КриптодетективЪ
Ir al canal en Telegram
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза https://t.me/tribute/app?startapp=sgM9 - закрытое сообщество экспертов криптодетективъ.рф https://vk.com/seicp https://rutube.ru/u/cryptodetective/ @K4Y0T - связь
Mostrar más3 323
Suscriptores
-124 horas
-197 días
-9830 días
Archivo de publicaciones
3 323
Repost from Lidings - правовая защита бизнеса в России
⬛️Lidings стала первой юридической фирмой, принимающей оплату в цифровых рублях.
С 1 сентября 2026 года начался новый этап внедрения цифрового рубля: крупнейшие банки и крупные торговые компании обеспечивают клиентам возможность совершать операции с новой формой национальной валюты. Мы стараемся быть на острие цифровизации и обеспечили клиентам возможность применять цифровой рубль при расчётах с нами.
Команда Lidings сопровождает проекты своих клиентов по всем вопросам применения цифрового рубля - от структурирования сделок и доработки контрактной документации до бухгалтерского и налогового учёта.
Для нас цифровой рубль — не только предмет юридической экспертизы, но и инструмент, который мы уже используем в собственной работе.
➡️ Если ваша компания планирует использовать в расчётах цифровой рубль, будем рады обсудить эту задачу.
3 323
Repost from VeroTrace | AML-AI
Пользователю Trust Wallet приходит письмо якобы от поддержки с адреса
wordpress@blaudirekt.de.
В сообщении предлагают «верифицировать кошелёк» по ссылке. Она ведёт на фишинговый сайт, где пользователя убеждают подключить кошелёк и подписать смарт-контракт. В результате можно потерять все активы одним нажатием.
Как защититься:
- Всегда проверяйте адрес отправителя:
Мошенники меняют символы или допускают похожие ошибки - например, direkt вместо direct, b1nance вместо binance, 0 вместо O.
- Не переходите по подозрительным ссылкам из писем и сверяйте сайт с официальным доменом:
Проверяйте адреса и сайты через официальные сервисы. Например, Binance предоставляет страницу проверки
если сомневаетесь, обратитесь в поддержку компании через официальный сайт.
Главное правило: не подключайте кошелёк к непроверенным сайтам и не подписывайте транзакции, смысл которых вам неизвестен.
@VeroTrace | https://t.me/verotrace
#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #RF #Regulations3 323
Вышел 4-й выпуск журнала Информационная безопасность!..
Моя новая статья - Проверка запросов к криптобиржам: концепция российской системы идентификации
https://cs.groteck.ru/IB_4_2026/84/
#КДЪ #КриптодетективЪ #ИБ #Журнал #Статья #Концепция #Идентификация #Запросы
3 323
Repost from Парадная Live: Новости Питера
В Питере бабушка отдала мошенникам 8 кг золота и 100 млн рублей. Неизвестные позвонили пенсионерке, представились сотрудниками спецслужб и убедили передать им деньги и золото якобы для «проверки». Правоохранители возбудили уголовное дело о мошенничестве. Одну из подозреваемых уже задержали.
Петербург в MAX
💬 Чат Питера
➡️ Предложить новость |Реклама
🚪Парадная Live: Новости Питера
3 323
Вымогательская группировка Qilin похитила терабайты данных у Бюро по контролю за алкоголем, табаком, огнестрельным оружием и ввзрывчатыми веществами США
Само ведомство подтвердило взлом отдельной системы, связанной с расследованиями, однако пока не подтверждает подлинность опубликованных материалов, поэтому масштабы возможной утечки остаются неизвестными.Судя по материалам, которые успели изучить исследователи, архив содержал папки отдельных расследований, имена и контактные данные людей, попавших в поле зрения ATF, IP-адреса, сведения об учётных записях и результаты криминалистического анализа мобильных устройств. Среди файлов обнаружили выгрузки Cellebrite, данные iCloud и содержимое нескольких смартфонов. Qilin убрала ссылки вскоре после публикации, поэтому независимо проверить весь заявленный массив пока невозможно.
ATF признало, что злоумышленники получили доступ к устаревшей автономной системе CALEA. Бюро знает о заявлениях по поводу публикации материалов, связанных с расследованиями, но «не может подтвердить подлинность, характер или масштаб» опубликованных данных. Министерство юстиции и другие федеральные ведомства продолжают проверку.
Пострадавшая система работала отдельно от основной корпоративной сети ATF. После обнаружения вторжения специалисты отключили соединения с затронутой средой и начали криминалистический анализ. По данным бюро, атака не затронула eForms и другие операционные системы, а сотрудники продолжили выполнять свои обычные задачи.
Название CALEA связано с американским Communications Assistance for Law Enforcement Act. Закон требует от операторов связи поддерживать техническую возможность для законного перехвата электронных коммуникаций после получения соответствующего разрешения. Поэтому компрометация системы, связанной с CALEA и следственными материалами, потенциально чувствительнее обычной утечки служебных документов. Содержимое опубликованного Qilin архива может раскрывать людей и цифровые следы, которыми интересовались следователи, хотя ATF пока не установило, насколько заявленный массив соответствует реальным данным бюро.
Минюст США присвоил происшествию статус «крупного инцидента». Федеральные правила используют такую категорию для событий, способных нанести заметный ущерб национальной безопасности, экономике, гражданским свободам, общественной безопасности или доверию к государственным институтам. Такой статус также запускает обязательные процедуры уведомления федеральных органов и Конгресса。
Qilin работает по модели Ransomware-as-a-Service, при которой операторы поддерживают вымогательскую платформу и инфраструктуру, а непосредственные атаки могут проводить независимые партнёры. Поэтому даже подтверждение использования инструментов Qilin не обязательно раскрывает конкретных исполнителей взлома ATF. Ведомство пока публично не атрибутировало вторжение группировке и не раскрыло способ первоначального проникновения.
https://www.itsec.ru/news/vimogatelskuyu-gruppirovka-qilin-pohitila-terabayti-dannih-u-atf
3 323
Repost from Злой эколог
🆕 тНовое видео:
"ГОЛЕМ ДРЕВНЕЙ КАББАЛЫ В ВАШЕМ ТЕЛЕФОНЕ И КОМПЬЮТЕРЕ: ИСКУССТВЕННЫЙ ИНТЕЛЛЕКТ КАК СОВРЕМЕННЫЙ ДЕМОН, ВЫШЕДШИЙ ИЗ-ПОД КОНТРОЛЯ"
Смотреть на Ютуб: https://youtu.be/mHwFxIi-iO0
Смотреть на ВКвидео: https://vkvideo.ru/video-186207046_456240590
Смотреть на Рутуб: https://rutube.ru/video/23094995308c46cf104671800c0d5734/
3 323
Repost from РБК Крипто
🇷🇺 Минфин напомнил о необходимости отчетов в ФНС о некастодиальных кошельках
В Минфине напомнили, что налоговые резиденты России должны будут отчитывается перед ФНС о криптовалюте на некастодиальных кошельках.
«Российские налоговые резиденты должны будут отчитываться в ФНС об операциях вне регулируемого контура. Речь идет обо всех сделках с криптовалютой с использованием адресов, которые не администрируются российскими депозитариями», — сказал замминистра финансов России Иван Чебесков в интервью ТАСС на Московском финансовом форуме — 2026.▪️ Во внутреннем контуре России разрешается хранение крипты только у лицензированных посредников — в цифровых депозитариях. Сами некастодиальные кошельки не запрещены и не приравнены к чему-то нелегальному — закон их признает как форму владения имуществом, поясняли ранее РБК Крипто эксперты. По их словам, новые правила выстраивают для таких личных криптокошельков режим, аналогичный банковским счетам за рубежом, поскольку ЦБ не относит эти кошельки к российской юрисдикции. ▪️ Глава наблюдательного совета Московской биржи Сергей Швецов в ходе Московского финансового форума-2026 заявил, что налоговый режим — одно из препятствий, которые мешают развитию крипторынка в России. 💱 Материал по теме: «Подготовка как к экзамену». Как пояснить ФНС покупки с доходов от крипты ▪ Присоединяйтесь к РБК Крипто. Форум | Следите за крипторынком в приложении РБК для iOS и Android
3 323
Для срыва выборов Киев 19 и 20 сентября предпринял попытку массированной атаки по территории РФ с применением БПЛА и крылатых ракет "Фламинго", сообщили в Минобороны РФ.
Попытка массированной атаки киевского режима на Москву провалилась, своих целей ВСУ не достигли, добавили в ведомстве.
Кроме того, за сутки над российскими регионами сбит 1951 украинский дрон и восемь крылатых ракет большой дальности. Еще одна украинская крылатая ракета отклонилась и упала в безлюдной местности.
"В ответ на атаки киевского режима по гражданским объектам на территории России ВС РФ продолжат и усилят удары высокоточным оружием по военным объектам в Киеве", — говорится в сообщении Минобороны.
https://vk.ru/wall-27532693_7820201
3 323
Repost from SecurityLab.ru
ИИ-агенты применили 50 техник взлома и вынесли сеть за 10 часов
Младшим специалистам впору напрячься. Команда Unit 42 разобрала показательный инцидент, где оператор шифровальщика переложил рутину на ИИ-агентов и зачистил инфраструктуру компании меньше чем за 10 часов. Раньше группе живых взломщиков потребовалось бы недели две на подобный объем работы. Обошлись даже без уязвимостей нулевого дня. Программы просто взяли полсотни классических техник из базы MITRE ATT&CK и отработали их в параллельном режиме.
Связка агентов пробила публичный API, построила карту внутренних микросервисов и отправилась искать забытые токены в репозиториях кода. Обнаружив учетные данные администраторов, боты переключились на конвейеры CI/CD и попытались внедрить бэкдоры в конфигурации Terraform. Защита исходников сработала, но алгоритмы успели похитить облачные ключи и превратили саму ИИ-инфраструктуру жертвы в удобный плацдарм. Весь вредоносный трафик полностью растворился среди легальных обращений к моделям, а счета за генерацию токенов полетели владельцу скомпрометированной сети.
В финале алгоритмы самостоятельно сформировали подробный отчет на 80 страниц со списком всех найденных брешей. Команда Unit 42 советует моментально отзывать ключи с сеансами OAuth, изолировать облачные аккаунты и проверять свежий код силами нескольких разработчиков. Автоматизация слишком сильно разогнала хакеров, поэтому старые ручные методы реагирования уже не вывозят.
#Кибербез #ИИ #Инфобез
@SecLabNews
3 323
ДО COINCRAFT SHOW ОСТАЛОСЬ 3 ДНЯ🚀
24 сентября в Москве пройдет COINCRAFT SHOW - площадка, где соберутся
участники рынка, чтобы обсудить главные изменения и тренды, которые будут
определять криптоиндустрию в ближайшее время.
Что будет в фокусе:
⚡️ Регулирование - новые правила и требования для участников рынка
📈 Инвестиции возможности на текущем рынке
📊 Трейдинг - актуальные стратегии и подходы
🤖 AI и Web3 - технологии и тренды следующего цикла
1500+ участников, 30+ спикеров и 20+ компаний-партнёров соберутся на одной
площадке.
Предприниматели, инвесторы, трейдеры, фаундеры и представители crypto & fintech
смогут не только послушать экспертов, но и обсудить происходящее напрямую с
участниками индустрии.
А после деловой программы - нетворкинг, VIP Lounge, зоны компаний и afterparty.
📍 24 сентября | Москва | Futurione
🎟 По коду CRYPTODETECTIVE - скидка 10% на любой билет.
Сайт: coin-craft.ru
Канал мероприятия: t.me/forum_coincraft
Встречаемся на COINCRAFT SHOW 🔥
3 323
С экс-главы "Пантеона защитников Отечества" и его подельника взыскали 500 млн рублей
Красногорский городской суд взыскал имущество и деньги на общую сумму свыше 500 млн рублей с бывшего руководителя мемориала "Пантеон защитников Отечества" Вячеслава Филиппова, его жены и подельника.
"Суд постановил исковые требования Генпрокуратуры к Филиппову, Филипповой и Суворову удовлетворить", - говорится в решении суда.
Надзорное ведомство ранее подало к ответчикам два антикоррупционных иска на общую сумму 510 млн рублей.
https://vk.ru/wall-119776219_821128
3 323
Исследователи получили доступ к открытому серверу партнёра вымогательской группировки The Gentlemen
На сервере хранилось 3,1 ТБ информации более чем 30 пострадавших компаний. Атакующий в основном работал с GitLab и начинал с уже скомпрометированных логинов и паролей, которые могли попасть к преступникам через стилеры или продавцов первоначального доступа. После получения адреса GitLab и учётных данных большую часть дальнейшей работы забирал ИИ-агент.Основой системы служил открытый фреймворк Hermes Agent с моделью DeepSeek-V4-Pro
Агент изучал инфраструктуру жертвы, подстраивал сценарии под конкретное окружение, искал секреты и уязвимости, перемещался дальше по сети и выгружал найденную информацию. На сервере обнаружили 86 созданных ИИ сценариев Python с реальными адресами жертв. Для управления взломанными системами использовался Penelope и интерфейс MCP, через который агент мог работать с обратными командными оболочками.
Особенно показательной оказалась цена автоматизации. Согласно журналам работы модели, на одну компанию расходовалось примерно от 40 центов до 4 долларов в токенах ИИ. Речь не идёт о полной себестоимости атаки: в сумму не входят серверы, получение первоначального доступа и другая инфраструктура. Однако даже с такой оговоркой цифры показывают, насколько дешёвой стала масштабная автоматизация работы, которая раньше требовала постоянного участия квалифицированного взломщика.
Защитные ограничения модели преступники обходили необычным способом. Агенту представляли реальные атаки как учебное соревнование Capture The Flag в стилистике «Алисы в Стране чудес». В результате Hermes воспринимал работу с инфраструктурой жертв как решение лабораторных заданий и создавал собственные инструменты для повышения привилегий, перемещения между системами, выгрузки баз данных и сокрытия следов.
https://www.itsec.ru/news/issledovateli-poluchili-dostup-k-otkritomu-serveru-partniora-vimogatelskoy-gruppirovki
3 323
Бывшего начальника Главного управления кадров Минобороны Юрия Кузнецова приговорили к 12 годам колонии за взяточничество.
Также ему назначили штраф 125,3 млн рублей, запретили шесть лет занимать руководящие должности и лишили звания генерал-лейтенанта и госнаград, сообщает ТАСС.
В доход государства конфисковали дом и участок Кузнецова в Краснодарском крае. Остальное имущество останется под арестом до выплаты штрафа.
https://vk.ru/wall-24199209_24058257
3 323
Repost from VeroTrace | AML-AI
Число нападений на владельцев криптовалют выросло на 33% в 2026 году.
По данным CertiK, за первое полугодие зарегистрировано 52 подтверждённых случая, а сумма похищенных средств и выкупов выросла почти в 12 раз — с $10,5 млн до $124 млн.
Большинство нападений произошло в Европе, особенно во Франции. Преступники всё чаще используют утечки данных, соцсети и анализ блокчейна, чтобы находить потенциальных жертв.
Эксперты считают, что реальное количество подобных преступлений значительно выше, так как многие пострадавшие не обращаются в правоохранительные органы.
Именно поэтому существует VeroTrace — мы помогаем возвращать утраченные активы и проверяем криптоадреса, чтобы вы были уверены в безопасности перевода средств.
3 323
В России за пять лет осудили более 60 тыс. чиновников по коррупционным делам
За пять лет в России осудили более 60 тыс. чиновников по коррупционным делам, а стоимость их имущества, обращенного в доход государства, превысила 800 млрд руб. Об этом заявил генеральный прокурор Александр Гуцан.
«Принципиальный подход прокуроров стал одним из ключевых факторов увеличения числа осужденных за коррупцию должностных лиц»,— заявил глава ведомства (цитата по ТАСС).
По его словам, сейчас в мошеннических схемах все чаще фигурируют виртуальные деньги, с изъятием которых возникают сложности. Преодолеть такую проблему сотрудники прокуратуры смогли только после принятия закона о цифровой валюте.
В России закон о легализации криптовалют вступил в силу 1 сентября. Он признает виртуальные деньги имуществом и вводит общие требования к их обороту. Кроме того, он также дает право сотрудникам правоохранительных органов получать необходимую информацию по запросу, уточнил Александр Гуцан.
https://vk.ru/wall-207305763_109957
3 323
XRP Healthcare прекращает работу после того, как из-за уязвимости в кошельке были раскрыты данные 4000 аккаунтов и похищено 450 000 долларов
XRP Healthcare, платформа для оказания медицинских услуг, основанная на блокчейне XRP Ledger (XRPL), сворачивает свою деятельность после того, как из-за уязвимости в кошельке были раскрыты данные тысяч аккаунтов, что привело к убыткам в размере около 450 000 долларов США.
10 сентября представители проекта сообщили, что инцидент с кошельком XRPH, произошедший 3 сентября, усугубил финансовые и операционные проблемы компании, которая и без того испытывала трудности из-за затрат на разработку, затянувшегося «медвежьего» тренда на рынке криптовалют и неудачной попытки публичного листинга.
В связи с этим платформа заявила, что готовится к делистингу своих токенов, в том числе XRPH и XRPHAI, при этом ожидается, что отдельные биржи установят сроки вывода средств. Приложения XRPH Wallet будут недоступны до тех пор, пока компания не получит контроль над своей интеллектуальной собственностью и глобальным портфелем товарных знаков.
Закрытие платформы последовало за массовой утечкой средств, которую XRPL.to отследила в 10 281 платеже с 4011 кошельков отправителей в период с 3 по 4 сентября. Аналитический сервис классифицировал 4010 из этих кошельков как пострадавшие после того, как выяснилось, что один из отправителей пополнил счёт сборщика.
Около 267 664 XRP, 23,2 миллиона XRPH и 2,43 миллиона XRPHAI были переведены на идентифицированный кошелек, что составляет от 450 000 до 452 000 долларов США в денежном эквиваленте.
Из-за уязвимости в кошельке было нарушено пространство ключей, защищающее средства пользователей.
Расследование, проведенное разработчиками XRP Healthcare, показало, что взлом произошел из-за того, как кошелек XRPH генерировал учетные данные.
В отчете говорится, что приложение передавало 55-символьное значение в функцию xrpl.Wallet.fromEntropy(), которая ожидала получить необработанные байты. Фактически были сохранены только первые 16 символов, в результате чего осталось 14 переменных цифр, а возможное пространство входных данных сократилось примерно до 72,9 триллиона комбинаций, или примерно 2^46, вместо ожидаемых 2^128.
Разработчики также обнаружили использование функции Math.random(), что могло бы еще больше сократить пространство для практического поиска.
По словам команды, она воспроизвела приватные ключи для девяти активных кошельков, в том числе для четырех подтвержденных кошельков, из которых были выведены средства, используя общедоступную информацию и частично просканировав сокращенное пространство ключей. Исследователи пришли к выводу, что именно этот уязвимый участок стал причиной слива средств 3 сентября, при этом не требовалось получать доступ к пользовательским устройствам или протоколу XRP Ledger.
Эта уязвимость также означает, что пользователи не смогут защитить свой открытый кошелек, просто импортировав тот же сид в другое программное обеспечение. Компания XRP Healthcare рекомендовала пострадавшим пользователям отказаться от учетных данных, сгенерированных в XRPH Wallet, и перевести оставшиеся активы на новые кошельки с помощью вновь созданных ключей.
Работа по восстановлению будет продолжена, несмотря на сокращение операционной деятельности.
Компания сообщила, что украденные средства были отслежены до адреса в сети Ethereum, на котором хранится около 445 198 DAI, и попросила пострадавших пользователей предоставить фактические данные на Etherscan, используя записи транзакций из своих кошельков, из которых были выведены средства.
XRP Healthcare заявила, что продолжит работу с биржами, платформами, властями и другими сторонами, сохраняя при этом технические данные и записи транзакций, связанные с инцидентом.
https://www.kucoin.com/news/flash/xrp-healthcare-shuts-down-after-wallet-flaw-exposes-4-000-accounts-and-drains-450-000
3 323
Repost from РБК Крипто
🇺🇸 SEC разрешила торговлю токенизированными акциями через AMM и пулы ликвидности
SEC США временно разрешила специальным торговым площадкам (Tokenized Securities Venues, TSV) проводить сделки с токенизированными акциями компаний через автоматизированных маркетмейкеров (AMM) и пулы ликвидности.
Послабление будет действовать пять лет при соблюдении ряда условий. В частности, токенизированные акции должны давать владельцам те же права, что и обычные акции соответствующего класса, а смарт-контракты должны быть публичными и доступными для аудита.
SEC также временно освободила поставщиков ликвидности таких пулов от требования регистрироваться в качестве дилеров. Решение носит временный характер, регулятор предложил участникам рынка направить комментарии об изменениях правил.
▪ Присоединяйтесь к РБК Крипто. Форум | Следите за крипторынком в приложении РБК для iOS и Android
3 323
🚀 IX Crypto Summit — Новые правила. Новый крипторынок. 🚀
С 1 сентября в России вступает в силу новый этап регулирования цифровых валют.
Федеральный закон № 282-ФЗ «О цифровых валютах и цифровых правах» формирует правовые основы обращения цифровых валют и деятельности участников рынка. Одновременно новые нормы открывают возможности для более активного участия финансового сектора в криптоинфраструктуре.
Что это значит для рынка?
⏺ меняются правила работы участников отрасли;
⏺ формируется новая инфраструктура крипторынка;
⏺ расширяется роль регулируемых посредников и финансового сектора;
⏺ появляются новые возможности для бизнеса и инвесторов;
⏺ меняется карта игроков российской криптоиндустрии.
IX Crypto Summit станет площадкой, где участники рынка обсудят, как работать в новых условиях, какой будет позиция регуляторов и каким станет российский крипторынок после вступления нового регулирования в силу.
📍 Москва, МТС Live Холл
🗓 28–29 октября 2026
Новые правила уже формируют новый крипторынок. Будьте в центре изменений вместе с IX Crypto Summit.
❕ Все подробности и билеты — на официальном сайте.
Используйте промокод CRYPTODETECTIVE и получите скидку 10%.
3 323
Repost from SecurityLab.ru
Скам века, или почему гуглить женихов больше не имеет смысла
Очередной скамер наглядно показал уязвимость современных поисковиков. Американец Дэйджон Лав решил стать звездой американского футбола в сети и просто заполнил профили поддельным контентом. Задумка сработала отлично. Алгоритмы Google проиндексировали ролики в форме клуба San Francisco 49ers и начали выдавать мошенника за реального игрока НФЛ. Жертвы из дейтинговых приложений проверяли нового ухажера через интернет, видели карточки поисковика с биографией и спокойно отдавали парню сбережения.
Масштаб проблемы пугает сильнее самого факта мошенничества на 1,3 миллиона долларов. Искусственный интеллект сегодня генерирует ответы на основе цифрового следа и вообще не сверяет факты с надежными базами данных. Лав снял ролик с ответом ИИ от Google, где система расписала детали выдуманного контракта и назвала имена товарищей по команде. Подельник скамера в это время создавал поддельные балансы в приложении Fake Bank Account Pro и разводил женщин на кредиты ради сомнительных инвестиций.
История показывает, как умные алгоритмы добивают критическое мышление на бытовом уровне. Поисковики и раньше выдавали тонны мусора, но юзер хотя бы сам оценивал источники. Теперь нейросети заботливо собирают фейки из соцсетей и лепят из них авторитетные справки. Мошенникам больше не нужно взламывать базы данных. Достаточно закормить поискового бота нужным объемом вранья, и система сама отмоет репутацию скамера. Бигтех подарил злоумышленникам идеальный инструмент легализации фейков, а аудитории придется заново учиться проверять каждый факт руками.
#мошенничество #скам #Google
@SecLabNews
3 323
⏳Проект по развертыванию на высотах более 15 километров в небе оборудования для обеспечения мобильной связи в России в 2026 году находится на стадии испытаний. В сентябре вариант такой системы на базе беспилотного стратостата успешно продемонстрировал работу канала связи 5G NTN, аналогичного стандарту развертываемой с этого года глобальной российской спутниковой группировки «Рассвет». Использование стратосферной платформы не является полной альтернативой спутникам, но позволяет дополнить их и обеспечить связь на удаленных территориях.
https://vk.ru/wall-110031834_24095
