Вчера ребята из Nym пригласили меня выступить у них на комьюнити-колле уже на следующий день.
Из проверенных тем была готова именно эта - так что, если хотите послушать ещё раз, присоединяйтесь😁
Из проверенных тем была готова именно эта - так что, если хотите послушать ещё раз, присоединяйтесь
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Первым на встрече 2600 в Алматы выступит Pritchard — OSINT analyst
Pritchard решил обойтись без фотки.
Ну вы понимаете… OSINTеры и их OPSEC
Доклад:
📎 Address Poisoning Attack
Вам когда нибудь приходила спам рассылка? Вот и криптанам тоже! Разберем простую фишинговую атаку, которая за счет свои объемов стабильно приносит деньги мошенникам:
Коротко по структуре:
- Как это работает. Разбираем механизм атаки
- Как реализуется. Запустить на своем пк или же VPS?
- Кейсы и трейсинг движения. Разбираем случаи, где жертвами стали совершенно различные люди, от обыкновенных пользователей, до китов и мошенников высокого полета
📅 Когда: 03.04.2026
🕖 Время: 18:00
📍 Где: г. Алматы, SmartPoint,
Зал Amphitheater
Pritchard решил обойтись без фотки.
Ну вы понимаете… OSINTеры и их OPSEC
Доклад:
📎 Address Poisoning Attack
Вам когда нибудь приходила спам рассылка? Вот и криптанам тоже! Разберем простую фишинговую атаку, которая за счет свои объемов стабильно приносит деньги мошенникам:
Коротко по структуре:
- Как это работает. Разбираем механизм атаки
- Как реализуется. Запустить на своем пк или же VPS?
- Кейсы и трейсинг движения. Разбираем случаи, где жертвами стали совершенно различные люди, от обыкновенных пользователей, до китов и мошенников высокого полета
📅 Когда: 03.04.2026
🕖 Время: 18:00
📍 Где: г. Алматы, SmartPoint,
Зал Amphitheater
❤6🔥1🤩1
Всем привет!
Вопрос к моей аудитории, было бы интересно послушать этот доклад
Bridges Laundering: Cross-Chain Exploitation and the AppSec Blind Spot
• как некорректная проверка подписей и слабый threshold-дизайн приводили к катастрофическим провалам
• как централизованное управление ключами валидаторов подрывает сами предпосылки децентрализации
• как off-chain компоненты (API, relayers, frontends, indexers) создают невидимую поверхность атаки
• почему кроссчейн-мосты после взлома становятся удобным инструментом для отмывания средств
Вопрос к моей аудитории, было бы интересно послушать этот доклад
Bridges Laundering: Cross-Chain Exploitation and the AppSec Blind Spot
• как некорректная проверка подписей и слабый threshold-дизайн приводили к катастрофическим провалам
• как централизованное управление ключами валидаторов подрывает сами предпосылки децентрализации
• как off-chain компоненты (API, relayers, frontends, indexers) создают невидимую поверхность атаки
• почему кроссчейн-мосты после взлома становятся удобным инструментом для отмывания средств
🔥6❤2🤝2
Подаюсь сейчас с докладом про bridges laundering и вообще про то, где AppSec ломается в Web3.
И один из организаторов говорит: “есть риск, что аудитории будет сложно, и 45–50 минут может быть тяжело слушать”.
И я сижу и думаю, а что именно тут “сложно”
Потому что если убрать слово “блокчейн”, там остаются вполне знакомые вещи
кривая валидация, плохой контроль доступа, ключи, которые лежат где не надо, логика, вынесенная в какие-то внешние сервисы.
Я им отдельно проговорил, что это не будет теоретическая история
будет 2–3 реальных кейса, разбор от архитектуры до самого взлома, и дальше - трейсинг средств после.
То есть по сути это обычный разбор инцидента, просто в другой среде.
И один из организаторов говорит: “есть риск, что аудитории будет сложно, и 45–50 минут может быть тяжело слушать”.
И я сижу и думаю, а что именно тут “сложно”
Потому что если убрать слово “блокчейн”, там остаются вполне знакомые вещи
кривая валидация, плохой контроль доступа, ключи, которые лежат где не надо, логика, вынесенная в какие-то внешние сервисы.
Я им отдельно проговорил, что это не будет теоретическая история
будет 2–3 реальных кейса, разбор от архитектуры до самого взлома, и дальше - трейсинг средств после.
То есть по сути это обычный разбор инцидента, просто в другой среде.
❤7👍2
Немного изменили agenda: один из запланированных спикеров, к сожалению, не сможет выступить.
Но без сильного доклада вас все равно не оставим - наоборот, в программе появилась очень мощная замена ⚡️
Второй доклад будет сразу от двух людей 👀
Имена они раскроют уже прямо на выступлении.
Но фотка в анонсе у вас уже есть, так что при желании можете попробовать заосинтить их заранее)
Доклад:
📎 Don’t Trust AI Code: Beautiful Code, Ugly Consequences
Все резко стали “разработчиками”.
Попросил нейронку — получил код: быстрый, красивый, уверенный на вид.
А потом внезапно оказывается, что вместе с удобством приехали уязвимости, костыли, мусор и проблемы, разгребать которые почему-то все равно должен человек.
Коротко о содержании:
• почему AI-generated code часто приносит с собой уязвимости прямо из коробки
• почему нас уже накрывает волной AI-generated garbage
• почему Secure Software Development Life Cycle — скучная, но жизненно важная штука, на которую все забивают до первого серьезного факапа
• как выжить в эпоху, где писать код стало легче, а отвечать за него — все так же больно
📅 Когда: 03.04.2026
🕖 Время: 18:00
📍 Где: г. Алматы, SmartPoint, зал Amphitheater
До встречи 👋
Но без сильного доклада вас все равно не оставим - наоборот, в программе появилась очень мощная замена ⚡️
Второй доклад будет сразу от двух людей 👀
Имена они раскроют уже прямо на выступлении.
Но фотка в анонсе у вас уже есть, так что при желании можете попробовать заосинтить их заранее)
Доклад:
📎 Don’t Trust AI Code: Beautiful Code, Ugly Consequences
Все резко стали “разработчиками”.
Попросил нейронку — получил код: быстрый, красивый, уверенный на вид.
А потом внезапно оказывается, что вместе с удобством приехали уязвимости, костыли, мусор и проблемы, разгребать которые почему-то все равно должен человек.
Коротко о содержании:
• почему AI-generated code часто приносит с собой уязвимости прямо из коробки
• почему нас уже накрывает волной AI-generated garbage
• почему Secure Software Development Life Cycle — скучная, но жизненно важная штука, на которую все забивают до первого серьезного факапа
• как выжить в эпоху, где писать код стало легче, а отвечать за него — все так же больно
📅 Когда: 03.04.2026
🕖 Время: 18:00
📍 Где: г. Алматы, SmartPoint, зал Amphitheater
До встречи 👋
❤10⚡6🔥3
Третьим на встрече 2600 в Алматы выступит @hcstm.
Тоже без фотки, но хоть имя знаем (Тофик)
Доклад:
📎 Illusion of Security: почему «защищённый периметр» — это иллюзия
Нам всем нравится думать, что если снаружи всё закрыто, то внутри уже безопасно.
Но на практике одного “защищённого периметра” давно недостаточно. Стоит атакующему найти одну точку входа - и вся красивая модель защиты начинает сыпаться.
Коротко по структуре:
• Что на самом деле создаёт ощущение контроля и безопасности
• Почему одного периметра недостаточно
• Как отсутствие контроля внутри сети ломает всю модель защиты
• Как одна точка входа превращается в компрометацию всей инфраструктуры
📅 Когда: 03.04.2026
🕖 Время: 18:00
📍 Где: г. Алматы, SmartPoint,
Зал Amphitheater
Тоже без фотки, но хоть имя знаем (Тофик)
Доклад:
📎 Illusion of Security: почему «защищённый периметр» — это иллюзия
Нам всем нравится думать, что если снаружи всё закрыто, то внутри уже безопасно.
Но на практике одного “защищённого периметра” давно недостаточно. Стоит атакующему найти одну точку входа - и вся красивая модель защиты начинает сыпаться.
Коротко по структуре:
• Что на самом деле создаёт ощущение контроля и безопасности
• Почему одного периметра недостаточно
• Как отсутствие контроля внутри сети ломает всю модель защиты
• Как одна точка входа превращается в компрометацию всей инфраструктуры
📅 Когда: 03.04.2026
🕖 Время: 18:00
📍 Где: г. Алматы, SmartPoint,
Зал Amphitheater
❤7🔥3
Если вдруг потерялись в делах — вот вам ориентир на вечер.
Сегодня встречаемся на 2600 Almaty.
Доклады, комьюнити, знакомства, разговоры про безопасность, OSINT, расследования и всё рядом с этим.
📅 03.04.2026
🕖 18:00
📍 SmartPoint, зал Amphitheater
Приходите. Будем рады своим людям и новым лицам тоже
Сегодня встречаемся на 2600 Almaty.
Доклады, комьюнити, знакомства, разговоры про безопасность, OSINT, расследования и всё рядом с этим.
📅 03.04.2026
🕖 18:00
📍 SmartPoint, зал Amphitheater
Приходите. Будем рады своим людям и новым лицам тоже
❤7
This media is not supported in your browser
VIEW IN TELEGRAM
🔥10
Спасибо всем, кто пришёл сегодня на 2600 Almaty.
В этот раз нас было чуть больше 60 человек - очень мощно. Спасибо каждому, кто дошёл, слушал, задавал вопросы и участвовал в обсуждениях.
Отдельное спасибо нашим докладчикам за время, подготовку и действительно интересные выступления.
Было очень приятно видеть столько знакомых и новых лиц.
В этот раз нас было чуть больше 60 человек - очень мощно. Спасибо каждому, кто дошёл, слушал, задавал вопросы и участвовал в обсуждениях.
Отдельное спасибо нашим докладчикам за время, подготовку и действительно интересные выступления.
Было очень приятно видеть столько знакомых и новых лиц.
❤13🔥4⚡2
ФБР выпустило Internet Crime Report за 2025 год.
Цифры там очень показательные: за прошлый год американцы потеряли почти $21 млрд из-за киберпреступности.
Из них больше $11 млрд пришлось на мошенничество, связанное с криптой — в первую очередь на инвестиционные скамы.
Еще почти $893 млн убытков связаны с преступлениями, где использовался ИИ.
Из хорошего: ФБР не просто собирает статистику, а реально работает по таким схемам. Например, в рамках Operation Level Up уже удалось предотвратить потери жертв более чем на $500 млн.
Это показывает, что без нормальной связки между государством, частными компаниями и on-chain аналитикой такие сети разбирать будет очень тяжело
https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf
Цифры там очень показательные: за прошлый год американцы потеряли почти $21 млрд из-за киберпреступности.
Из них больше $11 млрд пришлось на мошенничество, связанное с криптой — в первую очередь на инвестиционные скамы.
Еще почти $893 млн убытков связаны с преступлениями, где использовался ИИ.
Из хорошего: ФБР не просто собирает статистику, а реально работает по таким схемам. Например, в рамках Operation Level Up уже удалось предотвратить потери жертв более чем на $500 млн.
Это показывает, что без нормальной связки между государством, частными компаниями и on-chain аналитикой такие сети разбирать будет очень тяжело
https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf
🔥6❤4⚡1👀1
Ну что, ребят, есть хорошая новость - наконец-то получил TRM Advanced Crypto Investigator (TRM-ACI) от TRM Labs.
Очень хотел этот серт, потому что мне реально близка вся тема блокчейн-расследований, crypto crime и OSINT.
Так что сегодня можно официально сказать, что еще один шаг в нужную сторону сделан.
Возможно для кого-то мелочь
Но для меня, очень приятная мелочь.
Officially certified 🚀
https://certs.academy.trmlabs.com/697cf8ea-0194-42a6-b119-3bbd32124600#acc.PVeY3TQk
Очень хотел этот серт, потому что мне реально близка вся тема блокчейн-расследований, crypto crime и OSINT.
Так что сегодня можно официально сказать, что еще один шаг в нужную сторону сделан.
Возможно для кого-то мелочь
Но для меня, очень приятная мелочь.
Officially certified 🚀
https://certs.academy.trmlabs.com/697cf8ea-0194-42a6-b119-3bbd32124600#acc.PVeY3TQk
🔥26👏8❤6👍2
По самому курсу могу сказать, что он правда полезный. Обучение, которое помогает лучше структурировать знания и собрать в более цельную картину подход к crypto investigations. (это вам не курсы из Coursera 🎓 ). Особенно если вы уже где-то рядом с этой сферой и хотите двигаться глубже.
Что лично мне понравилось:
Во-первых, курс нормально выстраивает мышление именно под расследования🧠 . Не просто “вот блокчейн, вот транзакция, вот адрес”, а именно как на это смотреть в контексте анализа, рисков, связей, сущностей, сервисов и поведения. То есть ты начинаешь лучше видеть не отдельные куски, а всю логику целиком 🔗 .
Во-вторых, понравилось, что там все не сводится к сухой теории про крипту📉 . Материал заточен именно под практическое применение: как мыслить при анализе кошельков, переводов, паттернов движения средств, как лучше раскладывать для себя кейс, на что обращать внимание в первую очередь, а что уже вторично.
В-третьих, мне зашло, что курс помогает лучше уложить в голове тему risk indicators⚠️ и в целом логику того, как связывать on-chain активность с более широким контекстом расследования. То есть не просто смотреть на транзакции как на набор строк, а понимать, что за этим стоят определенные сценарии, модели поведения и возможные выводы 🕵️♂️.
Еще понравилось, что после прохождения у тебя остается не просто ощущение “что-то посмотрел”, а более собранная база в голове 💡. Даже если ты уже был в теме, все равно какие-то вещи раскладываются аккуратнее, понятнее и системнее. Для меня это было одним из самых полезных моментов ✅.
Но если идти совсем без базы, будет заметно тяжелее.
И если брать такое обучение, то под него надо именно выделять время⌛️ . Плюс очень советую по ходу вести свои заметки 📝, потому что потом это сильно помогает все освежать и не терять полезные вещи.
Понятно, что любой сертификат - это не финальная точка и не доказательство того, что ты уже все умеешь. Но как показатель того, что ты системно двигаешься в нужную сторону, учишься и вкладываешься в свое направление - это точно важная штука.
Так что да, еще один шаг сделан.
Идем дальше.
Что лично мне понравилось:
Во-первых, курс нормально выстраивает мышление именно под расследования
Во-вторых, понравилось, что там все не сводится к сухой теории про крипту
В-третьих, мне зашло, что курс помогает лучше уложить в голове тему risk indicators
Еще понравилось, что после прохождения у тебя остается не просто ощущение “что-то посмотрел”, а более собранная база в голове 💡. Даже если ты уже был в теме, все равно какие-то вещи раскладываются аккуратнее, понятнее и системнее. Для меня это было одним из самых полезных моментов ✅.
Но если идти совсем без базы, будет заметно тяжелее.
И если брать такое обучение, то под него надо именно выделять время
Понятно, что любой сертификат - это не финальная точка и не доказательство того, что ты уже все умеешь. Но как показатель того, что ты системно двигаешься в нужную сторону, учишься и вкладываешься в свое направление - это точно важная штука.
Так что да, еще один шаг сделан.
Идем дальше.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10
Ровно два года назад я узрел откровение ОСИНТ через ГЕОИНТ, и был сей день подобен пеклу, ибо мы с верным моим спутником решали стф-задание и потратили четыре часа на изучение парижского метро и автобусных маршрутов. Ибо написано: «Ибо в тщетном труде человек старается, и в пустоте надеется». Мы искали проклятые координаты, за которые на том CTF давали семьсот-восемьсот поинтов, что есть великое богатство, и все же нашли их, и радость наша была безмерна. Это было еще до пришествия искусственных разумов, кои могут хоть что-то подсказать
❤12😁3⚡2
TSARKA запустили первый в Казахстане профильный научный журнал по кибербезопасности - TSARKA SCIENCE.
И для меня отдельно приятно, что в самый первый выпуск вошла моя статья про Canary Tokens.
Честно, это очень кайфово.
Потому что одно дело - выступления, посты и доклады.
Другое - когда твоя работа выходит уже в формате научной публикации.
И для меня отдельно приятно, что в самый первый выпуск вошла моя статья про Canary Tokens.
Честно, это очень кайфово.
Потому что одно дело - выступления, посты и доклады.
Другое - когда твоя работа выходит уже в формате научной публикации.
🔥19👍6❤1💊1
Немного хотел поделиться с вами одной мыслью.
Я буквально сейчас поймал себя на том, что часто сам себя саботирую. Целей много, идей много, хочется расти, делать больше, двигаться быстрее. Но вместо того чтобы реально идти к этому, иногда откладываешь все, чтобы еще немного полистать ленту, посмотреть на чужие успехи и в очередной раз начать загоняться.
И вот в этом, мне кажется, одна из самых токсичных сторон соцсетей. Мы почти всегда видим только чужие достижения. Победы, красивые анонсы, громкие результаты. Но почти никогда не видим отказы, сомнения, выгорание, тревогу и весь тот путь, который стоит за этой красивой картинкой.
Вот у меня, например, была подача на DEF CON в Сингапуре. И меня не взяли не потому, что идея была слабая. Просто не хватило места. Я был где-то в середине отбора (waitlist), и в итоге мне написали примерно так: сорри, бро, но мы не можем вместить твой village.
И это еще раз напомнило мне простую вещь: жизнь в интернете - это очень часто просто обложка.
Поэтому правда - чаще выходите гулять, живите в реальности, кайфуйте от того, что делаете. А если не кайфуете - может, пора что-то менять. Искать новое, пробовать, уходить оттуда, где вам плохо.
Потому что если вдуматься, времени у нас не так уж и много. Может, лет 50–60 жизни, а по-настоящему активных и бодрых лет 20-30.
И тогда вопрос простой: зачем учить ИБ, программирование, бизнес или что угодно еще, если это не приносит вам удовольствия?
Не гонитесь только за картинкой.
Не сравнивайте свою жизнь с чужой витриной.
Будьте счастливы🫂
Я буквально сейчас поймал себя на том, что часто сам себя саботирую. Целей много, идей много, хочется расти, делать больше, двигаться быстрее. Но вместо того чтобы реально идти к этому, иногда откладываешь все, чтобы еще немного полистать ленту, посмотреть на чужие успехи и в очередной раз начать загоняться.
И вот в этом, мне кажется, одна из самых токсичных сторон соцсетей. Мы почти всегда видим только чужие достижения. Победы, красивые анонсы, громкие результаты. Но почти никогда не видим отказы, сомнения, выгорание, тревогу и весь тот путь, который стоит за этой красивой картинкой.
Вот у меня, например, была подача на DEF CON в Сингапуре. И меня не взяли не потому, что идея была слабая. Просто не хватило места. Я был где-то в середине отбора (waitlist), и в итоге мне написали примерно так: сорри, бро, но мы не можем вместить твой village.
И это еще раз напомнило мне простую вещь: жизнь в интернете - это очень часто просто обложка.
Поэтому правда - чаще выходите гулять, живите в реальности, кайфуйте от того, что делаете. А если не кайфуете - может, пора что-то менять. Искать новое, пробовать, уходить оттуда, где вам плохо.
Потому что если вдуматься, времени у нас не так уж и много. Может, лет 50–60 жизни, а по-настоящему активных и бодрых лет 20-30.
И тогда вопрос простой: зачем учить ИБ, программирование, бизнес или что угодно еще, если это не приносит вам удовольствия?
Не гонитесь только за картинкой.
Не сравнивайте свою жизнь с чужой витриной.
Будьте счастливы
Please open Telegram to view this post
VIEW IN TELEGRAM
❤22❤🔥2