КриптодетективЪ
1.11K subscribers
1.55K photos
44 videos
17 files
7.15K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://tttttt.me/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

https://vk.com/seicp
https://zen.yandex.ru/cryptodetective
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
Forwarded from РБК Крипто
🇷🇺 Российские банки в 2024 году в 1,3 раза чаще сообщали об операциях, связанных с криптовалютой, рассказала начальник отдела Росфинмониторинга Мария Щербакова на конференции Ассоциации региональных банков. По ее словам, число банков, передающих такие сообщения по коду 1190, выросло в 1,6 раза по сравнению с 2023 годом.

Щербакова отметила, что в банковском секторе активно используются P2P-транзакции для обмена фиатных средств на криптовалюту. Росфинмониторинг призывает банки уделять особое внимание так называемому криптокомплаенсу — выявлению фиатных операций, которые, возможно, связаны с криптообменом.

Для этого, по ее словам, банки могут использовать как методические рекомендации по анализу транзакционной активности, так и внешние источники информации, включая мониторинг интернета на предмет использования банковских реквизитов в такой деятельности.

Одним из инструментов может стать «Прозрачный блокчейн». Сейчас он проходит третью стадию пилотного проекта с участием пяти крупнейших банков. В рамках тестирования отрабатываются функции отслеживания блокчейн-транзакций, скоринга криптокошельков, построения схем и сопоставления фиатного и криптовалютного контуров. Внедрение сервиса в личные кабинеты банков планируется до конца 2025 года.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
1😁1🐳1
Жесточайший ход Белоусова: Северный фронт обезглавлен. Зеленский взмолился. Убиты ответственные за вторжение в Россию. Уничтожен тайный завод Boeing.

Русская армия нанесла несколько сокрушительных ударов по военным тылам противника минувшей ночью. Жесточайший ход Белоусова - удары оказались крайне необычными, демонстрирующими переломный момент в боевых действиях. Уничтожены базы резервистов и центры принятия решений, логистика перебита. Убиты ответственные за вторжение в Россию, Северный фронт обезглавлен. Сожжён дотла тайный завод Boeing. Зеленский взмолился - Трамп действительно отказался от помощи Украины вскоре после телефонного разговора с Владимиром Путиным и теперь всё внимание готов уделять лишь конфликту на Ближнем Востоке.

| Царьград | Дзен
https://dzen.ru/a/aE-0n38a1G6htUxg
🔥3👍1😱1
Минцифры подготовило проект поправок к Уголовному кодексу, вводящий ответственность за преступления с использованием искусственного интеллекта. Документ — второй пакет мер по борьбе с мошенничеством — разработан во исполнение поручения вице-премьера Дмитрия Григоренко.

Законопроект касается преступлений по статьям 158 (кража), 159 (мошенничество), 163 (вымогательство), 272 (неправомерный доступ к информации) и 274 (нарушение правил эксплуатации ИКТ) УК РФ. В них вводится отдельный состав — совершение преступления с применением ИИ.

В документе также предложено определить, что такое ИИ: это «комплекс технологических решений, позволяющий имитировать когнитивные функции человека и получать результаты, сопоставимые с интеллектуальной деятельностью». Такой комплекс включает ИКТ-инфраструктуру, программное обеспечение, процессы и сервисы обработки данных.

За кражу с применением ИИ предлагается ввести штраф от 100 тысяч рублей или в размере дохода за 1–3 года, либо — до 5 лет принудительных работ с возможным ограничением свободы до 2 лет, либо — до 6 лет лишения свободы со штрафом до 80 тысяч рублей или дохода за полгода, а также возможным ограничением свободы до 1,5 лет.

Вымогательство с использованием ИКТ, включая ИИ, будет караться штрафом от 100 до 500 тысяч рублей или дохода за 1–3 года, либо до 5 лет принудительных работ, либо до 5 лет лишения свободы с возможным дополнительным штрафом и ограничением свободы.

Если преступление совершено группой лиц, с применением насилия или в крупном размере, срок может достигать 7 лет, штраф — до 500 тысяч рублей. В случае особо крупного ущерба или участия организованной группы — срок увеличивается до 10 лет, штраф до 1 млн рублей. При тяжком вреде здоровью или хищении особо крупного имущества — до 15 лет заключения.

В случае злонамеренного воздействия на ИТ-системы с использованием ИИ, повлекшего блокировку, уничтожение или искажение данных и причинение значительного ущерба, наказание — штраф до 500 тысяч рублей или доход за два года, ограничение свободы до 2 лет, либо до 4 лет принудительных работ. В случае отягчающих обстоятельств — до 8 лет лишения свободы, штраф до 2 млн рублей.

Значительным ущербом признается сумма свыше 250 тысяч рублей. Исключение предусмотрено: если действия были направлены против запрещённых или ограниченных на территории РФ ресурсов, ответственность не наступает.

Законопроект разрабатывается в рамках нацпроекта «Экономика данных». В пояснительной записке указано, что в 2024 году было зарегистрировано более 485 тысяч преступлений по статьям 158 и 159 УК РФ. Сумма ущерба от дистанционных хищений превысила 197,5 млрд рублей (в 2023 году — 133 млрд рублей).

Эксперты отмечают, что отсутствие точного определения ИИ может привести к расширенному трактованию. Некоторые специалисты считают, что ИИ становится «орудием преступления» — как из-за сложности расследования таких дел, так и из-за масштабов возможного ущерба. В то же время они предупреждают о риске необоснованного уголовного преследования, если будет допущена правовая неопределённость.

Подробнее: https://www.securitylab.ru/news/560264.php
👍1🤔1😱1
Мошенники заражают пользователей соцсетей через объявления о наборе испытателей приложений

Злоумышленники используют подставные вакансии с высоким доходом, чтобы убедить жертв установить на устройство вредоносный APK-файл, предназначенный для перехвата банковских уведомлений.

Вакансии публикуются повсеместно — от Telegram-чатов и соцсетей до сайтов объявлений и фриланс-бирж. В требованиях — гражданство РФ и смартфон на Android. Для большей убедительности используются аккаунты с фотографиями мужчин в деловом стиле, а продвижение ведётся через рекламные кампании.

После отклика на вакансию жертве предлагают перейти в мессенджеры — Telegram или WhatsApp. Если площадка блокирует прямую передачу контактов, используются ссылки на облачные документы, якобы с тестовыми заданиями, в которых указывается контакт для связи.

Далее мошенники рассылают анкету с просьбой указать персональные данные: ФИО, номер телефона, дату рождения и реквизиты карты. Деньги обещают перевести после выполнения задания и предоставления отчёта о найденных ошибках.

Жертву уведомляют о зачислении в команду и просят скачать «тестовое» приложение. На деле это троян удалённого доступа, перехватывающий СМС и push-уведомления, включая те, что приходят от банков. Установка сопровождается инструкцией: ввести код и подождать 30 минут якобы для «постановки в очередь». Злоумышленники заранее предупреждают, что антивирус может определить приложение как вредоносное — это, по их словам, «нормально» при тестировании.

Это время мошенники используют, чтобы в фоновом режиме вывести средства с карты жертвы. По данным F6, с начала апреля было похищено более 14 млн рублей, пострадало около 1000 человек, а средний ущерб составил 14 624 рубля.

https://www.itsec.ru/news/moshenniki-zrazhayut-polzovateley-sozsetey-cherez-obyavleniya-o-nabore-ispitateley-prilozheniy
😱1😢11
Россия снимает самоограничения на удары по Украине. Договорённости с Трампом аннулированы

В последние дни наблюдается резкое усиление русских ударов по территории Украины - как по числу, так и по качеству. Это стало ответной реакцией на обстрелы нашей стратегической авиации.

Речь идёт не просто об усилении огневого воздействия, но и о снятии ряда самоограничений, которые ранее сдерживали действия русской армии. Одним из таких факторов он назвал неформальные договорённости, заключённые в начале 2025 года с президентом США Дональдом Трампом либо при его посредничестве.

Ещё в январе-феврале шли попытки сближения. Тогда Трамп выступал как посредник и якобы предлагал урегулирование. В этом контексте появились негласные договорённости о том, что Россия воздержится от ударов по критически важной инфраструктуре, в первую очередь по энергетике.

| Царьград | Дзен
https://dzen.ru/a/aFGtts1k9lrwvH7X
🔥21😁1😢11
Forwarded from РБК Крипто
🇷🇺 Россияне могли потерять на кражах криптовалют до 15 млрд руб. в 2024 году

Совокупный ущерб от краж криптовалют у россиян в 2024 году мог превысить $150 млн (12,7–15 млрд руб. по текущему курсу), по оценкам компании по безопасности цифровых активов «Шард».

В компании уточнили, что в мире за прошлый год произошло более 160 крупных атак на криптосервисы с общим ущербом свыше $2,16 млрд. Долю потерь для россиян аналитики рассчитали исходя из приблизительной их доли на глобальном крипторынке — около 7%.

При этом в «Шард» отметили, что точная оценка ущерба затруднена: по данным МВД, лишь 30% пострадавших сообщают о таких преступлениях, а инциденты могут происходить за пределами юрисдикции РФ. В России также нет официальной статистики по кражам криптовалют, а российские исследования основаны на анализе менее 2000 судебных дел.

Для оценки компания собирала данные самостоятельно через открытые источники, платформы для пользовательских жалоб (например, Chainabuse), публикации публичных криптодетективов, обращения пользователей и с помощью собственных методов ончейн-анализа.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
😱2🤔1😢1
Иран закрывает Ормузский пролив.

Хандузи, бывший министр экономики: "Начиная с завтрашнего дня, в течение 100 дней ни один нефтяной танкер или партия СПГ не должны проходить через пролив без одобрения Ирана" (с).

Если у Ирана получится - это будет означать паралич всей мировой торговли. И рост цен на нефть не прогнозируемых масштабов. Пожелаем Ирану удачи.

https://vk.com/wall717471267_34857
😁1😱1
МВД требует срочных полномочий — банкам дадут три дня на ответ, а полиции — доступ к звонкам

Министерство внутренних дел России предложило дать полиции право оперативно блокировать средства на счетах граждан и получать доступ к их банковской информации. Об этом заявил представитель ведомства Алексей Плотницкий на заседании в Совете Федерации. Он объяснил инициативу необходимостью быстрее реагировать на кибермошенничество , поскольку сейчас блокировка денег может занимать несколько дней из-за обязательного согласования с прокуратурой и судом. По словам Плотницкого, речь идёт не об аресте средств, а о временной мере, которая может затруднить действия преступников и защитить сбережения граждан.

Он также указал, что сотрудники полиции, ведущие дела о мошенничестве, не имеют прямого доступа к банковской информации , из-за чего следственные действия тормозятся. При этом банки, по его словам, часто игнорируют запросы от правоохранителей в течение нескольких месяцев. МВД предлагает установить предельный срок в три рабочих дня для ответа на такие запросы, хотя и признаёт, что даже это может оказаться слишком долго.

Плотницкий подчеркнул, что без дополнительных полномочий полиция вынуждена действовать уже после совершения преступления, а значит не может эффективно предотвращать мошенничество. Он также отметил, что значительная часть утечек персональных и банковских данных происходит не со стороны государства, а из самих кредитных организаций.

Проект поправок предусматривает возможность получать данные о телефонных разговорах до судебного решения и приостанавливать денежные переводы на срок до десяти дней, если есть основания подозревать их связь с преступлением. По мнению ведомства, эти меры помогут ускорить расследования и эффективнее защищать права жертв онлайн-мошенников.

Подробнее: https://www.securitylab.ru/news/560352.php
👍1🔥1😁1
Коллеги, на канале КриптодетективЪ опубликовано новое видео - Бездоговорные инвестиции в Цифровую Династию.

В котором разобраны инвестиции по мотивам канала Цифровая Династия (от Максима Шанина). Производится анализ канала, факта обучения инвестициям и необходимости всё увеличивающихся вложений.

Также, исследованы ETH адреса и транзакции в обозревателе блоков, в сервисе TokenScope и в Arkham. Выявлены адреса вывода 0x: Allowance Holder (и связанного кошелька Web3 сервиса Matcha). Подана жалоба в ЦБ России на канал и мошенника.

На сегодня, на одном из адресов мошенника ещё находится около $60 тыс ;)

https://rutube.ru/video/0e51d6bb273e01ca1a0388a434ba4e7b/

https://vk.com/video-204930764_456239061

https://dzen.ru/video/watch/6853f67eb015952bb2792f22

#КриптодетективЪ #ЦифроваяДинастия #Мошенничество #Пирамида #Инвестиции #Криптовалюты #Видео #Arkham #Matcha
5😱2😁11
КриптодетективЪ pinned «Коллеги, на канале КриптодетективЪ опубликовано новое видео - Бездоговорные инвестиции в Цифровую Династию. В котором разобраны инвестиции по мотивам канала Цифровая Династия (от Максима Шанина). Производится анализ канала, факта обучения инвестициям и необходимости…»
Forwarded from 62IX Group
🆕🆕🆕🆕

И так товарищи. Видел наши дружинники из killnet делают движения.

И мы тоже не останемся в стороне💀


Мы сольем координаты дислокации подразделения шведской армии/ и военной полиции🇸🇪

Ждите…
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😱1
Операторы вымогательского ПО Qilin начали активно использовать критические уязвимости в продуктах Fortinet

Впервые Qilin появился на киберпреступной арене в августе 2022 года под брендом Agenda. С тех пор группировка продвигает свою деятельность по модели RaaS — «вымогательство как услуга» — и публикует данные пострадавших компаний на собственном даркнет-портале. По состоянию на 2025 год список скомпрометированных организаций превышает 310 имён и включает заметные бренды и учреждения.

Среди пострадавших — транснациональный автоконцерн Yangfeng, крупное американское издательство Lee Enterprises, судебная система штата Виктория в Австралии и медицинская лаборатория Synnovis. Последний инцидент особенно резонансен: заражение затронуло несколько ведущих больниц NHS в Лондоне и привело к отмене сотен операций и приёма пациентов.

По информации швейцарской компании PRODAFT, Qilin запустили новую серию атак, автоматизировав часть действий и сосредоточившись на эксплуатации слабых мест в решениях Fortinet. В частности, речь идёт о CVE-2024-21762 и CVE-2024-55591 — двух критических дырах в FortiOS и FortiProxy, позволяющих обойти аутентификацию и удалённо выполнять команды с системными привилегиями.

Исследователи предполагают, что особая заинтересованность в испаноязычных регионах может быть связана как с удобством локализации, так и с уязвимыми конфигурациями в целевых сетях.

https://www.itsec.ru/news/operatori-vimogotelskogo-po-qilin-nachali-aktivno-ispolzovat-kriticheskiye-uyazvimosti-v-ispanoyazichnih-stran
😱1😢1
Илон Маск запросил политическое убежище в России — заявил вице-спикер Госдумы

По его словам, МИД уже получил соответствующее обращение от миллиардера. «Мне кажется, Илон Маск сделал ошибки, но эти ошибки надо уметь прощать. Если не получится, то мы его всегда ждём, он с точки зрения своей технологичности и визионерства очень крутой», — подчеркнул Даванков.

Что-то мне не верится.
К тому же Даванков даже не в состоянии сформулировать мысли.
Илон Макс сделал ошибки, эти ошибки надо уметь прощать? Кому? Илон Макс сам себе? Или чего? Как Даванкова вообще взяли в Госдуму? Хуже Черномырдина.

https://vk.com/wall390073533_51605
😱2🤣2😁1🐳1
Forwarded from РБК Крипто
🇨🇳 Reuters: власти Китая распродают конфискованные биткоины

Местные органы власти в Китае используют частные компании для продажи конфискованных криптовалют, несмотря на официальный запрет на их торговлю. Об этом сообщает Reuters со ссылкой на документы, судебные материалы и комментарии участников отрасли.

По данным агентства, такие сделки проходят непрозрачно и противоречат действующему регулированию. В КНР запрещена торговля криптовалютами, однако власти продают конфискованные активы через офшорные площадки, а выручку возвращают в юани через местные банки.

Компания Jiafenxiang из Шэньчжэня, по информации Reuters, с 2018 года продала цифровые активы на сумму более 3 млрд юаней ($420 млн) от имени властей городов Сюйчжоу, Хуайань и Тайчжоу.

В 2023 году сумма конфискованных криптовалют в Китае достигла $52,9 млрд (+65% за пять лет), а в 2024 году иски по делам об отмывании средств в цифровых активах были поданы против более чем 3 тыс. человек. На фоне этого усилились обсуждения необходимости создания централизованной системы управления конфискованными криптоактивами.

Один из предлагаемых вариантов — передача этих активов Народному банку Китая с последующей реализацией за рубежом или формирование резервов на базе Гонконга.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
👍1🤔1
КНДР, как и прогнозировалось, не упускает возможности извлечь максимум из российской кампании на Украине. По данным японской телерадиокомпании NHK, Пхеньян рассматривает возможность направить в Россию до 25 тысяч человек — для участия в производстве и освоении технологий БПЛА. Речь идёт, в частности, о работе на предприятии в Елабуге (Татарстан), где ведётся выпуск дронов «Гераней».

Заявленная цель — оказание технического содействия России и параллельное получение КНДР практического опыта в производстве, обслуживании и применении БПЛА. Если эти планы реализуются, Северная Корея в течение одного–двух лет получит собственный технологический контур в сегменте лоукост-дронов стратегического уровня, с возможностью серийного выпуска и применения.

Главная выгода для корейцев в этом не столько в военной помощи России, сколько в том, что страна может получить собственные «Герани». — и применить их не где-то в теории, а против Южной Кореи и военных баз США на полуострове и в Японии. С учётом плотности этих целей (аэродромы, энергосеть, логистика, ПВО, штабы), даже простая копия российской модели способна вывести из строя ключевые элементы региональной инфраструктуры.

Особенно важно, что Россия за два года СВО накопила колоссальный практический опыт по насыщению фронта дронами, по обходу ПВО, по дешёвым маршрутам производства и поставки комплектующих, по интеграции БПЛА в тактические и оперативные связки.

Этот опыт в условиях закрытой системы КНДР может стать технологическим рывком на 10–15 лет вперёд без классического НИОКРа.

Если северокорейский контингент в 20–25 тысяч человек прибывает в Россию не только за опытом, но и с задачей масштабировать промышленное производство БПЛА, это означает качественный переход от "полезного участия" к интеграции военного потенциала двух государств в формате военной кооперации военного времени. И если задача поставлена амбициозно — например, увеличить выпуск «Гераней» с 1000 до 3000 штук в сутки, то едва ли на Украине, даже при всей поддержке Запада, появится возможность эту угрозу купировать.

https://vk.com/wall22885311_29666
🔥4👏1😁1
Попытка сэкономить на покупке аппаратного криптокошелька обернулась для одного из инвесторов катастрофой: после перевода активов на приобретённое устройство он лишился $6,5 млн буквально за несколько часов. Проблема заключалась в том, что кошелёк был куплен не через официальный канал, а на сторонней платформе по привлекательной цене.

Инцидент привлёк внимание экспертов SlowMist — китайской компании, специализирующейся на блокчейн-безопасности. Расследование показало, что компрометация произошла ещё до доставки: злоумышленники заранее сгенерировали сид-фразу и сохранили приватные ключи, после чего внедрили их в память устройства. Когда покупатель активировал кошелёк, средства мгновенно оказались под контролем преступников.

Суть атаки заключалась в том, что пользователь получил уже полностью настроенное «решение» с предустановленной сид-фразой, тогда как безопасная практика требует, чтобы генерация ключей происходила локально и только пользователем. Покупатель просто следовал инструкциям — и тем самым передал контроль над кошельком посторонним лицам.

Комментарий к ситуации дал один из сотрудников SlowMist, известный как 23pds. Он назвал такую «экономию» опасной иллюзией и призвал не играть судьбой ради сомнительной выгоды. По его словам, единственно надёжный путь — покупка напрямую у производителей или авторизованных дилеров с полной локальной генерацией ключей.

В соцсети X также появилось сообщение от знакомого пострадавшего: по его словам, средства практически сразу были отмыты через даркнет-площадки, что делает возврат почти невозможным. Быстрота операции говорит о наличии заранее подготовленной схемы и устойчивых каналов взаимодействия с подпольными структурами.

Подробнее: https://www.securitylab.ru/news/560461.php?r=1
😱1😢1
Forwarded from Злой эколог
🆕 Новое видео!🔥‼️
"Когда украинские террористы приходят к вам домой"
https://rutube.ru/video/227f5d72119ddde96136317889d531ee/
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
Forwarded from РБК Крипто
🇷🇺 Минфин предложил создать аналог стейблкоина USDT после блокировок Tether

В Минфине заявили о необходимости разработки собственного стейблкоина, аналогичного USDT, после блокировки компанией Tether криптокошельков, связанных с российскими пользователями. Об этом сообщает Reuters со ссылкой на заявление замглавы департамента финансовой политики ведомства Османа Кабалоева.

«Последняя блокировка заставляет нас задуматься о необходимости создания внутренних инструментов, аналогичных USDT, возможно, с привязкой к другим валютам», — заявил Кабалоев.

В марте биржа Garantex сообщила, что компания Tether по запросу властей США заблокировала ее кошельки с активами на сумму более 2,5 млрд руб. (около $30 млн). После этого Garantex приостановила работу.

Как пишет Reuters, до инцидента стейблкоин USDT широко использовался российскими компаниями для международных расчетов.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
😁1🐳1