Я вообще не собирался об этом писать.
Долгое время казалось, что на такие схемы ведутся в основном люди, которые совсем далеки от техники.
Честно - не думал, что зумеры тоже попадаются на подобные манипуляции.
Но за последний месяц мне написали уже два человека с одной и той же историей.
А финальной точкой стало то, что я просто увидел эту схему в рекламе в TikTok - открыто, без стеснения, как обычную услугу.
Суть схемы простая и от этого ещё более опасная.
Сначала всё выглядит как «выгода»:
— предлагают скачать платные игры бесплатно
— помочь с подписками
— «настроить айфон» или «разобраться с App Store»
Никаких красных флагов на старте.
Потом просят зайти под Apple ID — якобы временно, «чтобы скачать» или «активировать».
И на этом моменте всё ломается.
Как только на устройстве появляется чужой iCloud, телефон перестаёт быть твоим.
Activation Lock работает так, как и задумывался: полный контроль у владельца аккаунта, а не у владельца девайса.
Дальше идёт давление:
— «телефон под моим контролем»
— «могу стереть все данные»
— «могу сделать из него кирпич»
— «плати или прощайся»
Это злоупотребление легитимным механизмом Apple.
И именно поэтому многие до последнего не понимают, что вообще произошло.
Это работает, потому что сначала тебя завлекают выгодой, а потом резко переводят в режим паники.
И потому что для большинства людей iCloud всё ещё воспринимается как «просто аккаунт», а не ключ от устройства.
Полная соц инженерия
Это заканчивается обычно так:
Иногда Apple действительно идёт навстречу и помогает разблокировать устройство.
Так получилось с одной из жертв, которые мне написали - через официальную процедуру удалось вернуть доступ.
А вот с первым человеком всё было сложнее.Там пришлось собирать IOC, понимать, с кем имеем дело,
и уже после этого проводить переговоры
Поэтому главный вывод очень простой:
— не вводите чужие Apple ID на своём устройстве
— не верьте в «временно» и «на минуту»
— и если уже попали — холодная голова важнее любых действий
Долгое время казалось, что на такие схемы ведутся в основном люди, которые совсем далеки от техники.
Честно - не думал, что зумеры тоже попадаются на подобные манипуляции.
Но за последний месяц мне написали уже два человека с одной и той же историей.
А финальной точкой стало то, что я просто увидел эту схему в рекламе в TikTok - открыто, без стеснения, как обычную услугу.
Суть схемы простая и от этого ещё более опасная.
Сначала всё выглядит как «выгода»:
— предлагают скачать платные игры бесплатно
— помочь с подписками
— «настроить айфон» или «разобраться с App Store»
Никаких красных флагов на старте.
Потом просят зайти под Apple ID — якобы временно, «чтобы скачать» или «активировать».
И на этом моменте всё ломается.
Как только на устройстве появляется чужой iCloud, телефон перестаёт быть твоим.
Activation Lock работает так, как и задумывался: полный контроль у владельца аккаунта, а не у владельца девайса.
Дальше идёт давление:
— «телефон под моим контролем»
— «могу стереть все данные»
— «могу сделать из него кирпич»
— «плати или прощайся»
Это злоупотребление легитимным механизмом Apple.
И именно поэтому многие до последнего не понимают, что вообще произошло.
Это работает, потому что сначала тебя завлекают выгодой, а потом резко переводят в режим паники.
И потому что для большинства людей iCloud всё ещё воспринимается как «просто аккаунт», а не ключ от устройства.
Полная соц инженерия
Это заканчивается обычно так:
Иногда Apple действительно идёт навстречу и помогает разблокировать устройство.
Так получилось с одной из жертв, которые мне написали - через официальную процедуру удалось вернуть доступ.
А вот с первым человеком всё было сложнее.Там пришлось собирать IOC, понимать, с кем имеем дело,
и уже после этого проводить переговоры
Поэтому главный вывод очень простой:
— не вводите чужие Apple ID на своём устройстве
— не верьте в «временно» и «на минуту»
— и если уже попали — холодная голова важнее любых действий
❤9🤣4👍2
Хей-хей 👋
В январе я делаю и веду встречу 2600 совместно с хакерспейсом «Черный Лед».
Я в этой истории сразу в нескольких ролях: инициатор, организатор и спикер.
Формат - классический 2600: практика, ресёрч и живое общение без маркетинга и лишнего официоза.
🎤 Программа встречи:
📎 Bridges Laundering 2025: как преступники используют блокчейн-мосты
(и почему именно эти схемы их выдают)
Мой доклад. Про реальные паттерны, типовые ошибки и точки атрибуции в современных схемах.
📎 Актуальность стресс-тестов и DDoS сегодня
@SNA_CyberSecurity
📎 AI как допинг для хакера: история победы FR13NDS TEAM на KHS 2025
@AlibekCS
📎 “npm install backdoor”
Анатомия CVE-2025-55182 (react2shell)
@khajimatov
🍕 После основной части - афтепати в хакерспейсе
Свободный формат: обсуждения, знакомства, разговоры без сцены. Можно слушать резидентские доклады, можно просто общаться.
📍 9 января, 17:30
Место проведения объявим чуть позже.
Если вам близки темы security, OSINT, offensive и ресёрча - приходите.
Будет именно так, как мы любим в 2600 ✨
В январе я делаю и веду встречу 2600 совместно с хакерспейсом «Черный Лед».
Я в этой истории сразу в нескольких ролях: инициатор, организатор и спикер.
Формат - классический 2600: практика, ресёрч и живое общение без маркетинга и лишнего официоза.
🎤 Программа встречи:
📎 Bridges Laundering 2025: как преступники используют блокчейн-мосты
(и почему именно эти схемы их выдают)
Мой доклад. Про реальные паттерны, типовые ошибки и точки атрибуции в современных схемах.
📎 Актуальность стресс-тестов и DDoS сегодня
@SNA_CyberSecurity
📎 AI как допинг для хакера: история победы FR13NDS TEAM на KHS 2025
@AlibekCS
📎 “npm install backdoor”
Анатомия CVE-2025-55182 (react2shell)
@khajimatov
🍕 После основной части - афтепати в хакерспейсе
Свободный формат: обсуждения, знакомства, разговоры без сцены. Можно слушать резидентские доклады, можно просто общаться.
📍 9 января, 17:30
Место проведения объявим чуть позже.
Если вам близки темы security, OSINT, offensive и ресёрча - приходите.
Будет именно так, как мы любим в 2600 ✨
🤯8🔥7❤🔥4
Forwarded from Чёрный Лёд
На встрече 2600 в Алматы выступит Celestial — OSINT analyst и CTI analyst.
Доклад:
“Bridges Laundering 2025: как преступники используют кроссчейн-сети (и почему именно это их палит)”
Коротко о содержании:
• как работают кроссчейн-мосты и где они выдают следы;
• популярные маршруты типа Tron → BTTC → Polygon → CEX;
• типовые ошибки атакующих и реальные кейсы 2025 года.
📅 Когда: 09.01.2026
🕖 Время: 17:30
📍 Где: г. Алматы, Community Bar
До встречи 👋
Доклад:
“Bridges Laundering 2025: как преступники используют кроссчейн-сети (и почему именно это их палит)”
Коротко о содержании:
• как работают кроссчейн-мосты и где они выдают следы;
• популярные маршруты типа Tron → BTTC → Polygon → CEX;
• типовые ошибки атакующих и реальные кейсы 2025 года.
📅 Когда: 09.01.2026
🕖 Время: 17:30
📍 Где: г. Алматы, Community Bar
До встречи 👋
❤7🔥4
Итоги года | Celestial Intelligence Lab 🧠✨
Этот год про практику и реальные кейсы, а не абстрактную теорию.
За год:
- участвовал в разборе реальных инцидентов: сетевые атаки, компрометации, злоупотребления доступом, расследование первопричин;
- работал с логами и событиями безопасности: поиск аномалий, корреляция, восстановление таймлайнов;
- системно применял OSINT и CTI: атрибутация, выявление связей между субъектами, инфраструктурой и активностями;
- анализировал крипто-инциденты и мошеннические схемы: отслеживание перемещения средств, кроссчейн-маршруты, off-ramp сценарии;
- оформлял расследования в виде структурированных выводов
Публичная часть:
- выступал с докладами по практическим темам (OSINT, расследования, защитные подходы);
- участвовал в профильных дискуссиях и аналитических разборах;
- начал формировать исследовательскую базу Celestial Intelligence Lab — кейсы, заметки, гипотезы.
Ключевой результат:
➡️ перешёл от обучения и лабораторных задач к прикладной аналитике и расследованиям, где важны не инструменты, а логика и контекст.
Этот год про практику и реальные кейсы, а не абстрактную теорию.
За год:
- участвовал в разборе реальных инцидентов: сетевые атаки, компрометации, злоупотребления доступом, расследование первопричин;
- работал с логами и событиями безопасности: поиск аномалий, корреляция, восстановление таймлайнов;
- системно применял OSINT и CTI: атрибутация, выявление связей между субъектами, инфраструктурой и активностями;
- анализировал крипто-инциденты и мошеннические схемы: отслеживание перемещения средств, кроссчейн-маршруты, off-ramp сценарии;
- оформлял расследования в виде структурированных выводов
Публичная часть:
- выступал с докладами по практическим темам (OSINT, расследования, защитные подходы);
- участвовал в профильных дискуссиях и аналитических разборах;
- начал формировать исследовательскую базу Celestial Intelligence Lab — кейсы, заметки, гипотезы.
Ключевой результат:
➡️ перешёл от обучения и лабораторных задач к прикладной аналитике и расследованиям, где важны не инструменты, а логика и контекст.
❤6⚡3🍓1
С наступающим
Хочу сказать спасибо каждому, кто читает этот канал, пишет, реагирует и поддерживает.
Изначально это было просто пространство для мыслей и разборов, но именно вы сделали его живым и осмысленным.
Отдельное спасибо @soxoj — за тот самый момент, когда прозвучало: «тебе нужен свой канал».
Без этого совета Celestial Intelligence Lab мог бы так и не появиться.
Ценю каждого из вас.
Надеюсь, в новом году нас станет больше, мы будем расти, разбирать более сложные кейсы и развиваться вместе.
С наступающим Новым годом 🎅🎄🎉
Пусть будет больше ясности, меньше шума и больше смысла.
Celestial Intelligence Lab
Хочу сказать спасибо каждому, кто читает этот канал, пишет, реагирует и поддерживает.
Изначально это было просто пространство для мыслей и разборов, но именно вы сделали его живым и осмысленным.
Отдельное спасибо @soxoj — за тот самый момент, когда прозвучало: «тебе нужен свой канал».
Без этого совета Celestial Intelligence Lab мог бы так и не появиться.
Ценю каждого из вас.
Надеюсь, в новом году нас станет больше, мы будем расти, разбирать более сложные кейсы и развиваться вместе.
С наступающим Новым годом 🎅🎄🎉
Пусть будет больше ясности, меньше шума и больше смысла.
Celestial Intelligence Lab
🔥15☃3🎉2
Спасибо всем, кто пришёл на встречу 2600 и сделал этот вечер таким, каким он получился 🙌
Да, в начале были небольшие технические недочёты - микрофон решил пожить своей жизнью, - но дальше всё пошло как надо. По вашим отзывам, атмосфера, доклад и живое обсуждение действительно зашли, а это самое главное.
Отдельное спасибо за вопросы, комментарии и разговоры после выступления - именно ради такого формата и существует 2600. Очень ценно видеть интерес, критику и разные точки зрения.
Надеюсь, всем понравилось и каждый унес с собой что-то полезное. Если есть мысли, идеи или фидбек - смело пишите в лс, буду рад обратной связи 💬
Да, в начале были небольшие технические недочёты - микрофон решил пожить своей жизнью, - но дальше всё пошло как надо. По вашим отзывам, атмосфера, доклад и живое обсуждение действительно зашли, а это самое главное.
Отдельное спасибо за вопросы, комментарии и разговоры после выступления - именно ради такого формата и существует 2600. Очень ценно видеть интерес, критику и разные точки зрения.
Надеюсь, всем понравилось и каждый унес с собой что-то полезное. Если есть мысли, идеи или фидбек - смело пишите в лс, буду рад обратной связи 💬
🔥8❤4🤩3👍2
Forwarded from Хакер — Xakep.RU
Встреча читателей «Хакера» пройдет в Алматы 29 января
29 января 2026 года в 19:00 состоится встреча читателей «Хакера» в Алматы, приуроченная к разблокировке Xakep.ru на территории Казахстана. На офлайн встрече выступит главный редактор «Хакера», а также двое спикеров из хакерспейса Black Ice.
https://xakep.ru/2026/01/21/almaty-meetup-jan/
29 января 2026 года в 19:00 состоится встреча читателей «Хакера» в Алматы, приуроченная к разблокировке Xakep.ru на территории Казахстана. На офлайн встрече выступит главный редактор «Хакера», а также двое спикеров из хакерспейса Black Ice.
https://xakep.ru/2026/01/21/almaty-meetup-jan/
🔥8
Всем привет 👋
Я один из докладчиков на этой встрече.
Если вы не попали на мой доклад на 2600 - это хороший шанс наверстать и пообщаться вживую
Я один из докладчиков на этой встрече.
Если вы не попали на мой доклад на 2600 - это хороший шанс наверстать и пообщаться вживую
👍7❤4🌚1
Скорее всего по своему докладу напишу статью, так как главный редактор хакера сказал, что тема крутая)
🔥7🏆3
Forwarded from Чёрный Лёд
Вторым докладчиком на встрече выступит Celestial — OSINT analyst и CTI analyst.
Доклад:
“Кроссчейн-мосты между приватностью и атрибуцией: системный анализ криминального использования”.
Коротко о содержании:
• как работают кроссчейн-мосты и где они выдают следы;
• популярные маршруты типа Tron → BTTC → Polygon → CEX;
• типовые ошибки атакующих и реальные кейсы 2025 года.
📅 Когда: 29.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Energo University
Доклад:
“Кроссчейн-мосты между приватностью и атрибуцией: системный анализ криминального использования”.
Коротко о содержании:
• как работают кроссчейн-мосты и где они выдают следы;
• популярные маршруты типа Tron → BTTC → Polygon → CEX;
• типовые ошибки атакующих и реальные кейсы 2025 года.
📅 Когда: 29.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Energo University
🔥5🍾3❤2❤🔥1💋1
Всем спасибо за то, что пришли. Было круто
Надеюсь, что доклад побудил вас вникнуть в тему криптовалютных расследований)
Надеюсь, что доклад побудил вас вникнуть в тему криптовалютных расследований)
👏9🔥7❤4🌭1