Clear Conscience
7.16K subscribers
3.79K photos
1.96K videos
5 files
769 links
«Чистая совесть ни лжи не боится, ни сплетен, ни слухов» — Публий Овидий Назон.

🌐 Мы в ВК: https://vk.com/clear8

📝 @FeedbackForClear_bot - обратная связь / предложить новость.
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Мигранты устроили массовый протест в испанской Сеуте.

Сотни людей потребовали от властей предоставить убежище.
🤮21😁3
Binance выдала российским силовикам данные своего клиента, несмотря на свой уход из РФ в 2023-м году

По данным Reuters, российские следователи запросили информацию об IT-специалисте Юрии Беленьком. Binance отдала историю операций, дату рождения, адрес, телефон, номер и копию российского паспорта, а также копию болгарского ВНЖ. Эти данные вошли в уголовное дело. Беленького обвинили в финансировании терроризма из-за переводов более $700 украинским военным.

И для многих это почему-то стало открытием. Люди до сих пор верят, что после вывода крипты с биржи след обрывается на её горячем кошельке. Для обычного наблюдателя там действительно нет фамилии. В блокчейне видны сумма, время, адрес получателя, TXID и общий кошелёк Binance.

Но внутри биржи цепочка выглядит иначе: Ваша заявка на вывод - UID аккаунта - KYC - паспорт, адрес и телефон.

Каждый вывод записан во внутренней базе. Binance знает, какой клиент указал конкретный адрес, какую сумму отправлял и когда создал заявку. Если одна транзакция из горячего кошелька объединяет выводы нескольких людей, биржа всё равно хранит разбивку по отдельным заявкам.

Следователям достаточно прийти с адресом получателя, суммой и временем. Дальше Binance сама достаёт из базы человека, который нажал кнопку вывода.

Именно это, судя по документам Reuters, произошло с Беленьким: биржа подтвердила, что перевод на опубликованный кошелёк инициировал его аккаунт, а затем выгрузила связанные данные.

Отдельно смешно выглядит заявленный уход Binance из России в 2023 году. Российский бизнес они якобы продали, но российские паспорта, историю переводов и канал связи с российскими правоохранителями с собой не закрыли.

Сама Binance ничего необычного здесь не видит. В её политике конфиденциальности предусмотрена передача данных государственным органам и правоохранителям при наличии соответствующего запроса.
😐91😢1
This media is not supported in your browser
VIEW IN TELEGRAM
Силовики США будут носить перчатки, которые бьют током

Иммиграционная полиция США (ICE) заказала таких перчаток на 20 миллионов долларов. С виду — обычная чёрная тактическая перчатка, но кнопка на запястье выдаёт разряд, от которого человек падает на землю от одного касания. Ни ожогов, ни шрамов, ни следов насилия она не оставляет, что сводит к минимуму риски подачи в суд.

Производитель Compliant Technologies уже давно продаёт их и шоковые пояса с жилетами — для перевозки заключённых и «буйных» пациентов медицинских учреждений.

Правозащитники называют такие устройства «легко превращаемыми в инструмент пыток» и требуют уничтожить их запасы.

В Кентукки идёт суд о смерти заключённого, получившего 27 разрядов перчатками — два из них длились 45 и 99 секунд при лимите производителя в 15.

Сама компания тем временем переименовала своё «оружие» в «устройство деэскалации» и рекламирует его как «гуманное».

Основал её бывший пилот Black Hawk, считающий Трампа «помазанником Божьим». К марту 2027-го его «гуманные» перчатки раздадут агентам ICE.
15👍4👎2
This media is not supported in your browser
VIEW IN TELEGRAM
Казалось бы, обычное ограбление превратилось в сцену из кино: когда преступники ворвались в ювелирный магазин, они невольно активировали столетний механизм, заблокировавший двери и коридоры, превратив магазин в ловушку, спроектированную десятилетия назад.

Здание, созданное немецким инженером в 1940-х годах, содержало встроенные в архитектуру системы безопасности — скрытые панели, автоматические замки и проходы, которые можно было открыть только в правильной последовательности. После активации они делали немедленный побег невозможным.

Стало ясно, что это не импровизированная система. Механизм работал как пассивная защита: перегородки изолировали витрины, устройства отделяли хранилище от точек доступа, а отсеки направляли любого, пытавшегося сбежать, в зоны, которые легко контролировать.

Спустя десятилетия эта находчивость напомнила простой и редкий урок: предвидение рисков и встроенная в саму структуру безопасность могут быть эффективнее, чем полагаться только на современную сигнализацию или видимые укрепления.

Исход подтвердил две вещи — практическую и символическую. Практически: грабителей задержали без серьёзного сопротивления, когда полиция, вызванная по сигналу, обнаружила злоумышленников в ловушке самой архитектуры, которую они пытались победить. Символически: история стала напоминанием, что ум и предусмотрительность могут превзойти грубую силу.

Старая инженерная мысль доказала, что иногда лучшая защита — не та, что видна, а та, что создана, чтобы удивить любого, кто попытается нарушить правила.
Чистая совесть — подписаться
54
В Бразилии задержали мужчину, обсуждавшего с ChatGPT убийство своего сына

По данным полиции штата Эспириту-Санту, 43-летний житель города Эунаполис планировал убить своего 14-летнего сына, чтобы не платить алименты. Свой план он несколько месяцев обсуждал с ChatGPT, сообщает G1.

В переписке с чат-ботом мужчина детально обрисовывал планируемые действия и просил у искусственного интеллекта советов по поводу их реализации.

Система ChatGPT зафиксировала тревожные сообщения и передала информацию в ФБР, которое, в свою очередь, связалось с бразильскими властями. Расследование началось после того, как американские агенты сообщили о потенциальной угрозе жизни подростка.

Бразильская полиция установила, что мужчина действительно намеревался осуществить задуманное, и провела обыски по месту жительства подозреваемого. Его не задержали в связи с тем, что он не успел реализовать преступный замысел, но следствие продолжается.

В полиции отметили, что это первый подобный случай в Бразилии, когда ИИ помог предотвратить тяжкое преступление. Власти страны заверили, что продолжат мониторинг ситуации и примут меры для защиты ребёнка, который в настоящее время находится в безопасности.
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️Стало известно, кто будет встречать Канье в аэропорту
😁232
Мем дня: россиянка пыталась засчитать в стаж работу в мошенническом колл-центре.

Малышка из Сургута воркала в «черном» call-центре с октября 2021-го по февраль 2022 года — продавала автовладельцам несуществующие запчасти по полной предоплате.

В какой-то момент организатора темки задержали. Женщину не посадили вместе с ним, т.к. она получала фиксированную ставку и не имела преступного умысла

Тогда скамерсвумен решила отстоять свои права и попросила засчитать время работы в стаж, несмотря на то, что с ней не заключали трудовой договор.

В итоге суд отказал прозвощнице, так как работа на скамеров не считается трудом.
9😁8
В даркнете активно торгуют кибероружием

ИИ в киберпреступной среде превращается в обычный товар. Специалисты центра перспективных исследований Trellix изучили теневые форумы и прочие каналы связи в первой половине 2026 года и обнаружили готовые сервисы, которые помогают планировать атаки, скрывать вредоносные программы, получать доступ к моделям без ограничений и даже проходить собеседования в компании.

Один из таких сервисов, APEX AI, рекламировали на DarkForums как автономный инструмент для подготовки сложных атак. Пользователь указывает домен цели, после чего система, по заявлениям продавца, строит последовательность действий вплоть до установки программы-вымогателя и предлагает конкретные команды. APEX AI также собирает открытые сведения через Shodan и DeHashed. Систему можно установить на собственной инфраструктуре, поэтому внешний поставщик не сможет заблокировать учётную запись.

Позднее на Exploit появился пример программы, которая эксплуатирует уязвимость CVE-2025-8088 в WinRAR и которую автор публикации, по его словам, создал с помощью APEX-AI. Инструмент обходил каталоги, чтобы размещать вредоносные файлы в папке автозагрузки Windows. Trellix не смогла независимо подтвердить все возможности APEX AI, однако предложения заинтересовали покупателей. Доступ к одной из версий стоил $100 в месяц.

Отдельный рынок вырос вокруг средств, которые обходят защиту. Продавец ImpactSolutions предлагает на Exploit Metamorphic Crypter, который при каждой сборке создаёт новую изменённую версию вредоносной программы с помощью ИИ. Поэтому сигнатура, рассчитанная на один образец, может не сработать против следующего. По данным Trellix, сервис регулярно обновляют, продавец поддерживает клиентов и отказывается работать с несовместимыми вредоносными программами, если не может гарантировать результат.

Технологии на службе киберпреступников
2🙈1
This media is not supported in your browser
VIEW IN TELEGRAM
Дешевые смартфоны на Android уязвимы для атак вредоносными видеозвонками

Киберсек Нир Червони обнаружил серьёзную уязвимость в модемном ПО чипов Unisoc, которые используются во множестве недорогих Android-смартфонов. Уязвимость позволяет потенциальному злоумышленнику получить полный уровень контроля над телефоном — вплоть до изменения ядра Android. Для этого жертве достаточно ответить на один вредоносный видеозвонок.

Схема атаки:

— Злоумышленник формирует специальные SIP/VoLTE-сообщения, которые используются при установлении звонка;
— В эти сообщения прячется вредоносный код;
— Код отправляется несколькими частями во время подготовки звонка;
— Если владелец телефона отвечает на видеозвонок, модем начинает обрабатывать эти данные;
— Из-за ошибки в изоляции памяти код получает возможность читать и записывать практически всю память устройства;
— В результате атакующий может вмешиваться в работу ядра Android, то есть получает контроль значительно глубже обычного вредоносного приложения.

Уязвимы смартфоны, которые используют чипы Unisoc T606, T612, T616 и T7250.

Червони продемонстрировал атаку на трёх устройствах: Realme C33, Xiaomi Redmi A5, Motorola E13. Причём Redmi A5 был с патчем безопасности от января 2026 года, а Motorola E13 — с патчем от февраля 2025 года.

Пока Червони провёл эксперимент на собственной контролируемой VoLTE-инфраструктуре, но собирается проверить, работает ли атака через настоящую сеть мобильного оператора.

Исследователь обратился в Unisoc в надежде получить деньги за найденную уязвимость, но так и не получил ответа от компании. Покопавшись в интернете, он узнал, что Unisoc, базирующаяся в Шанхае, не платит деньги за уязвимости и не имеет программы bug bounty. Расстроившись, исследователь сообщил об уязвимости на этом сайте — не пропадать же добру.

Несмотря на найденную уязвимость, маловероятно, что кто-то будет атаковать владельцев бюджетных телефонов, т.к. нищета — лучшая защита от мошенничества.
😢11
Media is too big
VIEW IN TELEGRAM
Переиграл и уничтожил, как дешевку!

Необычный случай, заснятый на видео, стал популярным в социальных сетях (заблокировпнныз в РФ) и быстро распространился среди пользователей Сети. На кадрах видно, как преступник, который только что совершил попытку ограбления, сам становится жертвой: другой мужчина угоняет его мотоцикл,а женщина забрала пистолет.

Чистая совесть — подписаться

Перекинь другу»»
😁15👍21
В даркнете выставили на продажу архив из 70 ГБ инженерной документации Boeing 737 и 787. Продавец просит за него около $200 тысяч и готов обсуждать цену.

По словам продавца, в архиве есть рабочие чертежи в PDF, инженерные STEP-файлы, трехмерные модели, спецификации материалов и комплектующих, а также данные о производственной оснастке и описания технологических процессов изготовления отдельных деталей.

Среди материалов он также называет каталожные номера Boeing, сведения об элементах фюзеляжа, крыла, силовых конструкций и интерьера самолетов.

Продавец утверждает, что в архиве есть и объемные модели сборочной оснастки, а также подробные описания отдельных производственных операций. Часть документов, по его словам, помечена как связанная с экспортным контролем США.

Твой шанс ворваться в авиастроение
😁141
This media is not supported in your browser
VIEW IN TELEGRAM
Известный автоугонщик Wasp Killer вышел на свободу. Даниил Олейник, отбывавший наказание на Украине после экстрадиции Италией объявил об этом в своем Telegram-канале. При этом, судя по контексту его публикаций, речь идет о выходе по УДО, из-за чего покинуть страну он пока не может.

«[Произошло] изменения вида наказания. То, что сейчас со мной происходит, — тоже наказание. И не только по смыслу, но и по сути не вкусно. Это наказание, потому что пребывание в этой стране для меня само по себе наказание. Я совершенно не собирался сюда», — сказал Wasp Killer.

Олейник добавил, что не испытывает никакого удовольствия от пребывания на Украине, «особенно учитывая отношение властей и некоторых граждан». Он раскрыл тему, уточнив, что поводом для его задержания в Италии стало не чье-то предательство, а чей-то оговор. Wasp Killer с легкими нотками неуверенности заявил, что речь идет о человеке по имени Ростислав Попикин, который «наговорил своим кураторам из Офиса президента Украины» о том, что у Олейника есть деньги. После этого он был подан «совершенно конченными украинскими чиновниками в розыск по непонятной причине, которую они до сих пор даже сформулировать не могут».

Фактически, по словам угонщика, ситуация свелась к вымогательству у него в качестве залога 15 миллионов гривен (около 335 тысяч долларов) по надуманному обвинению, которых у Олейника не оказалось. До этого, еще на стадии преследования, когда на угонщика «вешали» различные премиальные автомобили, представители украинских властей дали ему понять, что вопрос можно решить без суда за 100-150 тысяч долларов. Позднее сумма возросла до 650 тысяч долларов.

«Я, кстати, гражданин России, который никогда не был в Украине, и единственный гражданин России, которого выдали этой стране за время полномасштабной войны», — горько отметил Олейник.

Ситуацию он описал фразой «похищение человека по заведомо ложному обвинению», добавив, что не боится называть конкретные имена своих преследователей.

«12 апреля этого года, предварительно уведомив власти, я взял скальпель и перерезал себе горло. Есть много вещей, которые заставляют меня задуматься. Но это точно не страх перед этими ничтожествами. Грань [моего страха] давным-давно пройдена», — признался Wasp.

Он уточнил, что за время пребывания в украинской колонии поднатаскался в украинском языке, при этом конфликтных ситуаций с другими заключенными на почве его паспорта у него не было. Само отношение к России он назвал «ожидаемым и понятным», однако замерить ситуацию на самих зэках не представилось возможным, поскольку он был единственным обладателем красного паспорта.

«Думаю, меня там именно в качестве россиянина никто не воспринимал, потому что это далеко не моя визитная карточка. Если кто ко мне плохо относился, по крайней мере, смелости сказать мне об этом открыто у этих людей не хватило», — заключил Олейник.


Лучше дня рождения только день освобождения
17👍1🍓1
This media is not supported in your browser
VIEW IN TELEGRAM
Дешевые смартфоны на Android уязвимы для атак вредоносными видеозвонками

Киберсек Нир Червони обнаружил серьёзную уязвимость в модемном ПО чипов Unisoc, которые используются во множестве недорогих Android-смартфонов. Уязвимость позволяет потенциальному злоумышленнику получить полный уровень контроля над телефоном — вплоть до изменения ядра Android. Для этого жертве достаточно ответить на один вредоносный видеозвонок.

Схема атаки:

— Злоумышленник формирует специальные SIP/VoLTE-сообщения, которые используются при установлении звонка;
— В эти сообщения прячется вредоносный код;
— Код отправляется несколькими частями во время подготовки звонка;
— Если владелец телефона отвечает на видеозвонок, модем начинает обрабатывать эти данные;
— Из-за ошибки в изоляции памяти код получает возможность читать и записывать практически всю память устройства;
— В результате атакующий может вмешиваться в работу ядра Android, то есть получает контроль значительно глубже обычного вредоносного приложения.

Уязвимы смартфоны, которые используют чипы Unisoc T606, T612, T616 и T7250.

Червони продемонстрировал атаку на трёх устройствах: Realme C33, Xiaomi Redmi A5, Motorola E13. Причём Redmi A5 был с патчем безопасности от января 2026 года, а Motorola E13 — с патчем от февраля 2025 года.

Пока Червони провёл эксперимент на собственной контролируемой VoLTE-инфраструктуре, но собирается проверить, работает ли атака через настоящую сеть мобильного оператора.

Исследователь обратился в Unisoc в надежде получить деньги за найденную уязвимость, но так и не получил ответа от компании. Покопавшись в интернете, он узнал, что Unisoc, базирующаяся в Шанхае, не платит деньги за уязвимости и не имеет программы bug bounty. Расстроившись, исследователь сообщил об уязвимости на этом сайте — не пропадать же добру.

Несмотря на найденную уязвимость, маловероятно, что кто-то будет атаковать владельцев бюджетных телефонов, т.к. нищета — лучшая защита от мошенничества.
4😢1
В Москва-Сити вчера вновь прошли рейды правоохранителей по криптообменникам. Единовременно в принудительном порядке закрыли свои двери 15 криптообменников, включая известные. Задержанные сотрудники доставлены в СКР.

Это говорит нам о том, что игра началась серьезная и ставки очень высоки.
Есть информация, что по сути идёт борьба не с обменниками как таковыми, а осуществляются меры по блокировке вывода денег из России, которые пугают монетарные власти Российской Федерации. Для блокировки такого вывода и сохранения денег в контуре экономики России, не найдено лучшего способа, как силовое воздействие. Для этого ищется формальный повод зайти "в гости", и самый простой из них, это курьер с деньгами мошенников из КЦ.
👍2👏2🙈21🏆1
Три юных рэпера из Омска развели ЦУМ на 1,5 млн рублей — заказывали люксовые Balenciaga и Vetements, подменяли вещи подделками и оформляли возврат.

Оригиналы молодые музыканты сливали на Авито, а деньги копили на студию и собственный лейбл. В итоге двое получили по два года принудительных работ, а несовершеннолетний участник — штраф в 40 тысяч рублей.

Легко отделались
1💔16😁4😭4