AppSECT.A.
378 subscribers
435 photos
9 videos
129 links
Блог Ильи Шмакова

geminishkv.tech

- AppSec Toolchain
- DevOps
- Процессы DevSecOps
- Infosec Risks
- PMI
- Кулуарный ИБ

AppSec Teamlead СберСпасибо @sberbank

Лидер findevsecops.ru @fintechassociation

Преподаватель @bmstu1830, @miptru
Download Telegram
Помянем, особенно отпускных 😅🤣
🤣11
Салюты,
Родной(ая), как я могу не поделиться с тобой этим классным моментом, обожаю, когда любимые мной коллеги отмечают такое, ну приятно же 🫶🙏

#course #appsec #devsecops #specialty #paper
🔥165
Салют,
А интересно, в итоге то подогнали курс?

#lol
🤣7
Как то жизненно про «безопасную безопасность» когда наболело 😅🤣

#lol
🤣9
Ну и инженерное на сегодня 🤣

#lol
🤣11
Салюты,
С праздником 🫶
🔥74
Салюты,
На заметочку
Forwarded from Hacker Lab
$13,7 млн испарились за ночь: что взлом Grinex говорит о реальной безопасности криптобирж

15 апреля 2026 года криптобиржа Grinex встала колом. Около 1 млрд рублей вывели в неизвестном направлении. Площадка публично обвинила «западные спецслужбы» — и не предоставила ни единого индикатора компрометации. Ни хеша, ни IP, ни CVE. Ничего.

Для любого Threat Intelligence-аналитика это красный флаг: громкая атрибуция без технических деталей означает, что реальный вектор компрометации либо не исследовали, либо результаты слишком неудобны.

🔍 Контекст делает картину ещё интереснее. Grinex — фактический наследник санкционированной Garantex. После того как OFAC заморозил активы Garantex в марте 2025-го, средства клиентов перетекли на Grinex через рублёвый стейблкоин A7A5, который обработал десятки миллиардов долларов за год. Санкционное давление нарастало волнами — OFAC, Великобритания, ЕС, блокировка на Uniswap. И на этом фоне — кибератака. Совпадение? Возможно. Но паттерн показательный.

⚙️ Что мы знаем о вероятных техниках? Если разложить атаку по MITRE ATT&CK, типовая kill chain для криптобирж в 2026 году выглядит так:

• T1078 Valid Accounts — компрометация ключей подписи транзакций через фишинг оператора или инсайдера. По статистике TRM Labs, это главный вектор финансовых киберинцидентов прямо сейчас
• T1190 Exploit Public-Facing Application — API биржи, особенно если кодовую базу унаследовали от предшественника без полного аудита
• T1657 Financial Theft — прямая кража с hot wallet, не ransomware, не шифрование, а вывод средств on-chain

Обратите внимание: Grinex не опубликовала postmortem. А T1070 (очистка логов) — стандартная практика атакующих, которая объясняет, почему IOC так и не появились.

📊 И это лишь один инцидент на фоне масштабной картины. За 2025 год в открытый доступ попали более 767 млн записей персональных данных российских пользователей. Q1 2026 продолжил тренд — десятки миллионов строк на андеграундных форумах и в Telegram. Оборотные штрафы за утечки перестали быть теорией, а supply chain атаки начали бить по самим инструментам защиты.

Что с этим делать SOC-аналитику? Как минимум — мониторить аномальные вызовы к signing-сервисам, отслеживать нетипичные объёмы транзакций с hot wallet и проверять целостность CI/CD-пайплайнов.

В полной статье — детальный маппинг TTPs по MITRE ATT&CK, хронология от Garantex до Grinex и готовый detection-чеклист для SOC. Разбираем всё.

https://codeby.net/threads/utechka-dannykh-kriptobirzhi-v-rossii-2026-vzlom-grinex-na-13-7-mln-razbor-ttps-i-detection-cheklist-dlya-soc.92947/
🔥5
This media is not supported in your browser
VIEW IN TELEGRAM
Салюты,
Я тут немного решил, что следует отдохнуть правильно 🙃 поделюсь с тобой родной(ая)

С праздничками, надеюсь тебе также кайф 🫶
🔥14
Forwarded from КиберТопор
Google Chrome крадёт 4 ГБ на вашем диске: в новых обновлениях браузер незаметно устанавливает локальную ИИ-модель Gemini Nano на компьютер.

Можно попробовать отключить встроенный ИИ и удалить соответствующий файл:
• Введите chrome://flags в адресной строке;
• Найдите пункт Enables optimization guide on device и выключите его;
• Затем перейдите в AppData/Local/Google/Chrome/User Data/OptGuideOnDeviceModel/ и удалите файл weights.bin.


Но имейте в виду — после обновления браузер может снова всё это скачать.

🕹КиберТопор — Подписаться
🤣4🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Салюты,
Немного приятного с отпуска 🫶🙏
🔥8😡41
Салют,
Сегодня просто расслабься, ты заслуживаешь кайфового дня 🫶
🔥7
Профессиональная деформация она такая 🙃 (вспомни фильм)

#lol
🤣5
У, мы теперь тоже своего рода гардианы.

Источник

#lol
🔥7
Обнял-приподнял 🫶
🔥8
Не могу не отметить Alma Linux. 👍👏

@avleonovlive
🔥5
Мирного неба 🙏
Вечная память
❤‍🔥9
Салюты,
NASA сделало прикольное, побалуйся, ты сможешь увидеть какие именно фото космоса или природы тебе подходит под твое имя 🙃

#lol
🔥7
Салюты,
Вышел с отпуска, в процессе еще немного поделюсь классным контентом и уже с завтра возвращаюсь в бой, а пока вот это всех нас ждет 😅🙃

#lol
🔥6
Кстати, тут будет прикольная внутрянка по митапу среди ЛАНИТ, будем толкать за ИБ на примерах технических кейсов, я поделюсь с тобой материалами и ты сможешь посмотреть о чем мы говорим в #кулуарка (хештег есть хештег)

Будем с моим классным мидлом рассказывать:

• Построение процесса безопасной разработки ПО: методология и практика внедрения

• Автоматизация проверок ИБ в CI/CD: архитектура, инструменты, результаты

#meetup #appsec #devsecops #specialty
🔥5