Чёрный Лёд
1.16K subscribers
74 photos
2 videos
3 files
113 links
Черные стены и светлые головы
Чат: @blackicechat
Адрес: ул. Жибек жолы, 66/1
Download Telegram
💡Вводная лекция об IoT

Внезапная небольшая ознакомительная лекция от резидента хакерспейса об интернете вещей (IoT) вообще и LoRa в частности.

Содержание:
- общие для IoT идеи, понятия, термины
- немного о радио
- коротко о LoRa и LoRaWAN
- популярный сервер для выхода в Интернет

🚶‍♀️ Вход свободный, без регистрации, донаты добровольные
📅 Когда: воскресенье, 04.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
👍7🔥62
Вторым докладчиком на встрече 2600 выступит ibk (IIIbeback) — SOC-специалист и опытный CTF-игрок (5+ лет).

Доклад:
“AI как допинг для хакера: История победы FR13NDS TEAM на KHS 2025”.

О чем пойдет речь:
Путь FR13NDS TEAM: Как устроена команда №1 в Казахстане и какой путь пришлось пройти за 4 года, чтобы забрать золото на KazHackStan 2025.

Векторы атак на KHS: Разбор конкретных кейсов по взлому «машин» на киберполигоне — как это было на практике.

AI в арсенале хакера: Реальные примеры использования нейросетей в CTF - где они ускоряют процесс, а где становятся решающим преимуществом.

Советы новичкам: Практические рекомендации для тех, кто хочет ворваться в мир киберсоревнований и профессионально расти через CTF.

📅 Когда: 09.01.2026
🕖 Время: 17:30
📍 Где:
г. Алматы, Community Bar
🔥14👍421
Третьим докладчиком на встрече 2600 выступит Cocomelonc — автор книг про Malware, в том числе Malware Development for Ethical Hackers by Packt (2024). Спикер на BlackHat, Security BSides (Zagreb, Sofia, Prishtina), Arab Security Conference, Hack.lu, Standoff.

Доклад:
"Моя история написания книг по Malware и сбор на благотворительность".

О чем пойдет речь:
Свой опыт написание книги с издательством Packt и немного о внутренней "кухне".
Malware Development for Ethical Hackers 1st edition (Packt, 2024). 2nd edition (2026 в процессе). Ошибки и победы в этом нелегком пути, критика, боль, слезы и благотворительность. Это обновленный доклад из 2600KZ Астана 2024-го года.

📅 Когда: 09.01.2026
🕖 Время: 17:30
📍 Где:
г. Алматы, Community Bar
🔥96👍2👏1😁1
🎲 Рождественская D&D-среда в хакспейсе!

Продолжаем наши D&D-вечера вместе с замечательной @DargSo.

В Новом Году формат претерпел небольшие изменения:
• Записаться на игру по-прежнему тык сюда
• Вас ждёт увлекательное приключение, для прохождения которого потребуется несколько игровых сессий
• Желательно идти в игру персонажем, характер и поведение которого вам не чужды, дабы не испытывать сложностей при отыгрыше.

Сложность: новичок++

🚶‍♀️ Вход на игру 3 000 с человека, по записи.
🎟Также доступна подписка "D&D среда" на месяц за 10 000. В подписку входят D&D + вечера настолок.
📅 Когда: среда, 7 января
🕖 Время: 19:00
📍 Где:
г. Алматы, Жибек-Жолы 66\1

По всем вопросам писать @OverTheRainb0w.
4🔥2
Четвертым докладчиком на встрече 2600 выступит Bakhram — frontend-разработчик в Globerce Capital.

Доклад:
Уязвимость react2shell(CVSS 10.0) в самом популярном фронтенд фреймворке React, которая превратила привычный фронтенд-стек в точку входа для RCE.

О чем пойдет речь:
• Как устроена уязвимость
• Какие архитектурные решения и допущения сделали это возможным
• Пример эксплойта и последствия этого инцидента в индустрии

📅 Когда: 09.01.2026
🕖 Время: 17:30
📍 Где: г. Алматы, Community Bar
🔥5👍42
Пятым докладчиком на встрече 2600 выступит Nurbakhyt — senior cybersecurity engineer - Beeline Kazakhstan, 5 лет опыта.

Доклад:
"Почему DDoS в 2024–2025 снова стал одной из самых горячих угроз?".

О чем пойдет речь:
Почему DDoS снова “в топе”
Рост числа атак, их «взросление» по мощности и последствиям: простой сервисов, срыв продаж/ивентов, давление на провайдеров и облака.

• Самые громкие кейсы конца 2024 и 2025 года
Как атаки выросли до десятков Тбит/с, миллиардов пакетов/с и миллионов запросов/с, и что это значит для обычной инфраструктуры.

• Сложные атаки вместо “тупого флуда”
- мультивекторные (L3/L4 + L7 одновременно)
- multi-target / carpet bombing (распыление по IP/портам)
- DDoD-подход (цель - “сломать защиту”, а не только сервис)

Новые/актуальные техники на L7
Атаки, которые маскируются под легитимный трафик (включая особенности протоколов вроде HTTP/2), и почему их сложнее отличить от реальных пользователей.

📅 Когда: 09.01.2026
🕖
Время: 17:30
📍
Где: г. Алматы, Community Bar
5🔥5👍3❤‍🔥2
В субботу собираемся послушать как FÉNIX🐦‍🔥 решал задачи PicoCTF, челленджи по кибербезопасности от преподавателей Университета Карнеги-Меллона.

🚶‍♀️ Вход свободный, без регистрации, донаты добровольные
📅 Когда: суббота, 10.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
👍72🔥2
🎲 D&D-среда растёт!
Встречайте D&D вторник!

Продолжаем наши D&D-вечера вместе с замечательной @DargSo. Мы обновляем формат для улучшения игрового опыта всех участников.

Больше нововведений богу нововведений:
• Записаться на игру на вторник по-прежнему тык сюда (всего пять мест)
• Если ты новичок - тебе во вторник, поможем создать первого персонажа и научим бросать кубики • Если ты подписчик или резидент - добро пожаловать в среду (осталось одно место)

🚶‍♀️ Вход на игру 3 000 с человека, по записи.
🎟Также доступна подписка "D&D среда" на месяц за 10 000. В подписку входят D&D + вечера настолок.
📅 Когда: вторник, среда, 13-14 января
🕖 Время: 19:00
📍 Где:
г. Алматы, Жибек-Жолы 66\1

По всем вопросам писать @OverTheRainb0w.
🔥32
После проведения 2600 мы получили много вопросов: кто такие резиденты? какие у них плюшки и как ими стать?

Резидент - это человек с доступом к хакерспейсу 24/7, который:
делает ежемесячные резидентсткие взносы, ведет свои проекты (ИБ, софт, 3D, пайка, музыка, игры, робототехника и т.д.), проводит воркшопы и встречи, создает движ и культуру.

Что получает резидент?
🛠 Доступ к оборудованию и инструментам (подробнее)
🧠 Рабочее пространство для проектов и экспериментов
🤝 Сообщество: люди, с которыми можно делать коллабы, стартапы, ресёрч
🚀 Рост: помощь, фидбек, обмен опытом
💼 Новые горизонты в карьере: проекты, найм, партнерства
🎲 А в свободное время повод поиграть в плойки и настолки с друзьями.

Как стать резидентом?
1. Приходишь в хакерспейс
2. Знакомишься с комьюнити
3. Пишешь @OverTheRainb0w и подаешь заявку на резиденство
4. Ознакамливаешься с правилами

*Черный лед - некоммерческий проект. Поддержка и развитие сообщества возможна благодаря взносам резидентов
7🔥7🤝3💩1
🔥 Совместный MEETUP хакерспейса «Черный Лед» и Алматинского Университета Энергетики и Связи

Первым докладчиком на встрече выступит Андрей Письменный — Главный редактор журнала
«Хакер».

Доклад:
«Хакер»: от журнала для хулиганов до индустриального издания.

О чем пойдет речь:
• О давней и новейшей истории создания одного из крупнейших ресурсов по информационной безопасности в Европе и Центральной Азии.

Как появился «Хакер», как менялся за 26 лет существования и что происходит сейчас?

Тема авторства: как и о чем пишет «Хакер», как в нем опубликоваться?

📅 Когда: 29.01.2026
🕖
Время: 19:00
📍
Где: г. Алматы, Energo University
7🔥7😱3👍2🥰1👏1🏆1
⛓️‍💥 Hackday каждый четверг в хакерспейсе

Если давно хотел(-а) попробовать CTF или Bug Bounty, но не знаешь с чего начать - это твой шанс. На встрече:
Разберём простую методику прохождения уязвимых машин (CTF / BB).
Вспомним важные техники с прошлой сессии.
Пройдём одну уязвимую машину вместе, с пояснениями в процессе.

Опыт не обязателен - объясняем по шагам и отвечаем на вопросы.

🎤 Ведущий: Валерий Блонский, резидент хакерспейса, специалист по penetration testing

🚶‍♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: четверг, 22 января
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1

По всем вопросам писать @OverTheRainb0w.
🔥9👍5👨‍💻31
Forwarded from DrinkUp! Informer
🍻 5 февраля в 19:00 - Drinkup "Жизнь после января"

🎙 Илья @gidragir
Как правильное ведение заметок меняет жизнь

🎙 Аскаров Алихан @ascaroff
Modern Vim/Terminal Development

🎙 Софья Даргель @DargSo
От подземелий к сообществам: социальная сила Dungeons & Dragons

Ждём всё там же в QoD также в 19:00!

📆 Записать в календарь | 🗺 Наурызбай батыра, 50​ цокольный этаж
👍4🔥1
🪄В нашем спейсе собралась команда D&D Гейм Мастеров.

Хочется эпичного героического причинения добра? Добро пожаловать в уникальный мир, разработанный лично @a111tar.

Если же душа требует трэш, угар и содомию - тебе к @KokojamboRSV, с ним полёт фантазии не будет ограничен здравым смыслом и законами физики.

• Записаться на игру можно на понедельник и пятницу, тык сюда (всего десять мест).
• Если ты новичок - тебе к @a111tar, поможем создать первого персонажа и научим бросать кубики.

🚶‍♀️ Вход на игру 3 000 с человека, по записи.
🎟Доступна подписка "D&D среда" на месяц за 10 000. При подписке выбираете одного ГМ, у которого есть свободные слоты в группе и месяц можете участвовать в играх, которые он проводит.
📅 Когда: понедельник, вторник, среда, пятница, 26-30 января
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1

По всем вопросам писать @OverTheRainb0w.
🔥6👍42
🔗 Мероприятия на следующую неделю в хакерспейсе "Черный лед".

🚶‍♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: 26/01 января - 01/02 февраля

По всем вопросам писать @OverTheRainb0w.
🔥7👍32🤝1
Вторым докладчиком на встрече выступит CelestialOSINT analyst и CTI analyst.

Доклад:
Кроссчейн-мосты между приватностью и атрибуцией: системный анализ криминального использования”.

Коротко о содержании:
• как работают кроссчейн-мосты и где они выдают следы;
• популярные маршруты типа Tron → BTTC → Polygon → CEX;
• типовые ошибки атакующих и реальные кейсы 2025 года.

📅 Когда: 29.01.2026
🕖
Время: 19:00
📍
Где: г. Алматы, Energo University
6👍6🔥4
Третим докладчиком на встрече выступит Николай Плотицин aka @plonik — 1С разработчик, тимлид.

Доклад:
«Cиндром самозванца»: признаки, причины возникновения и прикладные методы рефакторинга самооценки для уверенного карьерного старта”.

К
оротко о содержании:
• Помощь студентам технических специальностей разобраться в причинах «синдрома самозванца» и перестать списывать свои успехи на чистое везение.
• Разбор типичных ловушек мышления будущих инженеров и прикладные методы рефакторинга самооценки для уверенного карьерного старта

📅 Когда: 29.01.2026
🕖
Время: 19:00
📍
Где: г. Алматы, Energo University
🔥7👍21
🔒 SOC и информационная безопасность - как это работает на практике?

О чем пойдет речь:
• Что такое SOC и какую роль он играет в защите компаний?
• Основные направления информационной безопасности и чем они отличаются.
• Кто и как реагирует на инциденты безопасности в реальной жизни?

Практика
Интерактивная лаборатория
. Вместе рассмотрим реальные атаки, разберём их по шагам и проведём анализ так, как это делают специалисты SOC: от первых признаков до выводов и уроков.

🎤 Ведущий: Tofik — резидент хакерспейса, специалист с практическим опытом в области информационной безопасности, работавший во внутреннем SOC, так и аутсорсинговом SOC.

🚶‍♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: 31.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1

По всем вопросам писать @OverTheRainb0w.
🔥83👍3
🔗 Мероприятия на следующую неделю в хакерспейсе "Черный лед".

🚶‍♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: 02/02 - 08/02 февраля
📍 Где: г. Алматы, Жибек-Жолы 66\1

По всем вопросам писать @OverTheRainb0w.
3👍2
Мы снова в Instagram!

Подписывайтесь, чтобы не пропускать события хакерспейса и наш движ.
👉 Тык сюда
👍52🔥1
⛓️ На встрече пройдём машину HTB Imagery, обсудим методы атак на следующие уязвимости
• XSS
• Path traversal
• Command injection
• Path traversal
• Способы повышения привилегий

Возьми с собой ноутбук, чтобы самому попрактиковаться.

Опыт не обязателен - объясняем по шагам и отвечаем на вопросы.

🎤 Ведущий: Валерий Блонский, резидент хакерспейса, специалист по penetration testing

🚶‍♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: четверг, 5 февраля
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1

По всем вопросам писать @OverTheRainb0w.
👍53🔥1