Кстати, в тему поста, вот тут, еще в бородатом 2021-2022 типовое смотрели 🙃
Application Security & DevSecOps
MultiSig — мультиподпись и безопасность | Курс AppSec - Application Security & DevSecOps
Мультиподпись в криптографии: схемы M-of-N подписей для защиты транзакций, протоколы Bitcoin multisig и практические примеры.
🔥3
Салюты,
Родной(ая), как я могу не поделиться с тобой этим классным моментом, обожаю, когда любимые мной коллеги отмечают такое, ну приятно же 🫶🙏
#course #appsec #devsecops #specialty #paper
Родной(ая), как я могу не поделиться с тобой этим классным моментом, обожаю, когда любимые мной коллеги отмечают такое, ну приятно же 🫶🙏
#course #appsec #devsecops #specialty #paper
🔥16 5
Forwarded from Hacker Lab
$13,7 млн испарились за ночь: что взлом Grinex говорит о реальной безопасности криптобирж
15 апреля 2026 года криптобиржа Grinex встала колом. Около 1 млрд рублей вывели в неизвестном направлении. Площадка публично обвинила «западные спецслужбы» — и не предоставила ни единого индикатора компрометации. Ни хеша, ни IP, ни CVE. Ничего.
Для любого Threat Intelligence-аналитика это красный флаг: громкая атрибуция без технических деталей означает, что реальный вектор компрометации либо не исследовали, либо результаты слишком неудобны.
🔍 Контекст делает картину ещё интереснее. Grinex — фактический наследник санкционированной Garantex. После того как OFAC заморозил активы Garantex в марте 2025-го, средства клиентов перетекли на Grinex через рублёвый стейблкоин A7A5, который обработал десятки миллиардов долларов за год. Санкционное давление нарастало волнами — OFAC, Великобритания, ЕС, блокировка на Uniswap. И на этом фоне — кибератака. Совпадение? Возможно. Но паттерн показательный.
⚙️ Что мы знаем о вероятных техниках? Если разложить атаку по MITRE ATT&CK, типовая kill chain для криптобирж в 2026 году выглядит так:
• T1078 Valid Accounts — компрометация ключей подписи транзакций через фишинг оператора или инсайдера. По статистике TRM Labs, это главный вектор финансовых киберинцидентов прямо сейчас
• T1190 Exploit Public-Facing Application — API биржи, особенно если кодовую базу унаследовали от предшественника без полного аудита
• T1657 Financial Theft — прямая кража с hot wallet, не ransomware, не шифрование, а вывод средств on-chain
Обратите внимание: Grinex не опубликовала postmortem. А T1070 (очистка логов) — стандартная практика атакующих, которая объясняет, почему IOC так и не появились.
📊 И это лишь один инцидент на фоне масштабной картины. За 2025 год в открытый доступ попали более 767 млн записей персональных данных российских пользователей. Q1 2026 продолжил тренд — десятки миллионов строк на андеграундных форумах и в Telegram. Оборотные штрафы за утечки перестали быть теорией, а supply chain атаки начали бить по самим инструментам защиты.
Что с этим делать SOC-аналитику? Как минимум — мониторить аномальные вызовы к signing-сервисам, отслеживать нетипичные объёмы транзакций с hot wallet и проверять целостность CI/CD-пайплайнов.
В полной статье — детальный маппинг TTPs по MITRE ATT&CK, хронология от Garantex до Grinex и готовый detection-чеклист для SOC. Разбираем всё.
https://codeby.net/threads/utechka-dannykh-kriptobirzhi-v-rossii-2026-vzlom-grinex-na-13-7-mln-razbor-ttps-i-detection-cheklist-dlya-soc.92947/
15 апреля 2026 года криптобиржа Grinex встала колом. Около 1 млрд рублей вывели в неизвестном направлении. Площадка публично обвинила «западные спецслужбы» — и не предоставила ни единого индикатора компрометации. Ни хеша, ни IP, ни CVE. Ничего.
Для любого Threat Intelligence-аналитика это красный флаг: громкая атрибуция без технических деталей означает, что реальный вектор компрометации либо не исследовали, либо результаты слишком неудобны.
🔍 Контекст делает картину ещё интереснее. Grinex — фактический наследник санкционированной Garantex. После того как OFAC заморозил активы Garantex в марте 2025-го, средства клиентов перетекли на Grinex через рублёвый стейблкоин A7A5, который обработал десятки миллиардов долларов за год. Санкционное давление нарастало волнами — OFAC, Великобритания, ЕС, блокировка на Uniswap. И на этом фоне — кибератака. Совпадение? Возможно. Но паттерн показательный.
⚙️ Что мы знаем о вероятных техниках? Если разложить атаку по MITRE ATT&CK, типовая kill chain для криптобирж в 2026 году выглядит так:
• T1078 Valid Accounts — компрометация ключей подписи транзакций через фишинг оператора или инсайдера. По статистике TRM Labs, это главный вектор финансовых киберинцидентов прямо сейчас
• T1190 Exploit Public-Facing Application — API биржи, особенно если кодовую базу унаследовали от предшественника без полного аудита
• T1657 Financial Theft — прямая кража с hot wallet, не ransomware, не шифрование, а вывод средств on-chain
Обратите внимание: Grinex не опубликовала postmortem. А T1070 (очистка логов) — стандартная практика атакующих, которая объясняет, почему IOC так и не появились.
📊 И это лишь один инцидент на фоне масштабной картины. За 2025 год в открытый доступ попали более 767 млн записей персональных данных российских пользователей. Q1 2026 продолжил тренд — десятки миллионов строк на андеграундных форумах и в Telegram. Оборотные штрафы за утечки перестали быть теорией, а supply chain атаки начали бить по самим инструментам защиты.
Что с этим делать SOC-аналитику? Как минимум — мониторить аномальные вызовы к signing-сервисам, отслеживать нетипичные объёмы транзакций с hot wallet и проверять целостность CI/CD-пайплайнов.
В полной статье — детальный маппинг TTPs по MITRE ATT&CK, хронология от Garantex до Grinex и готовый detection-чеклист для SOC. Разбираем всё.
https://codeby.net/threads/utechka-dannykh-kriptobirzhi-v-rossii-2026-vzlom-grinex-na-13-7-mln-razbor-ttps-i-detection-cheklist-dlya-soc.92947/
🔥5
This media is not supported in your browser
VIEW IN TELEGRAM
Салюты,
Я тут немного решил, что следует отдохнуть правильно 🙃 поделюсь с тобой родной(ая)
С праздничками, надеюсь тебе также кайф 🫶
Я тут немного решил, что следует отдохнуть правильно 🙃 поделюсь с тобой родной(ая)
С праздничками, надеюсь тебе также кайф 🫶
🔥14
Forwarded from КиберТопор
Google Chrome крадёт 4 ГБ на вашем диске: в новых обновлениях браузер незаметно устанавливает локальную ИИ-модель Gemini Nano на компьютер.
Можно попробовать отключить встроенный ИИ и удалить соответствующий файл:
Но имейте в виду — после обновления браузер может снова всё это скачать.
🕹КиберТопор — Подписаться
Можно попробовать отключить встроенный ИИ и удалить соответствующий файл:
• Введите chrome://flags в адресной строке;
• Найдите пункт Enables optimization guide on device и выключите его;
• Затем перейдите в AppData/Local/Google/Chrome/User Data/OptGuideOnDeviceModel/ и удалите файл weights.bin.
Но имейте в виду — после обновления браузер может снова всё это скачать.
🕹КиберТопор — Подписаться
🤣4🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Салюты,
Немного приятного с отпуска 🫶🙏
Немного приятного с отпуска 🫶🙏
🔥8😡4 1
Салюты,
Вышел с отпуска, в процессе еще немного поделюсь классным контентом и уже с завтра возвращаюсь в бой, а пока вот это всех нас ждет 😅🙃
#lol
Вышел с отпуска, в процессе еще немного поделюсь классным контентом и уже с завтра возвращаюсь в бой, а пока вот это всех нас ждет 😅🙃
#lol
🔥6
Кстати, тут будет прикольная внутрянка по митапу среди ЛАНИТ, будем толкать за ИБ на примерах технических кейсов, я поделюсь с тобой материалами и ты сможешь посмотреть о чем мы говорим в #кулуарка (хештег есть хештег )
Будем с моим классным мидлом рассказывать:
• Построение процесса безопасной разработки ПО: методология и практика внедрения
• Автоматизация проверок ИБ в CI/CD: архитектура, инструменты, результаты
#meetup #appsec #devsecops #specialty
Будем с моим классным мидлом рассказывать:
• Построение процесса безопасной разработки ПО: методология и практика внедрения
• Автоматизация проверок ИБ в CI/CD: архитектура, инструменты, результаты
#meetup #appsec #devsecops #specialty
🔥5