Forwarded from OSINT mindset
Спикеры OSINT mindset снова прибыли в Алматы на KazHackStan — крупнейшую в Центральной Азии конференцию по информационной безопасности, которая в этом году проходит с 17 по 19 сентября.
От участников сообщества можно послушать следующие доклады:
Обязательно приходите послушать и подходите знакомиться. Ждём!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
По итогам Kazhackstan (поздновато, но все же):
✅ Познакомился с иностранными спикерами
✅ Лично познакомился с Олжасом Сатиевым
✅ Посетил спикер пати
✅Сходил в караоке с любимыми ребятами из Osint mindset
✅ Познакомился с иностранными спикерами
✅ Лично познакомился с Олжасом Сатиевым
✅ Посетил спикер пати
✅Сходил в караоке с любимыми ребятами из Osint mindset
❤5🤝2
Рабочие будни врываются, времени почти нет, но хоть крохи контента для канала я выцарапаю
❤3⚡2❤🔥1
💭 Думал, с чего начать серию постов по OSINT и крипто-разведке.
Решил - начну с самого актуального.
После последних заявлений Трампа о тарифах и китайских технологиях, рынок тряхнуло так, что крипта полетела вниз, ликвидации посыпались, а в телеграм-чатах снова пошли «инсайды» и паника
Серый рынок данных о криптокошельках - тема, о которой мало кто говорит всерьёз
Решил - начну с самого актуального.
После последних заявлений Трампа о тарифах и китайских технологиях, рынок тряхнуло так, что крипта полетела вниз, ликвидации посыпались, а в телеграм-чатах снова пошли «инсайды» и паника
Серый рынок данных о криптокошельках - тема, о которой мало кто говорит всерьёз
❤3
🚨 Серый рынок данных о криптокошельках — звучит как киберпанк, но это уже реальность.
За одним адресом сейчас стоит не только история транзакций, а целая индустрия «данных на продажу». В телеге и на форумах можно купить таблицы с «метками» (labels), левые инсайды вроде «этот кошелёк — у такого-то трейдера», или даже «базу» подозрительных адресов.
Проблема в том, что 90% такого «интелла» — мусор.
Кто-то просто сшивает старые транзакции, кто-то перепродаёт публичные данные, а кто-то тупо придумывает связи ради продаж. В итоге люди строят расследования на песке - теряют время, делают ложные выводы, а иногда и лезут в серую зону закона.
В мае 2025 Telegram закрыл несколько крупных китайскоязычных маркетплейсов и тысячи связанных каналов - это был заметный удар по экосистеме торговли крадеными данными и «услугами по отмыву». Но рынки быстро приспособились: часть активности ушла в приватные чаты и новые каналы, часть - на другие площадки.
💡 Если работаешь с ончейном - проверяй каждую метку сам. Смотри свежесть транзакций, пересекай с открытыми источниками и не ведись на фразы вроде «100% подтверждённый адрес». В блокчейне таких гарантий не бывает.
За одним адресом сейчас стоит не только история транзакций, а целая индустрия «данных на продажу». В телеге и на форумах можно купить таблицы с «метками» (labels), левые инсайды вроде «этот кошелёк — у такого-то трейдера», или даже «базу» подозрительных адресов.
Проблема в том, что 90% такого «интелла» — мусор.
Кто-то просто сшивает старые транзакции, кто-то перепродаёт публичные данные, а кто-то тупо придумывает связи ради продаж. В итоге люди строят расследования на песке - теряют время, делают ложные выводы, а иногда и лезут в серую зону закона.
В мае 2025 Telegram закрыл несколько крупных китайскоязычных маркетплейсов и тысячи связанных каналов - это был заметный удар по экосистеме торговли крадеными данными и «услугами по отмыву». Но рынки быстро приспособились: часть активности ушла в приватные чаты и новые каналы, часть - на другие площадки.
💡 Если работаешь с ончейном - проверяй каждую метку сам. Смотри свежесть транзакций, пересекай с открытыми источниками и не ведись на фразы вроде «100% подтверждённый адрес». В блокчейне таких гарантий не бывает.
Elliptic
Xinbi: The $8 Billion Colorado-Incorporated Marketplace for Pig-Butchering Scammers and North Korean Hackers
Xinbi Guarantee is a Chinese-language, Telegram-based marketplace for cyber fraudsters in Southeast Asia, dealing primarily in the USDT stablecoin. With $8.4 billion in transactions since 2022, it offers tools and services for scams, including money laundering…
🔥3❤2🤯1
Сегодня выступал в Digital College Almaty на тему личного опыта в информационной безопасности. Поделился своим путём, рассказал, что в этой сфере важно не просто учиться, а быть активным в комьюнити - потому что именно оно даёт рост, скорость и реальные возможности.
Упомянул про OSINT Mindset, Tsarka, а также про то, что я являюсь резидентом Хакерспейса - места, где люди собираются, чтобы делать проекты, обмениваться опытом и прокачивать навыки)
Упомянул про OSINT Mindset, Tsarka, а также про то, что я являюсь резидентом Хакерспейса - места, где люди собираются, чтобы делать проекты, обмениваться опытом и прокачивать навыки)
❤6🔥6👍2🖕2👏1
Сегодня на IT FEST рассказывал про своё исследование Trace Leaks with Zero width character and Canary tokens - как невидимые Unicode-символы можно использовать для отметки данных, отслеживания утечек и выявления автоматических OSINT-сканеров. Коротко показал, что zero-width маркеры можно прятать в тексте, HTML и даже в метаданных изображений, а парсеры при анализе непреднамеренно их активируют.
Аудитория хорошо реагировала, вопросы были реально интересные - про практическое применение, про то, какие платформы сохраняют такие маркеры, и можно ли использовать эту технику как полноценную контр-OSINT ловушку. Рад, что тема зашла, и что многие увидели, насколько незаметные вещи могут давать мощный сигнал при расследованиях
Аудитория хорошо реагировала, вопросы были реально интересные - про практическое применение, про то, какие платформы сохраняют такие маркеры, и можно ли использовать эту технику как полноценную контр-OSINT ловушку. Рад, что тема зашла, и что многие увидели, насколько незаметные вещи могут давать мощный сигнал при расследованиях
❤5❤🔥2👍1
Сегодня понял одну важную вещь:
я больше никогда в жизни не скажу, что учусь в МУИТе, когда меня зовут куда-то выступать.
Вчера:
Меня зовут спикером на IT FEST.
Я нормальный человек: согласился, уточнил время, подготовился.
PR-отдел МУИТА: «Отправьте текст на три языка и фото… Рабочий день закончился… Завтра отдел тоже будет на мероприятии… Если будут свободны — сделают…»
Итог: за 5 часов до выступления пост так и не смогли согласовать.
Спасибо PR-отделу за новый уровень дзена 🙏
я больше никогда в жизни не скажу, что учусь в МУИТе, когда меня зовут куда-то выступать.
Вчера:
Меня зовут спикером на IT FEST.
Я нормальный человек: согласился, уточнил время, подготовился.
PR-отдел МУИТА: «Отправьте текст на три языка и фото… Рабочий день закончился… Завтра отдел тоже будет на мероприятии… Если будут свободны — сделают…»
Итог: за 5 часов до выступления пост так и не смогли согласовать.
Спасибо PR-отделу за новый уровень дзена 🙏
❤4
Forwarded from Чёрный Лёд
2600 снова в Алматы!
💀 2600 — ежемесячные слёты айтишников, ИБшников, инженеров и разработчиков. По традиции встречи проходят каждую первую пятницу месяца, с пяти до восьми вечера.
📎 Открыт набор докладов — если хотите выступить, предлагайте темы.
Доклады / CFP пишите в ЛС: @celestial3301
С началом нового года возобновляем формат "2600". Первая пятница января 2026-го года выпадает на 2 число, поэтому встречу переносим на 9 января.
Cобираемся в Community bar: по-пятничному, желающие, гости бара могут влиться и послушать.
Let’s hack and share! 🔥
💀 2600 — ежемесячные слёты айтишников, ИБшников, инженеров и разработчиков. По традиции встречи проходят каждую первую пятницу месяца, с пяти до восьми вечера.
📎 Открыт набор докладов — если хотите выступить, предлагайте темы.
Доклады / CFP пишите в ЛС: @celestial3301
С началом нового года возобновляем формат "2600". Первая пятница января 2026-го года выпадает на 2 число, поэтому встречу переносим на 9 января.
Cобираемся в Community bar: по-пятничному, желающие, гости бара могут влиться и послушать.
Let’s hack and share! 🔥
❤5🔥1😍1
Чёрный Лёд
2600 снова в Алматы! 💀 2600 — ежемесячные слёты айтишников, ИБшников, инженеров и разработчиков. По традиции встречи проходят каждую первую пятницу месяца, с пяти до восьми вечера. 📎 Открыт набор докладов — если хотите выступить, предлагайте темы. Доклады…
На 2600 в Алматы выступлю с докладом
“Bridges Laundering 2025: как преступники используют кроссчейн-сети (и почему именно это их палит)”
В 2025 году всё больше хак-групп уходят от классических миксеров и начинают активно прятать деньги через кроссчейн-мосты.
BTTC, LayerZero, Multichain-наследники и Polygon PoS Bridge стали чем-то вроде нового «теневого интернета» для отмывов — но парадокс в том, что именно эти же маршруты позволяют раскладывать цепочки почти полностью.
Что расскажу:
• как реально работают популярные мосты и почему их механика даёт следователям больше данных, чем преступники думают;
• почему любимица киберпреступников — связка Tron → BTTC → Polygon → CEX;
• как выбираются маршруты по комиссии, ликвидности и глубине;
• какие ошибки совершают атакующие, и как один невинный hop раскрывает структуру всей группы;
• как строить полное картирование маршрутов даже там, где нет публичных логов и прозрачности.
Кейсы, которые разберём:
• реальные BTTC-маршруты из хаков 2025;
• off-ramping в азиатские биржи;
• китайские OTC-desk’и и их роль в финализации схем;
• свежие multi-hop техники Lazarus.
Если занимаетесь OSINT, CTI, расследованиями или просто хотите понимать, как устроено настоящее кроссчейн-болото - заходите, будет полезно.
“Bridges Laundering 2025: как преступники используют кроссчейн-сети (и почему именно это их палит)”
В 2025 году всё больше хак-групп уходят от классических миксеров и начинают активно прятать деньги через кроссчейн-мосты.
BTTC, LayerZero, Multichain-наследники и Polygon PoS Bridge стали чем-то вроде нового «теневого интернета» для отмывов — но парадокс в том, что именно эти же маршруты позволяют раскладывать цепочки почти полностью.
Что расскажу:
• как реально работают популярные мосты и почему их механика даёт следователям больше данных, чем преступники думают;
• почему любимица киберпреступников — связка Tron → BTTC → Polygon → CEX;
• как выбираются маршруты по комиссии, ликвидности и глубине;
• какие ошибки совершают атакующие, и как один невинный hop раскрывает структуру всей группы;
• как строить полное картирование маршрутов даже там, где нет публичных логов и прозрачности.
Кейсы, которые разберём:
• реальные BTTC-маршруты из хаков 2025;
• off-ramping в азиатские биржи;
• китайские OTC-desk’и и их роль в финализации схем;
• свежие multi-hop техники Lazarus.
Если занимаетесь OSINT, CTI, расследованиями или просто хотите понимать, как устроено настоящее кроссчейн-болото - заходите, будет полезно.
❤5👍2👏2🤝1
Медет Турин у себя в Instagram поднял тему, о которой многие до сих пор боятся говорить вслух — deepfake-sextortion.
И это уже не редкие случаи, а системная проблема, которая резко масштабировалась вместе с развитием ИИ.
Схема почти всегда одна и та же:
из обычных фотографий делают фейковый интимный контент, размещают его на псевдо-эскорт сайтах, а дальше - шантаж.
Угрозы написать родственникам, коллегам, партнёрам. Давление, страх, паника.
Самое важное, что Медет правильно подсветил - это не тупик и не приговор.
В большинстве случаев такой контент можно найти, зафиксировать и убрать из публичного доступа.
Но только если действовать холодно и грамотно, а не на эмоциях.
С точки зрения OSINT-расследований это как раз тот кейс, где решают:
— скорость реакции,
— понимание, где и как этот контент распространяется,
— фиксация следов до того, как их начнут чистить,
— и правильная тактика общения с шантажистами (или её отсутствие).
Поэтому главный момент, который хочется донести:
если вы или ваши знакомые с этим столкнулись - не молчите и не паникуйте.
Это проблема не «вашего стыда», а чужого преступления.
И в большинстве случаев у неё есть техническое и юридическое решение.
Хорошо, что такие темы начинают поднимать публично - это реально снижает власть шантажистов и даёт людям опору в моменте.
Отдельно ценно, что Медет в посте дал понятный план действий - не абстрактные советы, а конкретную логику решения проблемы: что делать в первую очередь, как фиксировать контент, куда и в каком порядке обращаться, и почему важно не действовать хаотично. Такой подход сильно снижает эффект шантажа и возвращает человеку контроль над ситуацией.
И это уже не редкие случаи, а системная проблема, которая резко масштабировалась вместе с развитием ИИ.
Схема почти всегда одна и та же:
из обычных фотографий делают фейковый интимный контент, размещают его на псевдо-эскорт сайтах, а дальше - шантаж.
Угрозы написать родственникам, коллегам, партнёрам. Давление, страх, паника.
Самое важное, что Медет правильно подсветил - это не тупик и не приговор.
В большинстве случаев такой контент можно найти, зафиксировать и убрать из публичного доступа.
Но только если действовать холодно и грамотно, а не на эмоциях.
С точки зрения OSINT-расследований это как раз тот кейс, где решают:
— скорость реакции,
— понимание, где и как этот контент распространяется,
— фиксация следов до того, как их начнут чистить,
— и правильная тактика общения с шантажистами (или её отсутствие).
Поэтому главный момент, который хочется донести:
если вы или ваши знакомые с этим столкнулись - не молчите и не паникуйте.
Это проблема не «вашего стыда», а чужого преступления.
И в большинстве случаев у неё есть техническое и юридическое решение.
Хорошо, что такие темы начинают поднимать публично - это реально снижает власть шантажистов и даёт людям опору в моменте.
Отдельно ценно, что Медет в посте дал понятный план действий - не абстрактные советы, а конкретную логику решения проблемы: что делать в первую очередь, как фиксировать контент, куда и в каком порядке обращаться, и почему важно не действовать хаотично. Такой подход сильно снижает эффект шантажа и возвращает человеку контроль над ситуацией.
👍6😱4❤2🤔1
Я вообще не собирался об этом писать.
Долгое время казалось, что на такие схемы ведутся в основном люди, которые совсем далеки от техники.
Честно - не думал, что зумеры тоже попадаются на подобные манипуляции.
Но за последний месяц мне написали уже два человека с одной и той же историей.
А финальной точкой стало то, что я просто увидел эту схему в рекламе в TikTok - открыто, без стеснения, как обычную услугу.
Суть схемы простая и от этого ещё более опасная.
Сначала всё выглядит как «выгода»:
— предлагают скачать платные игры бесплатно
— помочь с подписками
— «настроить айфон» или «разобраться с App Store»
Никаких красных флагов на старте.
Потом просят зайти под Apple ID — якобы временно, «чтобы скачать» или «активировать».
И на этом моменте всё ломается.
Как только на устройстве появляется чужой iCloud, телефон перестаёт быть твоим.
Activation Lock работает так, как и задумывался: полный контроль у владельца аккаунта, а не у владельца девайса.
Дальше идёт давление:
— «телефон под моим контролем»
— «могу стереть все данные»
— «могу сделать из него кирпич»
— «плати или прощайся»
Это злоупотребление легитимным механизмом Apple.
И именно поэтому многие до последнего не понимают, что вообще произошло.
Это работает, потому что сначала тебя завлекают выгодой, а потом резко переводят в режим паники.
И потому что для большинства людей iCloud всё ещё воспринимается как «просто аккаунт», а не ключ от устройства.
Полная соц инженерия
Это заканчивается обычно так:
Иногда Apple действительно идёт навстречу и помогает разблокировать устройство.
Так получилось с одной из жертв, которые мне написали - через официальную процедуру удалось вернуть доступ.
А вот с первым человеком всё было сложнее.Там пришлось собирать IOC, понимать, с кем имеем дело,
и уже после этого проводить переговоры
Поэтому главный вывод очень простой:
— не вводите чужие Apple ID на своём устройстве
— не верьте в «временно» и «на минуту»
— и если уже попали — холодная голова важнее любых действий
Долгое время казалось, что на такие схемы ведутся в основном люди, которые совсем далеки от техники.
Честно - не думал, что зумеры тоже попадаются на подобные манипуляции.
Но за последний месяц мне написали уже два человека с одной и той же историей.
А финальной точкой стало то, что я просто увидел эту схему в рекламе в TikTok - открыто, без стеснения, как обычную услугу.
Суть схемы простая и от этого ещё более опасная.
Сначала всё выглядит как «выгода»:
— предлагают скачать платные игры бесплатно
— помочь с подписками
— «настроить айфон» или «разобраться с App Store»
Никаких красных флагов на старте.
Потом просят зайти под Apple ID — якобы временно, «чтобы скачать» или «активировать».
И на этом моменте всё ломается.
Как только на устройстве появляется чужой iCloud, телефон перестаёт быть твоим.
Activation Lock работает так, как и задумывался: полный контроль у владельца аккаунта, а не у владельца девайса.
Дальше идёт давление:
— «телефон под моим контролем»
— «могу стереть все данные»
— «могу сделать из него кирпич»
— «плати или прощайся»
Это злоупотребление легитимным механизмом Apple.
И именно поэтому многие до последнего не понимают, что вообще произошло.
Это работает, потому что сначала тебя завлекают выгодой, а потом резко переводят в режим паники.
И потому что для большинства людей iCloud всё ещё воспринимается как «просто аккаунт», а не ключ от устройства.
Полная соц инженерия
Это заканчивается обычно так:
Иногда Apple действительно идёт навстречу и помогает разблокировать устройство.
Так получилось с одной из жертв, которые мне написали - через официальную процедуру удалось вернуть доступ.
А вот с первым человеком всё было сложнее.Там пришлось собирать IOC, понимать, с кем имеем дело,
и уже после этого проводить переговоры
Поэтому главный вывод очень простой:
— не вводите чужие Apple ID на своём устройстве
— не верьте в «временно» и «на минуту»
— и если уже попали — холодная голова важнее любых действий
❤9🤣4👍2