Size: a a a

Криптокритика / Cryptocritique

2020 December 17
Криптокритика / Cryptocritique
А вообще SEC стал откровенно раздражать несоразмерно малыми штрафами. Каждая сволочь теперь в издержки на кидок просто заложит штраф и будет творить, что хочет

https://t.me/F_S_C_P/64395
источник
2020 December 18
Криптокритика / Cryptocritique
Первичный испуг у CD Projekt Red прошёл, и компания закономерно встала на тропу кидка юзеров. Поляки явно умеют в рашнбизнис. А может быть деньги на суд с Sony нужны.

https://3dnews.ru/1028042/pogaluysta-podogdite-razrabotchik-cyberpunk-2077-uge-ne-predlagaet-vernut-dengi-za-ps4versiyu
источник
Криптокритика / Cryptocritique
Давай, Sony, разнеси CDPR в судах и захвати уже этих пациентов!

https://t.me/topit_media/1916
источник
Криптокритика / Cryptocritique
Кукойн наконец то делистит говнотокен KICK тупого скамера Данилевского, цена дряни ушла в пол https://t.me/cryptoscamchat/64254
источник
Криптокритика / Cryptocritique
​​«Signal взломали» или как сделать кликбейтный заголовок.

По сети разошлось много новостей о том, что популярный мессенжер для зашифрованной связи Signal удалось взломать и расшифровать переписку. По крайней мере об этом заявила израильская компания Cellbrite специализирующаяся на получении доступа к устройствам. На самом деле всё не совсем так.

Сообщения, которыми мы обмениваемся, и трафик, который может быть доступен операторам и другим лицам — всё также защищен надёжным end-to-end шифрованием. Уязвимость о которой заявляет компания работает только если есть физический доступ к разблокированному телефону. То есть, вы должны отдать телефон и передать пин-код для разблокировки.

В большинстве случаев лица у которых оказался ваш разблокированный телефон, могут просто прочитать ваши сообщения, без необходимости подключать дополнительное оборудование. Исключение — это пароль на само приложение, который можно установить. То есть в случае, когда у кого-то есть оборудование Cellebrite, ваш телефон и пин-код от него, но при этом пароль от Signal неизвестен — тогда можно использовать эту уязвимость. Но в реальной жизни, если вы уже передали свой пин-код, то, скорее всего, не откажетесь передать пароль от Signal. Если подводить итог, то заголовок «Компании удалось взломать Signal» — это слишком громкое утверждение. Для большинства пользователей эта модель угроз не актуальна.

Как написал создатель Signal Мокси Марлинспайк в Twitter: «Они также могли просто открыть приложение, чтобы просмотреть сообщения».

🚀 За BYnet
источник
2020 December 21
Криптокритика / Cryptocritique
Росреестр: потерять свою квартиру стало легче

Помните историю, как директором ФГБУ Росрестра бывший министр экономики Максим Орешкин назначил своего массажиста,  уроженца солнечного Таджикистана Парвиза Тухтасунова? Который  сперва служил любовником главы Росреестра Виктории Абрамченко, но сумел быстро сориентироваться в системе государственной власти РФ?

Того самого, о котором тут же вышли заметки (особенно отметился “Беспощадный пиарщик” и журналист “Знак.Ком” Екатерина Винокурова), что он на самом гений, который всего лишь за год получил сразу два высших образования, и в свое время спас Росреестр он неминуемого развала.

В общем, под его руководством наш Росреестр становится все чудесатее и чудесатее. История в следующем. С октября 2020 года по всей стране заработала Федеральная государственная информационная система "Единый государственный реестр недвижимости" (ФГИС ЕГРН), которая объединила данные Государственного кадастра недвижимости и Единого государственного реестра прав, над которой упорно трудился в том числе и наш Парвиз. Идея может, была и правильной: упорядочить разные базы данных и сделать возможным для любого жителя России получить достаточную информацию о любом объекте недвижимости в любом регионе.

Но в результате системы объединились так, что любо дорого: некоторые объекты получили несколько номеров в кадастре, некоторые потеряли собственников и тд. Кое-какие ошибки исправились автоматически, какие-то исправляют вручную, на другие просто наплевали. С одной такой ошибкой столкнулась москвичка Марина: она пыталась продать квартиру и выяснилось, что не может. Нотариус, которая заверяла сделку, заявила, что по выписке из ЕГРН по этой квартире вообще нет данных о собственниках. Далее выяснилось, что на квартиру уже положила волосатую руку мэрия Москвы: недвижимость оказалась в списках на предмет проверки бесхозного имущества для обращения его в государственную собственность.

На руках у Марины было свидетельство о собственности, и она быстро решила проблему - чиновники даже извинились за ошибку. Было бы веселее, если бы мэрия успела бы признать квартиру безхозной, пришлось бы обращаться в суд и тд.

Поэтому советуем пробить свою собственность хотя бы через личный кабинет Росреестра (можно зайти через госуслуги) или личный кабинет ФНС (открыть вкладку с собственностью). Лучше конечно, не пожалеть 350 рублей за выписку в электронном виде (870 рублей в бумажном), но можно сделать так:  зайти в
раздел справочной информации по всем объектам недвижимого имущества на сайте Росреестра. И посмотреть, есть ли по объекту какие-либо ограничения, и один ли у вашей собственности кадастровый номер: у квартиры одного нашего знакомого оказалось сразу три номера. Сейчас разбирается. Парвизу передавайте наш горячий привет. @infernal_money
Telegram
НеАдские бабки
​​Ну кто сказал, что для приехавших таджиков в России нет социальных лифтов? Вы сейчас сидите? Сядьте. Так вот.

Директором  ФГБУ "ФКП Росреестра" назначен личный массажист (злые языки врут, что - любовник) госпожи Абрамченко (рулит Росреестром) и Макса Орешкина (тут  уж насчет секса информации нет, извините), уроженец Таджикистана Парвиз Тухтасунов. Теперь официальный многолетный экс-безработный, по образованию - медицинский брат, будет отвечать за целостность вашей собственности в государственном реестре и всякими разными государственными услугами по регистрации и тд.  И еще -  за государственную тайну, с госреестром связанную.  

А также - за 15 млрд рублей денег, ежегодно направляемых на различные госзакупки.

Порадуемся за таджиков, для которых российская власть предусмотрела такие офигенные социальные лифты.

ЗЫ. Максим Орешкин, вы - мудак. Извините.   @infernal_money
источник
Криптокритика / Cryptocritique
Если эта ссаная криптопомойка сдохла, то и очень хорошо. Столь лживых скотин ещё надо было поискать. А за продвижение скам-IEO Roobee для всех сотрудников EXMO, включая Павла Лернера, которого явно мало возили в лес, должны быть приготовлены отдельные котлы с кипящим говном

https://t.me/badbank777/566
источник
Криптокритика / Cryptocritique
Зафиксировали: в ДОМ.рф работают то ли сектанты, то ои конченые долбоебы. Они бы вместо Портнягина еще бы труп Мавроди себе амбассадором взяли.

https://t.me/banksta/12687
источник
Криптокритика / Cryptocritique
А вот тот самый скам, который не только продвигала потенциально сдохшая EXMO, но и где фактически являлась соучастником. Так пожелаю всем сотрудникам EXMO не только в скорости остаться без работы, но и как можно окончить свою жить в тюрьме и нищете. А лучше в земле в лесу.

https://zen.yandex.ru/media/id/592d3ad87ddde88dbd5af2da/roobee-skamieo-ot-infocygan-iz-skamkanala-10-dollarov-baffeta-5e9b76bccb38e160287b0465
источник
Криптокритика / Cryptocritique
#защита_инвестиций  

Раз мы уж заговорили о соц инженерии, также в связи с ростом биткоина и расследованием Навального, предлагаю вернуться к теме мобильных номеров и возможных уязвимостей с ними связанных.

Для начала предлагаю прочитать пару предыдущих моих постов на эту тему (чтобы заново не разжовывать основы):
- Как взломали аккаунт создателя Twitter через мобильный номер
- Как у создателя Augoror своровали миллион баксов подменив симку
- Как полицейские находят настоящего владельца подставного телефона (считаю пост одним из лучших на канале)  

Если вы помните, недавно было расследование Навального, которое показало как легко и просто любому желающему получить "пробив" нужного номера телефона через специализированые форумы или даже ТГ ботов. (Комментарии эксперта: Как можно заметить на таких сервисах в основном "вспышку", тоесть показывают нынешнюю геолокацию) Нужен просто номер телефона и деньги.  Вы бы могли задаться вопросом, мол какая связь с биткоином и соц инженерией? Ну с последним оно связано железным фактом, что в любой системе безопасности слабое звено это всегда человек. И именно черещ нее идет воздействие на сотрудников обладающиз необходимой информацией. Наказывай, не наказывай, пока мясные мешки будут иметь доступ к вашей персональной информации, они будут толковать ее налево. Это надо осознать и просто смириться с этим. Особенно тем кто живет в СНГ, где это часто единственный способ заработать немного денег и не подохнуть от гастрита вызванного безперебойным потреблением дошираков (а вы думали работник МТС икру ложками ест?).

А с биткоином оно связано тем, что нет более весомой причины выложить условных 100-300 баксов чем последующая экспроприация криптоактивов и перераспределение в нужные карманы (ну может кроме гулящей жены).

Что можно узнать о вас через пробив номера?
- геолокации за определенные период времени когда на телефоне происходила переадресация или любой звонок (поэтому ваш дом или любимые места найти не проблема)
- живая геолокация на данный момент с точностью до пяти метров (спасибо триангуляции)
- история звонков и СМС
При доступе к коммутаторному оборудованию и вышкам можно вообще ваши включение выключение телефона отслеживать. При включении телефон подает сигнал на ближайшие вышки, проверяя доступность сети. Таким образом идет "засвет" самого факта активности телефона, а также его местонахождение. (Комментарий эксперта: Чтобы собирать такую информацию необходимо напрямую следить за вышками, так как ни вышки ни коммутаторное оборудование истории не сохраняют, и по сути это довольно тонкая работа ведется всегда под конкретного человека. ТГ боты и форумные пробившики такого сделать не смогут. )
Может еще что то упустил, скорее всего, так как список немаленький. Для России с ее законами это может быть все вплоть до записи разговоров.

Как от этого защититься? Ну для начала, самый верный способ - иметь несколько номеров, и не светить те, на которые зарегистрировано что то важное. Этот ход уже защитит вас в достаточной мере. Лучше, если важный номер хранится не в телефоне, а отдельно на симке. Только смотрите чтобы номер не "сгорел", иногда симку надо будет вставлять в телефон (но к несчастью в таком случае свяжете номера между собой через IMEI телефона) и делать звонки. Лучше конечно же не из дома. Прочие схемы (более сложные но более интересные) вы можете осмыслить сами прочитав третий мой пост про работу полиции.

И да, не верьте клоунам которые после расследования оживились, убеждая вас что ваши данные в надежном хранении, что доступ имеют только избранные, а полиция и спецслужбы могут получить данные только через суд. Лучше перечитайте пост о том, как обычный оператор в колл центре восстановил номер разраба Augoror злоумышленнику в один клик. И про МВД (и тем более спецслужбы) тоже не верьте, пишущий это лично видел ордер от суда на обыск, полученный на липовое заявление (которое сами менты и написали, хех) и последующие маски шоу.

P.S: Особая благодарность эксперту в мобильных технологиях за познавательные комментарии
Telegram
Crypto Lemon
"​Как взломали аккаунт создателя Twitter?

В эти выходные в официальном аккаунте Джека Дорси появились расистские и антисемитские публикации. Оказалось, что это был взлом аккаунта и твиты были удалены в течение 15 минут.

В компании заявили, что вина на взломе лежит на сотовом операторе Джека Дорси, а самими хакерами является группировка "Chuckle Squad".

Они ввели в заблуждение(либо подкупили) сотрудника технической поддержки мобильного оператора и тот привязал номер телефона к другой SIM-карте"

Не советую пользоваться аутентификацией через СМС. Если есть возможность в тех сервисах, которыми вы часто пользуетесь установить тот же Google аутентификатор, то не стоит пренебрегать этой возможностью.

Базы данных сейчас на раз два расходятся по интернету за копейки. В том же ВК просят и номер телефона и почту. Вот считай и готово все для взлома.
А если купили базу данных какого нибудь Биттрекса, а там есть это мыло, то все, товарищи трейдеры, ваши деньги перейдут в чужую собственность (есть большие подозрения…
источник
Криптокритика / Cryptocritique
⚡️ #бегущаястрока Экспобанк перестал выплачивать проценты по вкладам. Сотрудники в офисе не владеют информацией, поддержка в ответ на жалобы клиентов кормит обещаниями уже в течение нескольких дней.  Банк, схему с кредитами под залог крипты которого мы ранее разоблачили, вполне оправдывает негативный прогноз от Fitch Ratings. //Банковская тайна
источник
Криптокритика / Cryptocritique
Всего-то $500? Чот какие-то лошары наезд организовали

https://t.me/PrimeBlock/7043
источник
2020 December 22
Криптокритика / Cryptocritique
ФСБ AliExpress. "Погоны" как курьеры Яндекс.Еда и Delivery Club.

Уже несколько месяцев один мой "знакомый трудной судьбы" агитирует меня за то, чтобы познакомить меня со знакомыми "чекистами", говоря, что если бы у многих оперов были мозги типа моих, а умение копать было как в моих порках криптанов и инфоцыган, то Родина бы отлично зажила, а всяким несистемным жуликам жить стало бы значительно сложней. На что я всегда отвечал, что если бы представителям Родины я был нужен, они бы уже вышли на контакт. А раз нет, то Родине такие как я либо не нужны, либо представляют угрозу для её номенклатуры. Знакомый не верил, но с недавних пор теперь плюется, грязно ругается и ужасается уровню тупости представителей госорганов. Заодно вспоминая, что редко какое дело в стране раскрывается само по себе. Потому что компетенций у большинства "погон" около ноля, и если кто из подельников не сдаст друг друга - то на выходе "висяк" или поиск "левых терпил". Помните это когда смотрите сериал "Криминальная Россия". Это не гимн раскрытия, это гимн грандиозным проебам и дикой некомпетентности.

И вот значит всплывает дело Олексия. Пох даже чо там и как в плане отравления, вопрос в другом. Из расследования Олексия мы узнаем, что куча засекреченного люда указывает рабочие адреса в Балашихе и "понятно какие в Мск" при покупке/продаже тачил, зная, что базами торгуют все - от кулхцакеров до теток в ОВИРе. То есть сливая личный состав на корню. Зато небось в соответствии с должностной инструкцией и получив добро от начальства. Потом мы видим, что персонажи из секретных отделов живут то в конурах в "хрущевках", то в заштатной панели в Реутове прямо у МКАД. И это совсем не тот образ четкого рыцаря плаща и кинжала на "гелике" с коттеджем. Это образ полубомжа, которому доверили сложное дело, а он закономерно всё обосрал. В довершение всего мы видим типа секретного чувака, готового сдать всё по звонку другого чувака, чей голос он должен был выучить наизусть. И в конце концов пресс-релиз ФСБ, который писали как будто представители региональной биржи копирайтеров.

Теперь неутешительные итоги. Весь вопрос к кадровой политике Родины, которая на кейсе Олексия вырисовалась предельно чотко. Родина выбрала модель Яндекс Еды даже относительно ФСБ. Нужны тупые, лояльные, исполнительные и крайне дешевые. Если сдохнут - не жалко (купим новых на АлиЭкспрессе). Постоянно тупят и срут? Заложено в бизнес-модель. Идейные - всегда за. Идейные и совсем тупые - идеально. Вопросов не задают. В конце концов, в Яндекс Еде курьеры тоже работают исключительно за идею.

И в целом эта модель могла бы быть рабочей, если бы "погонам" давали задачи сравнимые с курьерами Яндекс Еды. Но увы, задачи несколько сложнее. А здесь уже начинает работать правило "дебилы стоят дорого". С соответствующими рисками и объемом ущерба. Впрочем, это правило не хочет усваивать даже рашнбизнис, что тогда хотеть от госструктур?

В итоге несложно представить сидящего на паре курсанта академии ФСБ, который думает "а нахер я здесь вообще учусь?", если его перспектива - это стать околобомжом с дохуя госзадач разной степени мутности, и которого при случае быстро отправят в расход? Если его будущее - это пасущиеся у двери журналисты и блогеры, потому что всего его секретные данные слиты за копейки для контор по пробиву?

Родина, понимаешь в чем проблема. Ты думаешь, что рабов вокруг доухя, и ты всегда найдешь новых, и заодно заулыбаешь фейлы прошлых. Но вот в чем сложность. Заулыбать с определенного объема (особенно среди своих) становится очень сложно. Поверь человеку, который ещё 9-10 лет назад был вынужден думать как отмазывать "уважаемых людей", крупно всравшихся публично и думавших, что всё ок. И второе: с определенного объема "кидка" сотрудников, становится очень сложно и очень дорого (особенно на объеме) нанять новых. Об этом даже знают в "Пятерочке", где в рамках бизнес-модели в магазинах рабочих лохов "кидали" на зарплаты, а потом истерично начали строить "HR_бренд". Потому что лохи закончились, а магазины открывать надо.

Впрочем, кому я это всё объясняю...
источник
Криптокритика / Cryptocritique
Воистину. Сами облажались, сами несёте ответственность

https://t.me/PrimeBlock/7054
источник
Криптокритика / Cryptocritique
С одной стороны, всё выглядит красиво

https://t.me/badbank777/573

С другой стороны, я помню этих юристов из Platforma, которые вообще ничего не понимали в маркетинге, ни в инвестициях, ни в работе с хомяком, зато были на диких понтах и с огромным самомнением. Не исключаю, что годы унылого существования (которое я им сразу предсказал еще на стадии открытия) вообще тамошних основателей не вразумили. Поэтому если речь шла просто про приличное адвокатское бюро, я бы сказал, что все по красоте, порка банков неизбежна. А с этими... Ну хз.
Telegram
BadBank
!Коллективный иск по Chargeback к Сбербанку, Тинькофф, Visa, MasterCard и МИР!

Канальчег устал смотреть на игры с «проверенными» игроками в индустрии незаконных онлайн-казино и букмекеров. Канальчег уже заблокировал де-факто платежи от новых игроков в пользу незаконных азартных игр в России. Но хитрые банкиры казино решили продолжить принимать платежи от проверенных игроков, которых не видит канальчег.

Канальчег решил положить и этому конец. Тем более, что это очень и очень просто. Наказание - рублем. И жёстко, ибо игнорируют.

Как многие из вас знают, вы можете получить обратно свои оплаченные средства через процедуру chargeback, особенно из онлайн-казино, букмекеров, форекс-дилеров и от других мошенников, поскольку де-юре они не оказывали вам никаких услуг, так как и не могли оказывать, а потому были зарегистрированы в банках как разные продавцы бассейнов там, ИП Мыльников и это не шутка, знаменитый банк РФИ действительно проводил транзакции онлайн-казино под видом продажи бассейнов, этот случай стал нарицательным.…
источник
Криптокритика / Cryptocritique
Если перевести с корпоративного на русский, то аналитик JPMorgan назвал Grayscale "пирамидой", влияющей на курс первой криптовалюты. Еще неделю назад в банке рисовали перспективы туземуна, если хоть 1% институциональных денег придет в биток. Сегодня сказано что если денег в Grayscale Bitcoin Trust станет притекать меньше, то можно ожидать ценовой коррекции. Если это не признак пирамиды - если новые не купят, то цена обвалится - то, видимо, мир окончательно сошел с ума на теме жадности. Поздравляю комьюнити с полной зависимостью от действий Барри Зильберта.
источник
2020 December 23
Криптокритика / Cryptocritique
Банкстеры Тинькова продолжают распродажу акций родного банка. 17 декабря слил свой пакет зампред и куратор айти Вячеслав Цыганов.
Он получил деньги на неплохой особняк за $3,4 млн. Ранее свой пакет продали другие инсайдеры - предправления Оливер Хьюз (ноябрь) и траст Олега Тинькова. Субординация соблюдена - Тиньков продал дороже всех. https://t.me/banksta/12501
источник
Криптокритика / Cryptocritique
SONY, засуди их там всех и разори до полной нищеты!

https://pikabu.ru/story/osnovatelcd_projekt_izbavilsya_ot_svoikh_aktsiy_do_vyikhoda_cyberpunk_2077_7912337
источник
Криптокритика / Cryptocritique
источник
Криптокритика / Cryptocritique
Слушайте, но это уже совсем пиздец. Просто катастрофический пиздец.

https://t.me/thewallstreetpro/10673

NYSE фактически превращается в биржу защекоинов, где за денежный взнос IPO сможет провести любая ссаная помойка. Вы думали, что IPO Tesla, NIKOLA и Ozon это позорище? Падажжите, сейчас ребята с NYSE вам покажут, что такое настоящий позор.
Telegram
WallStreet Pro
#листинг
SEC одобрила предложение NYSE о введении процедуры первичного прямого листинга

1️⃣Прямой листинг позволяет компании размещать акции на бирже без участия банков-андеррайтеров, что является необходимым в случае IPO. До настоящего времени стартапы могли прибегать к прямому листингу лишь для продажи уже существующих акций основателями бизнеса или ранними инвесторами, но не для привлечения нового капитала. В связи с этим процедура прямого листинга была доступна лишь для компаний, располагающих достаточным объемом средств.

2️⃣Предложение NYSE, одобренное во вторник SEC, предусматривает возможность размещения компанией новых акций и их продажу неограниченному кругу инвесторов в рамках разовой крупной транзакции в первый день торгов. Учитывая, что большинство компаний выходят на открытый рынок с целью привлечения нового капитала, процедура первичного прямого листинга может получить широкое распространение, пишет The Wall Street Journal.

3️⃣"Это меняет правила игры на рынках капитала, выравнивая площадку для…
источник