КриптодетективЪ
3.83K subscribers
1.78K photos
73 videos
17 files
7.77K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://xn--r1a.website/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

криптодетективъ.рф
https://vk.com/seicp
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
21-летний Кэмерон Джон Вагениус, последний раз проходивший службу в Техасе, в период с апреля 2023 года по декабрь 2024 года участвовал в преступной группировке, которая целенаправленно взламывала корпоративные базы данных, получала несанкционированный доступ к конфиденциальной информации и угрожала её публикацией, если не будут выплачены крупные суммы.

Вагениус действовал под псевдонимом «kiberphant0m» и взаимодействовал с другими участниками через Telegram. Там они обменивались украденными логинами и обсуждали доступ к закрытым сетям компаний. Для получения доступа к защищённым системам использовались различные инструменты, включая собственную разработку — утилиту под названием SSH Brute, предназначенную для подбора паролей к SSH-серверам.

Даже находясь на действительной военной службе, Вагениус продолжал координировать атаки и участвовать в преступной деятельности. Как только удавалось получить доступ к внутренним системам, сообщники выкачивали чувствительные данные, после чего начиналась фаза вымогательства. В переписках с пострадавшими компаниями и на специализированных форумах вроде BreachForums и XSS.is они угрожали обнародовать информацию, если не получат выкуп. Иногда украденные данные просто выставлялись на продажу — суммы доходили до нескольких тысяч долларов за лот.

Некоторые из данных были использованы для дальнейших атак, включая схемы с подменой SIM-карт, что позволяло перехватывать личные аккаунты и банковскую информацию. Общая сумма, которую Вагениус и его сообщники пытались выручить с владельцев данных, превысила 1 миллион долларов.

Вагениус признал вину по обвинениям в сговоре с целью мошенничества, вымогательстве в сфере компьютерных преступлений и краже персональных данных с отягчающими обстоятельствами. Также он ранее уже признал вину в передаче чужих конфиденциальных телефонных записей. Судебное слушание по делу состоится 6 октября. Максимальное наказание по представленным обвинениям может составить до 27 лет лишения свободы: 20 лет за мошенничество, 5 лет за вымогательство и обязательные два года за кражу личных данных, которые присоединяются к основному сроку.

https://www.itsec.ru/news/bicshiy-voenniy-armii-ssha-priznan-vinovnim-vo-vzlome-yelekommunikazionnih-kompaniy
🤔1😱1
😡 Крысы неустанно подтачивают благополучие нашего любимого Отечества....травить и травить..
******
Генпрокуратура подала иск об изъятии имущества семьи бывшего мэра Вологды Евгения Шулепова

Как сообщают РБК и «Коммерсант», ведомство потребовало изъять у Шулепова, его супруги, дочери, а также помощницы и ее матери и у подконтрольных бывшему мэру юрлиц более 12 земельных участков, 10 квартир и домов, 22 нежилых объекта недвижимости, расположенных в Вологодской и Московской областях.

Также Генпрокуратура потребовала изъять около 73 млн рублей, находившихся на счетах, а также более 16 тыс. долларов и 20 тыс. евро, обнаруженных при обыске. Кроме того, фигуранты дела должны возместить государству суммарно 61 млн рублей.

Установлено, что Шулепов, работая на муниципальных и государственных постах с 2003 по 2025 год, одновременно занимался бизнесом. Таким образом он допустил конфликт интересов при исполнении своих обязанностей, что запрещено законом.

Бывший мэр Вологоды был задержан в мае 2024 года. В мае 2025 года ему было предъявлено окончательное обвинение в получении взяток от коммерческих структур.

https://vk.com/wall717471267_36715
🤬1😢1
Друзья и коллеги, на ЛитРес вышла аудиокнига КриптодетективЪ - Цепная Безопасность, озвученная чтецами платформы.

Это первая в России и странах БРИКС книга по блокчейн-криминалистике и транзакционной аналитике 📚 Ловите скидку 10%

https://www.litres.ru/audiobook/aleksandr-viktorovich-podobnyh/kriptodetektiv-cepnaya-bezopasnost-71667736/?lfrom=222399266&ref_key=adb3ffa8282a439aff71ef4f8f54d8dea5be99dca73d7a3d69840c0ce7019379&ref_offer=1

#КриптодетективЪ #ЦБ #ЦепнаяБезопасность #Книга #АудиоКнига #ЛитРес #БлокчейнКриминалистика #ТранзакционнаяАналитика
4🔥2👏21
Массовые антиковидные ограничения возвращаются в Китай. В стране новый вирус Чикунгунья, который передаётся через укус комара и мгновенно распространяется.

В провинции Гуандун с населением 126 млн человек местные снова носят маски, как в ковидные времена, — власти ввели санитарные меры и ограничения. Новый коронавирус пришёл с берегов Индийского океана, где заразу подцепили уже больше 50к человек.

Симптомы короны 2.0 такие: температура до 40 градусов, ломота в суставах, острая боль в мышцах, головная боль, тошнота, сыпь и усталость. Они проявляются в течение 4-8 дней с момента заражения.

https://vk.com/wall-112510789_13100605
😱1😢1🐳1
Компания F6 сообщила о новой мошеннической схеме с удалённой работой. Преступники размещают объявления о вакансиях модераторов сервиса для взрослых OnlyFans. Под предлогом активации аккаунта они просят кандидатов оформить подписку за 1₽ через фейковое приложение. Только одна мошенническая группа с начала 2025 года таким способом похитила у 93 пользователей из России около 869 тысяч рублей.

Злоумышленники публикуют вакансии на популярных платформах с привлекательными условиями: удалённая работа, гибкий график и заработок от 10 тысяч рублей в неделю. От кандидатов требуют внимательность, знание русского языка и наличие Android-устройства версии 7 и выше.

Для связи мошенники используют фейковые аккаунты в Telegram с премиум-статусом и аватарами в деловом стиле. В переписке они представляются работодателями из OnlyFans, объясняя, что кандидатам сначала нужно пройти верификацию и оплатить символическую подписку в 1₽ якобы для привязки карты к аккаунту и получения будущей зарплаты.

После согласия пользователь получает ссылку на поддельный сайт only-fans[.]in, стилизованный под Google Play. С него предлагается скачать вредоносный APK-файл, который позволяет мошенникам перехватывать банковские SMS. Как только жертва вводит данные карты для оплаты подписки, преступники получают доступ к её финансам и могут вывести деньги или даже оформить кредит на её имя.

Максимальная сумма похищенных средств у одной жертвы составила 155 тысяч рублей, минимальная – 800 рублей. В F6 отметили, что мошенники часто атакуют именно Android-пользователей, так как через вредоносные приложения легко вывести средства и оформить кредиты.

Эксперты компании рекомендуют не переходить по подозрительным ссылкам, устанавливать приложения только из официальных источников, проверять разрешения приложений и никогда не вводить банковские данные на непроверенных ресурсах. Если карта скомпрометирована, её следует немедленно заблокировать.

Подробнее: https://www.securitylab.ru/news/561572.php
😱2🤔1
В Перми мигранты устроили массовые беспорядки

По предварительной информации в пермском правобережном микрорайоне Новый Крым вспыхнули мигрантские волнения.

Беспорядки устроили иностранцы, которые работают на Пермском пороховом заводе и проживают в местном детском садике и профилактории.

Сюда стянуто большое количество полиции. Русская Община разбирается на месте событий.

Следите за нашими новостями.

obshina_ru
****
Ряд пермских каналов сообщают о мигрантских беспорядках в микрорайоне «Новый Крым»

Многие просят нас прокомментировать. Видео самих беспорядков нет, но есть видео припаркованных полицейских машин, поэтому не можем ни подтвердить, ни опровергнуть.

Официальный комментарий МВД:

Большое скопление автомобилей полиции в микрорайоне Новый Крым связано с проведением плановой работы по охране общественного порядка

https://vk.com/wall717471267_36798
🤬1😢1
Forwarded from РБК Крипто
Основатель Celsius Алекс Машинский приговорен к 12 годам тюрьмы за мошенничество

Суд в Нью-Йорке приговорил бывшего главу Celsius Алекса Машинского к 12 годам лишения свободы. Он признал вину по обвинениям в мошенничестве с ценными бумагами и согласился на конфискацию $48 млн и нескольких объектов недвижимости. Обвинение запрашивало до 20 лет.

Судья назвал действия Машинского «чрезвычайно серьезными» и отметил, что «ни один срок не компенсирует пострадавшим финансовые и психологические потери». По оценке Минюста США, совокупный ущерб клиентам превысил $7 млрд.

Celsius была одним из крупнейших криптокредиторов, предлагая высокие доходы как альтернативу банковским вкладам. В пиковый момент в 2021 году платформа управляла более чем $20 млрд клиентских средств. В 2022 году Celsius заморозила вывод средств и вскоре подала заявление о банкротстве.

Следствие установило, что Машинский вводил клиентов в заблуждение относительно рисков, а компания выдавала необеспеченные кредиты и использовала клиентские средства для поддержки и «накачки» курса токена CEL. Машинский, по данным прокуратуры, лично продал свои токены на $48 млн на пике их стоимости.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
🤔3😱1
❗️ Сотрудники ФСБ задержали россиянина, участвовавшего в подготовке убийства главы оборонного предприятия в Белгороде.

Россиянин через мессенджер Telegram установил конфиденциальное сотрудничество с представителем одной из запрещенных в России проукраинских террористических организаций, по заданию которого прибыл в Трубчевский район Брянской области для изъятия сброса с БПЛА, содержащего огнестрельное оружие и взрывчатые вещества, которые в дальнейшем планировались к использованию для убийства генерального директора одного из оборонно-промышленных предприятий на территории Белгорода. В процессе реализации преступного замысла злоумышленник задержан.

Злоумышленник, помимо прочего, рассказал, что координировал ракетные и артиллерийские удары ВСУ по местам дислокации российских войск.

Следственным отделом УФСБ по Брянской области возбуждено уголовное дело по ст. 275 УК РФ (государственная измена в форме оказания помощи иностранной организации в деятельности, направленной против безопасности России).

https://vk.com/wall-199048630_28016
😱2🤬1
Дорожная карта развития высокотехнологичной области «Квантовые вычисления» на период до 2030 года утверждена Президиумом Правительственной комиссии по цифровому развитию, использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности.

Соответствующий протокол подписан председателем Комиссии заместителем Председателя Правительства РФ Дмитрием Григоренко на прошедшей неделе. Согласно документу, Госкорпорация «Росатом» определена организацией, ответственной за реализацию дорожной карты.

Мероприятия дорожной карты продолжают развитие квантовых вычислений в нашей стране, которое осуществлялось в 2020-2024 годах по соглашению Правительства РФ с «Росатомом» и показало успешные результаты. В частности, в рамках первой дорожной карты создано четыре действующих российских квантовых вычислителя: 50-кубитный на ионах, 50-кубитный на атомах, 35-кубитный на фотонах и 16-кубитный на сверхпроводниках.

В числе целевых показателей дорожной карты до 2030 года – развитие квантовых вычислителей и программного обеспечения для них: планируется создать квантовый вычислитель объемом 300 кубитов, а также разработать и реализовать 54 новых квантовых алгоритма в дополнение к 34, созданным на первом этапе квантового проекта. Разработанное ПО будет применяться для квантовой оптимизации, квантовой химии, квантового моделирования и обработки больших данных.

В интересах развития российской квантовой индустрии дорожной картой предусматривается развертывание облачной платформы для решения прикладных задач применения квантовых вычислений. Количество пользователей, применяющих квантовые вычисления через отечественный сервис расчетов должно составить не менее 10 тыс. чел.

Предусмотрены мероприятия по развитию отечественного рынка технологических решений в области квантовых вычислений. В том числе, к 2030 году состоится проверка не менее 100 научных гипотез по использованию квантовых вычислений в народном хозяйстве с формулированием конкретных требований к техническому решению.

Одним из приоритетов дорожной карты является кадровое обеспечение формирующейся отечественной квантовой индустрии. Планируется, что к 2030 году число специалистов, закончивших бакалавриат, специалитет или базовое высшее образование в области квантовых технологий достигнет 8 300 чел., число специалистов, закончивших магистратуру или специализированное высшее образование в области квантовых технологий - 2 600 человек, число специалистов, закончивших аспирантуру в области квантовых технологий – 800.

Финансирование дорожной карты «Квантовые вычисления» будет осуществляться за счет бюджетных и внебюджетных источников, включая внебюджетные средства Росатома, совокупный объем превышает 29 млрд рублей.

Независимую научно-техническую экспертизу реализации дорожной карты будут осуществлять Российская академия наук в лице Научного совета РАН «Квантовые технологии», а также группа экспертов, курируемая Технической академией «Росатома».

https://www.itsec.ru/news/utverzhdena-dorozhnaya-karta-po-lvantovim-vichisleniyam-do-2024-goda
1🔥2👏2🐳1
В продолжение вчерашней темы про квантовые вычисления в России (уже доступны 50 кубитные установки), в закрытом сообществе экспертов опубликовал расчеты относительно того, сколько же нужно кубитов для взлома шифрования Биткойна?

https://xn--r1a.website/tribute/app?startapp=sgM9

#КриптодетективЪ #Биткойн #Шифрование #Взлом #АлгоритмШора #Ключ #Кванты #Кубит
11😁11
Иран намерен вернуть Азербайджан

Мелкие шавки, почему-то решили, что делить можно только Россию и совсем позабыли, что гораздо быстрее и эффективнее можно поделить их самих.
Азербайджан, вам не нравилась Россия?
Ну Иран вас научит Родину любить!

https://vk.com/wall30434363_69859
👍2🤔1
Национальное управление по ядерной безопасности США (NNSA), входящее в структуру Министерства энергетики и ответственное за хранение и обслуживание ядерного арсенала страны, оказалось в центре одной из самых масштабных кибершпионских операций последних лет.

Атака началась 18 июля и была связана с ранее неизвестной уязвимостью в серверном ПО Microsoft SharePoint. Эта уязвимость позволила хакерам проникнуть во внутреннюю инфраструктуру NNSA, вызвав серьёзные опасения за безопасность критически важной информации.

По заявлению Минэнерго США, проникновение действительно произошло, но ущерб оказался минимальным — благодаря облачной инфраструктуре Microsoft 365 и защите уровня корпоративного сегмента. По официальной версии, была скомпрометирована лишь небольшая часть систем, не содержащих секретных данных.

Однако внешние источники сообщают о значительно более широкой атаке . По информации Microsoft, использованная уязвимость стала точкой входа для группы Storm-2603, которая теперь начала применять её не только для разведки, но и для установки программ-вымогателей, блокирующих доступ к данным и требующих выкуп.

Это превращает атаку из чисто шпионской операции в активную фазу цифрового вымогательства, когда паралич инфраструктуры может затронуть не только частный сектор, но и государственные учреждения.

По данным нидерландской компании Eye Security, число жертв от злонамеренной эксплуатации уязвимости в SharePoint Server уже превысило 400 организаций . Для сравнения, ещё несколько дней назад речь шла о 100 жертвах . Эксперты считают, что это лишь верхушка айсберга, поскольку многие заражения не оставили следов, по которым их можно было бы обнаружить. Число реально пострадавших может быть в разы выше.

Среди подтверждённых жертв — Министерство образования США, налоговое управление Флориды, Генеральная ассамблея Род-Айленда и Национальный институт здоровья, где были зафиксированы заражения и оперативно изолированы дополнительные серверы.

Издание NextGov утверждает , что под удар попало от пяти до двенадцати федеральных ведомств, включая Министерство внутренней безопасности США. Источники Politico подтверждают , что атаковано было сразу несколько правительственных агентств. Официальные лица пока не называют полную картину, но аналитики уже называют случившееся крупнейшей атакой на государственный сегмент США со времён инцидента с SolarWinds в 2019 году.

Подробнее: https://www.securitylab.ru/news/561690.php
😱1🐳1
Бдительный подписчик прислал скрины странной награды "Герой СВО", которой, судя по всему, награждали пока исключительно бойцов "Ахмата" или воинов других подразделений кавказского происхождения.

Сразу замечу, что у меня нет никаких вопросов к тем бойцам, кому эти награды дали. Уверен, среди них есть те, кто честно воюет за Россию.

У меня вопрос к самой награде и принципу ее вручения.

В документе к награде "Герой СВО" написано, что выдает ее некий «Международный парад мира «Салюты Победы».

Загуглил данную организацию в поисковиках. У нее нет никакого сайта, и единственная новость ведет к Дому национальностей Ивановской области.
В субботу, 27 апреля в Ивановском Доме национальностей был представлен культурно-патриотический проект «Международный парад мира «Салюты Победы». Инициатором выступил Союз армян России Ивановской области.

Почетными гостями мероприятия стали вице-президент Союза Армян России Тигран Арутюнян, председатель Ивановской городской Думы Александр Кузьмичёв и директор Ивановского Дома национальностей Николай Карика.

К участию в праздничном концерте были приглашены представители Армянской, Дагестанской, Азербайджанской, Чеченской, Грузинской, Афганской, Езидской, Удинской диаспор Ивановской области.

Как верно было отмечено, и в этом один из главных смыслов проекта, огромный вклад в борьбе с фашизмом в годы Великой Отечественной войны внесли все народы Советского Союза. Именно единение и сплоченность людей разных национальностей привели нас к общей Победе.

Культурно-патриотический проект «Салюты Победы» нацелен на то, чтобы рассказывать жителям о подвигах и героях, сокрушивших фашизм в 1945 году. И об их славных продолжателях, которые в наши дни борются со злом.

В рамках мероприятия речь шла об армянском народе, участникам был продемонстрирован видеоролик «Герои Армении», прозвучали музыкальные композиции в исполнении артистов Ивановской государственной филармонии и ансамбля народных танцев «Наири», были прочитаны патриотические военные стихи.

Память погибших Героев почтили минутой молчания…

Также в этот день прошло вручение Благодарственных писем от Государственной Думы РФ и орденов «За вклад в Победу» и «Герой тыла» Последней награды, в том числе, был удостоен и депутат Ивгордумы Альберт Геворгян, помогающий участникам СВО.

То есть, члены Армянской, Дагестанской, Азербайджанской, Чеченской, Грузинской, Афганской, Езидской, Удинской диаспор Ивановской области собрались, придумали какую-то чисто виртуальную организацию, которая за год прошедший со дня своего основания не провела более ни одного мероприятия и даже не обзавелась сайтом.

Зато в рамках этой же организации диаспоралы учредили награду "Герой СВО", чей дизайн слизан со звезды "Героя России", и вручают ее исключительно кавказцам или бойцам "Ахмата".

Причем весь этот треш сделан на государственные деньги, ведь Дома национальностей и ,работающие под их крышей диаспоры, получают бабки из госбюджета по линии многонационалов из ФАДН.

Думаю, такими темпами, не ровен час, как разные абушки, чья нога не бывала на СВО, будут в ссорах и конфликтах трясти липовыми удостоверениями "Герой СВО", которые им отписали их диаспоры.

https://vk.com/wall5965018_56573
1😱1🤬1
Forwarded from РБК Крипто
В США создадут публичную биткоин-компанию с инвестициями в $710 млн

Американская KindlyMD объявила о слиянии с Nakamoto — новым холдингом, запущенным сооснователем Bitcoin Magazine Дэвидом Бейли. Объединенная структура сосредоточится на накоплении биткоинов и формировании первого публичного «биткоин-казначейства». Акции объединенной компании останутся на бирже Nasdaq, тикер будет изменен позднее.

Сделка сопровождается привлечением $710 млн: $510 млн через размещение акций и $200 млн в виде облигаций. Участники называют это крупнейшим запуском публичной биткоин-компании. В числе инвесторов — фонды VanEck, Arrington Capital, Off the Chain, а также основатель Bitmain Джихан Ву и мексиканский миллиардер Рикардо Салинас.

Проект позиционируется как первый публичный холдинг, использующий биткоин в качестве стратегического актива и выпускающий обеспеченные им инвестиционные инструменты (акции и долговые бумаги). По словам Дэвида Бейли, цель Nakamoto — сделать биткоин базовым активом для компаний и госструктур по всему миру.

Бейли — один из заметных представителей биткоин-сообщества в США. Его компания BTC Inc владеет изданием Bitcoin Magazine и организует крупнейшие в США криптоконференции. В 2024 году на одной из них выступал Дональд Трамп, в 2025 году ожидается участие вице-президента Джей Ди Вэнса. Бейли также был советником Трампа по криптовалютной политике в его предвыборной кампании.

KindlyMD — медицинская компания, а ее слияние с Nakamoto пройдет в форме обратного выхода на биржу (аналог SPAC). Ее клиники продолжат работу в обычном режиме.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
🤔1
Forwarded from Злой эколог
🇷🇺В Госдуме партия "Новые Люди" предложила создать платформу цифрового наследия, которая позволит гражданам передавать криптовалюту и другие цифровые активы своим наследникам.

По инициативе, перед смертью гражданин сможет включить в наследство криптокошельки, аккаунты в соцсетях, электронные почты и онлайн-сервисы, которые будут переданы преемнику в течение полугода. Это обеспечит ясность в вопросах наследования цифровых активов, так как сейчас правила передачи регулируются внутренней политикой платформ.
😁1😱1
В устье Дуная в ночь с 25 на 26 июля подлодка ВМС РФ разнесла в щепки сухогруз, который вёз западное вооружение для Украины. Хохлорейх остался без стратегического резерва, который собирали всем миром для хохлов, и предназначался он для организации нового масштабного наступления на российские области. Мир напрягся - что будет с Украиной? У Зели выбили козыри.
А как хорошо всё начиналось! Посудина вышла под гражданским флагом из Босфора, как обычный торговый рейс. И маршрут замаскировали, и в документах - обычное балкерное судно... Но бесшумная дизельная подлодка класса "Варшавянка" спокойно миновала все стандартные зоны мониторинга НАТО и впилила ракету "Калибр" в жирный бок сухогруза. Через 15 минут посудина оказалась на дне, а вместе с ней 60 модернизированных танков "Абрамс", более 300 ПЗРК Стингер, около 150 противотанковых комплексов Блок1, более 200 тонн стрелкового оружия - винтовки, пулемёты, гранотомёты, полевые артиллерийские модули, системы связи и спутниковые терминалы Старлинк, снаряды для гаубиц и пр. По сути, это арсенал для целой дивизии, способной в короткий срок усилить фронт. Но всё пошло коту под хвост! Хотя груз и оформлялся через сложную цепочку гражданских компаний , через поддельные документы. НАТО пребывает в шоке - как русские могли всё это отследить и неужели у них агентура на уровне всех, задействованных НАТО, компаний?

https://vk.com/wall283795375_20255
👏4🔥3
Программа-вымогатель Pay2Key начал распространяться на русскоязычных форумах. Это позволило использовать инструмент множеству независимых киберпреступников, что, в свою очередь, ускорило и разнообразило векторы атак на российские компании.

В период с марта по май F6 зафиксировала минимум три фишинговые кампании, направленные против представителей ритейла, строительного сектора, финансовых структур и компаний, разрабатывающих ПО.

Атаки проводились через фишинговые письма с тщательно подобранными темами, среди которых фигурировали не только традиционные «коммерческие предложения» или «подтверждение учётных данных», но и более необычные — «забор с колючей проволокой» и «памятник для мемориального комплекса скважины». Подобные нестандартные темы могли быть призваны снизить настороженность и усилить эффект социальной инженерии.

Помимо писем, злоумышленники использовали самораспаковывающиеся архивы, в которых размещались полезные нагрузки, а также легитимные инструменты, что затрудняло обнаружение. Сам вымогатель Pay2Key основан на базе семейства Mimic, известного своими сложными алгоритмами шифрования и применяемого прежде в атаках на малые предприятия в России. По данным F6, его архитектура позволяет эффективно обходить большинство современных антивирусных решений, особенно если он внедряется с использованием доверенных программ.

Система F6 MXDR обнаружила активность, связанную с Pay2Key, и заблокировала вредоносные рассылки в каждом из трёх случаев. Указанная система использует машинное обучение и анализ телеметрии для раннего выявления угроз. В дополнение к этому в рамках киберразведки F6 Threat Intelligence были выявлены обсуждения Pay2Key на теневых площадках, где партнёрам проекта обещали доход до полутора миллионов рублей в месяц.

Сами преступники запрашивали за дешифровку данных в среднем 170 тысяч рублей. Эти суммы, по всей видимости, выбираются так, чтобы быть одновременно значимыми, но не катастрофичными — с целью склонить жертву к оплате.

Наблюдается не только рост числа атак на российские компании, но и увеличение числа киберпреступных RaaS-сервисов, готовых атаковать цели внутри страны. Это объясняется усиливающейся конкуренцией на подпольных рынках — группировки стремятся выделиться за счёт «уникальности» своих решений, отказываясь от прежних ограничений и этических барьеров. Специалисты F6 прогнозируют, что в ближайшее время подобных RaaS-инициатив станет ещё больше, включая проекты, нацеленные напрямую на российские компании.

Для защиты от подобных угроз, рекомендуется регулярно обучать сотрудников распознаванию фишинга и приёмам социальной инженерии. Кроме того, следует исключить загрузку программ из непроверенных источников и использовать решения для проактивного мониторинга угроз.

https://www.itsec.ru/news/programm-vimogatel-pay2key-nachal-rasprostranatsia-na-russkoyazichnih-forumah
😱1😢1
В Москве арестован сотрудник секретного подразделения МВД - старший оперуполномоченный 4-го отдела бюро специальных технических мероприятий (БСТМ) Антон Нестеров.

По версии СКР, оперативник не только брал взятки, но и совершал преступления, характерные для хакеров, с которыми он и должен был бороться.

Фигуранта задержали еще в мае этого года, 12 августа Мосгорсуд рассмотрит жалобу защиты на очередное продление ареста.

Именно на счету сотрудников БСТМ МВД одна из крупнейших взяток в истории российской полиции. По данным СКР, оперативники получили от администратора криптовалютной биржи почти 5 млрд руб. Деньги они отмыли, приобретя в том числе апартаменты в восьмисотметровой башне «Бурдж-Халифа» в Дубае.

https://vk.com/wall-119776219_777777
1🤔1😱1🤬1
Злоумышленники используют цифровые подарки в Telegram как канал скрытой рекламы запрещённого контента или иной противоправной информации. Об этом ТАСС сообщил член комитета Госдумы по информационной политике, федеральный координатор проекта «Цифровая Россия» от партии «Единая Россия» Антон Немкин.

По его словам, использование цифровых подарков для распространения запрещённого контента — это новая форма манипуляции, нацеленная в первую очередь на администраторов популярных каналов. «Мошенники рассчитывают на то, что владелец канала не обратит внимания на описание или содержание подарка, оставит его публично видимым, и этим воспользуются недоброжелатели для провокации или подачи жалобы», — отметил парламентарий.

Он пояснил, что схема работает следующим образом: злоумышленник дарит администратору якобы безобидный подарок, в описании которого содержится скрытая реклама — например, ссылка на наркошоп, онлайн-казино или экстремистские материалы. После этого подарок становится видимым всем подписчикам канала.

Затем, по словам депутата, отправляется жалоба — анонимно или через подставных лиц — в Роскомнадзор или другие инстанции, с формулировкой, что через данный Telegram-канал распространяется запрещённая информация.

Такие действия, отметил он, могут трактоваться как косвенное распространение противоправного контента. Особенно уязвимыми оказываются представители старшего поколения или те, кто не следит за техническими новшествами платформы — они могут даже не знать, что такие подарки отображаются публично.

Чтобы избежать подобных инцидентов, Немкин рекомендовал регулярно проверять вкладку подарков и немедленно скрывать или удалять любые подозрительные элементы. Он напомнил, что Telegram позволяет ограничить отображение подарков или полностью отключить их видимость на канале.

Также депутат призвал включить двухфакторную аутентификацию, запретить неавторизованные действия сторонних ботов и внимательно следить за активностью на публичной странице канала.

По его словам, данная ситуация подчёркивает необходимость цифровой гигиены и базовой медийной грамотности у всех, кто ведёт публичные страницы в Telegram и других мессенджерах. Канал с тысячами подписчиков, подчеркнул он, — это уже не просто блог, а полноценная медиаплощадка, за которую существует как юридическая, так и репутационная ответственность. Содержанию и настройкам нужно уделять не меньше внимания, чем публикациям в СМИ или официальных аккаунтах.

Подробнее: https://www.securitylab.ru/news/561793.php?r=1
😁1😱1
❗️ Сотрудники ФСБ при взаимодействии со Службой государственной безопасности Узбекистана и СК РФ задержали в Москве девять иностранцев, вербовавших мигрантов в террористическую организацию.

Не позднее апреля 2025 года фигуранты на территории города Москвы вели пропагандистскую деятельность и занимались вербовкой трудовых мигрантов.

На конспиративных сборах, в том числе по видео-конференц-связи в мессенджере Telegram, они вели обучение мигрантов, основанное на доктрине создания так называемого всемирного халифата.

По местам жительства членов ячейки обнаружены запрещенные в России пропагандистские материалы МТО, средства связи, электронные носители информации, содержащие сведения о формах и методах деятельности терорганизации.

В отношении двух иностранцев 1986 и 1987 г. р. возбуждены уголовные дела по ч. 1 ст. 205.5 УК РФ (организация деятельности террористической организации и участие в деятельности такой организации). Замоскворецким судом Москвы они заключены под стражу.

https://vk.com/wall-199048630_28104
🤔2🤬1