КриптодетективЪ
671 subscribers
1.39K photos
37 videos
17 files
6.34K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://tttttt.me/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

https://vk.com/seicp
https://zen.yandex.ru/cryptodetective
https://rutube.ru/u/CryptoDetective/
Download Telegram
Действительно интересный онлайн формат конференции BIS Summit 2020 получился. Демо-версия новой реальности. Дискуссии экспертов по делу, причём многие направления деятельности, так или иначе переплетаются едиными принципами обеспечения кибербезопасности.

Презентация с мероприятия: Криптокомплаенс. Процедуры финансового мониторинга виртуальных активов - https://yadi.sk/d/smdx6DAAmVSnyA

Большое спасибо организаторам за приглашение и возможность участия в дискуссии о безопасности цифрового будущего!..

#BISSummit2020 #BISA #ACISO #SICP #DigitalAssets #RiskAssessments #поИБ
Эксперты платформы SICP приняли участие в уже ежегодном докладе Европола - Internet Organised Threat Assessment (IOCTA), об основных векторах атак, инструментах киберпреступников и подверженных сферах экономики.

Представители европейского центра противодействия киберпреступности особо отметили негативное влияние даркнета, анонимных криптовалют и незащищённых устройств интернета вещей...

#IOCTA2020 #EUROPOL #EC3 #SICP #Investigations #Forensics #Cybercrime
Уже через 5 дней в Северной столице состоится конференция Безопасность информационных технологий (БИТ Санкт-Петербург 2020). IX встреча будет посвящена вопросам информационной безопасности и кибербезопасности, в фокусе внимания будет обсуждение КИИ и реализация требований 187-ФЗ.

По традиции, с приветственным словом выступит Виктор Минин (председатель Правления АРСИБ), и представит пленарный доклад за текущий год. В двух секциях (тренды, практика) опытом работы поделятся ведущие специалисты в области кибербезопасности. Среди которых, Наталья Мануйлова (Chief Compliance Officer SICP) — Криптокомплаенс для безопасности КИИ, Александр Подобных (CISO SICP, Отдел специальных разработок Технопарка Санкт-Петербурга) — Цифровые финансовые активы и субъекты КИИ, а также другие уважаемые эксперты.

Мероприятие будет проведено 15 октября, с соблюдением требований, направленных на недопущение распространения новой коронавирусной инфекции...

#ACISO #BITSPb2020 #БИТСПб2020 #поИБ#ФЗ_187 #КИИ #SICP #ОСР #Кибербезопасность

https://www.bit.aciso.ru/spb
Польская криптовалютная биржа Bitcurex была запущена в 2012 и поддерживала PLN, EUR, USD. Со штаб-квартирой в г. Лодзи (Digital Future Ltd). В марте 2014 подверглась хакерской атаке, в результате чего потеряла $1.5 млн.

Так, в октябре 2014 с одного из биткойн-адресов биржи несколькими транзакциями было переведено около 2300 BTC. На форумах появились предположения, что администрация Bitcurex знала о взломе изначально и намеренно утаила эту информацию (скрывала от инвесторов).

Примечательно, что взлом произошел вскоре после того, как Bitcurex объявила о начале работы собственного отдела внутренней инспекции, надзор за которым осуществляла польская Ассоциация ведомственного контроля. Одной из задач этого отдела являлось обеспечение защиты персональных данных пользователей...

Дополнительно, скрин официального сайта биржи, оценка рисков криптокошелька в сервисе СмартЭхо (в рублях, с пользовательскими отметками, уровнем автоскоринга), анализ количества транзакций и объёма средств в сервисе МетаСфера (более 5 млрд руб), профиль и юрисдикция (по внутреннему тегу).

#Bitcurex #DigitalFuture #SICP #SmartEcho #CryptoSonar #MetaSphere #CryptoCERT #BTC #Cryptocurrency #Compliance #AML #CFT #CryptoCompliance #RiskAssessments #DigitalAssets #CDD #KYT #KYC #Forensics #Investigations #CryptoDetectives

https://sicp.ueba.su | https://www.ueba.su | sicp@ueba.su | cert@ueba.su
Добавлены криптовалютные кошельки биржи CoinMate, основанной в 2014 г. в Великобритании. Она считается надёжной площадкой ориентированной на клиентов в Восточной Европе. Ранее, команда биржи занималась работами по защите платёжных систем.

С этим и связана повышенная защита средств держателей счётов, что обеспечивается благодаря двухфакторному режиму аутентификации. Также, хранение всех обменных средств осуществляется вне торгового сервиса, что обеспечивает дополнительную надёжность.

Защита торговой платформы имеет сертификат SSL и Cloudflare.
Доступны три типа bitcoin-кошельков: холодные, очень холодные и горячие. Однако, отсутствуют инструменты для личной защиты трейдеров. К примеру, Exmo предлагает своим пользователям фильтр IP-адресов, а Bitstamp – систему уведомлений по почте...

В качестве примера, скриншот официального сайта биржи, оценка наиболее крупного криптокошелька в сервисе СмартЭхо (в руб. и в бтц, с уровнем динамического автоскоринга), анализ количества транзакций и объёмов средств в сервисе МетаСфера (более 16 млрд руб.), профиль и юрисдикция (по внутреннему тегу).

#CoinMate #SICP #SmartEcho #CryptoSonar #MetaSphere #CryptoCERT #BTC #Cryptocurrency #Compliance #AML #CFT #CryptoCompliance #RiskAssessments #DigitalAssets #CDD #KYT #KYC #Forensics #Investigations #CryptoDetectives

>> https://sicp.ueba.su | https://www.ueba.su | sicp@ueba.su | cert@ueba.su <<
В связи с динамичным ростом курса криптовалюты биткойн увеличился объём спам-рассылок от вымогателей-шантажистов. Так, в КриптоЦЕРТ ежесуточно поступает значительное количество уведомлений от граждан. Новые и новые пользователи платформы оставляют свои отметки в сервисе СмартЭхо (во благо всей сферы оборота виртуальных активов).

Будьте бдительны! При поступлении писем вымогателей-шантажистов ни в коем случае не переводите деньги злоумышленникам!! Пересылайте письма на служебные адреса платформы SICP для анализа экспертами. Таким кошелькам присваивается повышенный уровень риска и они "исключаются" из доверенной среды оборота криптовалюты.

В качестве примера, скриншот письма от шантажиста, оценка криптокошелька в сервисе СмартЭхо (в руб., с уровнем динамического автоскоринга), с пользовательскими отметками и профилем. Злоумышленник рассылал спам около недели, и всё-таки нашёл 2 жертвы, заполучив порядка 100 тысяч руб. по текущему курсу.

#Extortion #SICP #SmartEcho #CryptoSonar #MetaSphere #CryptoCERT #BTC #Cryptocurrency #Compliance #AML #CFT #CryptoCompliance #RiskAssessments #DigitalAssets #CDD #KYT #KYC #Forensics #Investigations #CryptoDetectives

>> https://sicp.ueba.su | https://www.ueba.su | sicp@ueba.su | cert@ueba.su <<
Различные фонды и организации (солидарности, защиты прав) меняют руководителей, названия, логотипы, адреса сайтов для обхода блокировок экстремистских ресурсов и уклонения от ответственности. Меняются и их платёжные реквизиты...

Однако, сервисы платформы SICP отслеживают такие изменения и позволяют их анализировать. Так, за последние 2 мес. кратно возросли переводы на криптокошельки Фонда солидарности Беларуси (поступило более 18 млн. руб.) Сейчас, большая часть средств поступает с Эстонского платёжного сервиса CoinPayments (более 9 млрд. руб. за 6 мес., только по 1-му адресу).

В настоящее время на самом сайте NEXTA (переименован в НЕХТА) указан другой адрес BTC-кошелька для пожертвований (и он пуст). Кстати, создатель этого проекта Степан Путило, уроженец Минска. Ныне проживает в Польше (как и вся команда NEXTA). Ориентирован на темы злоупотребления властью, самоволия госчиновников, силовых органов, важные события из жизни Белорусов.

Также, в Киргизии есть канал NEXT TV (ранее лого был похож на NEXTA), сотрудничающий с местным радио свобода (Радио Азаттык). Такой ресурс есть во многих странах. Он является партнёром Центра солидарности профсоюзов (Вашингтон, США). Политика которого ведёт на сеть доноров в Нью-Йорке (вероятно и торговле людьми)...

Возвращаясь к Польше и тамошнему Международному фонду солидарности, можно отметить основные векторы его работы (демократизация, сми, выборы, обучение): Беларусь, Украина, Республика Молдова, Грузия. Отработанные страны: Армения, Азербайджан, Киргизская Республика, Мьянма/Бирма, Таджикистан, Тунис.

Он сотрудничает с Международной сетью — Молодёжное правозащитное движение, с офисами в Москве и Берлине. Эта сеть опирается на платформу Movements из Калифорнии (краудсорсинг прав человека), а также на Комитет международного контроля за ситуацией с правами человека в Беларуси.

Вместе с тем, в Кыргызстане ярко представлен Фонд Сороса (по демократизации), который сотрудничает с различными организациями через более мелкие фонды. Учредителем фонда является Институт «Открытое общество» (Open Society Institute). Сеть включает в себя фонды в 31 стране мира. Присутствует он и в Координационном совете партнёров по развитию в КР (по данным ресурса о деятельности международных донорских организаций в Кыргызской Республике).

Таким образом, основная координация действий осуществляется из Польши, финансируются мероприятия из Эстонии (других стран Балтии). Страны цели чётко определены и прорабатываются. На подходе Молдова, а там и на России сконцентрируются...

#NEXTA #BYSOL #Soros #SolidarityFund #YHRM #SICP #SmartEcho #CryptoSonar #MetaSphere #CryptoCERT #BTC #Cryptocurrency #Compliance #AML #CFT #CryptoCompliance #RiskAssessments #DigitalAssets #CDD #KYT #KYC #Forensics #Investigations #CryptoDetectives

>> https://sicp.ueba.su | https://www.ueba.su | sicp@ueba.su | cert@ueba.su <<
Добавлены адреса онлайн-кошелька FXCoin. Данный сервис работает в России с конца 2017 г. Обслуживает более 125 тыс. пользователей. Зарегистрирован в Лондоне (DIBF LIMITED). На платформе ему присвоен повышенный уровень риска, ввиду задействованности в наркоторговле.

Так, 04.11 в телеграм-канале BadBank была опубликована заметка, как главный оборонный банк страны ПСБ принимает платежи за наркотики. LegalRC (уже часть Hydra, свыше 700 магазинов) сделали свой биткойн-кошелёк FXCoin.

На всех магазинах разместили прямые ссылки на справочник, по покупке криптовалюты (автор iKlad). В промо видео они вставили скрины с Hydra. Сам FXCoin начал фигурировать в расследованиях, проверках, а также в судебных решениях по незаконному обороту наркотиков.

Приём платежей организован через организацию МФО займов, подключенную в Промсвязьбанке, главном оборонном банке страны. Это позволяет покупать криптовалюту по картам Visa и MasterCard, в кошельке FXCoin.

На компанию микрозаймов AKKAZAIM оформлен эквайринг "героина" в Банке ПСБ. И сейчас в приложении можно "пойти и купить удобно" биткойн для покупки наркотиков.

Владелец FXCoin Александр Уляшкин, с мая 2019 г., содержит ещё компанию для эквайринга через кошельки в прибалтике (Hydrawallet OU).

Дополнительно, скриншоты с официального сайта онлайн-кошелька (анонимно и быстро, скоро: предупреждение о мошенниках и мобильный банк), оценка биткойн-кошелька в сервисе СмартЭхо (с повышенным уровнем скоринга, пользовательскими отметками), оценка 2-го кошелька в СмартЭхо (более 2,4 млн. руб., с пользовательскими отметками), фрагмент визуальной сцены исследования связей между кошельками (с отображением профиля, подсветкой уровня риска), оценка крупного консолидирующего кошелька (в биткойнах и руб, более 800 млн. руб., высокий уровень риска).

Как видно из жалоб пользователей, не брезгует данный онлайн-кошелёк и брокерским мошенничеством. Крупные кошельки в основном взаимодействуют с биржами Binance (Гонконг), Poloniex (США) и Bitstamp (Англия)...

#FXCoin #LegalRC #Hydra #Drugs #Hydrawallet #DrugTrade #SICP #КосаТКА #SmartEcho #CryptoSonar #MetaSphere #CryptoCERT #BTC #Cryptocurrency #Compliance #AML #CFT #CryptoCompliance #RiskAssessments #DigitalAssets #CDD #KYT #KYC #Forensics #Investigations #CryptoDetectives #EC3

>> https://sicp.ueba.su | https://www.ueba.su | sicp@ueba.su | cert@ueba.su <<
Сервисы платформы SICP фиксируют рост количества финансовых пирамид в странах Европы. В особенности это касается Германии, завсегдатая чартов, по объёму финансовых махинаций в криптовалютной сфере.

Так, мошенники используя многочисленные мессенджеры и социальные сети вовлекают доверчивых граждан к участию в сомнительных схемах (ресурсы блокируют ссылки и группы, но отстают). Под предлогом больших процентов от инвестиций (например, в 10 раз за 1 неделю, при вложении $1000). Мошенники меняют сайты и названия незаконных сервисов, причём не жалеют на это средства. Всё чаще, действуют и вовсе без ссылок на ресурсы, мотивируя жертв неопределённостью в регулировании криптовалют (и хайпом).

Более того, злоумышленники пророчат повышенные проценты, при осуществлении контроля инвестиций жертвы. Сначала получают доступ к кошелькам на курируемых ими площадках, а втеревшись в доверие и вовсе получают доступ к криптовалютным кошелькам жертв (в том числе холодным).

Для примера, скриншот официального сайта FxTradersNet (нет документов о регистрации, нет соответствующих политик, адрес ещё со старого скама), скриншот сайта легитимных брокеров (с которым созвучен сайт мошенников), оценка криптокошелька участника финансовой пирамиды в сервисе СмартЭхо (с высоким уровнем риска, пользовательскими отметками), оценка крупного кошелька пирамиды (в бтц и руб., порядка 1,7 млрд. руб., с пользовательскими отметками), визуальная сцена исследования транзакций в сервисе КриптоСонар (с отображением профилей кошельков, вывод на биржу Binance - высокорисковый кошелёк).

Такая значительная сумма поступившая на кошелёк незаконного сервиса (упомянутый выше) не ошибка алгоритмов подсчёта платформы. К сожалению, это не самый крупный из кошельков мошенников. Кроме того, с этим адресом связаны ещё и другие пирамиды: IQTradeOption (Нидерланды), вышестоящая пирамида PlatinCoin (Гонконг) и пр. И это только несколько кошельков, для понимания сути проблемы...

#FxTradersNet #fxtradenet #IQTradeOption #PlatinCoin #PLC #Binance #SICP #КосаТКА #SmartEcho #CryptoSonar #MetaSphere #CryptoCERT #BTC #Cryptocurrency #Compliance #AML #CFT #CryptoCompliance #RiskAssessments #DigitalAssets #CDD #KYT #KYC #Forensics #Investigations #CryptoDetectives #EC3

>> https://sicp.ueba.su | https://www.ueba.su | sicp@ueba.su | cert@ueba.su <<
Вышел долгожданный 5-й номер журнала Информационная безопасность, посвящённого SOC'ам...

Спецпроект выпуска: Платформа SICP для отслеживания подозрительных транзакций и обеспечения безопасности блокчейнов.

#ITSec #ACISO #SICP #AntiFraud #CryptoCERT

https://cs.groteck.ru/IB_5_2020/36/index.html