сelestial intelligence lab
1.06K subscribers
87 photos
4 videos
3 files
52 links
building cool things with cool people🕵️‍♂️
@celestial3301
Download Telegram
Forwarded from Soxoj insides (Soxoj)
This media is not supported in your browser
VIEW IN TELEGRAM
OSINT tools should give you actionable leads, not just random URLs and raw data 🫡

My open source tool Maigret has always been able to search by username, but results analysis was up to the user 🤔

I've now added AI analytics and identity resolution to it, so you can get fast conclusions about a target across 3K sites 🚀

Over the last few weeks, I also rewrote Maigret and cleaned up the checks database: it has near-zero false positives now 🔥

Want to know why such a powerful tool is open? Apply via the link and add the comment: “show me Crimewall QuickLink mode” — and see how insanely far the commercial tools I'm building go beyond this 😉
5
Я любитель жесточайше потратить денег…
Чаще всего траты не такие уж и нужные 😁, поэтому я решил, что лучше уж я потрачу на какие-нибудь курсы))). Увидел роадмап по тому как построить себе майндсет осинтера

https://t.me/cybdetective/3479
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Меня зовут Димаш, и совсем скоро мы узнаем, был ли это инвестиционный ход или очередной донат в интернет)
🔥62
Там, кстати, есть и бесплатные курсы/видео, так что можно хотя бы одним глазком залететь посмотреть. FYI)

Но сразу дисклеймер: ультимативного курса, который “научит OSINTу с нуля до бога”, не существует. Тут многое решает насмотренность, практика, любопытство и способность копаться в деталях с упорством человека, который ищет закладку зимой после снегопада🤬
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8
Tota Nabi - один из немногих DevRel, кто реально поддерживает локальное комьюнити в КЗ, а не просто говорит об этом.

Спасибо большое за репост и теплые слова ❤️

Если не сложно, накиньте реакций под постом, пусть чуть дальше разлетится. Для Celestial Intelligence Lab это правда важно
11
В Казахстане утвердили официальную методику расследования операций с криптовалютами.

Методика сама по себе не делает рынок зрелым. В Казахстане команд, которые реально умеют трейсить крипту, собирать ончейн-доказательства, связывать адреса с инфраструктурой и доводить кейс до заморозки средств без постоянной помощи зарубежных компаний, пока можно пересчитать по пальцам.

Потому что крипторасследование - это аналитика, инструменты, опыт, понимание laundering patterns, коммуникация с VASP/CEX, юридическая упаковка доказательств и нормальное взаимодействие между частным сектором, правоохранителями и регуляторами.

Пока из тех, кого я знаю в Казахстане, действительно сильную экспертизу в сфере crypto investigations и financial crime показывает директор Anti-Financial Crime Division в AFSA.
12
Ну что, официально: еду на Standoff Talks 🎫.
Билет туда оплатили, в программе засветился, назад дороги почти нет.

Доклад:

«Вычислю по IP в Web3» 🕵️‍♂️🌐

Ждите сторис из Москвы под Moscow Never Sleeps 🌃.
Надеюсь, город вывезет меня, а я вывезу доклад.
19👍6🔥4
Если вы хотите расти в крипте в Казахстане - откройте AFSA Annual Report 2025.

Там много бюрократии, но есть 3 интересных момента:

1. AIFC crypto market уже на $10.58B
Объем транзакций у Digital Asset Service Providers в 2025 - $10.58 млрд, клиентская база - 215k пользователей.

2. Казахстан заметили на уровне IOSCO
AIFC попал в список юрисдикций, которые хорошо имплементируют стандарты по crypto/digital assets.

3. Следующий рост - ончейн + compliance
AFSA отдельно пишет про FATF, AML/CFT и Travel Rule. То есть будут нужны не только люди, которые умеют смотреть транзакции, но и те, кто понимает риск, регуляторку и финпреступления.

Для понимания рынка, этот репорт стоит хотя бы пролистать
🔥71
Solana Summit Kazakhstan уже идет, но первый “use case” подъехал еще до старта.

Пока на сцене пиджаки рассказывают друг другу про масштабирование, инфраструктуру, институционалов и будущее Web3, организаторы до мероприятия успели сделать небольшой слив ПД.

Просто переслали письмо участникам и засветили большую часть e-mail адресов в открытом списке получателей.

Особенно забавно, когда это происходит вокруг крипто/блокчейн-ивента, где все говорят про децентрализацию, безопасность и цифровое будущее.

Web3-саммит, Web2-ошибки)
😁202
Так смешно смотреть как пиджаки друг друга по головке гладят на сцене

А могли просто в баньку сходить…
🤣84
Forwarded from Crypto Headlines
#usdr #eurr
🚫 Европейский эмитент стейблкоинов StablR заморозил операции с USDR и EURR после взлома multisig-кошелька.

➤ Хакеры получили доступ к одному из ключей multisig 1-of-3 и выпустили необеспеченные токены на $13,5m.

➤ Компания признала, что токены больше не обеспечены в соотношении 1:1, как того требуют правила MiCA в ЕС.

Crypto Headlines
Please open Telegram to view this post
VIEW IN TELEGRAM
Ну и главный мем этого кейса даже не в самом минте.

Если выпуск токенов завязан на 1-of-3 multisig, то они конкретно болт ложили на zero trust

В такой архитектуре должны быть lнормальный M-of-N, разделение ролей, минимальные привилегии и понятная процедура ротации ключей.

Критические действия вроде смены owners или минта новых токенов не должны проходить мгновенно и в одну подпись. Там нужен хотя бы timelock, мониторинг аномальных mint-событий, pause guardian и заранее подготовленный incident response playbook.

Threshold signatures или MPC тоже выглядели бы логичнее, чем ситуация, где один скомпрометированный ключ делает принтер из stablecoin mint))
9
То ли дело в СНГ, уже давно во всех компаниях сидят китайские аптшки
🤣73
Сильная мысль про security-design

Классический подход в кибербезе часто строится вокруг идеи: “атака неизбежна, значит нужно мониторить, детектить и минимизировать ущерб”. Но в некоторых системах можно идти менять саму архитектуру так, чтобы выгодная траектория для атаки просто исчезала

Пример из MEV: commit-reveal + uniform clearing может убрать видимость orderflow до расчёта и тем самым сильно сузить поверхность для frontrun/sandwich-атак. Изначально спроектировать так, чтобы атаковать было нечего
👍83
Forwarded from OSINT mindset [ENG]
OSINT mindset team came in 2nd place at Trace Labs Search Party! 🥈

This past weekend, the Trace Labs Global OSINT Search Party took place — an international CTF focused on finding missing persons. This time, 130+ teams from around the world competed for the top spots 🌍

Our team, consisting of @Soxoj, adk, @vali, and Pr1tchard, delivered an excellent result:
— 2nd place among 130+ teams 🥈
— 28 accepted submissions
— 1,050 points

We will continue participating in events like these and helping people 🧡

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
7
Вчера выступил на Standoff Talks в Москве с докладом про blockchain investigations - «Вычислю по IP в Web3»

Рассказал про то, как вообще расследуются криптокражи: wallet drainers, fake Zoom, pig butchering, risk score, кластеризация, миксеры, OSINT, legal boundaries и почему on-chain - это нормальная расследовательская работа

Честно - было очень круто. Огромное спасибо организаторам за возможность выступить и за такую сильную площадку. Безумно приятно, что после доклада были вопросы, люди подходили, обсуждали кейсы и делились своим опытом

Ещё познакомился с пентестерами из Бизона - очень сильные ребята. И с Юрой: он вообще зверь, триажер bug bounty платформы Сбербанка. Вот его влог, там немного атмосферы с мероприятия

Короче, день получился мощный. Москва, Standoff Talks, доклад, новые знакомства и ощущение, что тема blockchain investigations сильно заходит людям
24🔥5👍2
⚠️USB-червь для кражи крипты: старый вектор вернулся, но уже с Tor 🌐 и RCE

Microsoft Threat Intelligence рассказали о новой Windows-малвари CryptoBandits, которая активна минимум с февраля 2026 года.

На первый взгляд это обычный crypto clipper: малварь следит за буфером обмена, ищет seed-фразы, приватные ключи и адреса кошельков, а потом либо крадёт данные, либо подменяет адрес получателя на адрес атакующего.

CryptoBandits 🐶 распространяется через USB-накопители с вредоносными .lnk-ярлыками. Сценарий максимально простой: пользователь открывает на флешке якобы обычный документ, PDF или Excel-файл, но на самом деле запускает ярлык, который стартует worm-компонент. После заражения малварь прячет настоящие файлы на USB и создаёт вместо них новые .lnk с теми же именами. Так флешка превращается в переносчик заражения.

Дальше начинается уже криптовая часть:

— мониторинг clipboard примерно каждые 500 мс
— поиск 12/24-word seed phrase
— поиск Ethereum и Bitcoin private keys
— подмена BTC / TRON / Monero и других адресов
— отправка скриншотов оператору
— exfiltration через Tor
— persistence через scheduled tasks

Отдельный стоит выделить: CryptoBandits не использует обычный публичный C2 по IP/домену. Он разворачивает на машине портативный Tor-клиент, поднимает локальный SOCKS5-прокси на 127.0.0.1:9050 и общается с .onion-сервисами. Для защитников это неприятно, потому что обычная DNS/доменная видимость почти пропадает.

И самое важное: В C2 есть команда EVAL, через которую оператор может выполнить JScript-код на заражённой машине. То есть финансовый стилер превращается в лёгкий backdoor.

На что смотреть в SOC/IR📱:

— .lnk-файлы на removable media
— wscript.exe / cscript.exe, которые запускают curl, cmd.exe, powershell или странные EXE
— curl --socks5-hostname localhost:9050
— обращения к .onion через локальный Tor
— scheduled tasks из C:\Users\Public\Documents\...
— подозрительные PowerShell screen capture activity
— подмену/инспекцию clipboard на машинах, где работают с криптой

Базовые меры защиты тоже понятные:

— отключить AutoRun/AutoPlay для USB
— запретить запуск .lnk с removable drives через GPO
— ограничить ненужный запуск WScript/CScript
— включить ASR rules против obfuscated scripts и suspicious child processes
— не копировать seed/private key на рабочей машине
— всегда проверять адрес получателя не по первым/последним символам, а полностью или через trusted flow/hardware wallet

Вывод простой: флешки еще тут. Теперь старый USB-worm может быть не школьным autorun-вирусом, а криптостилером с Tor C2 и возможностью удалённого выполнения кода
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72🔥2