КриптодетективЪ
3.83K subscribers
1.78K photos
73 videos
17 files
7.77K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://xn--r1a.website/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

криптодетективъ.рф
https://vk.com/seicp
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
Бывший сотрудник МИД РФ Арсений Коновалов, передавший секретные сведения американской разведке во время командировки в США, приговорен к 12 годам за госизмену, сообщили ФСБ.

Московский городской суд вынес обвинительный приговор гражданину РФ Коновалову Арсению Сергеевичу, 1987 года рождения, задержанному сотрудниками ФСБ России в марте 2024 года за сотрудничество с иностранными спецслужбами.
Решением суда Коновалов А.С. признан виновным в предъявленном обвинении и приговорен к 12 годам лишения свободы с отбыванием наказания в колонии строгого режима, со штрафом в размере 100 тысяч рублей и ограничением свободы на 1 год,
— говорится в сообщении.

Установлено, что Коновалов, будучи сотрудником МИД России, в период пребывания в долгосрочной заграничной командировке на территории США за денежное вознаграждение инициативно передал американской разведке ставшие известные ему по службе секретные сведения.

https://vk.ru/wall-119776219_802695
🤔6🤬1
Tor Project опубликовал налоговые декларации Form 990 и независимый аудит финансовой отчётности, чтобы подробно показать, откуда организация получает деньги и на что их тратит. Они подчёркивают: для проекта про приватность прозрачность не противоречие, а осознанный выбор — так команда хочет укреплять доверие и сообщество.

Речь идёт о финансовом 2023–2024 году, который у Tor длится не по календарю, а с 1 июля 2023-го по 30 июня 2024-го. По словам организации, в этот период она почувствовала эффект от вложений в фандрайзинг.

В аудированной финансовой отчётности выручка и поддержка за год составили $8 005 661, а в Form 990 выручка указана меньше — $7 287 566. Tor отдельно поясняет, что это не ошибка: правила отчётности для налоговой декларации и для аудита отличаются.

Вклад сообщества: за год команда оценила его как 7 614 часов разработки, 1 894 720 переведённых слов, облачный хостинг для 23 серверов и 26 сертификатов. Tor признаёт, что в оценке пока не хватает важной части — времени и затрат операторов ретрансляторов, и обещает улучшить методику подсчёта.

Дальше выручка по данным Form 990 по категориям. Крупнейший источник — финансирование от правительства США: 35,08% или $2 556 472 доллара.

Перечисляет американских госдоноров и объясняет, какие проекты они поддерживали. Крупнейшим источником указан Госдеп США, бюро Democracy, Human Rights, and Labor — $2 121 049 долларов. Средства шли на развитие обхода цензуры в экосистеме Tor с фокусом на Китай (включая проект про расширение доступа к нецензурируемому интернету в Китае, Гонконге и Тибете, где Guardian Project выступал субгрантополучателем), на разработку Tor VPN-клиента для Android. Часть денег прошла через Tor к Open Observatory of Network Interference.

Указывается финансирование через National Science Foundation и Georgetown University на $14 715 для работы над экспериментальной и исследовательской инфраструктурой, связанной с симуляцией больших сетей на базе Shadow Simulator. Ещё один донор — International Republican Institute, $80 029 на локализацию инструментов и материалов Tor на арабский, китайский и суахили, включая OnionShare и демонстрационные видео. Отдельной строкой идёт Open Technology Fund — $340 681: среди проектов названы поддержка пользователей в обходе блокировок ресурсов USAGM, «Rapid Response» для Туркменистана (включая материалы на туркменском и рабочие мосты), а также поддержка устойчивого развития Tails.

Пожертвования от корпораций и некоммерческих организаций: 21,59% или $1 573 300. Tor связывает рост с более широкими партнёрствами и поддержкой со стороны организаций вроде OpenSats и Omidyar Network, а также с продолжающейся работой с Mullvad VPN над Mullvad Browser и улучшением Tor Browser. Сюда же относят членские взносы от участников вроде DuckDuckGo, Proton и Word Unscrambler.

Фонды: 18,67% или $1 395 494. Tor объясняет, что часть средств приходит как целевые гранты под выбранные проекты из дорожной карты — в примерах названы поддержка Arti от Zcash Community Grants и поддержка Open Society Foundation* для развёртывания новой системы распределения мостов. Другая часть — нецелевые средства, не привязанные к конкретным задачам: Tor упоминает #StartSmall, Craig Newmark Philanthropies и Ford Foundation.

Индивидуальные пожертвования: 15,61% или $1 102 619. Tor описывает эту категорию как смесь разовых и ежемесячных донатов — от небольших сумм до крупных ежегодных взносов. Отмечается и то, что пожертвования поступают в разных формах, включая десять криптовалют, которые затем конвертируются в доллары. Отдельно подчёркивается важность таких денег: это нецелевые средства, которые помогают быстро реагировать на события вокруг цензуры, развивать инструменты более гибко и иметь резерв на чрезвычайные ситуации.

Финансирование от правительств вне США: 7,58% или $552 387. Здесь называется Sida — шведское агентство по международному развитию, работающее от имени парламента и правительства Швеции.

Подробнее: https://www.securitylab.ru/news/567378.php
😱2😁11
Forwarded from Злой эколог
Основатель «Русского добровольческого корпуса» (РДК, признана террористической и запрещена в России) Денис Капустин (внесен в РФ в перечень террористов и экстремистов) умер на запорожском направлении в ночь на субботу, 27 декабря. Информацию об этом подтвердили в организации.

Уточняется, что его смерть наступила в результате удара российского FPV-дрона в то время, когда он «выполнял боевые задачи». Каких-либо других подробностей о ситуации не приводится.
🔥2😱2🫡1
Forwarded from РБК Крипто
🇹🇼 Тайвань разрешит выпуск стейблкоинов

Власти Тайваня планируют ввести регулирование крипторынка, что позволит выпускать стейблкоины. По оценке председателя Комиссии по финансовому надзору (FSC) Тайваня Пэня Цзиньлуна, первый стейблкоин в этой стране может появиться уже в 2026 году, но не раньше второго полугодия, сообщают в местном издании FocusTaiwan.

На слушаниях в FSC Пэн заявил, что проект «Закона об услугах в сфере виртуальных активов», устанавливающий правовую основу для стейблкоинов, должен быть рассмотрен и, возможно, принят в ближайшее время. Кабмин уже достиг по документу «высокого уровня консенсуса». А после принятия еще полгода потребуется на вступление правил в силу.

По словам Пэна, законопроект основан на правилах Евросоюза MiCA (Markets in crypto assets) и не требует, чтобы стейблкоины выпускались только банками. Но в целях снижения рисков FSC и центробанк договорились, что на начальном этапе выпуск токенов, привязанных к курсам других активов, будет разрешен только финансовым учреждениям.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
😁1😱1
Российский спецназ взял в плен в Гуляйполе высокопоставленных офицеров НАТО. Командованию ВСУ не удалось их спасти.

Об этом в эфире видеоблога «День-ТВ» заявил директор Института изучения национальных кризисов Николай Сорокин, передает корреспондент «ПолитНавигатора».

«В городе Гуляйполе заблокирована крупная группировка наёмников и очень крупных офицеров НАТО. Там офицеры, советники.

ВСУ предприняли попытку прорыва в окружённое Гуляйполе , чтобы попытаться отбить НАТОвских офицеров, которые либо находятся в безвыходном положении и вот-вот будут взяты в плен, или уничтожены, либо уже взяты в плен. По некоторым данным, их уже взяли в плен.

Там речь идёт о высших штабных офицерах НАТО, там полковники и, возможно, один генерал.

Операция ВСУ была сорвана умелыми и решительными действиями российских военнослужащих, в первую очередь операторами беспилотных авиационных систем группировки «Восток». Они действовали на опережение и уничтожили всю технику врага, живую силу.

Кроме всего прочего,  упорно в известных кругах ходят слухи, что в операции по захвату этих ребят из НАТОвских штабов участвовало подразделение «Альфа» ФСБ, которое, как известно, по пустякам никуда не приходит и без трофеев ниоткуда не уходит», - заявил Сорокин.

https://vk.ru/wall-212998710_424336
👏2😱2🔥1
Сбербанк впервые в России выдал кредит, обеспеченный криптовалютным залогом, крупному биткоин-майнеру Intelion Data.

Размер, срок и детали залога в рамках пилотной сделки не разглашались. Известно лишь, что криптоактивы хранятся на депозите с помощью собственного решения Сбербанка Rutoken до момента погашения кредита.

https://xn--r1a.website/cryptopizza_news/19504
👍3😁3
⚡️ Путин подписал закон о назначении экспертизы только после выплаты экспертам

Президент России Владимир Путин подписал закон о назначении экспертизы только после внесения сторонами дела денежных сумм для выплаты экспертам, соответствующий документ размещен на сайте официального опубликования правовых актов.

Законом закрепляется возможность назначения экспертизы в случае, если ходатайство о ее назначении заявлено стороной (сторонами) или другими лицами, участвующими в деле, только после внесения указанными лицами денежных сумм, подлежащих выплате экспертам, на счет, открытый соответствующему суду.

Также суду предоставляется право отклонить ходатайство о назначении экспертизы в случае, если в установленный судом срок на соответствующий счет не были внесены денежные суммы, подлежащие выплате экспертам.

Источник: РИА Новости
3👏3
⚡️❗️29 декабря ВСУ пытались убить Путина. Киев предпринял атаку беспилотниками на госрезиденцию президента РФ в Новгородской области, когда там находился Путин.

Переговорная позиция РФ будет пересмотрена с учётом окончательного перехода киевского режима к политике государственного терроризма. Объекты и время ответного удара РФ после атаки на госрезиденцию Путина определены.

Трамп заявил, что даже не мог предположить такие сумасшедшие действия, говоря об атаке БПЛА на резиденцию Путина на Валдае.
Слава Богу, что администрация США не передала Зеленскому ракеты Томагавк, добавил Трамп. Он также заявил, что атака БПЛА на резиденцию президента России повлияет на американские подходы в работе с Зеленским.

Интересная ситуация. Похоже на спланированные действия. В любом случае посмотрим на ответ.

https://vk.ru/wall-219928800_1331420
😱74😁1🤬1😢1
Коллеги, в 6-м номере журнала Информационная безопасность вышла статья - Формальная анонимность vs практическая наблюдаемость в сети Ethereum, про техники идентификации валидаторов в сети ETH.

Также, всех подписчиков поздравлю с наступающим Новым годом ;) Желаю здоровья, процветания и побольше добра! 🌲 🎁 🥂

https://cs.groteck.ru/IB_6_2025/56/

#КриптодетективЪ #ИБ #Статья #Публикация #Деанонимизация #Валидатор #ETH #Методики
19👍43
Эксперты «Лаборатории Касперского» обнаружили новую вредоносную программу для кражи данных и назвали её Stealka. Стилер нацелен на компьютеры с операционной системой Windows. Stealka незаметно собирает большие объёмы конфиденциальной информации с заражённых устройств, в том числе логины и пароли, данные платёжных карт и криптовалютных кошельков.

По данным «Лаборатории Касперского», больше всего пользователей, столкнувшихся с троянцем, зафиксировано в России. Однако атаки зловреда обнаружены и в других странах — в том числе в Турции, Бразилии, Германии, Индии.

Атакующие маскируют стилер, например под ненастоящие моды и читы для компьютерных игр, активаторы для различных программ. Распространяют зловред в основном на популярных платформах, таких как GitHub или SourceForge, или же на вредоносных сайтах, созданных злоумышленниками и мимикрирующих в том числе под игровые ресурсы.

Фальшивые страницы могут выглядеть очень правдоподобно — вероятно, для их разработки прибегали к ИИ-инструментам. При этом, чтобы усыпить бдительность потенциальных жертв, на одном из поддельных ресурсов перед скачиванием имитировался процесс сканирования заражённого файла якобы «защитным решением».

Stealka был создан на основе другого стилера — Rabbit Stealer — и может собирать на заражённом устройстве конфиденциальную информацию, включая логины и пароли, платёжные данные, сведения о системе, в частности версию ОС, список установленных приложений, запущенных процессов. Однако в основном троянец крадёт данные из установленных браузеров. Stealka обладает и другой функциональностью, например он может делать снимки экрана компьютера, а в некоторых случаях — дополнительно загружать на скомпрометированный ПК Майнер.

Помимо информации из браузеров, Stealka крадёт конфиденциальные сведения из множества других источников — криптокошельков, мессенджеров, почтовых клиентов, приложений для создания заметок, игровых проектов. При этом для распространения зловреда злоумышленники могут использовать уже похищенные данные людей, например учётные.

https://www.itsec.ru/news/vor-v-kompyutere-noviy-troyanez-stealka-karadiot-danniye-polzovateley-windows
😱2😢11
В МГУ испытали 72-кубитный квантовый компьютер на атомной платформе

Физики Московского госуниверситета имени М.В. Ломоносова, участвующие в Квантовом проекте, повысили размерность прототипа квантового вычислителя на одиночных нейтральных атомах рубидия до 72 кубитов, сообщили в пресс-службе вуза.
Квантовый регистр с новым показателем реализован научной группой Центра квантовых технологий физического факультета Московского университета в ходе контрольного эксперимента, проведенного в рамках российской дорожной карты по квантовым вычислениям, курируемой Росатом. Точность двухкубитной операции была продемонстрирована на уровне 94%.

В 2025 году ученые МГУ усовершенствовали архитектуру квантовой вычислительной системы, на которой проводился эксперимент, что открыло новые возможности к дальнейшему масштабированию, а в будущем — к реализации коррекции ошибок.

Вычислитель Московского университета вошел в лидерскую тройку российских квантовых компьютеров, достигших рубежа в 70 кубитов.

«В ходе эксперимента наша научная группа применила новую архитектуру квантового компьютера, особенностью которой является разделение вычислительного регистра на зону памяти для долгосрочного хранения информации, зону взаимодействия, в которой происходят операции, и зону считывания, где осуществляется измерение. В нынешнем контрольном эксперименте были задействованы первые две зоны, третью мы будем развивать на следующем этапе. Если к 2030 году будет достигнут масштаб вычислителя в несколько сотен хороших...

https://vk.ru/wall-23352697_544682
4👍1😁1
Стали известны подробности ночного взрыва на юге Москвы. По данным 112, подрывник приехал в столицу из Ивановской области и действовал под контролем телефонных мошенников. Злоумышленники взломали его аккаунт на «Госуслугах» и убедили, что он участвует в некой «шпионской операции». Мужчину заставили заложить взрывное устройство под полицейский автомобиль.

Сам взрыв произошёл в ночь на 24 декабря около 1:40 на Елецкой улице. Двое сотрудников ДПС заметили подозрительного мужчину возле служебного автомобиля. Когда они подошли, чтобы задержать его, произошёл взрыв.

Погибли трое: лейтенанты полиции Максим Горбунов (25 лет, служил три года, остались жена и девятимесячная дочь) и Илья Климанов (24 года, на службе два года), а также сам подрывник. Ещё двое сотрудников доставлены в больницу.

СК России возбудил уголовное дело. Следствие устанавливает механизм приведения устройства в действие, опрошены десятки свидетелей, изучаются записи камер видеонаблюдения.

Подробнее: https://www.securitylab.ru/news/567525.php
😱32🤬1😢1
Forwarded from Злой эколог
🆕 Новое видео:
"Цифровая тень миллиарда Анатомия величайшего краха данных в истории Индии"
https://rutube.ru/video/38cff3248af10fce8bbac0a3295a9c4a/
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7😱3
Arkham Intelligence: С адресов сооснователя BTC-e Алексея Билюченко перевели 1300 биткоинов

Сейчас на адресах хранится 4100 биткоинов, а использование анонимных площадок и размеренный темп переводов может указывать на контролируемый вывод криптовалюты, а не единичную, спонтанную продажу. Распорядитель средств остается неизвестным, подчеркнул эксперт.

Алексей Билюченко вместе с Александром Винником создал криптобиржу BTC-e в 2011 году. Летом 2017 года площадка перестала работать после того, как ее сервера были арестованы властями США. После этого Билюченко запустил новый проект — криптобиржу Wex, но и она прекратила свою деятельность в 2018 году. В марте 2022 Билюченко, сменившего фамилию на Иванов, задержали в Подмосковье.

Ему были предъявлены обвинения по части 4 статьи 160 УК РФ (хищение чужого имущества путем присвоения или растраты в составе организованной группы либо в особо крупном размере). В сентябре 2023 года Мещанский суд Москвы приговорил Иванова-Билюченко за хищение 3,17 млрд рублей клиентов криптобиржи Wex к 3,5 годам колонии общего режима и штрафу 500 000 рублей.

Ранее телеграм-канал «ВЧК-ОГПУ сообщил, что связанный с Алексеем Ивановым-Билюченко кошелек лишился 6500 биткоинов на $694 млн.

https://ru.tradingview.com/news/bitsmedia:9305a7e6b67b8:0/
🤔33😁1
Российская государственная ракетно-космическая корпорация «Энергия» получила патент на новую архитектуру пилотируемого космического аппарата, способную создавать искусственную гравитацию. Такая технология потенциально может существенно повысить комфорт и безопасность длительных пилотируемых миссий.

Как сообщает ТАСС со ссылкой на патентные материалы, речь идёт о вращающейся системе, рассчитанной на создание ускорения порядка 0,5 g — примерно половины земной силы тяжести. В документации приведены схемы условной орбитальной станции с центральным осевым модулем, сочетающим неподвижные и вращающиеся элементы. К нему через герметичное гибкое соединение крепятся жилые модули и отсеки.
Жилые модули размещаются радиально и вращаются вокруг центральной оси, создавая центробежную силу, имитирующую гравитацию для экипажа. Для достижения уровня 0,5 g такие модули должны вращаться примерно с частотой пять оборотов в минуту и иметь радиус около 40 метров. Станция подобных размеров потребовала бы нескольких запусков с последующей сборкой модулей на орбите.
В патенте также указаны и недостатки подобной схемы. В частности, сложность и повышенные риски при стыковке транспортных кораблей с вращающейся станцией, поскольку требуется синхронизация их движения с вращением станции, что снижает общую безопасность эксплуатации.
Тем не менее искусственная гравитация может иметь принципиальное значение для дальних и продолжительных полётов — как на околоземной орбите, так и при межпланетных экспедициях. Длительное пребывание в невесомости приводит к серьёзным физиологическим последствиям, включая атрофию мышц и потерю костной массы.
Подобные идеи прорабатывались и в других странах. В NASA, например, рассматривалась концепция вращающейся станции Nautilus-X, а в последние годы коммерческая компания Vast также заявляла о намерении развивать станции с искусственной гравитацией.
При этом Россия не сообщает ни конкретных сроков реализации такого проекта, ни источников финансирования. Тем не менее сам факт патентования показывает интерес к теме искусственной гравитации на фоне приближающегося завершения эксплуатации Международной космической станции и активной проработки новых национальных и коммерческих орбитальных станций.
Сейчас NASA и «Роскосмос» планируют свести МКС с орбиты в 2030 году, используя модифицированный корабль SpaceX Dragon для управляемого схода станции над Тихим океаном. Россия при этом официально подтвердила участие в программе МКС как минимум до 2028 года.

https://vk.ru/wall-110031834_20448
2👏2
🇷🇺 Аксаков: в 2026 году в центре внимания будет развитие рынка ЦФА и криптовалют

📝 В 2026 году у российских законодателей в центре внимания будет развитие рынка цифровых финансовых активов (ЦФА), криптовалют и стейблкоинов. Об этом рассказал глава комитета Госдумы по финансовому рынку Анатолий Аксаков, подводя итоги обсуждения регулирования финрынка на XI Банковской юридической конференции.

☝️ Цифровые финансы станут одной из важнейших тем 2026 года, наряду с исламским банкингом и борьбой с мошенниками. Над созданием правовых основ в этих сферах законодатели будут работать в первую очередь, написал депутат в своем Telegram-канале.

🆕 Аксаков напомнил, что Банк России уже объявил о готовности к введению нового регулирования криптовалюты. Ранее на этой неделе первый зампред Центробанка Владимир Чистюхин заявил, что регулятор допускает смягчение правил обращения криптовалют и обсудит с Минфином выделение стейблкоинов в отдельную категорию активов.

https://xn--r1a.website/RBCCrypto/21093
👍4😁1
Владимир Путин назвал самый радикальный ответ России на пиратство ВСУ в Чёрном море.

«Самый радикальный способ — это отрезать Украину от моря. Тогда ей невозможно будет заниматься пиратством в принципе», — сказал он во время пресс-подхода.

https://vk.ru/wall-225897378_243045
🔥5🤣2
Появилась возможность пригласить друзей и коллег на мой авторский курс (2 занятия, практика, сертификат) по блокчейн-криминалистике и получить ₽3 тыс, за каждое приглашение ;)

Курс - Введение в технологии распределённых реестров для получения криминалистически значимой информации, может быть интересен широкому кругу слушателей с базовым уровнем знаний и подготовки в сфере криптовалют...

https://xn--r1a.website/tribute/app?startapp=o5EnCfXxw64w

#КриптодетективЪ #Курс #Сертификат #БлокчейнКриминалистика #Криптовалюта #КриптоРасследования #Экспертиза #СКТЭ
33😁1🤗1
В Telegram и на хакерских форумах продают похититель паролей и криптовалюты SantaStealer. Его продвигают как вредоносную программу, работающую в памяти, чтобы реже попадаться средствам защиты, но первые разборы показывают, что реальность скромнее заявлений.

SantaStealer выглядит как новое имя проекта BluelineStealer, а разработчик ускоряет подготовку к запуску до конца года. По наблюдениям авторов отчёта, утёкшие образцы содержат много подсказок для анализа, включая читаемые строки и названия символов, что говорит о слабой операционной дисциплине и мешает попыткам скрытности. Быстрого и надёжного обхода обнаружения, на который намекает реклама, в изученных вариантах Rapid7 не увидела.

Судя по доступу к партнёрской панели, «клиентам» предлагается собирать сборки с разной глубиной кражи данных — от универсального варианта до настроек под конкретные типы информации. Внутри SantaStealer использует 14 модулей сбора, которые запускаются параллельно: данные пишутся в память, затем упаковываются в ZIP и отправляются на заданный сервер управления порциями по 10 МБ через порт 6767.

Цели типичны для подобных семейств: пароли, cookie, история, сохранённые банковские карты в браузерах, данные Telegram, Discord и Steam, приложения и расширения криптокошельков, а также документы. Кроме того, предусмотрены снимки экрана рабочего стола.

Стилер применяет встроенный исполняемый компонент для обхода защиты Chrome App-Bound Encryption, появившейся в июле 2024 года и уже атакуемой другими активными стилерами. В настройках также есть исключение систем из стран СНГ и задержка запуска, чтобы запутывать жертву паузой «бездействия».

Массового распространения SantaStealer пока не зафиксировано, поэтому способ доставки остаётся открытым. Rapid7 допускает сценарии с ClickFix, когда пользователя убеждают вставить опасную команду в терминал Windows, а также классические схемы через фишинг, пиратский софт, торренты, вредоносную рекламу и обманные комментарии на YouTube.

https://www.itsec.ru/news/v-telegram-i-na-hakerskih-forumah-prodayut-pohititel-paroley-i-kriptovaluti-santastealer
🤔2👍1😱1😢1