Целый ряд новостей:
1) Названо публично имя Талеона - Иванов-Омельницкий, озвучена его связь с обменниками и платежными системами - UAPS/pinspay и Cryptex/pm2btc, добавили в список санкций.
Cryptex, виртуальная валютная биржа, зарегистрированная в Сент-Винсенте и Гренадинах как «Международный поставщик платежных услуг», предоставляла финансовые услуги киберпреступникам и работала в секторе финансовых услуг экономики Российской Федерации. Cryptex рекламировала свои услуги на русском языке и получила более 51,2 млн долларов США в виде средств, полученных от атак с использованием программ-вымогателей. Cryptex также связана с более чем с 720 млн долларов США в переводах от программ-вымогателей и киберпреступников, в том числе от мошеннических магазинов, миксеров, бирж, не имеющих программ KYC, и от отмеченной OFAC виртуальной биржи Garantex. OFAC вносит Cryptex в санкционный список в соответствии с Указом президента (E.O.) 13694 с поправками, внесенными Указом президента 13757 («E.O. 13694 с поправками»), за ответственность или соучастие или за участие, прямо или косвенно, в кибердеятельности, определенной в соответствии с Указом президента. 13694 с поправками и в соответствии с Указом президента 14024 за работу или деятельность в секторе финансовых услуг экономики Российской Федерации.
Сергей Сергеевич Иванов — предполагаемый российский отмывщик денег, который отмыл сотни миллионов долларов виртуальной валюты для злоумышленников, брокеров начальных доступов, продавцов на рынке даркнета и других преступных субъектов в течение примерно последних 20 лет. Через различные службы обработки платежей, в том числе ту, которая ведет бизнес под названием «UAPS», Иванов обеспечивал процессинг платежей для различных мошеннических магазинов, включая Genesis Market, включенный в список OFAC, веб-сайт которого был закрыт правоохранительными органами в 2023 году. В настоящее время Иванов связан с Cryptex. OFAC вносит Иванова в список в соответствии с Указом президента 14024 за работу или деятельность в секторе финансовых услуг экономики Российской Федерации.
https://home.treasury.gov/news/press-releases/jy2616
https://ofac.treasury.gov/recent-actions/20240926
2) Впервые озвучено имя одного из совладельцев Joker's Stash - Тимура Шахмаметова, известного как Vega, обещано до 10 миллионов долларов за информацию, ведущую к аресту любого из сопричастных, и до 1 миллиона долларов за любую информацией о реальных личностях, стоящих за платежной системой.
Госдепартамент объявляет о вознаграждении в рамках Программы вознаграждений за транснациональную организованную преступность в размере до 10 миллионов долларов за информацию, которая приведет к аресту и/или осуждению Тимура Шахмаметова и Сергея Иванова за участие, сговор с целью участия и попытку участия в транснациональной организованной преступности. Отдельные вознаграждения в размере до 1 миллиона долларов за информацию, которая приведет к идентификации других лидеров преступного рынка Joker’s Stash (кроме Шахмаметова), а также идентификации других ключевых лидеров транснациональных преступных группировок UAPS, PM2BTC и PinPays (кроме Иванова), также предлагаются.
По данным Секретной службы США (USSS), Шахмаметов предположительно использовал псевдоним «JokerStash» в качестве создателя/оператора Joker’s Stash, одного из самых прибыльных онлайн-магазинов украденных кредитных карт и скомпрометированной личной информации. Иванов отмывал доходы от Joker’s Stash. USSS утверждает, что Иванов является надежным, долгосрочным поставщиком услуг по отмыванию денег для киберпреступников высшего уровня примерно с 2005 года. <- рекомендация от СекретСервиса дорогого стоит
https://www.state.gov/transnational...urrency-exchanges-and-cybercrime-facilitator/
Специально для Cobalt_bomb его друзья из ФБР сняли новый (конечно же тупой) мультик за счет американских налогоплательщиков: https://operation-endgame.com/
3) На трех известных мне доменах висит дефейс: http://cryptex.net/, http://apsyourfriend.cc/ и https://pm2btc.me/
Самое смешное, что админы допустили косяк с сертификатом на последнем домене, и я лицезрел следующую ошибку:
Websites prove their identity via certificates. Firefox does not trust this site because it uses a certificate that is not valid for pm2btc.me. The certificate is only valid for the following names: riotx.info, simexvtn.com, simexbiz.com, okex-nft.net, test3.usssdomainseizure.com, simexrue.com, simexcbr.com, simexwim.com, test.usssdomainseizure.com, simexarts.com, solanaftxdex.com, test2.usssdomainseizure.com, simexlua.com, www.okex-nft.net, usssdomainseizure.com, www.usssdomainseizure.com
4) Конечно же без Кребса никуда - и он с удовольствием порылся в том грязном белье, что ему насливали его источники из ФБР, например показал фото вертолета, которым управляет Талеон:
+ Кребс опять удивительным образом получил информацию (это объясняется его источником из русского инфосека, я так думаю), что Vega - это v1pee, создатель команды Nerf: https://web.archive.org/web/20041207210236/http://nerf.ru/index.php?i=about
https://krebsonsecurity[.]com/2024/09/u-s-indicts-2-top-russian-hackers-sanctions-cryptex/
Будет чего новое - дополню.
Пацаны, держитесь! Когда тебя рекомендует сам СекретСервис как надежного, долгосрочного поставщика услуг по отмыванию денег для киберпреступников высшего уровня - это дорогого стоит
1) Названо публично имя Талеона - Иванов-Омельницкий, озвучена его связь с обменниками и платежными системами - UAPS/pinspay и Cryptex/pm2btc, добавили в список санкций.
The following individual has been added to OFAC's SDN List:
IVANOV, Sergey Sergeevich (Cyrillic: ИВАНОВ, Сергей Сергеевич) (a.k.a. OMELNITSKII, Sergey Sergeevich (Cyrillic: ОМЕЛЬНИЦКИЙ, Сергей Сергеевич); a.k.a. "Taleon"; a.k.a. "UAPS"), St. Petersburg, Russia; DOB 02 Jun 1980; POB Russia; nationality Russia; Gender Male; Secondary sanctions risk: See Section 11 of Executive Order 14024.; Passport 4015431802 (Russia) (individual) [RUSSIA-EO14024].
The following entity has been added to OFAC's SDN List:
CRYPTEX (a.k.a. INTERNATIONAL PAYMENT SERVICE PROVIDER LLC), Euro House, Richmond Hill Road, P.O. Box 2897, Kingstown, Saint Vincent and the Grenadines; Website cryptex.net; Digital Currency Address - XBT 13JtX4h7G5ZuNK5mFudKGq9DHLvvMFuNuz; Digital Currency Address - ETH 0x0931cA4D13BB4ba75D9B7132AB690265D749a5E7; Secondary sanctions risk: See Section 11 of Executive Order 14024.; Digital Currency Address - LTC M8yFL6SFC6TreATegTyuSYkDfDRbisdpT3; Organization Established Date 01 Dec 2021; Digital Currency Address - TRX TTUDyVhhpCC1xJoPmWzdjLAzeoPwbSABdr; Business Registration Number 1628 (Saint Vincent and the Grenadines) [CYBER2] [RUSSIA-EO14024].
Cryptex, виртуальная валютная биржа, зарегистрированная в Сент-Винсенте и Гренадинах как «Международный поставщик платежных услуг», предоставляла финансовые услуги киберпреступникам и работала в секторе финансовых услуг экономики Российской Федерации. Cryptex рекламировала свои услуги на русском языке и получила более 51,2 млн долларов США в виде средств, полученных от атак с использованием программ-вымогателей. Cryptex также связана с более чем с 720 млн долларов США в переводах от программ-вымогателей и киберпреступников, в том числе от мошеннических магазинов, миксеров, бирж, не имеющих программ KYC, и от отмеченной OFAC виртуальной биржи Garantex. OFAC вносит Cryptex в санкционный список в соответствии с Указом президента (E.O.) 13694 с поправками, внесенными Указом президента 13757 («E.O. 13694 с поправками»), за ответственность или соучастие или за участие, прямо или косвенно, в кибердеятельности, определенной в соответствии с Указом президента. 13694 с поправками и в соответствии с Указом президента 14024 за работу или деятельность в секторе финансовых услуг экономики Российской Федерации.
Сергей Сергеевич Иванов — предполагаемый российский отмывщик денег, который отмыл сотни миллионов долларов виртуальной валюты для злоумышленников, брокеров начальных доступов, продавцов на рынке даркнета и других преступных субъектов в течение примерно последних 20 лет. Через различные службы обработки платежей, в том числе ту, которая ведет бизнес под названием «UAPS», Иванов обеспечивал процессинг платежей для различных мошеннических магазинов, включая Genesis Market, включенный в список OFAC, веб-сайт которого был закрыт правоохранительными органами в 2023 году. В настоящее время Иванов связан с Cryptex. OFAC вносит Иванова в список в соответствии с Указом президента 14024 за работу или деятельность в секторе финансовых услуг экономики Российской Федерации.
https://home.treasury.gov/news/press-releases/jy2616
https://ofac.treasury.gov/recent-actions/20240926
2) Впервые озвучено имя одного из совладельцев Joker's Stash - Тимура Шахмаметова, известного как Vega, обещано до 10 миллионов долларов за информацию, ведущую к аресту любого из сопричастных, и до 1 миллиона долларов за любую информацией о реальных личностях, стоящих за платежной системой.
Госдепартамент объявляет о вознаграждении в рамках Программы вознаграждений за транснациональную организованную преступность в размере до 10 миллионов долларов за информацию, которая приведет к аресту и/или осуждению Тимура Шахмаметова и Сергея Иванова за участие, сговор с целью участия и попытку участия в транснациональной организованной преступности. Отдельные вознаграждения в размере до 1 миллиона долларов за информацию, которая приведет к идентификации других лидеров преступного рынка Joker’s Stash (кроме Шахмаметова), а также идентификации других ключевых лидеров транснациональных преступных группировок UAPS, PM2BTC и PinPays (кроме Иванова), также предлагаются.
По данным Секретной службы США (USSS), Шахмаметов предположительно использовал псевдоним «JokerStash» в качестве создателя/оператора Joker’s Stash, одного из самых прибыльных онлайн-магазинов украденных кредитных карт и скомпрометированной личной информации. Иванов отмывал доходы от Joker’s Stash. USSS утверждает, что Иванов является надежным, долгосрочным поставщиком услуг по отмыванию денег для киберпреступников высшего уровня примерно с 2005 года. <- рекомендация от СекретСервиса дорогого стоит
https://www.state.gov/transnational...urrency-exchanges-and-cybercrime-facilitator/
Специально для Cobalt_bomb его друзья из ФБР сняли новый (конечно же тупой) мультик за счет американских налогоплательщиков: https://operation-endgame.com/
3) На трех известных мне доменах висит дефейс: http://cryptex.net/, http://apsyourfriend.cc/ и https://pm2btc.me/
Самое смешное, что админы допустили косяк с сертификатом на последнем домене, и я лицезрел следующую ошибку:
Websites prove their identity via certificates. Firefox does not trust this site because it uses a certificate that is not valid for pm2btc.me. The certificate is only valid for the following names: riotx.info, simexvtn.com, simexbiz.com, okex-nft.net, test3.usssdomainseizure.com, simexrue.com, simexcbr.com, simexwim.com, test.usssdomainseizure.com, simexarts.com, solanaftxdex.com, test2.usssdomainseizure.com, simexlua.com, www.okex-nft.net, usssdomainseizure.com, www.usssdomainseizure.com
4) Конечно же без Кребса никуда - и он с удовольствием порылся в том грязном белье, что ему насливали его источники из ФБР, например показал фото вертолета, которым управляет Талеон:
+ Кребс опять удивительным образом получил информацию (это объясняется его источником из русского инфосека, я так думаю), что Vega - это v1pee, создатель команды Nerf: https://web.archive.org/web/20041207210236/http://nerf.ru/index.php?i=about
https://krebsonsecurity[.]com/2024/09/u-s-indicts-2-top-russian-hackers-sanctions-cryptex/
Будет чего новое - дополню.
Пацаны, держитесь! Когда тебя рекомендует сам СекретСервис как надежного, долгосрочного поставщика услуг по отмыванию денег для киберпреступников высшего уровня - это дорогого стоит
