сelestial intelligence lab
1.06K subscribers
87 photos
4 videos
3 files
52 links
building cool things with cool people🕵️‍♂️
@celestial3301
Download Telegram
Сегодня понял одну важную вещь:
я больше никогда в жизни не скажу, что учусь в МУИТе, когда меня зовут куда-то выступать.

Вчера:

Меня зовут спикером на IT FEST.
Я нормальный человек: согласился, уточнил время, подготовился.
PR-отдел МУИТА: «Отправьте текст на три языка и фото… Рабочий день закончился… Завтра отдел тоже будет на мероприятии… Если будут свободны — сделают…»

Итог: за 5 часов до выступления пост так и не смогли согласовать.

Спасибо PR-отделу за новый уровень дзена 🙏
4
Forwarded from Чёрный Лёд
2600 снова в Алматы!

💀 2600 — ежемесячные слёты айтишников, ИБшников, инженеров и разработчиков. По традиции встречи проходят каждую первую пятницу месяца, с пяти до восьми вечера.

📎 Открыт набор докладов — если хотите выступить, предлагайте темы.
Доклады / CFP пишите в ЛС: @celestial3301

С началом нового года возобновляем формат "2600". Первая пятница января 2026-го года выпадает на 2 число, поэтому встречу переносим на 9 января.

Cобираемся в Community bar: по-пятничному, желающие, гости бара могут влиться и послушать.
Let’s hack and share! 🔥
5🔥1😍1
Чёрный Лёд
2600 снова в Алматы! 💀 2600 — ежемесячные слёты айтишников, ИБшников, инженеров и разработчиков. По традиции встречи проходят каждую первую пятницу месяца, с пяти до восьми вечера. 📎 Открыт набор докладов — если хотите выступить, предлагайте темы. Доклады…
На 2600 в Алматы выступлю с докладом

“Bridges Laundering 2025: как преступники используют кроссчейн-сети (и почему именно это их палит)”

В 2025 году всё больше хак-групп уходят от классических миксеров и начинают активно прятать деньги через кроссчейн-мосты.
BTTC, LayerZero, Multichain-наследники и Polygon PoS Bridge стали чем-то вроде нового «теневого интернета» для отмывов — но парадокс в том, что именно эти же маршруты позволяют раскладывать цепочки почти полностью.

Что расскажу:

• как реально работают популярные мосты и почему их механика даёт следователям больше данных, чем преступники думают;
• почему любимица киберпреступников — связка Tron → BTTC → Polygon → CEX;
• как выбираются маршруты по комиссии, ликвидности и глубине;
• какие ошибки совершают атакующие, и как один невинный hop раскрывает структуру всей группы;
• как строить полное картирование маршрутов даже там, где нет публичных логов и прозрачности.

Кейсы, которые разберём:

• реальные BTTC-маршруты из хаков 2025;
• off-ramping в азиатские биржи;
• китайские OTC-desk’и и их роль в финализации схем;
• свежие multi-hop техники Lazarus.

Если занимаетесь OSINT, CTI, расследованиями или просто хотите понимать, как устроено настоящее кроссчейн-болото - заходите, будет полезно.
5👍2👏2🤝1
буквально год назад
6🤣6🐳1
Медет Турин у себя в Instagram поднял тему, о которой многие до сих пор боятся говорить вслух — deepfake-sextortion.
И это уже не редкие случаи, а системная проблема, которая резко масштабировалась вместе с развитием ИИ.

Схема почти всегда одна и та же:
из обычных фотографий делают фейковый интимный контент, размещают его на псевдо-эскорт сайтах, а дальше - шантаж.
Угрозы написать родственникам, коллегам, партнёрам. Давление, страх, паника.

Самое важное, что Медет правильно подсветил - это не тупик и не приговор.
В большинстве случаев такой контент можно найти, зафиксировать и убрать из публичного доступа.
Но только если действовать холодно и грамотно, а не на эмоциях.

С точки зрения OSINT-расследований это как раз тот кейс, где решают:
— скорость реакции,
— понимание, где и как этот контент распространяется,
— фиксация следов до того, как их начнут чистить,
— и правильная тактика общения с шантажистами (или её отсутствие).

Поэтому главный момент, который хочется донести:
если вы или ваши знакомые с этим столкнулись - не молчите и не паникуйте.
Это проблема не «вашего стыда», а чужого преступления.
И в большинстве случаев у неё есть техническое и юридическое решение.

Хорошо, что такие темы начинают поднимать публично - это реально снижает власть шантажистов и даёт людям опору в моменте.

Отдельно ценно, что Медет в посте дал понятный план действий - не абстрактные советы, а конкретную логику решения проблемы: что делать в первую очередь, как фиксировать контент, куда и в каком порядке обращаться, и почему важно не действовать хаотично. Такой подход сильно снижает эффект шантажа и возвращает человеку контроль над ситуацией.
👍6😱42🤔1
Я вообще не собирался об этом писать.
Долгое время казалось, что на такие схемы ведутся в основном люди, которые совсем далеки от техники.
Честно - не думал, что зумеры тоже попадаются на подобные манипуляции.

Но за последний месяц мне написали уже два человека с одной и той же историей.
А финальной точкой стало то, что я просто увидел эту схему в рекламе в TikTok - открыто, без стеснения, как обычную услугу.

Суть схемы простая и от этого ещё более опасная.

Сначала всё выглядит как «выгода»:
— предлагают скачать платные игры бесплатно
— помочь с подписками
— «настроить айфон» или «разобраться с App Store»

Никаких красных флагов на старте.
Потом просят зайти под Apple ID — якобы временно, «чтобы скачать» или «активировать».
И на этом моменте всё ломается.

Как только на устройстве появляется чужой iCloud, телефон перестаёт быть твоим.
Activation Lock работает так, как и задумывался: полный контроль у владельца аккаунта, а не у владельца девайса.

Дальше идёт давление:
— «телефон под моим контролем»
— «могу стереть все данные»
— «могу сделать из него кирпич»
— «плати или прощайся»

Это злоупотребление легитимным механизмом Apple.
И именно поэтому многие до последнего не понимают, что вообще произошло.

Это работает, потому что сначала тебя завлекают выгодой, а потом резко переводят в режим паники.
И потому что для большинства людей iCloud всё ещё воспринимается как «просто аккаунт», а не ключ от устройства.

Полная соц инженерия

Это заканчивается обычно так:

Иногда Apple действительно идёт навстречу и помогает разблокировать устройство.
Так получилось с одной из жертв, которые мне написали - через официальную процедуру удалось вернуть доступ.

А вот с первым человеком всё было сложнее.Там пришлось собирать IOC, понимать, с кем имеем дело,
и уже после этого проводить переговоры

Поэтому главный вывод очень простой:

— не вводите чужие Apple ID на своём устройстве
— не верьте в «временно» и «на минуту»
— и если уже попали — холодная голова важнее любых действий
9🤣4👍2
У всех нормально отображается последний пост?
👍161
Хей-хей 👋

В январе я делаю и веду встречу 2600 совместно с хакерспейсом «Черный Лед».
Я в этой истории сразу в нескольких ролях: инициатор, организатор и спикер.

Формат - классический 2600: практика, ресёрч и живое общение без маркетинга и лишнего официоза.

🎤 Программа встречи:

📎 Bridges Laundering 2025: как преступники используют блокчейн-мосты
(и почему именно эти схемы их выдают)

Мой доклад. Про реальные паттерны, типовые ошибки и точки атрибуции в современных схемах.

📎 Актуальность стресс-тестов и DDoS сегодня
@SNA_CyberSecurity

📎 AI как допинг для хакера: история победы FR13NDS TEAM на KHS 2025
@AlibekCS

📎 “npm install backdoor”
Анатомия CVE-2025-55182 (react2shell)
@khajimatov

🍕 После основной части - афтепати в хакерспейсе
Свободный формат: обсуждения, знакомства, разговоры без сцены. Можно слушать резидентские доклады, можно просто общаться.

📍 9 января, 17:30
Место проведения объявим чуть позже.

Если вам близки темы security, OSINT, offensive и ресёрча - приходите.
Будет именно так, как мы любим в 2600
🤯8🔥7❤‍🔥4
Forwarded from Чёрный Лёд
На встрече 2600 в Алматы выступит CelestialOSINT analyst и CTI analyst.

Доклад:
“Bridges Laundering 2025: как преступники используют кроссчейн-сети (и почему именно это их палит)”

Коротко о содержании:
• как работают кроссчейн-мосты и где они выдают следы;
• популярные маршруты типа Tron → BTTC → Polygon → CEX;
• типовые ошибки атакующих и реальные кейсы 2025 года.

📅 Когда: 09.01.2026
🕖 Время: 17:30
📍 Где:
г. Алматы, Community Bar

До встречи 👋
7🔥4
Итоги года | Celestial Intelligence Lab 🧠

Этот год про практику и реальные кейсы, а не абстрактную теорию.

За год:
- участвовал в разборе реальных инцидентов: сетевые атаки, компрометации, злоупотребления доступом, расследование первопричин;

- работал с логами и событиями безопасности: поиск аномалий, корреляция, восстановление таймлайнов;

- системно применял OSINT и CTI: атрибутация, выявление связей между субъектами, инфраструктурой и активностями;

- анализировал крипто-инциденты и мошеннические схемы: отслеживание перемещения средств, кроссчейн-маршруты, off-ramp сценарии;

- оформлял расследования в виде структурированных выводов

Публичная часть:
- выступал с докладами по практическим темам (OSINT, расследования, защитные подходы);

- участвовал в профильных дискуссиях и аналитических разборах;

- начал формировать исследовательскую базу Celestial Intelligence Lab — кейсы, заметки, гипотезы.

Ключевой результат:
➡️ перешёл от обучения и лабораторных задач к прикладной аналитике и расследованиям, где важны не инструменты, а логика и контекст.
63🍓1
С наступающим

Хочу сказать спасибо каждому, кто читает этот канал, пишет, реагирует и поддерживает.
Изначально это было просто пространство для мыслей и разборов, но именно вы сделали его живым и осмысленным.

Отдельное спасибо @soxoj — за тот самый момент, когда прозвучало: «тебе нужен свой канал».
Без этого совета Celestial Intelligence Lab мог бы так и не появиться.

Ценю каждого из вас.
Надеюсь, в новом году нас станет больше, мы будем расти, разбирать более сложные кейсы и развиваться вместе.

С наступающим Новым годом 🎅🎄🎉
Пусть будет больше ясности, меньше шума и больше смысла.

Celestial Intelligence Lab
🔥153🎉2
Спасибо всем, кто пришёл на встречу 2600 и сделал этот вечер таким, каким он получился 🙌

Да, в начале были небольшие технические недочёты - микрофон решил пожить своей жизнью, - но дальше всё пошло как надо. По вашим отзывам, атмосфера, доклад и живое обсуждение действительно зашли, а это самое главное.

Отдельное спасибо за вопросы, комментарии и разговоры после выступления - именно ради такого формата и существует 2600. Очень ценно видеть интерес, критику и разные точки зрения.

Надеюсь, всем понравилось и каждый унес с собой что-то полезное. Если есть мысли, идеи или фидбек - смело пишите в лс, буду рад обратной связи 💬
🔥84🤩3👍2
Forwarded from Хакер — Xakep.RU
Встреча читателей «Хакера» пройдет в Алматы 29 января

29 января 2026 года в 19:00 состоится встреча читателей «Хакера» в Алматы, приуроченная к разблокировке Xakep.ru на территории Казахстана. На офлайн встрече выступит главный редактор «Хакера», а также двое спикеров из хакерспейса Black Ice.

https://xakep.ru/2026/01/21/almaty-meetup-jan/
🔥8