сelestial intelligence lab
1.06K subscribers
87 photos
4 videos
3 files
52 links
building cool things with cool people🕵️‍♂️
@celestial3301
Download Telegram
Всем привет!

Едем в Тбилиси на митап - OSINT Mindset будет в крутом составе 🔥
Если вы рядом или давно хотели познакомиться - это отличный повод

До встречи в Грузии 🇬🇪
11🌚2
✈️ Аэропорт. Везу конину. Национальная миссия.

Стою такой с пакетом, думаю - щас уточню у женщин (грузинок), можно ли конину привезти.

Подхожу.

— Девушки, подскажите, конину можно провозить?

Они на меня смотрят секунд 5.

И такие:

— Бро… мы веганы. Ты вообще не туда 😭

Из всех людей, извсего терминала
Попал ровно в веганское комьюнити

Мораль:
OSINT иногда не работает в реальной жизни.
Надо было сначала собрать данные о таргете
🤣15🔥2🤝1
Forwarded from Soxoj
На полке обнаружен Димаш
🤣8😱5🔥2😴1
Какая же была крутая поездка в Грузию 🇬🇪
Столько разговоров, идей и просто приятных людей вокруг.

Отдельное спасибо @osint_mindset. Без преувеличения, но в какой-то момент именно через вас я вообще глубже зашел в OSINT. И это реально поменяло мой путь.

Иногда понимаешь, что жизнь становится намного интереснее, когда вокруг люди, которые тоже постоянно что-то изучают, копают и развиваются.

Такие поездки напоминают, что надо просто продолжать развиваться и делать то, что тебе интересно.

Кстати, тут познакомился с @CuriV - очень заряженный пентестер.
Конечно же позвали его на KazHackStan.
Надеюсь, скоро снова увидимся
16👍2🔥2
2600 в Алматы!

💀 2600 — ежемесячные слёты айтишников, ИБшников, инженеров и разработчиков. По традиции встречи проходят каждую первую пятницу месяца, с пяти до семи вечера.

📎 Открыт набор докладов — если хотите выступить, предлагайте темы.
Доклады / CFP пишите в ЛС: @celestial3301

В апреле встреча пройдёт 3 апреля.
Формат тот же — максимум 3 доклада, поэтому темы лучше присылать заранее.

📍 Место объявим позже, но формат остаётся прежним — встречаемся в баре. Желающие гости бара смогут влиться и послушать.

Let’s hack and share! 🔥
6👍2🔥2
🌷Гёрлз, с 8 марта вас!

В информационной безопасности девушек пока не так много, но каждая из вас - на вес золота 💅🏻


Не важно, чем вы занимаетесь: работаете в SOC, проводите OSINT-расследования, расследуете инциденты, пишете эксплойты, ломаете CTF-таски или защищаете инфраструктуру - вы делаете ИБ сильнее и интереснее.

Спасибо за ваш ум, упорство и профессионализм.

Поменьше ложных срабатываний и побольше раскрытых инцидентов, найденных багов и первых мест на CTF 🏆💻
10❤‍🔥2
Хей-хей 👋

🔥 В апреле снова собираемся.
2600 жив, и в этот раз будет ещё плотнее 🔥

🔈 Готовимся к новой встрече хакеров, исследователей и просто тех, кто хочет попить бесплатного пива под умные разговоры.

🎤 Вас ждут 3 доклада:

📎 Crypto Scam Storytelling: Address Poisoning
От: @Pr1tchard
— как работает address poisoning и почему это больше, чем просто спам в истории транзакций
— какие схемы используют мошенники, чтобы подменять адреса и вводить жертву в заблуждение
— реальные кейсы краж: от нескольких тысяч долларов до миллионов, включая атаки даже на хакеров высокого уровня

📎 Don’t Trust AI Code: Beautiful Code, Ugly Consequences

• почему AI-generated code часто приносит с собой уязвимости прямо из коробки
• почему нас уже накрывает волной AI-generated garbage

📎 Illusion of Security: почему «защищённый периметр» — это иллюзия
От: @hcstm
— действительно ли firewall, VPN и WAF делают инфраструктуру безопасной
— почему защита периметра не спасает, если внутренняя сеть не контролируется
— к чему приводит избыточное доверие между хостами
— что происходит после проникновения внутрь: lateral movement без ограничений

🍕 После выступлений спикеров — афтепати в хакерспейсе

🔥 Что будет:
— неформальные обсуждения и нетворкинг
— пицца 🍕
— общение со спикерами и резидентами хакерспейса
— возможность остаться, обсудить идеи, проекты и просто хорошо провести вечер

📍 Дата и место проведения:
3 апреля в 18:00
[место будет объявлено позже]

P.S. Like, Share, Hack!
11👍4🔥32
Forwarded from 🔴 Nym Announcements
📦 Community Call #2610: Canary Tokens - The privacy trap attackers never see coming

What if you could know the exact moment an attacker touched your secrets, before any real damage is done?

Dinmukhammed Kabiden joins us to unpack canary tokens: how they work, where to hide them, and what real-world attacks look like when they trigger.

🎙 Live Q&A
🌀 POAPs for attendees
🌚 NymVPN free passes dropped in chat

Guest: Dinmukhammed Kabiden
Hosted by Sudo. live from Kazakhstan 🇰🇿

📅 Thursday, 26 March 2026 · 15:00 UTC

📺 Live on: YouTube | Twitch | X
Please open Telegram to view this post
VIEW IN TELEGRAM
81🔥1
Вчера ребята из Nym пригласили меня выступить у них на комьюнити-колле уже на следующий день.
Из проверенных тем была готова именно эта - так что, если хотите послушать ещё раз, присоединяйтесь 😁
Please open Telegram to view this post
VIEW IN TELEGRAM
6
Планирую объяснять про Canary Tokens…
— “Can we trade that?”
Всё, лучший коммент за всю мою карьеру
🤣132😁2
Первым на встрече 2600 в Алматы выступит PritchardOSINT analyst

Pritchard решил обойтись без фотки.
Ну вы понимаете… OSINTеры и их OPSEC

Доклад:

📎 Address Poisoning Attack

Вам когда нибудь приходила спам рассылка? Вот и криптанам тоже! Разберем простую фишинговую атаку, которая за счет свои объемов стабильно приносит деньги мошенникам:

Коротко по структуре:

- Как это работает. Разбираем механизм атаки
- Как реализуется. Запустить на своем пк или же VPS?
- Кейсы и трейсинг движения. Разбираем случаи, где жертвами стали совершенно различные люди, от обыкновенных пользователей, до китов и мошенников высокого полета

📅 Когда: 03.04.2026
🕖 Время: 18:00
📍 Где:
г. Алматы, SmartPoint,
Зал
Amphitheater
6🔥1🤩1
Всем привет!

Вопрос к моей аудитории, было бы интересно послушать этот доклад

Bridges Laundering: Cross-Chain Exploitation and the AppSec Blind Spot

• как некорректная проверка подписей и слабый threshold-дизайн приводили к катастрофическим провалам
• как централизованное управление ключами валидаторов подрывает сами предпосылки децентрализации
• как off-chain компоненты (API, relayers, frontends, indexers) создают невидимую поверхность атаки
• почему кроссчейн-мосты после взлома становятся удобным инструментом для отмывания средств
🔥62🤝2
Интересно?
Anonymous Poll
85%
Да
15%
Нет
Подаюсь сейчас с докладом про bridges laundering и вообще про то, где AppSec ломается в Web3.
И один из организаторов говорит: “есть риск, что аудитории будет сложно, и 45–50 минут может быть тяжело слушать”.

И я сижу и думаю, а что именно тут “сложно”

Потому что если убрать слово “блокчейн”, там остаются вполне знакомые вещи
кривая валидация, плохой контроль доступа, ключи, которые лежат где не надо, логика, вынесенная в какие-то внешние сервисы.

Я им отдельно проговорил, что это не будет теоретическая история
будет 2–3 реальных кейса, разбор от архитектуры до самого взлома, и дальше - трейсинг средств после.

То есть по сути это обычный разбор инцидента, просто в другой среде.
7👍2
Немного изменили agenda: один из запланированных спикеров, к сожалению, не сможет выступить.

Но без сильного доклада вас все равно не оставим - наоборот, в программе появилась очень мощная замена ⚡️

Второй доклад будет сразу от двух людей 👀

Имена они раскроют уже прямо на выступлении.

Но фотка в анонсе у вас уже есть, так что при желании можете попробовать заосинтить их заранее)

Доклад:
📎 Don’t Trust AI Code: Beautiful Code, Ugly Consequences

Все резко стали “разработчиками”.
Попросил нейронку — получил код: быстрый, красивый, уверенный на вид.

А потом внезапно оказывается, что вместе с удобством приехали уязвимости, костыли, мусор и проблемы, разгребать которые почему-то все равно должен человек.

Коротко о содержании:
• почему AI-generated code часто приносит с собой уязвимости прямо из коробки
• почему нас уже накрывает волной AI-generated garbage
• почему Secure Software Development Life Cycle — скучная, но жизненно важная штука, на которую все забивают до первого серьезного факапа
• как выжить в эпоху, где писать код стало легче, а отвечать за него — все так же больно

📅 Когда: 03.04.2026
🕖 Время: 18:00
📍 Где: г. Алматы, SmartPoint, зал Amphitheater

До встречи 👋
106🔥3
Третьим на встрече 2600 в Алматы выступит @hcstm.

Тоже без фотки, но хоть имя знаем (Тофик)

Доклад:

📎 Illusion of Security: почему «защищённый периметр» — это иллюзия

Нам всем нравится думать, что если снаружи всё закрыто, то внутри уже безопасно.
Но на практике одного “защищённого периметра” давно недостаточно. Стоит атакующему найти одну точку входа - и вся красивая модель защиты начинает сыпаться.

Коротко по структуре:
• Что на самом деле создаёт ощущение контроля и безопасности
• Почему одного периметра недостаточно
• Как отсутствие контроля внутри сети ломает всю модель защиты
• Как одна точка входа превращается в компрометацию всей инфраструктуры

📅 Когда: 03.04.2026
🕖 Время: 18:00
📍 Где: г. Алматы, SmartPoint,
Зал Amphitheater
7🔥3
Если вдруг потерялись в делах — вот вам ориентир на вечер.

Сегодня встречаемся на 2600 Almaty.

Доклады, комьюнити, знакомства, разговоры про безопасность, OSINT, расследования и всё рядом с этим.

📅 03.04.2026
🕖 18:00
📍 SmartPoint, зал Amphitheater

Приходите. Будем рады своим людям и новым лицам тоже
7
This media is not supported in your browser
VIEW IN TELEGRAM
🔥10