Вулкан Динамитович
Ir al canal en Telegram
Карты, деньги, два попугая тт: tiktok.com/@volcandynamite инст: instagram.com/volcandynamite
Mostrar más738
Suscriptores
Sin datos24 horas
-27 días
-1230 días
Archivo de publicaciones
+3
Не забываем про запрет на выдачу кредитов.
Через приложение максимально удобно ставить, всего несколько кликов.
Позаботьтесь о себе и своих родственниках 🤝
Repost from N/a
Взлом Bybit. Злоумышленники, укравшие более $1,5 млрд с Bybit, используют децентрализованный сервис Thorchain для конвертации ETH в BTC.
На вечер 23 февраля с одного из адресов злоумышленников 0xfc926659dd8808f6e3e0a8d61b20b871f3fa6465 осуществленны переводы на адрес 0x3bbd973631801ea8c067a0469971561d4a785d7e
Список hash:
0x5c37e8668c4108a54cf99576ae0a7970c5626760ec662b879482d0777a73918d 0x4c8f76623a40495d7c2b4ff082d1cdb6b4e6090bb8a5ba2dfa522686615a392b 0x9e18a6121c3cf3ffc6dcd07fa6d19c352d037e01594c5c2fd2e4cb6698e8583c 0x02e26e45cc147fcc0a2793d1ac70a22e4f82605a6b7f25b3bd5e52c236f0d3f6Далее через ряд транзитных адресов ETH направлены на адрес сервиса THORChain (0xd37bbe5744d730a1d98d8dc97c42f0ca46ad7146) для конвертации ETH в BTC. Выявлено 2 адреса в сети Bitcoin bc1qwqvfuldnhwztnh9uus027j2hs8n736v0tp4mke на который поступило более 11.55 BTC и адрес bc1q7rwzxwlx7ypex02pjysccxhuakvhctu8alq9v4 а который поступило более 8.3 BTC Список hash:
0x7eb5d7bb0de4600a86dcd1d2d5bf2e2ef58ad87eadefbab076b0cd3f31c9e065 (На адрес bc1qwqvfuldnhwztnh9uus027j2hs8n736v0tp4mke) 0x81c358a9a4e89056742040ad51e8e73f5c0804fea790e6cde89335ac49b3bfe1 (На адрес bc1qwqvfuldnhwztnh9uus027j2hs8n736v0tp4mke) 0x9d055dfc936bd4a02cf80745f5ee0f66abc2a8707a0238dbe3d1510da0f794e6 (На адрес bc1qwqvfuldnhwztnh9uus027j2hs8n736v0tp4mke) 0xf4827678b9f6b6007d97581609365f75e877bdcf05303f0ecf50e4eacce168d5 (На адрес bc1qwqvfuldnhwztnh9uus027j2hs8n736v0tp4mke) 0xfc147ded4dbe49926beecd93569da5a05882825d2082798bd596a10983b37cd4 (На адрес bc1qwqvfuldnhwztnh9uus027j2hs8n736v0tp4mke) 0xdf8abb3f309511cc2617287c9eb83e0ddd44082e588abc3e957c2795a28f6c20 (На адрес bc1qwqvfuldnhwztnh9uus027j2hs8n736v0tp4mke) 0x320846c7241d6afc6caff52f6e9e740be25d067a28cba52aa2ed77c2f97af8ef (На адрес bc1qwqvfuldnhwztnh9uus027j2hs8n736v0tp4mke) 0x4efa367e78bf4b3bd6ec746e08108aec695c73df6cb49dc0966f8df1cc3f09de (На адрес bc1qwqvfuldnhwztnh9uus027j2hs8n736v0tp4mke) 0xaf665225f60a4026bc3cd974f0fb27159e98477d35f0ffe09d6b13d6e4bd6fef (На адрес bc1qwqvfuldnhwztnh9uus027j2hs8n736v0tp4mke) 0x34fac26fa7afb6d5e572ed87ca6f77424c8d10eb93ffe15a30ee94695f378441 (На адрес bc1q7rwzxwlx7ypex02pjysccxhuakvhctu8alq9v4) 0x119329fad0095b42d79585829d82b5951c43c136337aff988fd827a6c8970b4a (На адрес bc1q7rwzxwlx7ypex02pjysccxhuakvhctu8alq9v4) 0x8776c82b5dad1d9a4c57cfda8b719283bcf0522d669962e0e0f9f55f37df36b6 (На адрес bc1q7rwzxwlx7ypex02pjysccxhuakvhctu8alq9v4) 0x5f48ab7b263a336808947c8b093415b950eb06368c549e167cd1855655d0b6ae (На адрес bc1q7rwzxwlx7ypex02pjysccxhuakvhctu8alq9v4) 0x37a90722ed4ea8aa952d6dec5549de87f93b1d1ffea1540b51cce816a9af9253 (На адрес bc1q7rwzxwlx7ypex02pjysccxhuakvhctu8alq9v4) 0x491a4cb42c4367ebb1c5139c87af521aaf42d9c476e9a5bc0ff24ef217732f34 (На адрес bc1q7rwzxwlx7ypex02pjysccxhuakvhctu8alq9v4)С адреса bc1q7rwzxwlx7ypex02pjysccxhuakvhctu8alq9v4 похищенные средства в BTC распределены по 1,5 BTC по следующим адресам:
bc1qe7pjh35awhhv267gfvuspggl4x5fv8jxen0esf bc1qm4xr7nktzgxsgjxel3e2s2q8fae9zk6f09uk5k bc1qgthrxszhgfte97jj38s9zfnaz9jyr74cr47uqn bc1qvaden4xz8w7xhz92aujlmgk5380d769xqh8nqf bc1q8klx0nm4fukrpyqgue4q9nj4mump4tueeq9jqlС адреса bc1qwqvfuldnhwztnh9uus027j2hs8n736v0tp4mke похищенные средства в BTC распределены по 1,5 BTC по следующим адресам:
bc1qeplla9vmx2fezquajzpz4q4x0g6chkx44uqvxn bc1qfstw4f8cs34h8cst3uzlcs4avzqq6q6fnyqwsr bc1qn4l362fw6rewlpl2ck75gg7dedhgfqarxp9clh bc1qj5t0yduuers94k4u9pkczcdlvxxphxvxqp3v30 bc1qlzerluegy8p588fllz893ncjgfdecfwakzymz5 bc1qhu4ack5fg4m62hygjcprfh08zfkcr5fzpqfn75 bc1q4w2hjmxtq9rdce0705uxjqnfp4svm3hl8ts6z5 bc1qf7382msvkp5skunw4hykq78kgqn7m7y9gvgjuaВ настоящее время указанные адреса BTC не размечены у KYT провайдеров
Личная рекомендация по безопасности
Советую поставить ограничение на выдачу кредитов в госуслугах.
Пригодится любому человеку. Случаи с займами по чужому паспорту статистически редкие, но так спокойнее 👌
Не забудьте, конечно же, и сами госуслуги ставить не на пароль ‘пароль’
Шутки шутками, а я в очередной раз напоминаю, что в крипте лучше просто откладывать (и то не всем и все).
Как бы сильно вас не убеждали в обратном.
Если вам некуда девать деньги, то тогда, конечно, флаг в руки 🤓
Repost from RPPA PRO: Privacy • AI • Cybersecurity • IP
#RPPAedu #education
💜Тот самый курс по Privacy Engineering, аналогов в русскоязычном пространстве которому нет, а уже прошел почти год!
РЕГИСТРАЦИЯ
🐉Стоимость:
130 000 руб.
☕️Старт: февраль 2025 года
📌Преподаватели:
🟡Олег Блинов, автор курса
🟡Елизавета Дмитриева, автор курса
🟡Сергей Ивановский
🟡Иван Демидов
🟡Никита Боков
⭐️Куратор курса: Илья Афанасьев + менторы с потока 1
❤️Посмотреть и послушать можно нас на EDPC.network: с участием выпускниц курса Анастасии и Надежды YouTube, VK
😍А также выпуск подкаста про инжиниринг есть у нас
Образовательная лицензия РППА Офис - № Л035-01298-77/01030105 от 22 января 2024.
RPPA.pro | PPCP.pro | Чат
Хотим поделиться с Вами обучающим курсом наших добрых друзей- RPPA.
Курс «Privacy Engineering» поможет специалистам понять IT-аспекты обработки данных в современной архитектуре предприятия, и предложить решения проблем приватности.
Курс ведут выдающиеся профессионалы-практики, действующие сотрудники крупнейших компаний.
Немного новостей по поводу ‘я что-то сказал, а через пару дней мне это рекламируют’
https://habr.com/ru/news/871372/
Давно закрадываются мыслишки, что слушают устройства почти все, но прямой записи как таковой нет. Потому что это бешеное количество информации даже для топовых компаний.
Я полагаю, что просто алгоритм пашет на использование buzzwordов в комбинации с запросами в поисковиках и тд.
А так да, лучшие шпионы - маркетологи 👌
Потому что они не собирают ПД, они собирают информацию о покупателе, а это другое 🤓
Почитайте статью, а потом давайте вместе подумаем
Раз за разом возникает: а что с бабками не так? С психологической точки зрения 🤔
-если взять подростка, то над ним надо работать какое-то время. Нужен какой-то прогрев, а-ля синий кит и тд
-если брать категорию 18-30, то надо чтобы был либерал головного мозга и наоборот. Тоже требует прогрева
-но если брать бабку 55-♾️, то достаточно чихнуть в трубку. И все. У тебя воин, который видит цель, не видит преград
Я это на опыте говорю, если бабка стоит у банкомата с телефоном в руках, ей ‘сотрудник безопасности ООН сбербанка’ говорит перевести деньги, то даже директор банка ее не отговорит.
Отсюда вопрос, что происходит в голове в таком возрасте у таких людей? Это какая-то кондиция поколения? Но тут цифры не вяжутся, это уже не бумеры 🤔
Если есть исследования на эту - покидайте.
Я знаю, что шутки тут шучу, но в коментах разводить бедлам про старшее поколение не надо. Речь про конкретную прослойку. А так старые люди такие же как молодые, только старые 👌
Креативно.
Мошенники тоже какими-то сервисами пользуются, чтобы подоборать скам под человека? Или только рекламщики? Разница между ними вообще есть?
Repost from 𝚂𝚚𝚞𝚊𝚍 𝚘𝚏 𝚝𝚑𝚎 𝙲𝚢𝚋𝚎𝚛𝚂𝚌𝚘𝚞𝚝𝚜 💻📲
Работа в ИБ: что нужно для этого?
(Все написанное ниже будет лишь личным мнением автора, основанном на собственном опыте и опыте окружающих)
Решил написать короткую заметку по этому поводу, потому что часто спрашивают.
Спрашивают, в какой ВУЗ лучше поступать, как учиться ИБ, где учиться? Какие сертификаты нужны?
Так вот.
Ребята, я заканчивал юридический. Идея работать в ИБ мне пришла на последнем курсе ВУЗа. Поэтому про вышку меня спрашивать точно не стоит.
Что касается сертификатов, пройденных курсов - безусловно, плюс.
Но в российских реалиях сейчас самое важное - компетенции. Что вы можете, что умеете, каков ваш опыт. Если у вас много бумаг, но вы не можете рассказать модель OSI, вам, скорее всего, откажут.
Я, конечно, встречал ситуации, когда HR тебя зовет на собеседование, а руководитель отдела начал смотреть твое резюме только в процессе и говорит:"Ой, а у вас что, нет высшего образования по ИБ? У нас просто требование такое. Вы готовы получить второе высшее если что"? Но давайте будем говорить о здравых людях.
Многие компании в рф сейчас скорее готовы платить небольшие деньги начинающему, но толковому и перспективному специалисту, помогая ему набраться опыта, чем взять одного сеньора и платить ему существенно больше.
Поэтому мой совет начинающим ИБ-шникам:
Если вам это реально интересно - вы молодцы. Профессия действительно живая, активная, гораздо интереснее многих других (привет бухгалтерам и экономистам, хотя я крайне уважаю их труд).
Начинайте изучать основы: сети, протоколы, операционные системы и т.д.
Платить за курсы с ходу нет никакого смысла (ИМХО), пока вы не наберете базу
Как только у вас в голове будет собрана база (кому-то хватит полгода, кому-то меньше, кому-то года не хватит), можете уже смотреть курсы, параллельно обязательно решая практические задачи. Попадется возможность устроиться на стажировку - замечательно.
Другая история с работой за рубежом:
Многие иностранные компании требуют сертификаты и только после них будут о чем-то с вами говорить. И, конечно, это должны быть бумаги о прохождении известных и авторитетных во всем мире курсов)
Так что готовьте банковские карты Казахстана, чтобы оплатить соответствующее обучение)
#экстренныесоветы
Repost from 𝚂𝚚𝚞𝚊𝚍 𝚘𝚏 𝚝𝚑𝚎 𝙲𝚢𝚋𝚎𝚛𝚂𝚌𝚘𝚞𝚝𝚜 💻📲
О необходимости контролировать периметр IT-инфраструктуры
Я расскажу простой пример из практики, который ничем не удивит специалиста по ИБ, но предпринимателю/руководителю СБ будет полезен.
Недавно обратилась компания, мол, странный инцидент вылез в SIEM-системе. Я глянул, и очень быстро стало ясно, что у нас вялый, но таки брутфорс.
Начинаем разбираться, откуда идут события. Оказалось: скомпрометировали один из серверов, из него стучатся в соседние хосты.
Начинаю опрашивать: что за сервер? Какое ПО стоит? Функционал. Ответ убил:
- сервер - да какой-то там, давно уже не пользуемся, но он просто есть
- обновляли последний раз вообще неизвестно когда
- торчит во внешку? Да, конечно, а как же!
Ну, бывает. Далее изучаем сам сервер, а там куча устаревшего ПО. Иными словами, проще сказать, что там не было уязвимым, чем то, что было.
От дальнейшего расследования коллеги отказались))
Но я все таки приведу пример:
Представьте, вы начальник охраны склада. И вы знаете, что вас защищает высокий бетонный забор с колючей проволокой. Среди точек въезда - один КПП со шлагбаумом и пропускным режимом. Но еще есть очень старые ворота, которые раньше предназначались для погрузки фур перед отправкой. Но сейчас погрузка осуществляется в другом месте, тем въездом никто не пользуется, ворота сгнили, замок можно сорвать гвоздодером, а вдобавок - там еще и слепая зона, то есть камера не фиксирует происходящее.
Вопрос: будете ли вы удивлены, если в один день вы обнаружите, что ворота открылись, замок сорван, а со склада что-то пропало?
Ответ: конечно, нет. Вы же сделали всё для того, чтобы это произошло.
И ровно также с информационной безопасностью. Контролируйте свой периметр. Перестали использовать сервер? Выкачайте все данные и отключите его. Есть в офисе гостевая сеть wi-fi? Так разделите ее с корпоративной там, чтобы даже ping не доходил.
Вам не поможет антивирус, анти-спам и прочее, если у вас нет понимания, как выстраивается безопасность какого-либо объекта, будь то здание, IT-инфраструктура или даже физическое лицо.
#экстренныесоветы
#хацкеры
Repost from СБ Про Бизнес | Безопасность
Вот и закончился наш совместный проект в Узбекистане🤝
CyberScout и СБПроБизнес провели аудит и помогли коллегам и профессионалам в Ташкенте.
Впечатления о :
Правоохранителях и ЧОП, местной моде, транспорте и людях, отношении к Русским, релокантах и конечно же кухне, а так же местном бизнесе и за что там можно получить большой срок🤦♂️
Вот об этом небольшой рассказ!
Впечатлений очень много и пока они не рассеялись, ознакомиться с ними можно, традиционно перейдя по ссылкам👇
Дзен👈
VK👈
P.S. Вот если бы в Ташкенте было море синее, то работать там было бы совсем невозможно🤦♂️ Не город, а сказка❤️
Хочу дать пару советов (только не показывайте онлайн экспертам)
-Не бойтесь ошибиться при исследовании.
Я нередко встречаю спецов (и не по ИБ), у которых руки из нужного места, но скованных страхом сделать даже малейшую ошибку.
Конечно, если мало доказательств, лезть с громкими заголовками в статьях не нужно. Не будем из крайности в крайность.
На то вам и обороты "отталкиваясь от полученных данных" и "можно построить обоснованное предположение".
-Советую завести протоколы проверки. Иначе будете сидеть на каждом тривиальном этапе часами.
Сначала сделайте 80% исследования, остаток времени проверяйте его в обратном порядке.
Наличие коллеги/стороннего мнения в таком случае очень желательно.
Вообще не бойтесь спросить кого-то квалифицированного "это реально похоже на правду, или я стреляю и ставлю мишень вокруг пунктов". Туннельное зрение страшная штука, особенно когда плод твоей работы - аналитика.
-Поработайте в групповом проекте хотя бы раз, очень сильно вам поможет расширить горизонт в плане того как делаются дела.
Чтобы вкрутить лампочку нужен один человек и пара минут. Если поручить это троим, то это проект на полгода + правки.
-Будьте идейны в том, что делаете. Чтобы вы не делали - делайте наилучшим образом (за этот совет не цитируйте, у самого переменный успех).
Поэтому постарайтесь любить свое дело. Да, мы все зарабатываем на хлеб, но это не должно сильно отражаться в работе. Вообще иногда поражает в сфере ИБ парадоксальная комбинация. С одной стороны спецы "все знают лучше всех", с другой "я чисто бабки рубить". И это отражается в работе. И отражается в последующем нежелании работать с таким человеком.
-Вставайте в 5 утра, тренируйтесь по 3 часа в день, не ешьте сахар, глютен. Не пейте кофе, в нем кофеин, не пейте чай, в нем чаин. Спите мало - плохо, спите много - плохо. Ну ладно 😂
Надеюсь было полезно.
Repost from RPPA PRO: Privacy • AI • Cybersecurity • IP
⚡️😎 Eurasian Data Protection Congress 2️⃣0⃣2️⃣4️⃣
🆕EDPC.NETWORK - там вся информация
📌2 дня: 24 и 25 октября 2024 года
⭐️более 50 спикеров
💬более 15 дискуссий
✏️онлайн, запись и трансляции в YouTube и ВК
☀️бесплатно, доступно и обязательно!
Это мероприятие нельзя пропускать прайвасистам!
RPPA.pro | EDPC.network | PPCP.pro
Repost from decoder
Crystal labels certain addresses as affiliated with Garantex (on the sanctions list since 2022) without sufficient grounds.
Due to this erroneous labeling:
- the address acquires a "toxic" status.
- the owners of such wallets face accounts blocks and loss of funds.
I have examined the addresses labeled as "sanctioned" by Crystal.
Here is a list of them:
TAeCrsR72ddqMeK36fpEuYs95fA2yfyrZY TT7Z5ArWR4gj529xuyuJVKALQmgz9thipS TK6TsZG3MeCuF9E3em6YUiHSyR1u63qMSg TMMFhKb5x5nCNsH3RwbybG3iAAi88RqEW2 TQ1893St9QCY3kKuhZi4pRcXwn6wfUEPRM TGYQYSE3F9bZuZiyBrYompgnGd4YZaqPwF TQLwer9H3XbWBEtwuN74d3HU678qb5p5Xx TNTWf81sNBJ3DFgjehw9L1o8qnP8M45JXR TVTREz6W7mEFVM6DLyfibSquh67NbCn1pq TAF4VCN3dWp9u3mHjDb5F41DtFjCqPPCwH TML1dGHoqqybyxpF3ezNyi6Ups86E6Wt7q TQUba8ue3iFm2SZyah8MMUAyYD5jerJ2Nb TQkaTDR9nzT3Dwct2ntfzxKJKCpkmG2UF1 TAE6oEjM7dAzQik3zGRvAkSJTQNmwBrGZb TDG5vLdAEFUjdPnmDP3imcGYVteyaxgvRp THUCv6VATnahtbBBvHuisBDyrksXpaT3fn TRpDzYzDrrYPm4Q1vNBU8XVZxqywVRFFfD TABJBUsPYiKhGh4mV9HJ3ucrvb6QwXpXBoFact: "clean address = clean address". Crystal: "clean address = dirty address". These inconsistencies occur because Crystal, along with their distributor AMLBot, use heuristic algorithms to identify and label wallets. As a result, the risk score of all addresses that have ever interacted with the above addresses increases, creating a chain reaction for many other addresses. And now look at this -
TQ1893St9QCY3kKuhZi4pRcXwn6wfUEPRM continues to actively interact with Binance, freely sending and receiving crypto - so is Crystal's data reliable?
I decided to verify the addresses using Chainalysis:
All of the above addresses are clean according to Chainalysis data. This can only indicate significant discrepancies in the methodology and practice used by Crystal's analytics tools, which in turn calls into question the validity of their conclusions and the objectivity of their assessments.
«flip-flop»:
Crystal periodically changes their labeling and classification results for addresses.
For instance, TRpDzYzDrrYPm4Q1vNBU8XVZxqywVRFFfD and TABJBUsPYiKhGh4mV9HJ3ucrvb6QwXpXBo were reclassified from Garantex to other entities - Crystal confirms the unreliability of their previous conclusions.
Incorrect asset-tracing:
Crystal applies a tracing method where the risk assessment of transactions is based not on the analysis of specific assets but on the information of the counterparty's wallet, leading to unjustified inclusion of wallets in high-risk categories.
So is it legal to use Crystal's data in compliance procedures?