Чёрный Лёд
1.16K subscribers
74 photos
2 videos
3 files
113 links
Черные стены и светлые головы
Чат: @blackicechat
Адрес: ул. Жибек жолы, 66/1
Download Telegram
⌨️ Лайв разборы Hack the Box в хакерспейсе Черный лёд

Приглашаем всех в дружной компании порешать лабку HTB. Отличная возможность для тех кто много раз откладывал. И просто бесценная для тех кто хочет вкатиться в ИБ. Ведущий покажет как выглядит поиск и эксплуатация уязвимостей и ответит на вопросы зрителей.

💻 Что такое Hack The Box?
Hack The Box (HTB) это признаная в отрасли платформа для оттачивания навыков наступательной кибербезопасности, с возможностью последующей сертификации и элементами состязания между пользователями. CTF доступный в любое время.

🚀 На встрече вы узнаете:
- Как правильно подойти к решению задач на Hack The Box
- Какие инструменты и техники использовать для взлома
- Советы и лайфхаки для новичков и опытных пользователей

🎤 Ведущий: Валерий Блонский, резидент хакерспейса, специалист по penetration testing

🚶‍♀️ Вход свободный, без регистрации.
📅 Когда: четверг, 11 декабря
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
🔥122👍2
🔗 Мероприятия на следующую неделю в хакерспейсе "Черный лед".

🚶‍♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: 15 - 21 декабря
📍 Где: г. Алматы, Жибек-Жолы 66\1

По всем вопросам писать @OverTheRainb0w.
👍43🔥2
🎲 D&D-среда в хакспейсе!

Продолжаем наши D&D-вечера вместе с замечательной @DargSo.

Напомним вам формат:
• Заполнить форму до начала игры: тык сюда
• Быстро объясним, как работает игра и зачем нужен d20
• Поможем создать первого персонажа
• Проведём короткое вводное приключение

Подходит новичкам — разберём всё с нуля)

🚶‍♀️ Вход свободный, без регистрации, донаты добровольные
📅 Когда: среда 17 декабря
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1

По всем вопросам писать @OverTheRainb0w.
6🔥3
Пятничный кинопоказ!

🎥 Смотрим "Жизнь других" от Флориан Хенкель фон Доннерсмарка. Приносим свою еду и любимые напитки 🥡🍻

Формат: ведущий расскажет о фильме, а после просмотра будет модерировать общую дискуссию, где каждый поделиться своими мыслями о картине и о сюжете.

🚶‍♀️ Вход свободный, без регистрации, донаты добровольные
📅 Когда: пятница, 19 декабря
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1

По всем вопросам писать @OverTheRainb0w.
🔥63👍3🥰2
🎲 D&D-среда в хакспейсе!

Продолжаем наши D&D-вечера вместе с замечательной @DargSo.

Напомним вам формат:
• Записаться на игру: тык сюда
• Быстро объясним, как работает игра
• Поможем создать персонажа

Подходит новичкам — разберём всё с нуля)

🚶‍♀️ Вход свободный, без регистрации, донаты добровольные
📅 Когда: среда, 24 декабря
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1

По всем вопросам писать @OverTheRainb0w.
4🔥2👍1
Хей-хей 👋

🔥 2600 совместно с хакерспейсом «Черный Лед» возвращается в январе! 🔥

🔈 Готовимся к встрече хакеров и энтузиастов!

Кстати, один из наших докладчиков любезно поставил нам ящик бесплатного пива

🎤 Вас ждут 4 доклада:

📎 Bridges Laundering 2025: как преступники используют блокчейн-мосты
(и почему именно эти схемы их выдают)
От: @celestial3301
— как в блокчейн-экосистемах устроены переводы активов между разными сетями
— почему мосты стали удобной точкой для обхода контроля и сокрытия следов
— типовые технические ошибки при попытке «размыть» источник средств

📎 Актуальность стресс-тестов и DDoS сегодня
От: @SNA_CyberSecurity
— зачем сейчас нужны стресс-тесты
— как и почему генерируют DDoS
— практический показ стресс-теста

📎 AI как допинг для хакера: история победы FR13NDS TEAM на KHS 2025
От: @AlibekCS
— как AI реально помогает в Offensive и CTF
— KazHackStan глазами FR13NDS TEAM
— Советы к управлению CTF команды

📎 “npm install backdoor”
Анатомия CVE-2025-55182 (react2shell)
От: @khajimatov
— что такое React Server Components
— как архитектура привела к RCE
— как эксплойтится react2shell

🍕 После выступлений спикеров — афтепати в хакерспейсе

После основной части мы перемещаемся в хакерспейс, где продолжаем общение в свободном формате.

🔥 Что будет:
— неформальные обсуждения и нетворкинг
бесплатная пицца от @celestial3301 🍕
Доклад от резидента хакерспейса (можно слушать, можно просто общаться)

📍 Дата и место проведения:
9 января в 17:30, (место проведения будет объявлено чуть позже)

P.S. Like, Share, Hack!
🔥64❤‍🔥4👍4
На встрече 2600 в Алматы выступит CelestialOSINT analyst и CTI analyst.

Доклад:
“Bridges Laundering 2025: как преступники используют кроссчейн-сети (и почему именно это их палит)”

Коротко о содержании:
• как работают кроссчейн-мосты и где они выдают следы;
• популярные маршруты типа Tron → BTTC → Polygon → CEX;
• типовые ошибки атакующих и реальные кейсы 2025 года.

📅 Когда: 09.01.2026
🕖 Время: 17:30
📍 Где:
г. Алматы, Community Bar

До встречи 👋
🔥871🤩1
🎄 Команда «Чёрный лёд» поздравляет вас с наступающим Новым годом!

2025 год стал продуктивным и значимым для развития нашего хакерспейса.
Мы искренне благодарны всем, кто был рядом в этом году: резидентам, посетителям, подписчикам и организаторам.

В наступающем году «Чёрному льду» исполняется 2 года. За это время пространство стало местом, где хочется работать, учиться, спорить, пробовать новое и просто быть среди своих. Ваше участие, идеи и энергия это именно то, благодаря чему хакспейс живёт и развивается. Пусть все инциденты остаются только учебными, здоровье - стабильным, а системы - под надёжным контролем.

Берегите себя и свои данные.
С Новым годом! 🤍
🎄137💘4👍2
💡Вводная лекция об IoT

Внезапная небольшая ознакомительная лекция от резидента хакерспейса об интернете вещей (IoT) вообще и LoRa в частности.

Содержание:
- общие для IoT идеи, понятия, термины
- немного о радио
- коротко о LoRa и LoRaWAN
- популярный сервер для выхода в Интернет

🚶‍♀️ Вход свободный, без регистрации, донаты добровольные
📅 Когда: воскресенье, 04.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
👍7🔥62
Вторым докладчиком на встрече 2600 выступит ibk (IIIbeback) — SOC-специалист и опытный CTF-игрок (5+ лет).

Доклад:
“AI как допинг для хакера: История победы FR13NDS TEAM на KHS 2025”.

О чем пойдет речь:
Путь FR13NDS TEAM: Как устроена команда №1 в Казахстане и какой путь пришлось пройти за 4 года, чтобы забрать золото на KazHackStan 2025.

Векторы атак на KHS: Разбор конкретных кейсов по взлому «машин» на киберполигоне — как это было на практике.

AI в арсенале хакера: Реальные примеры использования нейросетей в CTF - где они ускоряют процесс, а где становятся решающим преимуществом.

Советы новичкам: Практические рекомендации для тех, кто хочет ворваться в мир киберсоревнований и профессионально расти через CTF.

📅 Когда: 09.01.2026
🕖 Время: 17:30
📍 Где:
г. Алматы, Community Bar
🔥14👍421
Третьим докладчиком на встрече 2600 выступит Cocomelonc — автор книг про Malware, в том числе Malware Development for Ethical Hackers by Packt (2024). Спикер на BlackHat, Security BSides (Zagreb, Sofia, Prishtina), Arab Security Conference, Hack.lu, Standoff.

Доклад:
"Моя история написания книг по Malware и сбор на благотворительность".

О чем пойдет речь:
Свой опыт написание книги с издательством Packt и немного о внутренней "кухне".
Malware Development for Ethical Hackers 1st edition (Packt, 2024). 2nd edition (2026 в процессе). Ошибки и победы в этом нелегком пути, критика, боль, слезы и благотворительность. Это обновленный доклад из 2600KZ Астана 2024-го года.

📅 Когда: 09.01.2026
🕖 Время: 17:30
📍 Где:
г. Алматы, Community Bar
🔥96👍2👏1😁1
🎲 Рождественская D&D-среда в хакспейсе!

Продолжаем наши D&D-вечера вместе с замечательной @DargSo.

В Новом Году формат претерпел небольшие изменения:
• Записаться на игру по-прежнему тык сюда
• Вас ждёт увлекательное приключение, для прохождения которого потребуется несколько игровых сессий
• Желательно идти в игру персонажем, характер и поведение которого вам не чужды, дабы не испытывать сложностей при отыгрыше.

Сложность: новичок++

🚶‍♀️ Вход на игру 3 000 с человека, по записи.
🎟Также доступна подписка "D&D среда" на месяц за 10 000. В подписку входят D&D + вечера настолок.
📅 Когда: среда, 7 января
🕖 Время: 19:00
📍 Где:
г. Алматы, Жибек-Жолы 66\1

По всем вопросам писать @OverTheRainb0w.
4🔥2
Четвертым докладчиком на встрече 2600 выступит Bakhram — frontend-разработчик в Globerce Capital.

Доклад:
Уязвимость react2shell(CVSS 10.0) в самом популярном фронтенд фреймворке React, которая превратила привычный фронтенд-стек в точку входа для RCE.

О чем пойдет речь:
• Как устроена уязвимость
• Какие архитектурные решения и допущения сделали это возможным
• Пример эксплойта и последствия этого инцидента в индустрии

📅 Когда: 09.01.2026
🕖 Время: 17:30
📍 Где: г. Алматы, Community Bar
🔥5👍42
Пятым докладчиком на встрече 2600 выступит Nurbakhyt — senior cybersecurity engineer - Beeline Kazakhstan, 5 лет опыта.

Доклад:
"Почему DDoS в 2024–2025 снова стал одной из самых горячих угроз?".

О чем пойдет речь:
Почему DDoS снова “в топе”
Рост числа атак, их «взросление» по мощности и последствиям: простой сервисов, срыв продаж/ивентов, давление на провайдеров и облака.

• Самые громкие кейсы конца 2024 и 2025 года
Как атаки выросли до десятков Тбит/с, миллиардов пакетов/с и миллионов запросов/с, и что это значит для обычной инфраструктуры.

• Сложные атаки вместо “тупого флуда”
- мультивекторные (L3/L4 + L7 одновременно)
- multi-target / carpet bombing (распыление по IP/портам)
- DDoD-подход (цель - “сломать защиту”, а не только сервис)

Новые/актуальные техники на L7
Атаки, которые маскируются под легитимный трафик (включая особенности протоколов вроде HTTP/2), и почему их сложнее отличить от реальных пользователей.

📅 Когда: 09.01.2026
🕖
Время: 17:30
📍
Где: г. Алматы, Community Bar
5🔥5👍3❤‍🔥2
В субботу собираемся послушать как FÉNIX🐦‍🔥 решал задачи PicoCTF, челленджи по кибербезопасности от преподавателей Университета Карнеги-Меллона.

🚶‍♀️ Вход свободный, без регистрации, донаты добровольные
📅 Когда: суббота, 10.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
👍72🔥2
🎲 D&D-среда растёт!
Встречайте D&D вторник!

Продолжаем наши D&D-вечера вместе с замечательной @DargSo. Мы обновляем формат для улучшения игрового опыта всех участников.

Больше нововведений богу нововведений:
• Записаться на игру на вторник по-прежнему тык сюда (всего пять мест)
• Если ты новичок - тебе во вторник, поможем создать первого персонажа и научим бросать кубики • Если ты подписчик или резидент - добро пожаловать в среду (осталось одно место)

🚶‍♀️ Вход на игру 3 000 с человека, по записи.
🎟Также доступна подписка "D&D среда" на месяц за 10 000. В подписку входят D&D + вечера настолок.
📅 Когда: вторник, среда, 13-14 января
🕖 Время: 19:00
📍 Где:
г. Алматы, Жибек-Жолы 66\1

По всем вопросам писать @OverTheRainb0w.
🔥32
После проведения 2600 мы получили много вопросов: кто такие резиденты? какие у них плюшки и как ими стать?

Резидент - это человек с доступом к хакерспейсу 24/7, который:
делает ежемесячные резидентсткие взносы, ведет свои проекты (ИБ, софт, 3D, пайка, музыка, игры, робототехника и т.д.), проводит воркшопы и встречи, создает движ и культуру.

Что получает резидент?
🛠 Доступ к оборудованию и инструментам (подробнее)
🧠 Рабочее пространство для проектов и экспериментов
🤝 Сообщество: люди, с которыми можно делать коллабы, стартапы, ресёрч
🚀 Рост: помощь, фидбек, обмен опытом
💼 Новые горизонты в карьере: проекты, найм, партнерства
🎲 А в свободное время повод поиграть в плойки и настолки с друзьями.

Как стать резидентом?
1. Приходишь в хакерспейс
2. Знакомишься с комьюнити
3. Пишешь @OverTheRainb0w и подаешь заявку на резиденство
4. Ознакамливаешься с правилами

*Черный лед - некоммерческий проект. Поддержка и развитие сообщества возможна благодаря взносам резидентов
7🔥7🤝3💩1
🔥 Совместный MEETUP хакерспейса «Черный Лед» и Алматинского Университета Энергетики и Связи

Первым докладчиком на встрече выступит Андрей Письменный — Главный редактор журнала
«Хакер».

Доклад:
«Хакер»: от журнала для хулиганов до индустриального издания.

О чем пойдет речь:
• О давней и новейшей истории создания одного из крупнейших ресурсов по информационной безопасности в Европе и Центральной Азии.

Как появился «Хакер», как менялся за 26 лет существования и что происходит сейчас?

Тема авторства: как и о чем пишет «Хакер», как в нем опубликоваться?

📅 Когда: 29.01.2026
🕖
Время: 19:00
📍
Где: г. Алматы, Energo University
7🔥7😱3👍2🥰1👏1🏆1
⛓️‍💥 Hackday каждый четверг в хакерспейсе

Если давно хотел(-а) попробовать CTF или Bug Bounty, но не знаешь с чего начать - это твой шанс. На встрече:
Разберём простую методику прохождения уязвимых машин (CTF / BB).
Вспомним важные техники с прошлой сессии.
Пройдём одну уязвимую машину вместе, с пояснениями в процессе.

Опыт не обязателен - объясняем по шагам и отвечаем на вопросы.

🎤 Ведущий: Валерий Блонский, резидент хакерспейса, специалист по penetration testing

🚶‍♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: четверг, 22 января
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1

По всем вопросам писать @OverTheRainb0w.
🔥9👍5👨‍💻31
Forwarded from DrinkUp! Informer
🍻 5 февраля в 19:00 - Drinkup "Жизнь после января"

🎙 Илья @gidragir
Как правильное ведение заметок меняет жизнь

🎙 Аскаров Алихан @ascaroff
Modern Vim/Terminal Development

🎙 Софья Даргель @DargSo
От подземелий к сообществам: социальная сила Dungeons & Dragons

Ждём всё там же в QoD также в 19:00!

📆 Записать в календарь | 🗺 Наурызбай батыра, 50​ цокольный этаж
👍4🔥1
🪄В нашем спейсе собралась команда D&D Гейм Мастеров.

Хочется эпичного героического причинения добра? Добро пожаловать в уникальный мир, разработанный лично @a111tar.

Если же душа требует трэш, угар и содомию - тебе к @KokojamboRSV, с ним полёт фантазии не будет ограничен здравым смыслом и законами физики.

• Записаться на игру можно на понедельник и пятницу, тык сюда (всего десять мест).
• Если ты новичок - тебе к @a111tar, поможем создать первого персонажа и научим бросать кубики.

🚶‍♀️ Вход на игру 3 000 с человека, по записи.
🎟Доступна подписка "D&D среда" на месяц за 10 000. При подписке выбираете одного ГМ, у которого есть свободные слоты в группе и месяц можете участвовать в играх, которые он проводит.
📅 Когда: понедельник, вторник, среда, пятница, 26-30 января
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1

По всем вопросам писать @OverTheRainb0w.
🔥6👍42