Media is too big
VIEW IN TELEGRAM
Вы все сильно удивитесь, когда узнаете, кем он был в CONTI.
🤣9👎4🔥3❤2🤬2👍1🖕1
I’m on the BBC.
Cyber Hack: The Conti Files is a six-part BBC documentary podcast about Conti.
I was interviewed by Geoff White as GangExposed, with my voice altered to protect my anonymity. My research and findings on Stern and other members of Conti were also featured in the podcast.
After months of investigating Conti, it’s pretty surreal to see my work become part of the story of the group, told by the BBC.
https://www.bbc.co.uk/programmes/w3ct9ch7
Cyber Hack: The Conti Files is a six-part BBC documentary podcast about Conti.
I was interviewed by Geoff White as GangExposed, with my voice altered to protect my anonymity. My research and findings on Stern and other members of Conti were also featured in the podcast.
After months of investigating Conti, it’s pretty surreal to see my work become part of the story of the group, told by the BBC.
https://www.bbc.co.uk/programmes/w3ct9ch7
BBC
BBC World Service - Cyber Hack, The Conti Files, 1. Beaches and Blackmail
A devastating cyber-attack is unleashed in a British seaside town.
❤10👍2👎1
GangExposed | Контрольный выстрел CONTI
💣 From Zero-Day to Day-Zero: Who was behind LockBitSupp? An independent OSINT investigation reveals a 3-year pattern of activity and vehicle use linking Evgeny Dementyev to the infamous alias. Read the full story 👉 justpaste.it/iw99v
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1👎1🔥1
GangExposed | Контрольный выстрел CONTI
Как я нашёл настоящего LockBitSupp. Представьте: вы - человек, за голову которого обещают 10.000.000 долларов. Вы прячетесь лучше всех в мире. У вас нет лица в соцсетях, нет утечек, нет ошибок. Нет следов. Вы - легенда киберпреступного мира, LockBitSupp.…
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👎3🔥2❤1🥰1
История CONTI ещё не раскрыта до конца. Впереди нас ждёт ещё немало громких разоблачений.
То, что я сейчас называю общим словом CONTI - это скорее собирательный образ из множества группировок-вымогателей: Ryuk / Wizard Spider, Quantum, 3am, Karakurt, BlackBasta, Royal, BlackSuite, Chaos, Devman и прочих. А также нескольких других, ныне успешно действующих.
За разными названиями, брендами и вывесками нередко стоят одни и те же люди, связи и преемственность.
Я уверен, что смогу деанонимизировать и саму CONTI (остальных главарей)), и её наследников, включая ключевых аффилиатов.
То, что я сейчас называю общим словом CONTI - это скорее собирательный образ из множества группировок-вымогателей: Ryuk / Wizard Spider, Quantum, 3am, Karakurt, BlackBasta, Royal, BlackSuite, Chaos, Devman и прочих. А также нескольких других, ныне успешно действующих.
За разными названиями, брендами и вывесками нередко стоят одни и те же люди, связи и преемственность.
Я уверен, что смогу деанонимизировать и саму CONTI (остальных главарей)), и её наследников, включая ключевых аффилиатов.
👎4👍2❤1🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣8👎6👍4🔥3❤1
🚨 Potential client-side DoS in Telegram
A Telegram group I own has been deliberately made completely inaccessible.
Every attempt to open the group causes the Telegram client to crash. The issue is reproducible on iOS, Android, Desktop and Web - the chat is completely inaccessible.
The group has not been deleted or banned. I am the owner, and the invite link is still valid.
I know who is behind the attack.
Based on the circumstances, I suspect that malicious content was deliberately placed in the group to trigger the client crash.
If this condition can be remotely triggered by specific content, an attacker could potentially make any Telegram group inaccessible by sending a specially crafted payload.
This makes the issue significantly more serious than an ordinary client crash.
@telegram - please investigate this urgently. I can provide the necessary details and evidence privately.
Affected group:
https://t.me/+u1wgBRqRZvMxNzgy
A Telegram group I own has been deliberately made completely inaccessible.
Every attempt to open the group causes the Telegram client to crash. The issue is reproducible on iOS, Android, Desktop and Web - the chat is completely inaccessible.
The group has not been deleted or banned. I am the owner, and the invite link is still valid.
I know who is behind the attack.
Based on the circumstances, I suspect that malicious content was deliberately placed in the group to trigger the client crash.
If this condition can be remotely triggered by specific content, an attacker could potentially make any Telegram group inaccessible by sending a specially crafted payload.
This makes the issue significantly more serious than an ordinary client crash.
@telegram - please investigate this urgently. I can provide the necessary details and evidence privately.
Affected group:
https://t.me/+u1wgBRqRZvMxNzgy
❤3👍2😁2🤬1
⚠️ 0-click уязвимость в Telegram: один стикер может «убить» целый чат
Я обнаружил серьёзную проблему в официальных клиентах Telegram после того, как моя собственная группа стала полностью недоступна.
Механика проста - достаточно отправить в группу или в комментарии под постом один специально подготовленный стикер. Когда клиент пытается отобразить его, приложение аварийно завершается.
Проблема воспроизводится на iOS, Android, Desktop официальных телеграм клиентах.
При этом сам чат не удаляется и не блокируется Telegram. Пригласительная ссылка продолжает работать, владелец группы остаётся владельцем - но открыть переписку невозможно - каждая попытка войти в чат снова приводит к крашу клиента (достаточно лишь промотать несколько сообщений вверх).
Это делает атаку особенно серьезной - один объект, сохранённый в истории, фактически может сделать целый чат (и информацию в нем) недоступным через официальный клиент.
Уязвимость можно классифицировать как 0-click client-side DoS - пользователю не нужно нажимать на ссылку или взаимодействовать с вредоносным объектом (достаточно открыть чат или комментарии, где он уже находится).
Это не RCE. Речь идёт именно о нарушении доступности (availability).
Пока проблема не исправлена, подобная атака потенциально позволяет «глушить» публичные группы и обсуждения под постами одним стикером.
Пригласительная ссылка на группу (для примера):
https://t.me/+u1wgBRqRZvMxNzgy
Я обнаружил серьёзную проблему в официальных клиентах Telegram после того, как моя собственная группа стала полностью недоступна.
Механика проста - достаточно отправить в группу или в комментарии под постом один специально подготовленный стикер. Когда клиент пытается отобразить его, приложение аварийно завершается.
Проблема воспроизводится на iOS, Android, Desktop официальных телеграм клиентах.
При этом сам чат не удаляется и не блокируется Telegram. Пригласительная ссылка продолжает работать, владелец группы остаётся владельцем - но открыть переписку невозможно - каждая попытка войти в чат снова приводит к крашу клиента (достаточно лишь промотать несколько сообщений вверх).
Это делает атаку особенно серьезной - один объект, сохранённый в истории, фактически может сделать целый чат (и информацию в нем) недоступным через официальный клиент.
Уязвимость можно классифицировать как 0-click client-side DoS - пользователю не нужно нажимать на ссылку или взаимодействовать с вредоносным объектом (достаточно открыть чат или комментарии, где он уже находится).
Это не RCE. Речь идёт именно о нарушении доступности (availability).
Пока проблема не исправлена, подобная атака потенциально позволяет «глушить» публичные группы и обсуждения под постами одним стикером.
Пригласительная ссылка на группу (для примера):
https://t.me/+u1wgBRqRZvMxNzgy
😁11👍2❤1👎1
🚨 TELEGRAM ПОЧИНИЛ УЯЗВИМОСТЬ — НО НЕ ВЕЗДЕ
Через сутки после моего публичного сообщения Telegram выпустил обновление Desktop-клиента, закрывающее краш-уязвимость.
Однако iOS-версия Telegram пока остаётся уязвимой - обновление с исправлением для неё ещё не выпущено.
Рекомендации администраторам
Если в вашей группе или канале с открытыми комментариями уже появился вредоносный стикер, его можно удалить, войдя в аккаунт через Telegram Web или обновлённую Desktop-версию.
До выхода исправления для iOS я рекомендую администраторам временно запретить в настройках группы пользователям отправку стикеров.
Как работает атака
Атакующему достаточно отправить в группу или комментарий под постом один специально сформированный стикер.
Пользователю не нужно нажимать на него или каким-либо образом с ним взаимодействовать. При загрузке и отрисовке такого стикера iOS-клиент Telegram мгновенно аварийно завершается.
После этого чат становится недоступен для просмотра: при попытке открыть его клиент снова падает.
Это не RCE. Уязвимость не даёт злоумышленнику возможности выполнить произвольный код на устройстве, получить доступ к данным или заразить устройство. Речь идёт о нарушении доступности — client-side DoS.
Проблема особенно опасна тем, что атакующий может воздействовать не только на конкретное устройство, а сразу на групповые чаты - вредоносный контент сохраняется в истории, после чего любой уязвимый клиент, пытающийся его обработать, может столкнуться с крашем.
Далее подробности истории в комментариях👇
Через сутки после моего публичного сообщения Telegram выпустил обновление Desktop-клиента, закрывающее краш-уязвимость.
Однако iOS-версия Telegram пока остаётся уязвимой - обновление с исправлением для неё ещё не выпущено.
Рекомендации администраторам
Если в вашей группе или канале с открытыми комментариями уже появился вредоносный стикер, его можно удалить, войдя в аккаунт через Telegram Web или обновлённую Desktop-версию.
До выхода исправления для iOS я рекомендую администраторам временно запретить в настройках группы пользователям отправку стикеров.
Как работает атака
Атакующему достаточно отправить в группу или комментарий под постом один специально сформированный стикер.
Пользователю не нужно нажимать на него или каким-либо образом с ним взаимодействовать. При загрузке и отрисовке такого стикера iOS-клиент Telegram мгновенно аварийно завершается.
После этого чат становится недоступен для просмотра: при попытке открыть его клиент снова падает.
Это не RCE. Уязвимость не даёт злоумышленнику возможности выполнить произвольный код на устройстве, получить доступ к данным или заразить устройство. Речь идёт о нарушении доступности — client-side DoS.
Проблема особенно опасна тем, что атакующий может воздействовать не только на конкретное устройство, а сразу на групповые чаты - вредоносный контент сохраняется в истории, после чего любой уязвимый клиент, пытающийся его обработать, может столкнуться с крашем.
Далее подробности истории в комментариях👇
❤2👍2🔥1
GangExposed | Контрольный выстрел CONTI
⚠️ 0-click уязвимость в Telegram: один стикер может «убить» целый чат Я обнаружил серьёзную проблему в официальных клиентах Telegram после того, как моя собственная группа стала полностью недоступна. Механика проста - достаточно отправить в группу или в…
This media is not supported in your browser
VIEW IN TELEGRAM
Откуда я узнаю обо всём этом первым?
Небольшой оффтоп.
Моя телеграм-группа Контрольный выстрел: Conti Leaks Chat - это уникальный дикий заповедник, где можно встретить редких краснокнижных most wanted members, хищных рансомвар-операторов и других "опасных русских хакеров". Некоторые из них - фигуранты моих расследований.
Я создал безопасную заповедную зону, где они могут общаться со мной и исследователями напрямую, без цензуры и давления. Удивительно, но это приманивает опасных хищников-рансомварщиков, которые искренне злятся на меня (лол, ведь я их деанонимизирую). Я считаю, что у них должно быть право свободно высказываться, критиковать, дискутировать и даже ругаться на меня в этом ханипоте.
Иногда там можно встретить и самого лидера LockBit (Innokentii Petelkin / LockBitSupp), а также великих злодеев из группировки Conti - Таргета, Трампа, Решаева и некоторых других (пока еще не разоблаченных) хакеров. Кстати, некоторые из них есть в моем наборе стикеров под названием RANSOM
Разумеется, это люди с высоким уровнем интеллекта, опасными скиллами, серьезными ресурсами и высокой мотивацией навредить мне. И да, они не ограничиваются только текстом, а по природе своей ищут способы технической атаки на меня и мои каналы.
Так уж вышло, что эта группа стала настоящим полигоном, где придумывают и испытывают новые способы атаки на Телеграм. Хакерский интеллект интересен, порой он способен на удивительные вещи. Возможно, когда-нибудь, им даже удастся победить меня (по крайней мере, они в это верят и не перестанут пытаться, поскольку существует ненулевая вероятность успеха).
Это уникальное и интересное место, оно пока открыто для всех желающих, и там можно свободно общаться любому участнику (при наличии достаточного уровня интеллекта). Welcome
Небольшой оффтоп.
Моя телеграм-группа Контрольный выстрел: Conti Leaks Chat - это уникальный дикий заповедник, где можно встретить редких краснокнижных most wanted members, хищных рансомвар-операторов и других "опасных русских хакеров". Некоторые из них - фигуранты моих расследований.
Я создал безопасную заповедную зону, где они могут общаться со мной и исследователями напрямую, без цензуры и давления. Удивительно, но это приманивает опасных хищников-рансомварщиков, которые искренне злятся на меня (лол, ведь я их деанонимизирую). Я считаю, что у них должно быть право свободно высказываться, критиковать, дискутировать и даже ругаться на меня в этом ханипоте.
Иногда там можно встретить и самого лидера LockBit (Innokentii Petelkin / LockBitSupp), а также великих злодеев из группировки Conti - Таргета, Трампа, Решаева и некоторых других (пока еще не разоблаченных) хакеров. Кстати, некоторые из них есть в моем наборе стикеров под названием RANSOM
Разумеется, это люди с высоким уровнем интеллекта, опасными скиллами, серьезными ресурсами и высокой мотивацией навредить мне. И да, они не ограничиваются только текстом, а по природе своей ищут способы технической атаки на меня и мои каналы.
Так уж вышло, что эта группа стала настоящим полигоном, где придумывают и испытывают новые способы атаки на Телеграм. Хакерский интеллект интересен, порой он способен на удивительные вещи. Возможно, когда-нибудь, им даже удастся победить меня (по крайней мере, они в это верят и не перестанут пытаться, поскольку существует ненулевая вероятность успеха).
Это уникальное и интересное место, оно пока открыто для всех желающих, и там можно свободно общаться любому участнику (при наличии достаточного уровня интеллекта). Welcome
🤣8👍3👎2❤1🤪1
Forwarded from ДАВАНКОВ // Вице-спикер Госдумы
Люди в России могут жить до 100 лет!
Над этим уже работают в Лаборатории долголетия при Волгоградском медицинском университете. Недавно здесь разработали препарат на основе синтезированной молекулы ВЛ-10, которая замедляет старение на клеточном уровне.
Посетили лабораторию вместе со сторонником «Новых людей», предпринимателем и инвестором в медтехнологии Виталием Ковалёвым, который уже больше года является моим советником.
Обсудили с ректором ВолгГМУ Владимиром Шкариным, как сделать новые разработки доступными каждому жителю страны.
Договорились поддерживать разработки вуза. На уровне региона их будет продвигать Виталий Ковалёв — чтобы новые методы и оборудование появлялись не только в лабораториях, но и в обычных поликлиниках.
В этом году ВолгГМУ отмечает 90-летие. Несмотря на богатую историю, здесь достаточно молодая команда — студенты, аспиранты и доктора наук, которые помогают людям жить дольше и счастливее.
Проекты вуза активно поддерживает команда губернатора Андрея Бочарова. Будем работать над тем, чтобы такие разработки становились доступными по всей стране — а успешных научных стартапов становилось больше!
✅ ДАВАНКОВ // Да — переменам!
Над этим уже работают в Лаборатории долголетия при Волгоградском медицинском университете. Недавно здесь разработали препарат на основе синтезированной молекулы ВЛ-10, которая замедляет старение на клеточном уровне.
Посетили лабораторию вместе со сторонником «Новых людей», предпринимателем и инвестором в медтехнологии Виталием Ковалёвым, который уже больше года является моим советником.
Обсудили с ректором ВолгГМУ Владимиром Шкариным, как сделать новые разработки доступными каждому жителю страны.
Договорились поддерживать разработки вуза. На уровне региона их будет продвигать Виталий Ковалёв — чтобы новые методы и оборудование появлялись не только в лабораториях, но и в обычных поликлиниках.
В этом году ВолгГМУ отмечает 90-летие. Несмотря на богатую историю, здесь достаточно молодая команда — студенты, аспиранты и доктора наук, которые помогают людям жить дольше и счастливее.
Проекты вуза активно поддерживает команда губернатора Андрея Бочарова. Будем работать над тем, чтобы такие разработки становились доступными по всей стране — а успешных научных стартапов становилось больше!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣14👎2😁2🔥1
ДАВАНКОВ // Вице-спикер Госдумы
Люди в России могут жить до 100 лет! Над этим уже работают в Лаборатории долголетия при Волгоградском медицинском университете. Недавно здесь разработали препарат на основе синтезированной молекулы ВЛ-10, которая замедляет старение на клеточном уровне. Посетили…
Главарь Conti оказался советником Даванкова и кандидатом в Госдуму от партии «Новые люди».
Виталий Ковалёв, известный как Stern, является советником Владислава Даванкова. Сам Даванков официально подтвердил это в августе 2025 года, уточнив, что Ковалёв работает с ним уже больше года.
В 2026 году «Новые люди» включили Ковалёва в список кандидатов в Госдуму. Позже он был исключён из списка до его заверения ЦИК.
При этом с мая 2025 года Ковалёв находится в международном розыске по линии Интерпола. Немецкая полиция BKA разыскивает его как лидера Conti / TrickBot - киберпреступной группировки шифровальщиков-вымогателей. Среди жертв Conti - больницы и объекты критической инфраструктуры. Во время пандемии COVID группировка требовала выкуп у медицинских организаций, атаки на которые приводили к остановке их работы.
Таким образом, человек, которого международные правоохранительные органы разыскивают как лидера одной из крупнейших в мире группировок шифровальщиков-вымогателей, оказался советником вице-спикера Госдумы РФ, а затем кандидатом в российский парламент.
Источники:
https://www.interpol.int/en/How-we-work/Notices/Red-Notices/View-Red-Notices#2025-39252
https://www.bka.de/DE/IhreSicherheit/Fahndungen/Personen/BekanntePersonen/Endgame_2/KVN/Sachverhalt.html
https://gorvesti.ru/society/vladislav-davankov-poderzhal-peredovye-razrabotki-po-zamedleniyu-steraniya-v-volgmu-203345.html
https://www.vedomosti.ru/politics/articles/2026/07/10/1212737-tsik-zaveril-spiski
GangExposed
Виталий Ковалёв, известный как Stern, является советником Владислава Даванкова. Сам Даванков официально подтвердил это в августе 2025 года, уточнив, что Ковалёв работает с ним уже больше года.
В 2026 году «Новые люди» включили Ковалёва в список кандидатов в Госдуму. Позже он был исключён из списка до его заверения ЦИК.
При этом с мая 2025 года Ковалёв находится в международном розыске по линии Интерпола. Немецкая полиция BKA разыскивает его как лидера Conti / TrickBot - киберпреступной группировки шифровальщиков-вымогателей. Среди жертв Conti - больницы и объекты критической инфраструктуры. Во время пандемии COVID группировка требовала выкуп у медицинских организаций, атаки на которые приводили к остановке их работы.
Таким образом, человек, которого международные правоохранительные органы разыскивают как лидера одной из крупнейших в мире группировок шифровальщиков-вымогателей, оказался советником вице-спикера Госдумы РФ, а затем кандидатом в российский парламент.
Источники:
https://www.interpol.int/en/How-we-work/Notices/Red-Notices/View-Red-Notices#2025-39252
https://www.bka.de/DE/IhreSicherheit/Fahndungen/Personen/BekanntePersonen/Endgame_2/KVN/Sachverhalt.html
https://gorvesti.ru/society/vladislav-davankov-poderzhal-peredovye-razrabotki-po-zamedleniyu-steraniya-v-volgmu-203345.html
https://www.vedomosti.ru/politics/articles/2026/07/10/1212737-tsik-zaveril-spiski
GangExposed
🤣15👍2🔥1😁1😱1