Я любитель жесточайше потратить денег…
Чаще всего траты не такие уж и нужные😁 , поэтому я решил, что лучше уж я потрачу на какие-нибудь курсы))). Увидел роадмап по тому как построить себе майндсет осинтера
https://t.me/cybdetective/3479
Чаще всего траты не такие уж и нужные
https://t.me/cybdetective/3479
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Cyber Detective
OSINT Methodology/Ethics/Mindset
Learning skills
Critical thinking
Intelligence Cycle
Fact-checking & verification
Cognitive biases
https://start.me/p/aLpRdj/13-methodology-ethics-mindset
Learning skills
Critical thinking
Intelligence Cycle
Fact-checking & verification
Cognitive biases
https://start.me/p/aLpRdj/13-methodology-ethics-mindset
❤5
Меня зовут Димаш, и совсем скоро мы узнаем, был ли это инвестиционный ход или очередной донат в интернет)
🔥6❤2
Там, кстати, есть и бесплатные курсы/видео, так что можно хотя бы одним глазком залететь посмотреть. FYI)
Но сразу дисклеймер: ультимативного курса, который “научит OSINTу с нуля до бога”, не существует. Тут многое решает насмотренность, практика, любопытство и способность копаться в деталях с упорством человека, который ищет закладку зимой после снегопада🤬
Но сразу дисклеймер: ультимативного курса, который “научит OSINTу с нуля до бога”, не существует. Тут многое решает насмотренность, практика, любопытство и способность копаться в деталях с упорством человека, который ищет закладку зимой после снегопада
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8
Tota Nabi - один из немногих DevRel, кто реально поддерживает локальное комьюнити в КЗ, а не просто говорит об этом.
Спасибо большое за репост и теплые слова ❤️
Если не сложно, накиньте реакций под постом, пусть чуть дальше разлетится. Для Celestial Intelligence Lab это правда важно
Спасибо большое за репост и теплые слова ❤️
Если не сложно, накиньте реакций под постом, пусть чуть дальше разлетится. Для Celestial Intelligence Lab это правда важно
❤11
В Казахстане утвердили официальную методику расследования операций с криптовалютами.
Методика сама по себе не делает рынок зрелым. В Казахстане команд, которые реально умеют трейсить крипту, собирать ончейн-доказательства, связывать адреса с инфраструктурой и доводить кейс до заморозки средств без постоянной помощи зарубежных компаний, пока можно пересчитать по пальцам.
Потому что крипторасследование - это аналитика, инструменты, опыт, понимание laundering patterns, коммуникация с VASP/CEX, юридическая упаковка доказательств и нормальное взаимодействие между частным сектором, правоохранителями и регуляторами.
Пока из тех, кого я знаю в Казахстане, действительно сильную экспертизу в сфере crypto investigations и financial crime показывает директор Anti-Financial Crime Division в AFSA.
Методика сама по себе не делает рынок зрелым. В Казахстане команд, которые реально умеют трейсить крипту, собирать ончейн-доказательства, связывать адреса с инфраструктурой и доводить кейс до заморозки средств без постоянной помощи зарубежных компаний, пока можно пересчитать по пальцам.
Потому что крипторасследование - это аналитика, инструменты, опыт, понимание laundering patterns, коммуникация с VASP/CEX, юридическая упаковка доказательств и нормальное взаимодействие между частным сектором, правоохранителями и регуляторами.
Пока из тех, кого я знаю в Казахстане, действительно сильную экспертизу в сфере crypto investigations и financial crime показывает директор Anti-Financial Crime Division в AFSA.
❤12
Ну что, официально: еду на Standoff Talks 🎫.
Билет туда оплатили, в программе засветился, назад дороги почти нет.
Доклад:
«Вычислю по IP в Web3» 🕵️♂️🌐
Ждите сторис из Москвы под Moscow Never Sleeps 🌃.
Надеюсь, город вывезет меня, а я вывезу доклад.
Билет туда оплатили, в программе засветился, назад дороги почти нет.
Доклад:
«Вычислю по IP в Web3» 🕵️♂️🌐
Ждите сторис из Москвы под Moscow Never Sleeps 🌃.
Надеюсь, город вывезет меня, а я вывезу доклад.
❤19👍6🔥4
Если вы хотите расти в крипте в Казахстане - откройте AFSA Annual Report 2025.
Там много бюрократии, но есть 3 интересных момента:
1. AIFC crypto market уже на $10.58B
Объем транзакций у Digital Asset Service Providers в 2025 - $10.58 млрд, клиентская база - 215k пользователей.
2. Казахстан заметили на уровне IOSCO
AIFC попал в список юрисдикций, которые хорошо имплементируют стандарты по crypto/digital assets.
3. Следующий рост - ончейн + compliance
AFSA отдельно пишет про FATF, AML/CFT и Travel Rule. То есть будут нужны не только люди, которые умеют смотреть транзакции, но и те, кто понимает риск, регуляторку и финпреступления.
Для понимания рынка, этот репорт стоит хотя бы пролистать
Там много бюрократии, но есть 3 интересных момента:
1. AIFC crypto market уже на $10.58B
Объем транзакций у Digital Asset Service Providers в 2025 - $10.58 млрд, клиентская база - 215k пользователей.
2. Казахстан заметили на уровне IOSCO
AIFC попал в список юрисдикций, которые хорошо имплементируют стандарты по crypto/digital assets.
3. Следующий рост - ончейн + compliance
AFSA отдельно пишет про FATF, AML/CFT и Travel Rule. То есть будут нужны не только люди, которые умеют смотреть транзакции, но и те, кто понимает риск, регуляторку и финпреступления.
Для понимания рынка, этот репорт стоит хотя бы пролистать
🔥7❤1
Solana Summit Kazakhstan уже идет, но первый “use case” подъехал еще до старта.
Пока на сцене пиджаки рассказывают друг другу про масштабирование, инфраструктуру, институционалов и будущее Web3, организаторы до мероприятия успели сделать небольшой слив ПД.
Просто переслали письмо участникам и засветили большую часть e-mail адресов в открытом списке получателей.
Особенно забавно, когда это происходит вокруг крипто/блокчейн-ивента, где все говорят про децентрализацию, безопасность и цифровое будущее.
Web3-саммит, Web2-ошибки)
Пока на сцене пиджаки рассказывают друг другу про масштабирование, инфраструктуру, институционалов и будущее Web3, организаторы до мероприятия успели сделать небольшой слив ПД.
Просто переслали письмо участникам и засветили большую часть e-mail адресов в открытом списке получателей.
Особенно забавно, когда это происходит вокруг крипто/блокчейн-ивента, где все говорят про децентрализацию, безопасность и цифровое будущее.
Web3-саммит, Web2-ошибки)
😁20❤2
Так смешно смотреть как пиджаки друг друга по головке гладят на сцене
А могли просто в баньку сходить…
А могли просто в баньку сходить…
🤣8❤4
Forwarded from Crypto Headlines
#usdr #eurr
🚫 Европейский эмитент стейблкоинов StablR заморозил операции с USDR и EURR после взлома multisig-кошелька.
➤ Хакеры получили доступ к одному из ключей multisig 1-of-3 и выпустили необеспеченные токены на $13,5m.
➤ Компания признала, что токены больше не обеспечены в соотношении 1:1, как того требуют правила MiCA в ЕС.
Crypto Headlines
➤ Хакеры получили доступ к одному из ключей multisig 1-of-3 и выпустили необеспеченные токены на $13,5m.
➤ Компания признала, что токены больше не обеспечены в соотношении 1:1, как того требуют правила MiCA в ЕС.
Crypto Headlines
Please open Telegram to view this post
VIEW IN TELEGRAM
Ну и главный мем этого кейса даже не в самом минте.
Если выпуск токенов завязан на 1-of-3 multisig, то они конкретно болт ложили на zero trust
В такой архитектуре должны быть lнормальный M-of-N, разделение ролей, минимальные привилегии и понятная процедура ротации ключей.
Критические действия вроде смены owners или минта новых токенов не должны проходить мгновенно и в одну подпись. Там нужен хотя бы timelock, мониторинг аномальных mint-событий, pause guardian и заранее подготовленный incident response playbook.
Threshold signatures или MPC тоже выглядели бы логичнее, чем ситуация, где один скомпрометированный ключ делает принтер из stablecoin mint))
Если выпуск токенов завязан на 1-of-3 multisig, то они конкретно болт ложили на zero trust
В такой архитектуре должны быть lнормальный M-of-N, разделение ролей, минимальные привилегии и понятная процедура ротации ключей.
Критические действия вроде смены owners или минта новых токенов не должны проходить мгновенно и в одну подпись. Там нужен хотя бы timelock, мониторинг аномальных mint-событий, pause guardian и заранее подготовленный incident response playbook.
Threshold signatures или MPC тоже выглядели бы логичнее, чем ситуация, где один скомпрометированный ключ делает принтер из stablecoin mint))
❤9
То ли дело в СНГ, уже давно во всех компаниях сидят китайские аптшки
🤣7❤3
Сильная мысль про security-design
Классический подход в кибербезе часто строится вокруг идеи: “атака неизбежна, значит нужно мониторить, детектить и минимизировать ущерб”. Но в некоторых системах можно идти менять саму архитектуру так, чтобы выгодная траектория для атаки просто исчезала
Пример из MEV: commit-reveal + uniform clearing может убрать видимость orderflow до расчёта и тем самым сильно сузить поверхность для frontrun/sandwich-атак. Изначально спроектировать так, чтобы атаковать было нечего
Классический подход в кибербезе часто строится вокруг идеи: “атака неизбежна, значит нужно мониторить, детектить и минимизировать ущерб”. Но в некоторых системах можно идти менять саму архитектуру так, чтобы выгодная траектория для атаки просто исчезала
Пример из MEV: commit-reveal + uniform clearing может убрать видимость orderflow до расчёта и тем самым сильно сузить поверхность для frontrun/sandwich-атак. Изначально спроектировать так, чтобы атаковать было нечего
👍8❤3
Forwarded from OSINT mindset [ENG]
OSINT mindset team came in 2nd place at Trace Labs Search Party! 🥈
This past weekend, the Trace Labs Global OSINT Search Party took place — an international CTF focused on finding missing persons. This time, 130+ teams from around the world competed for the top spots 🌍
Our team, consisting of @Soxoj, adk, @vali, and Pr1tchard, delivered an excellent result:
— 2nd place among 130+ teams 🥈
— 28 accepted submissions
— 1,050 points
We will continue participating in events like these and helping people🧡
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
This past weekend, the Trace Labs Global OSINT Search Party took place — an international CTF focused on finding missing persons. This time, 130+ teams from around the world competed for the top spots 🌍
Our team, consisting of @Soxoj, adk, @vali, and Pr1tchard, delivered an excellent result:
— 2nd place among 130+ teams 🥈
— 28 accepted submissions
— 1,050 points
We will continue participating in events like these and helping people
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
Вчера выступил на Standoff Talks в Москве с докладом про blockchain investigations - «Вычислю по IP в Web3»
Рассказал про то, как вообще расследуются криптокражи: wallet drainers, fake Zoom, pig butchering, risk score, кластеризация, миксеры, OSINT, legal boundaries и почему on-chain - это нормальная расследовательская работа
Честно - было очень круто. Огромное спасибо организаторам за возможность выступить и за такую сильную площадку. Безумно приятно, что после доклада были вопросы, люди подходили, обсуждали кейсы и делились своим опытом
Ещё познакомился с пентестерами из Бизона - очень сильные ребята. И с Юрой: он вообще зверь, триажер bug bounty платформы Сбербанка. Вот его влог, там немного атмосферы с мероприятия
Короче, день получился мощный. Москва, Standoff Talks, доклад, новые знакомства и ощущение, что тема blockchain investigations сильно заходит людям
Рассказал про то, как вообще расследуются криптокражи: wallet drainers, fake Zoom, pig butchering, risk score, кластеризация, миксеры, OSINT, legal boundaries и почему on-chain - это нормальная расследовательская работа
Честно - было очень круто. Огромное спасибо организаторам за возможность выступить и за такую сильную площадку. Безумно приятно, что после доклада были вопросы, люди подходили, обсуждали кейсы и делились своим опытом
Ещё познакомился с пентестерами из Бизона - очень сильные ребята. И с Юрой: он вообще зверь, триажер bug bounty платформы Сбербанка. Вот его влог, там немного атмосферы с мероприятия
Короче, день получился мощный. Москва, Standoff Talks, доклад, новые знакомства и ощущение, что тема blockchain investigations сильно заходит людям
❤24🔥5👍2
Microsoft Threat Intelligence рассказали о новой Windows-малвари CryptoBandits, которая активна минимум с февраля 2026 года.
На первый взгляд это обычный crypto clipper: малварь следит за буфером обмена, ищет seed-фразы, приватные ключи и адреса кошельков, а потом либо крадёт данные, либо подменяет адрес получателя на адрес атакующего.
CryptoBandits
Дальше начинается уже криптовая часть:
— мониторинг clipboard примерно каждые 500 мс
— поиск 12/24-word seed phrase
— поиск Ethereum и Bitcoin private keys
— подмена BTC / TRON / Monero и других адресов
— отправка скриншотов оператору
— exfiltration через Tor
— persistence через scheduled tasks
Отдельный стоит выделить: CryptoBandits не использует обычный публичный C2 по IP/домену. Он разворачивает на машине портативный Tor-клиент, поднимает локальный SOCKS5-прокси на 127.0.0.1:9050 и общается с .onion-сервисами. Для защитников это неприятно, потому что обычная DNS/доменная видимость почти пропадает.
И самое важное: В C2 есть команда EVAL, через которую оператор может выполнить JScript-код на заражённой машине. То есть финансовый стилер превращается в лёгкий backdoor.
На что смотреть в SOC/IR
— .lnk-файлы на removable media
— wscript.exe / cscript.exe, которые запускают curl, cmd.exe, powershell или странные EXE
— curl --socks5-hostname localhost:9050
— обращения к .onion через локальный Tor
— scheduled tasks из C:\Users\Public\Documents\...
— подозрительные PowerShell screen capture activity
— подмену/инспекцию clipboard на машинах, где работают с криптой
Базовые меры защиты тоже понятные:
— отключить AutoRun/AutoPlay для USB
— запретить запуск .lnk с removable drives через GPO
— ограничить ненужный запуск WScript/CScript
— включить ASR rules против obfuscated scripts и suspicious child processes
— не копировать seed/private key на рабочей машине
— всегда проверять адрес получателя не по первым/последним символам, а полностью или через trusted flow/hardware wallet
Вывод простой: флешки еще тут. Теперь старый USB-worm может быть не школьным autorun-вирусом, а криптостилером с Tor C2 и возможностью удалённого выполнения кода
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🔥2
Forwarded from Cyber Detective
FININT and Cryptocurrency OSINT
Financial Intelligence
Corporate investigation
Cryptocurrency search
Off chain transaction
Decentralized ecosystems
https://start.me/p/Mb4gNk/finint-cryptocurrency
Financial Intelligence
Corporate investigation
Cryptocurrency search
Off chain transaction
Decentralized ecosystems
https://start.me/p/Mb4gNk/finint-cryptocurrency
❤7