КриптодетективЪ
3.38K subscribers
1.86K photos
89 videos
17 files
7.92K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://xn--r1a.website/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

криптодетективъ.рф
https://vk.com/seicp
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
Forwarded from VeroTrace | AML-AI
Дополнительный заработок в сети это хорошо, но не надо терять бдительность...

Так, одна жертва поработав на площадке с оплатой комментариев к товарам, решила туда же и инвестировать. Тем более, что представители сервиса обещали 3-х кратный рост капитала (в период от 1 до 3 мес.)

http://ozcocna.ru

Когда жертва попыталась вывести заработанные средства, и уведомила об этом администрацию площадки, сайт попросту перестал работать. Затем, она стала искать юристов через поисковик, и нашла якобы из Бельгии занимающихся именно этим скам-ресурсом.

https://aclaw.help/
arseniy.d@aclaw.help

Иностранные юристы поддерживали связь с жертвой в почте и мессенджере, дали три сервиса кошельков безопасных, для открытия счета в BTC и внесения туда депозита в размере 10% от возвращаемой суммы.

http://learnaks.com
https://ownrwallet.com/ru
https://wagecan.com/

Получив несколько писем с угрозами от лжеюристов, жертва осознала 2-й круг мошенничества и обратилась к аналитикам VeroTrace. Которые помогли собрать все сведения воедино, подать заявление в правоохранительные органы и направить жалобу в ЦБ России (для блокировки сайтов мошенников).

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #EU #Scam #Fraud #OZcocna #AClaw #Learnaks #Ownrwallet #Wagecan #Cryptocurrency
😱1
Банк России включил риски искусственного интеллекта в контур операционной надежности финансовых организаций.
Опубликованные вчера рекомендации по информационной безопасности при разработке и применении ИИ (3-МР от 16.06.2026) показывают, что регулятор рассматривает такие риски не только как вопрос технологий или этики, но и как фактор устойчивости бизнеса.

Организациям рекомендуется:
Выявлять и оценивать риски ИИ
Включать системы ИИ в контуры управления рисками и информационной безопасности
Контролировать весь жизненный цикл моделей ИИ
Обеспечивать мониторинг, аудит и управление изменениями
Сохранять возможность контроля и вмешательства человека в критически важных процессах.

Хорошая новость: уволить всех кожаных не дадут.
... когда риски информационной безопасности ИИ оценены организацией как высокие, организации рекомендуется реализовать валидацию результатов операций, выполненных ИИ в автоматическом режиме, человеком с возможностью изменения таких результатов.

Но придется поработать над их интеграцией в процессы.

Перечень угроз, перечисленных в методичке, достаточно большой. На мой взгляд, его бы органично дополнили угрозы, связанные с технологией использования ИИ-агентов. Это, увы, неизбежная история запаздывания норм регулирования по отношению к быстро развивающимся технологиям. Но вам никто не мешает учесть это в своей модели угроз и применяемых мерах - список же открытый.

Из конкретных шагов:
1️⃣ Разработка политики информационной безопасности при разработке и применении ИИ (про требования к политике - целое приложение №5)
2️⃣ Оценка рисков безопасности ИИ
3️⃣ Разработка модели угроз, специфических для работы с ИИ
4️⃣ Разработка методик оценки доверия (при работе с внешними организациями или open source моделями)
5️⃣ Выработка и реализация соответствующих мер защиты

Что это означает на практике?
Управление рисками искусственного интеллекта постепенно становится частью обеспечения операционной надежности.
Для финансовых организаций это четкий сигнал:
использование ИИ требует такого же системного управления рисками, как и любые другие критически важные процессы.
😁2🤗1
Специалисты Arctic Wolf связали с уязвимостью несколько атак в июне 2026 года, которые завершились шифрованием систем Windows.Securitylab описывает уязвимости. CVE-2026-0257 (9.1 по шкале CVSS 3.1) позволяет обойти проверку подлинности на порталах и шлюзах GlobalProtect и создать несанкционированное VPN-подключение. Уязвимость затрагивает устройства Palo Alto Networks с PAN-OS, но не влияет на Panorama и Cloud NGFW. Компания выпустила исправления 13 мая, однако спустя две недели специалисты Rapid7 подтвердили атаки на системы без обновлений, а в конце мая агентство CISA внесло ошибку в каталог известных эксплуатируемых уязвимостей

Во всех изученных инцидентах злоумышленники подключались через VPN с систем на базе Kali Linux, после чего закреплялись в сети через ключи автозапуска, запланированные задачи и средства удалённого доступа. Далее операторы похищали учётные данные из памяти LSASS и базы Active Directory, перемещались между компьютерами через PsExec и RDP, а затем развёртывали Qilin по всему домену.

Дальнейшие действия различались. В одних случаях злоумышленники быстро шифровали инфраструктуру без кражи данных. В других они проводили разведку, отключали Microsoft Defender, очищали журналы Windows, устанавливали AnyDesk, Ngrok и LogMeIn, а затем выводили данные через облачные хранилища перед запуском вымогателя. По оценке Arctic Wolf, различия могут объясняться работой нескольких партнёров Qilin по модели «вымогатель как услуга».

Вредоносный файл обычно назывался win.exe, размещался в каталоге C:\PerfLogs и запускался с защищёнными паролем параметрами. После запуска программа шифровала файлы и добавляла уникальные расширения, которые различались между кампаниями.

Arctic Wolf считает, что атаки через CVE-2026-0257, вероятно, продолжаются из-за активного сканирования уязвимых устройств. Palo Alto Networks рекомендует установить выпущенные обновления или применить предложенные меры защиты, особенно на доступных извне шлюзах GlobalProtect.

https://www.itsec.ru/news/partniori-vimogatelskoy-gruppirovki-qilin-uzhe-ispolzuyut-novuyu-oshibku-v-pan-os-globalprotect
😱1
Троих экс-полицейских посадили за кражу криптовалюты на 30 миллионов со счетов биржи Garantex

Бутырский районный суд Москвы приговорил к тюремным срокам бывшего следователя Антонину Шакину и бывших оперативников Бюро специальных технических мероприятий МВД России Рената Бахтиева и Леонида Голубева за хищение 30 млн руб., принадлежащих клиентам криптовалютной биржи Garantex.

Весной 2023 г. после обращения жителя Санкт-Петербурга Александра Сазонова в полицию было возбуждено уголовное дело. Он сообщил, что аферисты пытались похитить с его счета в Garantex 24,8 млн руб. Руководству криптобиржи Garantex поступило постановление об аресте имущества Сазонова, в том числе средств на его счете, за подписью одной из судей Басманного суда Москвы, а затем от следователя Антонины Шакиной, но уже о снятии ареста. После чего последовала безуспешная попытка перевести деньги: биржа после возбуждения уголовного дела заблокировала счета заявителя.

В ходе проверки выяснилось, что к попытке хищения средств могли быть причастны трое сотрудников столичной полиции, которые работали в Бюро специальных технических мероприятий Министерства внутренних дел (БСТМ МВД) России. Было установлено, что они причастны к хищению 6,2 млн руб. у других клиентов Garantex. В ходе расследования выяснилось, что оперативник Леонид Голубев в конце ноября 2022 г. направил с рабочего компьютера на криптобиржу служебный запрос о балансе в криптокошельках двух клиентов. После чего 7 декабря 2022 г. следователь Антонина Шакина возбудила по заявлению уроженки Элисты Лилии Элешовой уголовное дело о якобы хищении ими средств у заявительницы.

В рамках этого дела майор Антонина Шакина вместе с подполковником Ренатом Бахтиевым изготовила фиктивное постановление о наложении ареста на их аккаунты. Затем Шакина в декабре 2022 г. постановила снять арест и перечислить все средства на открытый на Garantex аккаунт Лилии Элешовой. После чего она сняла деньги со счета и позже перевела соучастникам преступления. По данным МВД, всего было похищено более 30 млн руб. со счетов криптовалютной биржи.

В случае же с потерпевшим Сазоновым роль заявителя должен был исполнить бывший коллега оперативников Денис Потапкин, предоставивший, по версии следствия, Бахтиеву свои паспортные данные.

В октябре 2023 г. Шакина, Бахтиев, Голубев и Элешова были задержаны и заключены под стражу. Потапкина объявили в розыск.

После исправления ошибок с Лилии Элешовой были сняты обвинения. Остальные фигуранты судом признаны виновными. Они получили сроки от 12 до 14 лет лишения свободы. В августе 2026 г. они оштрафованы на 6,5 млн руб. и удовлетворены иски пострадавших.

19 октября 1992 г. в системе органов внутренних дел были созданы оперативно-технические подразделения.

В 2026 г. значительная часть тяжких и особо тяжких преступлений раскрывается с использованием сил и средств БСТМ МВД России. Подразделения действуют во всех субъектах России.

Сотрудники БСТМ оказывают содействие другим подразделениям полиции в предотвращении и раскрытии всех видов преступлений, в том числе террористического и экстремистского характера, коррупционных, связанных с наркобизнесом, незаконным распространением специальных технических средств. Подразделения обеспечения специальных технических мероприятий востребованы следственными органами во время проведения расследований.

https://www.cnews.ru/news/top/2026-08-25_treh_byvshih_silovikov_osudili
🤔1😱1🤬1
Forwarded from SecurityLab.ru
Промпт-инъекции проверят мораль отечественных языковых моделей перед тендерами

Российские языковые модели готовятся сдавать экзамен на знание законов. Правительство и бизнес договорились запустить сеть независимых лабораторий, чтобы проверять алгоритмы на соответствие традиционным ценностям. Разработчики логично захотели избежать монополии одного проверяющего. Аккредитованные центры будут легально взламывать системы промпт-инъекциями и тестировать встроенные фильтры безопасности.

Обязательная проверка всем представленным на рынке алгоритмам не грозит. Сертификат нужен исключительно, чтобы получить статус «суверенной» или «национальной» модели. Статус открывает доступ к крупным госконтрактам и базам данных госструктур. Компании смогут сами выбирать коммерческую лабораторию для аудита, а финальное решение вынесут профильные ведомства. Системы также пройдут дополнительную экспертизу по линии инфраструктурной безопасности.

Перевести абстрактные моральные категории в технические задания сложно, а критерии оценки рискуют стать субъективными. При этом компаниям предстоит раскрывать архитектуру фильтров, а аудиторы будут целенаправленно пытаться обойти защиту моделей провокационными запросами

#нейросети #госзакупки #регулирование
@SecLabNews
😱1
Главу компании-разработчика БПЛА арестовали за хищение 17,3 млн руб.

В Тульской области задержали Евгения Григорьева — гендиректора центра «ТулаДрон», на создание которого было выделено более миллиарда. В том числе 700 млн руб. — из федерального бюджета.

Топ-менеджера обвиняют в особо крупном мошенничестве. По версии следствия, Григорьев вместе с сообщниками искусственно завысил стоимость работ по договору и похитил деньги, принадлежащие центру.

Управленец пробудет в СИЗО до 16 октября. По этой статье ему грозит до 10 лет лишения свободы. Задержание Григорьева продолжило серию арестов в сфере беспилотной авиации.

Ранее под уголовное преследование попали руководители компаний «Дрон Солюшнс», «Транспорт будущего» и «Эфко».


https://vk.ru/wall-20169232_10039908
🤬2😱1
Forwarded from РБК Крипто
Страны G20 пообещали создать понятные правила для цифровых активов

Министры финансов и главы центробанков стран G20 договорились развивать более понятные правила регулирования цифровых активов. Заявление об этом опубликовано на сайте американского Минфина.

«Мы обязуемся развивать ответственные и эффективные механизмы регулирования и надзора, которые сохраняют финансовую стабильность, поддерживают экономический рост и создают понятные условия для развития цифровых финансов и цифровых активов», — говорится в заявлении.


Страны G20 также поддержали работу Совета по финансовой стабильности (FSB) по изучению трансграничного использования стейблкоинов и подтвердили курс на развитие международных платежей.

Кроме того, они призвали ускорить внедрение стандартов FATF для виртуальных активов и усилить борьбу с отмыванием денег и мошенничеством.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
👍1😁1
С 1 сентября 2026 года вводится в исполнительное производство полный цикл работы с цифровыми активами: выявление → арест → списание → реализация → передача взыскателю.
📍Ключевые изменения:
• Взыскатель сможет предъявить исполнительный документ непосредственно цифровому депозитарию или оператору информационной системы.
• Исполнение производится в течение трёх дней; проверка подлинности может задержать его максимум на семь дней.
• При недостаточности ЦФА производится частичное списание, а исполнение продолжается при последующих поступлениях.
• Пристав сможет официально запрашивать сведения об активах должника и операциях с ними.
• Введён специальный порядок ареста цифровых валют и цифровых прав.
• Денежные выплаты и погашение арестованных ЦФА направляются на депозитный счёт ФССП.
• ЦФА будут продаваться на торгах. Если за два месяца актив не продан, его предложат взыскателю.
• Нормы о цифровых валютах распространяются также на иностранные цифровые инструменты.

Подробнее https://ats.msk.ru/details/novosti_syda/Popravki-po-TCFA-v-ispolnitelnom-proizvodstve-s-1-sentyabrya/
🫡3🔥1
Forwarded from VeroTrace | AML-AI
Криптоскандал в Кыргызстане: кража ≈$1 млн, обвинения в адрес WhiteBIT

Госфиннадзор КР приостановил лицензию обменника Four Dragons - в рамках расследования кражи почти $1 млн в USDT, которую в начале 2024 года совершили бывший сотрудник и его сожительница. Деньги вывели одним переводом, раздробили на 16 частей, прошли через пять обменников, затем попали на WhiteBIT, а дальше - на KuCoin и Gate.io. Подозреваемые (граждане РФ) задержаны, им грозит до 20 лет. Часть средств Tether заморозила менее чем за 10 часов после суда.

Обвинения: инвестор Антон Мордорович и адвокат Нурлан Мамбеталиев утверждают, что через WhiteBIT могли быть отмыты свыше $2,7 млрд, называют ряд бизнесменов - эти оценки не подтверждены редакцией.

Позиция WhiteBIT: Биржа называет публикации «информационной атакой», заявляет о соблюдении KYC/AML, сотрудничестве со следствием и том, что вернула пострадавшим $46 450 в ноябре 2024 года.

Почему это важно: кейс может ударить по репутации криптоиндустрии Кыргызстана. Расследование продолжается.
😱1😢1
С 1 сентября в банковских приложениях можно будет открыть счёт цифрового рубля.

Цифровой рубль — это новая форма российских денег, его выпускает Банк России.

Главное о цифровом рубле собрали в карточках вместе с Банком России и Минфином России. Подробные инструкции, как им пользоваться, смотрите на сайте (vk.cc/cty0lN).

Банк России
Минфин России

#объясняемрф@obyasnyaemrf

Читать нас в MAX: vk.cc/cOzNMG

https://vk.ru/wall-210913552_31733
🔥1👏1🤗1
ПАО «МТС» и Positive Technologies представили совместное исследование, посвященное безопасности детей и родителей во время телефонных звонков и в интернете в период перед 1 сентября. При воздействии на детей и подростков злоумышленники чаще всего используют звонки (43%). С января по июнь 2026 года пользователям младше 18 лет поступило около 92,6 млн нежелательных звонков — это 4,4% от общего числа.

Годом ранее их было 141,6 млн: за прошедший год количество таких звонков сократилось примерно на 35%. Абсолютное большинство из них было вовремя выявлено и заблокировано.Перед началом учебного года злоумышленники не столько придумывают новые схемы, сколько адаптируют старые под школьную тематику. В зоне риска оказываются и дети, и их родители.

Атакуя родителей, злоумышленники создают фишинговые магазины школьных товаров, поддельные страницы электронных дневников, рассылают сообщения о несуществующих выплатах к 1 сентября, имитируют сборы в родительских чатах, а также предлагают по предоплате записать ребенка в фейковые кружки, секции или к репетиторам. В расчет берется высокая нагрузка на семьи: на фоне множества обычных задач мошенническую просьбу перевести деньги или подтвердить данные легче принять за настоящую.

С детьми злоумышленники выстраивают коммуникацию иначе. По данным Positive Technologies, в России основным каналом успешных атак на частных лиц с использованием социальной инженерии в 2025–2026 годах были мессенджеры. Их использовали более чем в половине случаев. В атаках на детей, напротив, основным способом коммуникации становятся звонки (43%).

При звонках несовершеннолетним чаще всего злоумышленники представляются сотрудниками операторов связи (17,9%), государственных органов (15,5%), а также предлагают инвестиции и дополнительный доход (12,5%), звонят от имени почты и маркетплейсов (12,2%) или медицинских учреждений (9%). Эти пять сценариев покрывают почти две трети всех выявленных телефонных схем обмана.

Наиболее уязвимая возрастная группа — дети 11–14 лет: на них приходится 42,5% зафиксированных случаев. На подростков 15–17 лет — 36,8%, детей 6–10 лет — 20,7%. Чаще всего мошенники звонят в будние дни, пик приходится на вторник с 10:00 до 12:00 — время, когда ребенок находится без непосредственного контроля родителей и может самостоятельно ответить на звонок.

Главный метод воздействия на детей — игровой: в 36,4% случаев злоумышленники заманивают бесплатной валютой или редкими онлайн-предметами, чтобы узнать платежные данные взрослых. Еще 27,3% атак строятся на желании ребенка «спасти родителей», 18,2% — «спасти себя», 7,6% — на предложениях нелегально заработать. При этом ребенок часто становится не конечной целью киберпреступников, а способом добраться до всей семьи: через него мошенники пытаются получить доступ к банковской карте, аккаунтам и другой информации.

По данным аналитиков компаний, примерно в каждой десятой игровой атаке ребенок доходит до оформления кредита на родителей. Для подростков отдельным риском становится дропперство — предложение «легкой подработки», которое на деле сводится к просьбе предоставить карту, принять и перевести чужие деньги за процент.

Современные мошеннические схемы все чаще становятся многоступенчатыми: звонок может быть только первым этапом атаки, после которого ребенка переводят в мессенджер, предлагают перейти по ссылке или продолжить взаимодействие на поддельном сайте. Поэтому защищать только один канал уже недостаточно — нужен комплексный подход.

В атаках на детей злоумышленники часто рассматривают ребенка как промежуточное звено для получения доступа к деньгам, аккаунтам и данным всей семьи. При этом мошеннические сценарии постоянно меняются и адаптируются под возраст и интересы ребенка: атакующие могут обещать игровую валюту, представляться сотрудниками школы, операторами связи или курьерами. Поэтому важно не учить ребенка распознавать каждую возможную схему, а объяснить универсальные правила защиты в таких ситуациях: не сообщать незнакомцам коды из СМС, пароли и данные банковских карт, не раскрывать информацию о семье и прекращать разговор, если собеседник торопит, запугивает или просит что-то скрыть от родителей.

https://www.itsec.ru/news/analitika-mts-i-positive-technologies-nesovershennoletnim-postupilo-bolee-92-mln-nezhelatelnih-zvonkov-za-pervuyu-polovinu-2026-goda
😱1😢1
2 сентября 2026 года, Аэроэкспресс начал принимать оплату за билеты на поезда и экспресс-автобусы цифровыми рублями. Новая форма оплаты доступна на сайте, в мобильном приложении, кассах, билетопечатающих автоматах и при посадке в автобус.

При покупке билета на онлайн-ресурсах Аэроэкспресса среди способов оплаты необходимо выбрать «Оплатить через СБП», далее выбрать банковское приложение, в котором открыт доступ к счету цифрового рубля, и подтвердить платеж используя способ оплаты «Цифровой рубль». Билет придет на электронную почту.

При оплате в кассах в терминалах Аэроэкспресса на вокзалах и при посадке в автобус QR-код появится на кассовом терминале, пассажир должен отсканировать его телефоном используя банковское приложение, в котором открыт доступ к счету цифрового рубля, и подтвердить платеж используя способ оплаты «Цифровой рубль».

Путешественники также могут оплачивать цифровыми рублями услуги хранения и упаковки багажа в терминалах компании.

Все ранее доступные способы оплаты проезда сохраняются. Пассажиры могут воспользоваться банковской картой, транспортной картой «Тройка» с электронным кошельком, Системой быстрых платежей, SberPay, Mir Pay, Яндекс Пэй, Gazprom Pay, биометрией на турникетах в аэропортах и наличными.

https://aeroexpress.ru/aero/press/news20101974.html
2😁1