КриптодетективЪ
1.07K subscribers
1.56K photos
44 videos
17 files
7.18K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://tttttt.me/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

https://vk.com/seicp
https://zen.yandex.ru/cryptodetective
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
Forwarded from РБК Крипто
🇺🇸 SEC США разъяснила статус мемкоинов. Их не будут приравнивать к ценным бумагам

Мемкоины не подпадают под определение ценных бумаг, заявил американский регулятор SEC. Это означает, что их выпуск и продажа не требуют регистрации, а покупатели таких активов не защищены федеральными законами США о ценных бумагах. SEC при прошлом руководстве обвиняла многие крупные криптопроекты в нарушении этого закона.

В заявлении SEC отмечается, что мемкоины не обеспечены активами, не связаны с инвестиционной деятельностью и их стоимость определяется исключительно рыночным спросом. «В этом смысле мемкоины похожи на коллекционные предметы», — говорится в документе.

Это разъяснение не является официальным нормативным актом, но задает ориентир для рынка. Однако комиссар SEC Кэролайн Креншоу выразила сомнения в таком подходе, заявив, что мемкоины, как и любые финансовые продукты, выпускаются для получения прибыли.

После смены руководства регулятора в SEC была сформирована криптовалютная рабочая группа (Crypto Task Force), которая рассматривает возможные изменения в регулировании цифровых активов. В числе приоритетных вопросов — уточнение статуса стейкинга и разграничение криптовалют на ценные бумаги и товары.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
😁1😱1
Володин: Каллас нужно отдать под трибунал ООН после слов о параде 9 мая в Москве

Главу евродипломатии Каю Каллас следует отстранить от должности и отдать под международный трибунал ООН после её призыва к странам — кандидатам ЕС отказаться от участия в параде 9 мая в Москве по случаю 80-летней годовщины победы в Великой Отечественной войне, заявил спикер Госдумы Вячеслав Володин.

Он подчеркнул, что мир, спасённый ценою жертв СССР и стран антигитлеровской коалиции, должен всегда помнить и чтить память о них.

«Если бы не героический подвиг советских солдат и офицеров, совершённый 80 лет назад, Европы бы не было», — напомнил председатель Госдумы.

Володин добавил, что действующий в России закон о запрете реабилитации нацизма позволяет привлечь к ответственности таких, как Каллас.

| RT на русском | Дзен
https://dzen.ru/a/Z_3sAPTgZEbmEiR6
🔥2😁1😱1😢1
Поддельное обновление Ledger вымогает seed-фразы через взломанный Mailchimp.

В начале апреля исследователи безопасности заметили появление новой фишинговой кампании под названием PoisonSeed, направленной на компрометацию поставщиков CRM-сервисов и платформ массовой email-рассылки. Главная цель атак — пользователи криптокошельков, в первую очередь владельцы Ledger, чьи данные злоумышленники пытаются получить через доверенные каналы электронной почты.

Особенность этой операции заключается в том, что хакеры сначала взламывают инфраструктуру известных почтовых сервисов — таких как Mailchimp и SendGrid, — а затем используют их легитимные каналы для распространения вредоносных сообщений. Такой подход позволяет обойти стандартные фильтры безопасности и повысить доверие жертв к письмам.

Злоумышленники получили доступ к административным панелям этих сервисов и начали массовую рассылку фишинговых писем, внешне не отличающихся от легитимных уведомлений. В них содержались ссылки на поддельные сайты, оформленные под интерфейсы криптоплатформ, включая страницы «обновления прошивки» Ledger, где от пользователей требовалось ввести свои seed-фразы.

Отдельную тревогу вызывает то, что фокус кампании сосредоточен именно на похищении фраз восстановления доступа. В отличие от традиционного хищения логинов и паролей, доступ к seed-фразе сразу открывает злоумышленникам полный контроль над цифровыми активами жертвы. Финансовые потери в подобных случаях моментальны и необратимы.

https://www.itsec.ru/news/poddelnoye-obnovleniye-ledger-vimogayet-seed-frazi-cherez-vzlomanniy-mailchimp
😱1😢1
Иван Воронцов: Похоже 👮😷👮🚓 тюрьма 😄

В Госдуме призвали Екатерина Мизулина публично отчитаться о тратах 200 млн рублей из бюджета РФ

"В прошлом году эти деньги получила организация «Национальный мониторинговый центр помощи пропавшим и пострадавшим детям». Судя по новостям на сайте, важная деятельность организации — мероприятия по безопасности интернета. Например, в Самарской области активисты приходят в школы и учат как отличить честные новости от фейков.

Какое отношение это имеет к поиску пропавших детей, сколько конкретно провели поисков в регионах с выездом на место и сколько детей найдено? Сколько поисков прошло с личным участием?

https://vk.com/wall593201392_11726
1🤔1🤬1
Forwarded from Злой эколог
🆕 Новое видео:
"Главный урок Украины от курского вторжения"
https://rutube.ru/video/4a3183dc9f15595485ec531ec5cfcdb8/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1👏1😁1
Взлом OCC: хакеры целый год следили за перепиской банковского регулятора.

Хакеры получили доступ к электронным письмам более сотни сотрудников американского финансового регулятора и удерживали контроль над перепиской больше года. Утечка затронула примерно 150 тысяч сообщений, включая вложения, содержащие информацию о состоянии банков, поднадзорных Управлению контролёра денежного обращения США (OCC).

Проникновение стало возможным после компрометации учётной записи администратора почтовой системы OCC. Как следует из подготовленного письма в Конгресс, злоумышленники смогли незаметно отслеживать переписку сотрудников с мая 2023 года до момента обнаружения инцидента в начале 2025 года. OCC признало несанкционированный доступ к своим системам 12 февраля — после того как специалисты Microsoft зафиксировали аномалии в трафике и сообщили о них ведомству.

Само по себе OCC играет ключевую роль в американской финансовой системе — ведомство контролирует национальные банки, федеральные сберегательные учреждения и представительства зарубежных банков, на балансе которых находятся триллионы долларов. По оценке руководителя IT-службы OCC Кристен Болдуин, утечка способна нанести реальный урон доверию общества к системе надзора и финансовой стабильности страны.

Из похищенной переписки можно было извлечь конфиденциальные данные о финансовом положении организаций, подлежащих проверке, а также внутреннюю аналитику регулятора. Под наблюдение хакеров попали почтовые ящики заместителей главного контролёра, международных надзорных групп и других ключевых сотрудников.

Эксперты уже назвали произошедшее одним из самых серьёзных инцидентов в истории американских регуляторов. Масштаб утечки и продолжительность доступа создают риски как для госуправления, так и для отдельных финансовых институтов, чьи данные могли попасть в руки киберпреступников.

https://www.securitylab.ru/news/558215.php
😁2🤔1😱1
РИА Катюша
🤖МВД РФ подвело итоги эксперимента, в рамках которого в течение 6 месяцев в аэропортах Москвы и одном КПП на границе России всех въезжающих и выезжающих иностранцев фотографировали и дактилоскопировали.

И вот итоги:

📌 13 тысяч попыток незаконного въезда,

📌 12 тысяч попыток проникнуть в Россию тех, кому въезд уже закрыт по решению суда,

📌 445 попыток въезда ранее депортированных нарушителей,

📌 172 преступника, находящихся в розыске, задержаны при попытке въезда.

И это лишь в 3-х аэропортах и 1-м КПП за полгода.

В связи с чем МВД РФ однозначно рекомендует обязательное введение дактилоскопии и снимка радужки глаза иностранца с занесением в базу.
Вопрос: какое количество преступников, экстремистов, террористов, наркоторговцев и насильников удалось бы не пустить в нашу страну?

А ещё,что для них важнее: это или "наш светлый облик" в глазах режимов Средней Азии. Которым РФ помогает "канализировать экстремизм". Кто важнее:они или собственные граждане?

Как бы это ни оказалось философским вопросом, друзья.

https://vk.com/wall717471267_31638
👍1🔥1😱1
Forwarded from РБК Крипто
🇦🇲 Армения утвердила первые комплексные правила регулирования криптовалют

Правительство Армении утвердило законопроект, вводящий единые правила для обращения криптовалют в стране, сообщает Sputnik Армения. Ранее регулирование ограничивалось требованиями к обменникам, но теперь нормы охватывают более широкий круг участников криптобизнеса.

Как заявил глава Центробанка Армении Мартин Галстян, новый порядок не затрагивает технологическую сторону криптовалют, а фокусируется на финансовых аспектах. Компании, выпускающие и торгующие криптоактивами, должны будут раскрывать информацию о владельцах, а также соблюдать требования к минимальному капиталу.

Процедуры для выпуска криптовалют (ICO) будут упрощены по сравнению с IPO, что, по словам властей, поможет избежать ряда рисков. В частности, отсутствие регулирования позволяло одним и тем же лицам выпускать и торговать токенами, создавая возможность для манипуляций ценой. Также вводится механизм «финансовой гигиены» — контроль за основателями криптокомпаний и источниками капитала для снижения рисков отмывания денег.

Премьер-министр Никол Пашинян отметил, что отсутствие регулирования затягивалось слишком долго: «Что про нас подумает какой-либо инвестор, если узнает, что у нас просто так, без всяких законов, на тротуаре можно купить крипту? Вообще-то сами отраслевые компании должны были поднимать этот вопрос, просить составить регулирование. Если они этого не просят, значит что-то здесь не то».

Как уточнил вице-премьер Тигран Хачатрян, при наличии таких правил криптовалютные услуги смогут официально предлагать и армянские банки, которые давно интересуются этим направлением.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
🤔1
Верховный Суд России приостановил запрет деятельности на территории страны движения "Талибан"

💬 "Приостановить запрет деятельности движения "Талибан", включенного в единый федеральный список организаций, признанных в соответствии с законодательством Российской Федерации террористическими.

Решение о приостановлении запрета деятельности движения "Талибан" в России подлежит немедленному исполнению", - судья Олег Нефедов.

Таким образом, "Талибан" будет исключен из списка террористических организаций.

https://vk.com/wall-41677442_68127
😁1😱1
Reversing Labs: атаки на цепочку поставок программного обеспечения становятся всё изощрённее

Атаки на цепочку поставок программного обеспечения становятся всё изощрённее — злоумышленники маскируют вредоносный код под полезные библиотеки и внедряют его в системы разработчиков. Очередной пример — вредоносный npm-пакет под названием «pdf-to-office», обнаруженный исследователями Reversing Labs, и якобы предназначенный для конвертации PDF-документов в Word. На деле он был создан с единственной целью — подмены криптокошельков у пользователей Atomic Wallet и Exodus.

Опубликованный 24 марта 2025 года пакет уже трижды обновлялся. Последняя версия 1.1.2 появилась 8 апреля и до сих пор доступна для скачивания. Всего его загрузили 334 раза. При установке он проверяет наличие файлового архива «app.asar» в директории Atomic Wallet, а затем встраивает вредоносный код прямо в программные компоненты кошелька.

Особенность атаки в том, что если вредоносный код находит нужную версию Atomic Wallet (2.91.5 или 2.90.6), он заменяет один из файлов архива на подменённый — с теми же функциями, но уже с подставным адресом криптокошелька, закодированным в Base64. Таким образом, при попытке отправки криптовалюты адрес получателя меняется на кошелёк злоумышленника.

Удаление пакета из системы не устраняет угрозу. Изменённые файлы остаются в криптокошельках и продолжают работать, даже если заражённый npm-пакет был удалён. Единственный способ устранить последствия — полное удаление программы и установка с нуля из проверенного источника.

https://www.itsec.ru/news/reversing-labs-ataki-na-zepochku-postavok-programmnogo-obespecheniya-stanoviatsia-vsio-izoshrionnee
😱1😢1
УПРАВЛЯЕМЫЙ ИЗ МОСКВЫ FPV-ДРОН ПОРАЗИЛ ОБЪЕКТ В ДНР

В зоне боевых действий под Часовым Яром (ДНР) успешно испытана новая система сверхдальнего управления беспилотниками. Оператор из Москвы с помощью комплекса «Орбита» осуществил успешное боевое применение FPV-дрона «Овод» на расстоянии около тысячи километров от цели.

Новая разработка Центра беспилотных систем и технологий включает интеллектуальную систему связи и нейросетевой алгоритм сопровождения целей. Сообщается, что во время тестового вылета дрон преодолел 11 километров от точки запуска до цели, которую успешно поразил.

Источник: Военное обозрение

https://vk.com/wall283795375_18538
👍21😁1
Друзья, благодарю за подписку и поддержку ;) Готовлю новое видео...

https://rutube.ru/u/CryptoDetective/

https://vkvideo.ru/seicp

https://zen.yandex.ru/cryptodetective

#КриптодетективЪ #Видео #Канал
😁1🤗1
Сегодня годовщина создания СМЕРШа

🚩19 апреля 1943 года, постановлением Совета Народных Комиссаров СССР, Управление особых отделов НКВД СССР было преобразовано в Главное управление контрразведки "СМЕРШ" и передано в Народный комиссариат обороны (НКО) СССР. Начальником Главного управления контрразведки (ГУКР) назначили Виктора Абакумова.

🤝🏻 С праздником, уважаемые ветераны военной контразведки!

https://vk.com/wall-198065189_77992
🔥2😁1🫡1
Xanthorox AI: новый инструмент киберпреступников с автономной архитектурой.

В даркнете появился новый инструмент для киберпреступников — Xanthorox AI, система, которая называет себя «убийцей WormGPT и всех EvilGPT». Эта разработка — свежий виток в эволюции чёрных ИИ, нацеленных на автоматизацию атак и обходы защиты.

Впервые Xanthorox заметили в конце первого квартала 2025 года. С тех пор она начала активно распространяться на форумах даркнета и в закрытых каналах. Создатели продвигают её как полностью модульную платформу для наступательных киберопераций, ориентированную на приватность, автономность и кастомизацию. В отличие от других подобных ИИ, Xanthorox не использует модификации существующих моделей вроде GPT или LLaMA. По словам разработчиков, система построена с нуля и работает исключительно на собственных серверах, полностью локально и без зависимости от облаков или API.

По архитектуре Xanthorox объединяет пять разных моделей, каждая из которых оптимизирована под конкретные задачи. Работа полностью офлайн и на контролируемых серверах позволяет системе избегать слежки, блокировок и утечек данных. Среди заявленных возможностей: собственные языковые модели (без использования OpenAI, Meta или Anthropic), встроенная обработка изображений и голоса, сбор информации с более чем 50 поисковых систем, поддержка офлайн-режима и полная изоляция данных от третьих сторон.

Что касается функциональности, Xanthorox позиционируется как универсальный помощник хакера . Он генерирует код, находит уязвимости, анализирует данные, работает с голосом и изображениями. Центральный модуль — Xanthorox Coder — автоматизирует генерацию скриптов, создание вредоносного ПО и эксплуатацию уязвимостей. Модуль Vision анализирует загруженные изображения и скриншоты, извлекая из них данные и описывая содержимое. Reasoner Advanced имитирует человеческое логическое мышление и помогает в задачах, требующих аргументированной подачи и связной логики — даже если точность его решений не всегда стопроцентная.

Xanthorox — это не просто очередная попытка сломать рамки существующих ИИ-сервисов. Это шаг к созданию автономных, устойчивых и нацеленных систем, которые действуют вне зоны ответственности и наблюдения крупных платформ. Даже если часть обещаний преувеличена, сама концепция уже начала воплощаться — и последствия этого могут быть ощутимыми намного раньше, чем многие предполагают...

Подробнее: https://www.securitylab.ru/news/558294.php
👍2😱1😢1
В Московской школе, зигующего Илона Маска который воюет против России, преподносят детям как героя.

(вся разведка, наведение, координация ВСУ и НАТО, осуществляется через американскую спутниковую сеть, детище Маска - старлинк)

Адрес: Школа ГБОУ 444, станция м. Электрозаводская, г. Москва

https://vk.com/wall120219599_26661
🤔1🤬1
Мошенники под видом глобального финансового аудита цифровых активов рассылают письма с вредоносными ссылками.

Что якобы связано с законодательством США по государственному резерву криптовалют (в частности Биткойна).

Будьте бдительны, проверяйте адреса отправления и не переходите по ссылкам и не нажимайте на кнопки (другие активные элементы).

#КриптодетективЪ #Спам #Фишинг #Ссылки #Мошенничество #ЦФА
1👍1😁1😱1
Forwarded from РБК Крипто
🇷🇺 В реестре ФНС зарегистрировалось более 600 майнеров и операторов инфраструктуры

В специальном реестре Федеральной налоговой службы (ФНС) зарегистрировалось 518 майнеров и 91 оператор инфраструктуры для добычи криптовалюты, говорится в пресс-релизе службы.

С 1 ноября 2024 года в России вступили в силу положения закона «О цифровых финансовых активах». Все юрлица и ИП, добывающие криптовалюту, обязаны регистрироваться в специальном реестре ФНС. Физлицам этого делать не нужно, если они занимаются майнингом, используя электроэнергию не более чем на 6 тыс. кВт⋅ч в месяц.

Как рассказал в интервью РБК руководитель ФНС Даниил Егоров, в первый месяц запуска реестра служба получила около 150 заявок на регистрацию.

В феврале ФНС запустила в личном кабинете налогоплательщика функцию онлайн-отчетности о полученной криптовалюте. Чтобы подать информацию, нужно заполнить форму в личном кабинете физлиц в разделе «майнинг», а для юрлиц — «майнинг цифровой валюты».

Включение в реестры и представление отчетности о полученной криптовалюте «позволят майнерам безопасно вести деятельность», завили в ФНС.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
2😁1
Дмитрий Рогозин: Вчера одно интернет-издание назвало мои слова о будущем банкротстве британской спутниковой компании OneWeb "пророческими". Но если говорить по существу дела, я не "предсказывал" банкротство OneWeb. Я его тщательно готовил.

Я не предсказатель и пророк, а человек, который принимает решения.

Да, я решил остановить развертывание западниками еще одной многоспутниковой группировки космической связи, за которой стояло британское правительство во главе с придурком Борисом Джонсоном. В сложившихся к началу СВО обстоятельствах OneWeb неминуемо начал бы работать на врага.

Я принял решение снять ракету-носитель "Союз-2" с 36 спутниками "ОпеWeb", готовую к старту 5.03.22. с космодрома "Байконур", в ответ на отказ компании OneWeb выполнить следующие требования Роскосмоса:
1) предоставить России гарантии, что эта спутниковая система связи ни при каких обстоятельствах не будет использована против наших интересов;
2) вывести представителей британского правительства, как враждебно настроенного к России, из состава акционеров этой компании.

За день до старта, а именно 4 марта 2022 года я дал указание государственной комиссии на Байконуре снять ракету со спутниками OneWeb со стартового комплекса и вернуть ее в технический корпус. Комиссия это решение поддержала. Этому решению за день до него предшествовал звонок одного очень высокопоставленного человека, который требовал этого не делать, но был послан.

Освободившуюся ракету "Союз-2" я передал под запуск иранского спутника. Партнеры по достоинству оценили этот жест. Последствия для улучшения отношений между двумя странами были очевидными, объяснять не буду.

Пророк, не обладая всей информацией , за счет ума и интуиции угадывает будущее. Но мы не пророки. Нам до них далеко. Мы просто принимаем решения, которые должны защитить будущее нашей страны.

P.S. Всего в результате контрсанкций, обьявленных Роскосмосом спонсорам украинских фашистов, Западу уже в первый месяц экономической войны был нанесён прямой ответный ущерб в 17 млрд долларов США. Я помню эту цифру, поскольку ее лично докладывал.

https://vk.com/wall707404792_55364
🔥3👏2😱1