КриптодетективЪ
4.59K subscribers
1.71K photos
68 videos
17 files
7.66K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://xn--r1a.website/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

https://vk.com/seicp
https://zen.yandex.ru/cryptodetective
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
Forwarded from Банкста
Банк России оспорил бессрочную заморозку российских активов в суде ЕС в Люксембурге. Как отметили в ЦБ, при принятии оспариваемого регламента ЕС были допущены существенные процедурные нарушения, поскольку он был принят не единогласием членов ЕС. Кроме того, были нарушены базовые и неотъемлемые права на доступ к правосудию, неприкосновенность собственности, принцип суверенного иммунитета государств и их центральных банков, гарантированные международными договорами и правом Европейского союза. @banksta
🔥4👏2
Forwarded from VeroTrace | AML-AI
Друзья, наша команда VeroTrace расширяется и требуются спецы по Golang⚡️⚡️⚡️

Работа в Москва Сити или гибрид (на территории России). Чай, кофе по вкусу ))

Кандидату предлагается погрузиться в создание сервиса по криптовалютной безопасности, проработку внутреннего хранилища данных и разработку графов (визуализация расследований).

https://hh.ru/employer/12363323

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #Job #Development #Go #Golang #TeamLead #Senior
👍7😁1
Forwarded from РБК Крипто
Сотрудника MrBeast уличили в инсайдерской торговле на Kalshi

Платформа прогнозных рынков Kalshi впервые раскрыла информацию о случаях инсайдерской торговли среди пользователей. В одном из эпизодов сотрудник самого популярного YouTube-блогера MrBeast делал ставки на исходы, связанные с его роликами, имея доступ к непубличной информации.

По данным платформы, он торговал на так называемых «стриминговых рынках», где пользователи делают ставки на содержание видео. Kalshi оштрафовала его более чем на $20 тыс. и заблокировала на два года.

Второй случай касается политического кандидата из Калифорнии, который делал ставки на собственную победу на выборах. Его оштрафовали на $2,2 тыс. и заблокировали на пять лет. В Kalshi считают подобные сделки формой манипулирования рынком.

Компания заявила, что передала информацию регуляторам и планирует регулярно публиковать расследования об инсайдерских ставках.

Kalshi, Polymarket и другие предикшн-платформы обсуждали в одном из выпусков программы «Хэш и кэш» на Радио РБК. Послушать запись можно на «РБК Крипто. Форум»

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😱1
Товарищи израильтяне, объясните мне пожалуйста - зачем вы замочили Али Хаменеи?
Это же именно он практически один считал, что ядерное оружие — харам. Хаменеи издал фетву ещё в середине 1990-х (первое публичное оглашение — октябрь 2003 года, официально представлена МАГАТЭ в августе 2005-го).
Она запрещает производство, хранение, приобретение и использование ядерного оружия (и любого другого оружия массового уничтожения).
Кто теперь вместо него будет? Моджтаба Хаменеи? Или Алиреза Арафи? Любой из них скажет, что если бы у Ирана было бы ЯО - Иран посадили бы в Совет Безопасности ООН, снимали шапки перед ним и стелили ковровые дорожки, как перед путиным. И не только скажет, но и сделает.
И уж точно бы Иран не бомбили, просто чтобы лишить Китай второго из трех его основных источников дешевой нефти. (Венесуэла, Иран, Россия).
Добавил: поскольку товарищи израильтяне массово меня тут в комментах уверяют, что верить Хаменеи могут только наивные и доверчивые люди - вынужден пояснить, что раз они арабам не верят, то может быть имеет смысл верить американцам? В 2025 Annual Threat Assessment of the U.S. Intelligence Community (ODNI, март 2025), годовом отчёте разведки разведок прямо написано, на странице 26: они считают, что Иран с 2003 года не ведёт работ по созданию ядерного оружия, и вопрос возобновления таких работ целиком и полностью зависит от позиции одного человека - верховного лидера Ирана, Хаменеи. Вы его только что обнулили. Поздравляю.

https://www.facebook.com/share/p/1Bq7nyMgYP/
👍5😱5🤬2😢1
Группировка APT-C-28 начала целевые атаки на криптовалютные компании и команды Web3. Новую волну активности зафиксировала команда 360 Advanced Threat Research Institute во время регулярного мониторинга целевых угроз. Кампания сочетает точечный фишинг, многоступенчатую загрузку вредоносного кода и ранее не описанный инструмент удалённого управления.

В ходе атак злоумышленники рассылают ZIP-архивы с приманкой, связанной с инвестиционными предложениями на суммы от 1 до 3 млн долларов. Внутри находится документ и ярлык LNK, замаскированный под PDF-файл с профилем инвестора. Названия файлов подобраны так, чтобы выглядеть частью деловой переписки по финансированию стартапов.

Запуск ярлыка приводит к скрытому выполнению цепочки команд, которые находят PowerShell в системе, расшифровывают встроенный код и загружают первую стадию вредоносного модуля напрямую в память.

Первая стадия проводит проверку среды на наличие песочниц и облачных платформ. При обнаружении признаков виртуальной инфраструктуры дальнейшая загрузка не выполняется. Если проверка проходит успешно, собираются сведения о системе, процессах и пользовательских файлах, после чего данные отправляются на удалённый сервер. Затем подтягивается следующий компонент, который использует легитимный интерпретатор AutoIt для запуска скрытого скрипта.

Финальным инструментом становится бэкдор MiradorShell версии 2.0. Он поддерживает удалённое выполнение команд, передачу файлов, просмотр каталогов, удаление данных и запуск программ. Управление строится через обратное соединение с командным сервером по TCP. Для устойчивости используется механизм взаимного исключения и создаётся запланированное задание с регулярным запуском каждые 5 минут. Идентификатор заражённой машины формируется на основе параметров оборудования.

Отдельное внимание привлекла инфраструктура управления. В ряде случаев загрузка модулей происходила с домена южнокорейской технологической компании Techcross-WNE. По структуре путей и используемой библиотеке авторы исследования предполагают компрометацию сайта и размещение вредоносных файлов внутри каталога плагинов. Такой подход помогает маскировать сетевой трафик под легитимный ресурс.

По совокупности признаков, включая стиль кода, схему с LNK-файлами, формат сетевых запросов и механизм закрепления, операцию отнесли к APT-C-28. Активность группы наблюдается с 2014 года и традиционно была сосредоточена на государственном секторе Корейского полуострова, однако теперь в зону интересов всё чаще попадают криптовалютные проекты.

https://www.itsec.ru/news/gruppirovka-apt-c-28-nachala-zeleviye-ataki-na-kriptovalutniye-kompanii-i-komandi-web3
😱72
«Медовая ловушка» Израиля

«Мы должны понять, почему наши бомбы — или израильские бомбы — использовались для убийства детей, юных девочек в школе. Цены на энергию растут по всему миру. Цены на нефть высокие, а цены на газ увеличиваются из-за войны Трампа»,
— задается вопросом губернатор Калифорнии Ньюсом.

«Make America Great Again должно было означать Америка прежде всего, а не Израиль прежде всего. Теперь у нас ещё четверо погибших… ради Израиля»,
— заявляет сенатор США Тейлор Грин.

Возникает вопрос: почему же Трамп мгновенно и беспрекословно бросается выполнять любой приказ Нетаньяху? Отвечает автор телеграм-канала Zergulio Сергей Колясников:

«Ответ <...> давно лежит на поверхности. Это «медовая ловушка» Израиля, остров Эпштейна. <...>

У Израиля на крючке львиная часть американской элиты. Под давлением такого компромата они сделают все, что скажет Израиль. Трамп — такой же педофил на службе Израиля. Он не просто так стул Нетаньяху подставляет — он прислуживает.

Если Трамп не выполнит указание Нетаньяху, в паблик попадут видео и фото Трампа с детьми из архива Эпштейна».

https://vk.ru/wall-75679763_9843537
👍8🤔2
По данным Банка России, в четвертом квартале 2025 года зафиксирован рекорд по числу краж с банковских карт: показатель впервые превысил 300 тыс. случаев. При этом общий объем похищенного по картам оказался ниже, чем кварталом ранее: 1,82 млрд рублей против 1,96 млрд рублей в третьем квартале. На этом фоне средняя сумма одной кражи обновила исторический минимум и впервые опустилась ниже 6 тыс. рублей.

Одновременно рекорд показали и хищения через дистанционное банковское обслуживание: их количество впервые превысило 100 тыс. Аналогичная динамика наблюдается и по операциям через Систему быстрых платежей, где число инцидентов также достигло максимума.

В целом за 2025 год объем хищений вырос относительно 2024 года на 1,8 млрд рублей. Снижение произошло только по карточным операциям, минус 1,5 млрд рублей, тогда как потери через ДБО увеличились на 1 млрд рублей, через СБП - на 1,7 млрд рублей. В сегменте электронных кошельков объем похищенного вырос на 70% и достиг 170 млн рублей.

В Банке России связывают резкое увеличение числа зарегистрированных случаев с изменениями, которые вступили в силу 1 октября 2025 года. В мобильных приложениях крупных банков стал обязательным сервис для пострадавших: через него можно быстро заявить об операции без добровольного согласия и получить электронную справку для обращения в полицию.

Регулятор отмечает, что сервис оказался особенно востребован у клиентов с небольшими суммами, которые раньше чаще не обращались ни в банк, ни в правоохранительные органы, и это напрямую повлияло на статистику. По данным ЦБ, именно этим частично объясняется снижение средней суммы похищенного: с 23 тыс. рублей в 2024 году до 18,7 тыс. рублей в 2025 году, хотя этот показатель все равно выше, чем во все остальные предыдущие годы.

На рынке информбезопасности обращают внимание, что меняется сама природа мошенничества. Если раньше основная охота шла за реквизитами конкретной карты для покупок в интернете, то теперь все чаще цель - получить контроль над дистанционным доступом и управлением счетом, в том числе у компаний и клиентов с крупными оборотами.

Это связано с тем, что карточный антифрод за последние годы стал жестче и лучше выявляет подозрительные списания, тогда как перевод со счета через приложение или через СБП нередко подтверждается самим клиентом и технически выглядит корректным. В результате злоумышленники смещаются туда, где можно быстрее масштабировать схему: дробить суммы на серию переводов, распределять деньги по цепочке и выводить их через дропов.

Еще одна проблема - сценарии с QR-кодами, когда до сканирования невозможно понять, куда именно ведет код и какие реквизиты в нем зашиты. По прогнозам участников рынка, по мере роста доли СБП в платежах будет расти и доля мошеннических схем в этом канале, пусть и постепенно.

Подробнее: https://www.securitylab.ru/news/569375.php
😢2🔥1
❗️Правительству РФ поручено прекратить поставки газа в Европу прямо сейчас, надо проработать этот вопрос — Путин

Помимо этого он отметил, что Российские спецслужбы располагают данными о подготовке подрыва "Голубого потока" и "Турецкого потока

А также назвал террористической украинскую атаку на российский газовоз в Средиземном море

https://vk.ru/wall-159935417_3608604
👍2😱2🤬1
Forwarded from VeroTrace | AML-AI
Криптомошенники эволюционировали или наоборот деградировали до рассылок писем в почтовые ящики? Так, скамеры рассылают бумажные письма от имени производителей холодных кошельков Trezor и Ledger. Ещё и за подписью руководства компаний.

В письме находится «срочная проверка безопасности». Пользователю необходимо отсканировать QR-код, иначе кошелек перестанет работать. QR ведёт на фишинговый сайт, копирующий официальный интерфейс. Просто классика социальной инженерии: нагоняют тревогу (потеря доступа), ошибки транзакций; заставляют пройти «активацию»; по итогу выманивают seed-фразу.

Как только жертва вводит фразу, она отправляется хакеру, который импортирует кошелек и похищает все активы. Фишинговая атак стала возможным ввиду прошлых утечек личных данных...

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #Theft #Scams #Trezor #Ledger #ColdWallet #Mail #QR
🤔2🔥1😱1
Forwarded from Злой эколог
Media is too big
VIEW IN TELEGRAM
🇬🇧Цифровой идентификатор представляет собой инструмент контроля, а не удобство.

Глобальная цифровая ИИ-сеть внедряется открыто, при этом власти ожидают безусловного согласия населения. Дэвид Айк определяет сочетание цифрового идентификатора и CBDC как централизованную систему, предназначенную для тотального отслеживания, управления и ограничения жизни людей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔31😁1
Forwarded from РБК Крипто
Криптодетектив ZachXBT обвинил в инсайдерской торговле сотрудников платформы Axiom

Известный криптодетектив ZachXBT опубликовал в X расследование, в котором утверждает, что сотрудники торговой платформы Axiom использовали внутренние инструменты для отслеживания приватных кошельков пользователей и последующей инсайдерской торговли.

ZachXBT сообщил, что был привлечен для независимого расследования и уже направил запрос команде Axiom.

По его данным, один из сотрудников с доступом к внутренней панели мог искать аккаунты по реферальному коду или адресу кошелька и получать список связанных приватных адресов и историю транзакций. Эти данные, как утверждается, использовались для отслеживания сделок инфлюенсеров и успешных трейдеров. Зная их позиции, сотрудники заранее покупали определенные мемкоины до взлета курса.

Отдельное внимание, как утверждается в расследовании, уделялось трейдерам, которые заранее выкупали значительную долю эмиссии мемкоинов, а затем продвигали их среди своей аудитории. Особый интерес представляли случаи, когда такие покупки совершались через кошельки, не раскрытые публично.

В постах приводятся фрагменты аудиозаписей, скриншоты внутренней панели Axiom, адреса кошельков и схемы движения средств на биржах. Некоторые трейдеры подтвердили корректность приписанных им адресов кошельков.

Ранее на Polymarket был запущен прогноз «Какую криптокомпанию ZachXBT разоблачит за инсайдерскую торговлю?». Вероятность того, что речь идет об Axiom, оценивалась примерно в 27%, тогда как изначально фаворитом считалась платформа Meteora.

💸 Материал по теме: ZachXBT стал самым влиятельным криптодетективом. Кто это такой

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Оцените красоту игры: Персы красиво уронили всю банковскую систему Эмиратов

И для этого не понадобились армия и флот.

Всего несколько точных ударов дронами по серверам американской компании Amazon — и хвалёная цифровая экономика богатейших монархий Залива просто посыпалась.

Что имеем по факту:

🔴Крупнейшие банки ОАЭ — лежат. Мобильные приложения не работают, онлайн-платежи встали.
🔴Денежные переводы — заморожены.
🔴Торги на биржах Абу-Даби и Дубая — остановлены.
🔴Американцы из Amazon уже признали: два из трёх их главных дата-центров в регионе серьёзно повреждены, чинить будут очень (очень-очень-очень) долго.

Иранцы показали всему миру: можно сколько угодно вкладывать миллиарды в «цифру» и искусственный интеллект, но, если твои серверы стоят в зоне досягаемости, — всё это превращается в тыкву после одного точного удара. Блестящая асимметричная работа.

А вы: «санкции, санкции...»

https://vk.ru/wall-75679763_9847318
3😁2😱2
Один из крупнейших производителей красок и покрытий в мире, нидерландская компания AkzoNobel, столкнулась с атакой вымогателей. Преступники заявили о краже десятков гигабайт внутренних документов и начали публиковать часть похищенных данных.

Компания подтвердила факт взлома сети на одном из объектов в США. Представители AkzoNobel сообщили СМИ, что инцидент ограничился конкретной площадкой. По словам компании, последствия оказались ограниченными, а пострадавшие стороны получают уведомления и поддержку. Руководство также сотрудничает с государственными органами.

AkzoNobel – крупный международный производитель лакокрасочных  материалов и покрытий. В компании работают около 35 тысяч сотрудников, годовая выручка превышает 12 млрд долларов, а продукция продаётся более чем в 150 странах. Под управлением корпорации находятся известные бренды красок, среди которых Dulux, Sikkens, International и Interpon.

Ответственность за атаку взяла на себя группировка вымогателей Anubis. На своей площадке для публикации утечек преступники утверждают, что похитили около 170 ГБ данных и почти 170 тысяч файлов. В подтверждение заявлений Anubis опубликовала фрагменты похищенной информации: снимки отдельных документов и список файлов.

Судя по опубликованным материалам, среди украденных данных оказались конфиденциальные соглашения с крупными клиентами, адреса электронной почты и телефонные номера, личная переписка сотрудников, сканы паспортов, документы о тестировании материалов и внутренние технические спецификации.

Группировка Anubis работает по модели «вымогательское программное обеспечение как услуга». Операция стартовала в декабре 2024 года и предлагает партнёрам до 80% от выплаченного выкупа. Активность группировки заметно выросла после запуска партнёрской программы на киберпреступном форуме RAMP в феврале 2025 года.

Летом того же года операторы Anubis добавили к своему набору инструментов модуль уничтожения данных. Такой инструмент стирает файлы жертвы без возможности восстановления и усиливает давление на компании во время переговоров.

https://www.itsec.ru/news/gruppirocka-anubis-shantazhiruyet-proizvoditeley-krasok-dulux
🤔31
В аэропорту Пулково при попытке улететь в Турцию задержан совладелец ББР Банка Дмитрий Гордович.

Гордовича доставили в Москву и возбудили уголовное дело за легализацию (отмывание) денежных средств.
Следствие считает банкира причастным к хищению почти двух миллиардов рублей. В деле также фигурируют экс-гендиректор МХАТ им. Горького Владимир Кехман и владелец РСК-Ренессанс Марат Каргинов.

По информации ведомства, они и еще несколько лиц похитили деньги, выделенные театру из федерального бюджета на приобретение техники.

Через ББР Банк шли транзакции с подрядчиками — в частности, с компанией РСК-Ренессанс (бывший реставратор Биржи) и «Атлант-проект», чьи владельцы сейчас арестованы. По версии СК, именно Гордович нашел компанию из ОАЭ под названием «Gator Electronics Co L.L.C», с которой был заключен фиктивный договор на поставку техники.

https://vk.ru/wall-119776219_811651
😱21🐳1
#обучение #аналитика
Махараджа (санскр. महाराज)
- индийский бог трейдинга создавший теорию заполнения фитилей.
Это когда свеча после сильного ценового импульса оставляет за собой тень/фитиль и цена ВСЕГДА заполняет его минимум на 50%


😎Его стратегия, основана на ожидании возврата цены в зону длинной тени (фитиля).
Этот подход эффективен для поиска разворотов и работы на младших таймфреймах.
1)Идентификация
2)Анализ
3)Вход в сделку.
4)Стоп-лосс за конец тени.(важно)


Поэтому я бы назвал Махараджу лучшим скальпером в СНГ, а его аналитику и риск-менеджмент, безупречными!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2🫡1
Bitchat готовит установку приложения напрямую между устройствами без интернета: разработчики сообщили, что скоро пользователи смогут передавать и устанавливать Bitchat друг другу по схеме device-to-device.

Bitchat - децентрализованный P2P-мессенджер Джека Дорси с гибридной архитектурой: локальные Bluetooth mesh-сети для офлайн-коммуникации и протокол Nostr для глобальной связи через интернет. Работает без регистрации: достаточно установить приложение, и оно автоматически находит ближайшие устройства в радиусе около 30 метров. Сообщения пересылаются по цепочке от устройства к устройству (до семи хопов), расширяя покрытие примерно до 300 метров. Шифрование заявлено на базе X25519 и AES-256-GCM.

Bitchat уже всплывал в реальных событиях: в Мадагаскаре на фоне массовых протестов против перебоев с электричеством и водой резко вырос интерес к децентрализованному мессенджеру Джека Дорси. В столице Антананариву демонстрации быстро переросли в общенациональные волнения, что привело к введению комендантского часа и отставке министра энергетики. Число установок за отдельные сутки превышало 21 000, а за неделю — 71 000, при общем счёте около 365 000 с момента запуска. В другом кейсе на фоне отключения интернета на выборах в Уганде его упоминали как способ общаться без аккаунтов и номеров, а в Google Play приложение перешагнуло 1 млн установок и шло к 2 млн.

Теперь же офлайн-установка делает модель распространения еще более «снежным комом»: каждое устройство с Bitchat фактически становится точкой раздачи приложения внутри mesh-сети.

На фоне этого обсуждение подогревает и политика платформ: Apple в обновленных правилах отдельно обозначила более жесткий подход к приложениям со «случайными или анонимными чатами». Параллельно Bitchat продолжает развиваться как open source проект, а исходники доступны на GitHub.

Подробнее: https://www.securitylab.ru/news/569411.php
😱1
🚀 Диалог криптоотрасли и государства состоится на VIII Crypto Summit! 🚀

На сцене — лидеры отрасли, представители государства и технологических компаний. Обсудим регулирование и ключевые тренды, которые определят развитие крипторынка в ближайшие годы.

🥇 VIII Crypto Summit 2026 стал одной из ключевых дискуссионных площадок года для крипто и финтех-сообщества. В программу включены новые тематические секции: от регулирования цифровых активов и развития инфраструктуры до кибербезопасности и интеграции блокчейн-решений в крупный бизнес.

🎤 На сцену выйдут руководители отраслевых компаний, представители государственных структур, специалисты по цифровым финансовым инструментам и эксперты по безопасности. Спикеры представят свежие аналитические данные, разберут практические кейсы и обсудят технологические тренды, способные изменить рынок в ближайшие годы.

⚠️ Особый интерес вызывают сессии, посвященные правовым изменениям и перспективам регулирования. Участники смогут услышать различные позиции — от государства, бизнеса и профильных экспертов — и сформировать целостное понимание процессов, влияющих на криптоиндустрию.

VIII Crypto Summit 2026 становится точкой притяжения профессионалов, которые хотят быть в курсе ключевых тенденций и понимать, как изменится рынок уже завтра.

⭐️ Институт Развития Криптоиндустрии выступит Организационным партнером и партнером Afterparty на VIII Crypto Summit

26 марта после основной программы мероприятия пройдет традиционное Crypto Summit Afterparty в VK GIPSY.

🔥 Хедлайнером Afterparty выступит BEARWOLF — автор и исполнитель композиций: «Один в поле воин», «Godzilla», «Валькирия», «Топим» и многих других.

🎟 Купить билет — По промокоду VEROCRYPTO Вы получите скидку 10%
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥3🐳2