/Б
👍6🔥3🫡2
Фигуранты одного из самых известных кардерских дел в России получили реальные сроки: 235-й Гарнизонный военный суд отправил 26 участников группы Flint24 в колонию на сроки от пяти до 15 лет. Суд признал подсудимых виновными в создании преступного сообщества, участии в нем и незаконном обороте электронных средств, которые использовали для хищения денег, ТАСС сообщили в пресс-службе суда.

Помимо сроков, осужденным назначили штрафы от 1,15 млн до 4,6 млн рублей. Среди фигурантов оказался предполагаемый лидер группы Алексей Строганов, известный в криминальной среде под прозвищем Флинт. Приговор также вынесли бывшему военнослужащему одной из частей Южного военного округа, прапорщику запаса И. Н. Ворошилову, который, по версии суда, входил в состав объединения.

Следствие и суд установили, что участники группы создали сайт и через него продавали дампы, то есть данные для записи на магнитную полосу банковской карты. Во время проверочной закупки сотрудники ФСБ получили от продавцов реквизиты платежных карт, а также CVV- и CVC-коды. Такого набора хватало для денежных переводов и оплаты покупок в интернет-магазинах.

История Алексея Строганова тянется уже много лет. В 2006 году Люблинский суд Москвы приговорил его к шести годам лишения свободы по делу о другой кардерской группе, которой, по данным следствия, руководил гражданин Украины Артур Ляшенко. Участники той схемы изготовили 5 тыс. поддельных карт Visa, Mastercard и American Express, а затем сбывали их в России, Белоруссии, на Украине, в Польше, Чехии, Франции, Германии и США.

В мае 2024 года сообщалось о начале процесса над Алексеем Строгановым и другими фигурантами Flint24. Тогда обвинение утверждало, что группа действовала с 2014 по 2020 год и использовала даркнет-магазины для продажи данных банковских карт.

В августе 2023 года суд вернул дело в Генпрокуратуру для устранения нарушений. По делу проходили 26 человек, а 24 фигурантов задержали еще в марте 2020 года.

В июне 2023 года публиковались подробности об Алексее Строганове, которого связывали с Flint24. Тогда же напоминали, что в 2006 году Люблинский суд Москвы уже приговаривал его к шести годам лишения свободы по делу о кардерской группе, занимавшейся изготовлением и сбытом поддельных банковских карт.

https://www.securitylab.ru/news/570940.php
😱3
Павел Ивлев - вор, сепаратист, член террористического движения «Свободная Ингрия», бывший юрист компании М. Ходроковского ЮКОС.

В 2004 г., находясь под следствием за хищение в 2001–2002 гг. в составе организованной группы под руководством М. Ходорковского более 195 млн т нефти, сбежал от российского правосудия в США.

Также П. Ивлев сотрудничал с террористом и экстремистом Навальным, в том числе нанимал своим защитником в судах по делу ЮКОСа.

В 2005 г. Басманный суд Москвы выдал ордер на его арест по обвинению в хищении и отмывании денег.

В 2019 г. Хамовнический суд Москвы заочно приговорил его к десяти годам колонии.

Имеет тесные связи с представителями радикальной антироссийской оппозиции в эмиграции.

В 2009 г. основал "Комитет российской экономической свободы" (КРЭС), а с 2016 г. возглавляет просветительскую организацию «КРЭС Полишкола» – обе организации продвигают антироссийские нарративы.

Он также является активным участником публичных мероприятий "Форума свободных народов пост-России", где обсуждаются сценарии разрушения суверенитета и территориальной целостности нашей страны.

Регулярно выступает с критикой российских властей. В интервью и публичных лекциях высказывается против СВО. Способствует продвижению антироссийских идей, регулярно выступает с заявлениями, критикующими руководство нашей страны, российских военнослужащих и граждан

https://vk.ru/wall-119776219_820718
🤔4🤬1