🎲 Рождественская D&D-среда в хакспейсе!
Продолжаем наши D&D-вечера вместе с замечательной @DargSo.
В Новом Году формат претерпел небольшие изменения:
• Записаться на игру по-прежнему тык сюда
• Вас ждёт увлекательное приключение, для прохождения которого потребуется несколько игровых сессий
• Желательно идти в игру персонажем, характер и поведение которого вам не чужды, дабы не испытывать сложностей при отыгрыше.
Сложность: новичок++
🚶♀️ Вход на игру 3 000 с человека, по записи.
🎟Также доступна подписка "D&D среда" на месяц за 10 000. В подписку входят D&D + вечера настолок.
📅 Когда: среда, 7 января
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
По всем вопросам писать @OverTheRainb0w.
Продолжаем наши D&D-вечера вместе с замечательной @DargSo.
В Новом Году формат претерпел небольшие изменения:
• Записаться на игру по-прежнему тык сюда
• Вас ждёт увлекательное приключение, для прохождения которого потребуется несколько игровых сессий
• Желательно идти в игру персонажем, характер и поведение которого вам не чужды, дабы не испытывать сложностей при отыгрыше.
Сложность: новичок++
🚶♀️ Вход на игру 3 000 с человека, по записи.
🎟Также доступна подписка "D&D среда" на месяц за 10 000. В подписку входят D&D + вечера настолок.
📅 Когда: среда, 7 января
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
По всем вопросам писать @OverTheRainb0w.
❤4🔥2
Четвертым докладчиком на встрече 2600 выступит Bakhram — frontend-разработчик в Globerce Capital.
Доклад:
Уязвимость react2shell(CVSS 10.0) в самом популярном фронтенд фреймворке React, которая превратила привычный фронтенд-стек в точку входа для RCE.
О чем пойдет речь:
• Как устроена уязвимость
• Какие архитектурные решения и допущения сделали это возможным
• Пример эксплойта и последствия этого инцидента в индустрии
📅 Когда: 09.01.2026
🕖 Время: 17:30
📍 Где: г. Алматы, Community Bar
Доклад:
Уязвимость react2shell(CVSS 10.0) в самом популярном фронтенд фреймворке React, которая превратила привычный фронтенд-стек в точку входа для RCE.
О чем пойдет речь:
• Как устроена уязвимость
• Какие архитектурные решения и допущения сделали это возможным
• Пример эксплойта и последствия этого инцидента в индустрии
📅 Когда: 09.01.2026
🕖 Время: 17:30
📍 Где: г. Алматы, Community Bar
🔥5👍4⚡2
Пятым докладчиком на встрече 2600 выступит Nurbakhyt — senior cybersecurity engineer - Beeline Kazakhstan, 5 лет опыта.
Доклад:
"Почему DDoS в 2024–2025 снова стал одной из самых горячих угроз?".
О чем пойдет речь:
• Почему DDoS снова “в топе”
Рост числа атак, их «взросление» по мощности и последствиям: простой сервисов, срыв продаж/ивентов, давление на провайдеров и облака.
• Самые громкие кейсы конца 2024 и 2025 года
Как атаки выросли до десятков Тбит/с, миллиардов пакетов/с и миллионов запросов/с, и что это значит для обычной инфраструктуры.
• Сложные атаки вместо “тупого флуда”
- мультивекторные (L3/L4 + L7 одновременно)
- multi-target / carpet bombing (распыление по IP/портам)
- DDoD-подход (цель - “сломать защиту”, а не только сервис)
• Новые/актуальные техники на L7
Атаки, которые маскируются под легитимный трафик (включая особенности протоколов вроде HTTP/2), и почему их сложнее отличить от реальных пользователей.
📅 Когда: 09.01.2026
🕖 Время: 17:30
📍 Где: г. Алматы, Community Bar
Доклад:
"Почему DDoS в 2024–2025 снова стал одной из самых горячих угроз?".
О чем пойдет речь:
• Почему DDoS снова “в топе”
Рост числа атак, их «взросление» по мощности и последствиям: простой сервисов, срыв продаж/ивентов, давление на провайдеров и облака.
• Самые громкие кейсы конца 2024 и 2025 года
Как атаки выросли до десятков Тбит/с, миллиардов пакетов/с и миллионов запросов/с, и что это значит для обычной инфраструктуры.
• Сложные атаки вместо “тупого флуда”
- мультивекторные (L3/L4 + L7 одновременно)
- multi-target / carpet bombing (распыление по IP/портам)
- DDoD-подход (цель - “сломать защиту”, а не только сервис)
• Новые/актуальные техники на L7
Атаки, которые маскируются под легитимный трафик (включая особенности протоколов вроде HTTP/2), и почему их сложнее отличить от реальных пользователей.
📅 Когда: 09.01.2026
🕖 Время: 17:30
📍 Где: г. Алматы, Community Bar
❤5🔥5👍3❤🔥2
В субботу собираемся послушать как FÉNIX🐦🔥 решал задачи PicoCTF, челленджи по кибербезопасности от преподавателей Университета Карнеги-Меллона.
🚶♀️ Вход свободный, без регистрации, донаты добровольные
📅 Когда: суббота, 10.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
🚶♀️ Вход свободный, без регистрации, донаты добровольные
📅 Когда: суббота, 10.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
👍7❤2🔥2
🎲 D&D-среда растёт!
Встречайте D&D вторник!
Продолжаем наши D&D-вечера вместе с замечательной @DargSo. Мы обновляем формат для улучшения игрового опыта всех участников.
Больше нововведений богу нововведений:
• Записаться на игру на вторник по-прежнему тык сюда (всего пять мест)
• Если ты новичок - тебе во вторник, поможем создать первого персонажа и научим бросать кубики • Если ты подписчик или резидент - добро пожаловать в среду (осталось одно место)
🚶♀️ Вход на игру 3 000 с человека, по записи.
🎟Также доступна подписка "D&D среда" на месяц за 10 000. В подписку входят D&D + вечера настолок.
📅 Когда: вторник, среда, 13-14 января
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
По всем вопросам писать @OverTheRainb0w.
Встречайте D&D вторник!
Продолжаем наши D&D-вечера вместе с замечательной @DargSo. Мы обновляем формат для улучшения игрового опыта всех участников.
Больше нововведений богу нововведений:
• Записаться на игру на вторник по-прежнему тык сюда (всего пять мест)
• Если ты новичок - тебе во вторник, поможем создать первого персонажа и научим бросать кубики • Если ты подписчик или резидент - добро пожаловать в среду (осталось одно место)
🚶♀️ Вход на игру 3 000 с человека, по записи.
🎟Также доступна подписка "D&D среда" на месяц за 10 000. В подписку входят D&D + вечера настолок.
📅 Когда: вторник, среда, 13-14 января
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
По всем вопросам писать @OverTheRainb0w.
🔥3❤2
После проведения 2600 мы получили много вопросов: кто такие резиденты? какие у них плюшки и как ими стать?
Резидент - это человек с доступом к хакерспейсу 24/7, который:
делает ежемесячные резидентсткие взносы, ведет свои проекты (ИБ, софт, 3D, пайка, музыка, игры, робототехника и т.д.), проводит воркшопы и встречи, создает движ и культуру.
Что получает резидент?
• 🛠 Доступ к оборудованию и инструментам (подробнее)
• 🧠 Рабочее пространство для проектов и экспериментов
• 🤝 Сообщество: люди, с которыми можно делать коллабы, стартапы, ресёрч
• 🚀 Рост: помощь, фидбек, обмен опытом
• 💼 Новые горизонты в карьере: проекты, найм, партнерства
• 🎲 А в свободное время повод поиграть в плойки и настолки с друзьями.
Как стать резидентом?
1. Приходишь в хакерспейс
2. Знакомишься с комьюнити
3. Пишешь @OverTheRainb0w и подаешь заявку на резиденство
4. Ознакамливаешься с правилами
*Черный лед - некоммерческий проект. Поддержка и развитие сообщества возможна благодаря взносам резидентов
Резидент - это человек с доступом к хакерспейсу 24/7, который:
делает ежемесячные резидентсткие взносы, ведет свои проекты (ИБ, софт, 3D, пайка, музыка, игры, робототехника и т.д.), проводит воркшопы и встречи, создает движ и культуру.
Что получает резидент?
• 🛠 Доступ к оборудованию и инструментам (подробнее)
• 🧠 Рабочее пространство для проектов и экспериментов
• 🤝 Сообщество: люди, с которыми можно делать коллабы, стартапы, ресёрч
• 🚀 Рост: помощь, фидбек, обмен опытом
• 💼 Новые горизонты в карьере: проекты, найм, партнерства
• 🎲 А в свободное время повод поиграть в плойки и настолки с друзьями.
Как стать резидентом?
1. Приходишь в хакерспейс
2. Знакомишься с комьюнити
3. Пишешь @OverTheRainb0w и подаешь заявку на резиденство
4. Ознакамливаешься с правилами
*Черный лед - некоммерческий проект. Поддержка и развитие сообщества возможна благодаря взносам резидентов
❤7🔥7🤝3💩1
🔥 Совместный MEETUP хакерспейса «Черный Лед» и Алматинского Университета Энергетики и Связи
Первым докладчиком на встрече выступит Андрей Письменный — Главный редактор журнала «Хакер».
Доклад:
«Хакер»: от журнала для хулиганов до индустриального издания.
О чем пойдет речь:
• О давней и новейшей истории создания одного из крупнейших ресурсов по информационной безопасности в Европе и Центральной Азии.
• Как появился «Хакер», как менялся за 26 лет существования и что происходит сейчас?
• Тема авторства: как и о чем пишет «Хакер», как в нем опубликоваться?
📅 Когда: 29.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Energo University
Первым докладчиком на встрече выступит Андрей Письменный — Главный редактор журнала «Хакер».
Доклад:
«Хакер»: от журнала для хулиганов до индустриального издания.
О чем пойдет речь:
• О давней и новейшей истории создания одного из крупнейших ресурсов по информационной безопасности в Европе и Центральной Азии.
• Как появился «Хакер», как менялся за 26 лет существования и что происходит сейчас?
• Тема авторства: как и о чем пишет «Хакер», как в нем опубликоваться?
📅 Когда: 29.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Energo University
❤7🔥7😱3👍2🥰1👏1🏆1
⛓️💥 Hackday каждый четверг в хакерспейсе
Если давно хотел(-а) попробовать CTF или Bug Bounty, но не знаешь с чего начать - это твой шанс. На встрече:
• Разберём простую методику прохождения уязвимых машин (CTF / BB).
• Вспомним важные техники с прошлой сессии.
• Пройдём одну уязвимую машину вместе, с пояснениями в процессе.
❗Опыт не обязателен - объясняем по шагам и отвечаем на вопросы.
🎤 Ведущий: Валерий Блонский, резидент хакерспейса, специалист по penetration testing
🚶♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: четверг, 22 января
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
По всем вопросам писать @OverTheRainb0w.
Если давно хотел(-а) попробовать CTF или Bug Bounty, но не знаешь с чего начать - это твой шанс. На встрече:
• Разберём простую методику прохождения уязвимых машин (CTF / BB).
• Вспомним важные техники с прошлой сессии.
• Пройдём одну уязвимую машину вместе, с пояснениями в процессе.
❗Опыт не обязателен - объясняем по шагам и отвечаем на вопросы.
🎤 Ведущий: Валерий Блонский, резидент хакерспейса, специалист по penetration testing
🚶♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: четверг, 22 января
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
По всем вопросам писать @OverTheRainb0w.
🔥9👍5👨💻3❤1
Forwarded from DrinkUp! Informer
🍻 5 февраля в 19:00 - Drinkup "Жизнь после января"
🎙 Илья @gidragir
🎙 Аскаров Алихан @ascaroff
🎙 Софья Даргель @DargSo
Ждём всё там же в QoD также в 19:00!
📆 Записать в календарь | 🗺 Наурызбай батыра, 50 цокольный этаж
🎙 Илья @gidragir
Как правильное ведение заметок меняет жизнь
🎙 Аскаров Алихан @ascaroff
Modern Vim/Terminal Development
🎙 Софья Даргель @DargSo
От подземелий к сообществам: социальная сила Dungeons & Dragons
Ждём всё там же в QoD также в 19:00!
📆 Записать в календарь | 🗺 Наурызбай батыра, 50 цокольный этаж
👍4🔥1
🪄В нашем спейсе собралась команда D&D Гейм Мастеров.
Хочется эпичного героического причинения добра? Добро пожаловать в уникальный мир, разработанный лично @a111tar.
Если же душа требует трэш, угар и содомию - тебе к @KokojamboRSV, с ним полёт фантазии не будет ограничен здравым смыслом и законами физики.
• Записаться на игру можно на понедельник и пятницу, тык сюда (всего десять мест).
• Если ты новичок - тебе к @a111tar, поможем создать первого персонажа и научим бросать кубики.
🚶♀️ Вход на игру 3 000 с человека, по записи.
🎟Доступна подписка "D&D среда" на месяц за 10 000. При подписке выбираете одного ГМ, у которого есть свободные слоты в группе и месяц можете участвовать в играх, которые он проводит.
📅 Когда: понедельник, вторник, среда, пятница, 26-30 января
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
По всем вопросам писать @OverTheRainb0w.
Хочется эпичного героического причинения добра? Добро пожаловать в уникальный мир, разработанный лично @a111tar.
Если же душа требует трэш, угар и содомию - тебе к @KokojamboRSV, с ним полёт фантазии не будет ограничен здравым смыслом и законами физики.
• Записаться на игру можно на понедельник и пятницу, тык сюда (всего десять мест).
• Если ты новичок - тебе к @a111tar, поможем создать первого персонажа и научим бросать кубики.
🚶♀️ Вход на игру 3 000 с человека, по записи.
🎟Доступна подписка "D&D среда" на месяц за 10 000. При подписке выбираете одного ГМ, у которого есть свободные слоты в группе и месяц можете участвовать в играх, которые он проводит.
📅 Когда: понедельник, вторник, среда, пятница, 26-30 января
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
По всем вопросам писать @OverTheRainb0w.
🔥6👍4❤2
🔗 Мероприятия на следующую неделю в хакерспейсе "Черный лед".
🚶♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: 26/01 января - 01/02 февраля
По всем вопросам писать @OverTheRainb0w.
🚶♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: 26/01 января - 01/02 февраля
По всем вопросам писать @OverTheRainb0w.
🔥7👍3❤2🤝1
Вторым докладчиком на встрече выступит Celestial — OSINT analyst и CTI analyst.
Доклад:
“Кроссчейн-мосты между приватностью и атрибуцией: системный анализ криминального использования”.
Коротко о содержании:
• как работают кроссчейн-мосты и где они выдают следы;
• популярные маршруты типа Tron → BTTC → Polygon → CEX;
• типовые ошибки атакующих и реальные кейсы 2025 года.
📅 Когда: 29.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Energo University
Доклад:
“Кроссчейн-мосты между приватностью и атрибуцией: системный анализ криминального использования”.
Коротко о содержании:
• как работают кроссчейн-мосты и где они выдают следы;
• популярные маршруты типа Tron → BTTC → Polygon → CEX;
• типовые ошибки атакующих и реальные кейсы 2025 года.
📅 Когда: 29.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Energo University
👍6❤5🔥4🤝1
Третим докладчиком на встрече выступит Николай Плотицин aka @plonik — 1С разработчик, тимлид.
Доклад:
“«Cиндром самозванца»: признаки, причины возникновения и прикладные методы рефакторинга самооценки для уверенного карьерного старта”.
Коротко о содержании:
• Помощь студентам технических специальностей разобраться в причинах «синдрома самозванца» и перестать списывать свои успехи на чистое везение.
• Разбор типичных ловушек мышления будущих инженеров и прикладные методы рефакторинга самооценки для уверенного карьерного старта
📅 Когда: 29.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Energo University
Доклад:
“«Cиндром самозванца»: признаки, причины возникновения и прикладные методы рефакторинга самооценки для уверенного карьерного старта”.
Коротко о содержании:
• Помощь студентам технических специальностей разобраться в причинах «синдрома самозванца» и перестать списывать свои успехи на чистое везение.
• Разбор типичных ловушек мышления будущих инженеров и прикладные методы рефакторинга самооценки для уверенного карьерного старта
📅 Когда: 29.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Energo University
🔥7❤2👍2
🔒 SOC и информационная безопасность - как это работает на практике?
О чем пойдет речь:
• Что такое SOC и какую роль он играет в защите компаний?
• Основные направления информационной безопасности и чем они отличаются.
• Кто и как реагирует на инциденты безопасности в реальной жизни?
• Практика
Интерактивная лаборатория. Вместе рассмотрим реальные атаки, разберём их по шагам и проведём анализ так, как это делают специалисты SOC: от первых признаков до выводов и уроков.
🎤 Ведущий: Tofik — резидент хакерспейса, специалист с практическим опытом в области информационной безопасности, работавший во внутреннем SOC, так и аутсорсинговом SOC.
🚶♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: 31.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
По всем вопросам писать @OverTheRainb0w.
О чем пойдет речь:
• Что такое SOC и какую роль он играет в защите компаний?
• Основные направления информационной безопасности и чем они отличаются.
• Кто и как реагирует на инциденты безопасности в реальной жизни?
• Практика
Интерактивная лаборатория. Вместе рассмотрим реальные атаки, разберём их по шагам и проведём анализ так, как это делают специалисты SOC: от первых признаков до выводов и уроков.
🎤 Ведущий: Tofik — резидент хакерспейса, специалист с практическим опытом в области информационной безопасности, работавший во внутреннем SOC, так и аутсорсинговом SOC.
🚶♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: 31.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
По всем вопросам писать @OverTheRainb0w.
🔥8❤3👍3
🔗 Мероприятия на следующую неделю в хакерспейсе "Черный лед".
🚶♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: 02/02 - 08/02 февраля
📍 Где: г. Алматы, Жибек-Жолы 66\1
По всем вопросам писать @OverTheRainb0w.
🚶♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: 02/02 - 08/02 февраля
📍 Где: г. Алматы, Жибек-Жолы 66\1
По всем вопросам писать @OverTheRainb0w.
❤3👍2
⛓️ На встрече пройдём машину HTB Imagery, обсудим методы атак на следующие уязвимости
• XSS
• Path traversal
• Command injection
• Path traversal
• Способы повышения привилегий
Возьми с собой ноутбук, чтобы самому попрактиковаться.
❗Опыт не обязателен - объясняем по шагам и отвечаем на вопросы.
🎤 Ведущий: Валерий Блонский, резидент хакерспейса, специалист по penetration testing
🚶♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: четверг, 5 февраля
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
По всем вопросам писать @OverTheRainb0w.
• XSS
• Path traversal
• Command injection
• Path traversal
• Способы повышения привилегий
Возьми с собой ноутбук, чтобы самому попрактиковаться.
❗Опыт не обязателен - объясняем по шагам и отвечаем на вопросы.
🎤 Ведущий: Валерий Блонский, резидент хакерспейса, специалист по penetration testing
🚶♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: четверг, 5 февраля
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
По всем вопросам писать @OverTheRainb0w.
👍5❤3🔥1
🔒 Субботняя SOC - аналитика на тему «Фишинг: виды атак, инструменты анализа и реальные примеры»
🎤 Ведущий: Tofik — резидент хакерспейса, специалист с практическим опытом в области информационной безопасности, работавший во внутреннем SOC, так и аутсорсинговом SOC.
🚶♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: 07.02.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
По всем вопросам писать @OverTheRainb0w.
🎤 Ведущий: Tofik — резидент хакерспейса, специалист с практическим опытом в области информационной безопасности, работавший во внутреннем SOC, так и аутсорсинговом SOC.
🚶♀️ Вход свободный, без регистрации, донаты добровольные.
📅 Когда: 07.02.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Жибек-Жолы 66\1
По всем вопросам писать @OverTheRainb0w.
Telegram
OverTheRainbow
любитель ракет и сладких конфет
👍7🔥3