ФинЛаб
754 subscribers
55 photos
21 links
⬛️ФинЛаб:находим деньги, где их «точно нет».
🟩OSINT:разоблачаем миф об анонимности крипты.
⬛️Аудит: объясняем куда испарились млрд.₽ между РСБУ и МСФО.
🟩AML:живем в цифре, где $ - мнение, SWIFT - грустная сказка, а «отмыть» можно все, кроме репутации!
Download Telegram
В Бишкеке отгремела научно-практическая конференция: Финансовой разведке Кыргызской Республики – 20 лет!

Эксперты по ПОД/ФТ собрались не только для теплых поздравлений, но и для серьёзного разговора накануне 3 раунда взаимных оценок 🤩.

Идеальная площадка для сбора ведущих экспертов в сфере ПОД/ФТ, представителей государственных органов, финансового сектора, правоохранительных структур и международных организаций.

📢Конференция подчеркивает стратегическую важность диалога между всеми участниками национальной системы ПОД/ФТ Кыргызстана для демонстрации готовности страны к международной оценке.

Особое внимание в выступлениях спикеров было уделено необходимости дальнейшего усиления межведомственного взаимодействия, внедрения риск-ориентированного подхода и повышения эффективности конфискации преступных доходов.

Поздравление от 💸ФинЛаб
«Уважаемые коллеги, ветераны службы, партнеры! ФинЛаб поздравляет Вас со знаковым днем! Два десятилетия – это значимая веха, символизирующая путь становления, самоотверженного труда и выдающихся достижений в защите финансовой безопасности Кыргызстана. За эти годы пройден огромный путь от создания первых основ национальной системы ПОД/ФТ до формирования мощного, авторитетного института, который сегодня является неотъемлемой частью глобальной сети борьбы с ОД/ФТ.
Ваша служба – это образец высокого профессионализма, безупречной репутации и преданности делу. Ежедневная кропотливая работа по анализу, выявлению и пресечению финансовых преступлений вносит неоценимый вклад в обеспечение стабильности и чистоты финансовой системы Кыргызстана.
Особые слова благодарности – ветеранам службы, заложившим крепкий фундамент для сегодняшних побед!


Наши коллеги из ИФТЭБ НИЯУ МИФИ, МУМЦФМ и РФМ также приняли участие в конференции.

@FinIntelLab

#ФинЛаб_Информ #ЕАГ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2128👏64🔥111
💸ФинЛаб информирует:

▶️ Google Search переходит на тёмную сторону: ИИ стал режимом «по умолчанию», а пользователи — добровольными тестерами
С 5 сентября Google Search автоматически переводит всех пользователей на режим с искусственным интеллектом. Теперь вместо привычных ссылок Вы получите готовый ответ от нейросети — даже если спрашивали всего лишь рецепт борща.

Команда Google DeepMind уверяет, что это «новый уровень заботы о пользователях». Хотя иногда ИИ:
🟢Считает, что «финансовая пирамида» — это всего лишь «альтернативная инвестиция»;
🟢Считает Bitcoin кулинарным термином.


▶️ Токены Трамп-проекта заморозили: «произвол» или стандартный AML?
Участник пресейла World Liberty Financial (WLFI)
Бруно Скворц обвинил проект
в «мафиозных методах»
— его токены заблокировали без объяснений. Позже выяснилось: кошелёк попал под санкции из-за перевода 40 ETH через Tornado Cash и связей с подсанкционными Garantex и Netex24.

В WLFI заявили, что заморозили «сотни адресов» из-за фишинга и подозрительной активности — якобы ради «защиты пользователей». Ирония в том, что проект, анонсирующий «финансовую свободу на американских ценностях», ранее уже блокировал кошелёк основателя Tron.

Каков вывод?
Ончейн-свобода хороша до первого миксера. А «доверие и скорость» работают в одну сторону.


▶️ Китай готов возобновить размещение «панда-облигаций» для российских энергокомпаний
Китайские регуляторы обсуждают возможность размещения юаневых облигаций («панда-облигаций») российскими энергетическими гигантами
— впервые с 2017 года и после начала СВО. Переговоры прошли в конце августа в Гуанчжоу.

Первый эшелон эмитентов:
🟩
«Росатом» и дочерние структуры,
🟩
«Газпром» (недавно получил кредитный рейтинг AAA от китайского агентства CSCI Pengyuan),
🟩
«Новатэк» и «Зарубежнефть» (уже имеют китайские рейтинги).

В 2017 году «Русал» разместил такие облигации на 1,5 млрд юаней. Сейчас это возможность для российских компаний привлечь финансирование в альтернативной валюте, минуя западные санкции.

Что важно:
«Панда-облигации» номинированы в юанях и размещаются на китайских биржах. Это шаг к дедолларизации и усилению связей с азиатскими рынками.


▶️ Налоговая готовится к «серому» апокалипсису: рейды на бизнес усилятся на 25%
ФНС планирует массово увеличить проверки
неформальной занятости — «под прицел» попадут IT, ретейл, маркетинг и логистика. Как сообщает Solar Staff, счета компаний будут блокировать уже на этапе проверки, так что игра в «серые схемы» становится рискованнее, чем переход на темную сторону в Star Wars.

Эксперты предупреждают:
если вы до сих пор платите
сотрудникам в конвертах или через цепочку подрядчиков — пора срочно пересмотреть свое видение налогового режима.
Налоговая явно намерена не просто оштрафовать, а устроить тотальный аудит по всем фронтам.


▶️ ЦБ готовится к спуску со ставкой: ждём снижения до 16% годовых
Подавляющее большинство аналитиков крупных банков сходятся во мнении: на заседании 12 сентября
Банк России снизит ключевую ставку до 16% годовых
. Это станет продолжением циклов смягчения денежно-кредитной политики, несмотря на сохраняющиеся инфляционные риски.

Эксперты отмечают, что такое решение поддержит бизнес и заёмщиков, но также может усилить волатильность на валютном рынке. Инвесторы уже начали пересматривать стратегии — особенно в секторах, чувствительных к стоимости кредитования (ипотека, автокредиты, корпоративные займы).


Оперативный обзор: суверенные размещения, фискальные проверки, мониторинг ключевой ставки и санкционные риски активов.

@FinIntelLab
#ФинЛаб_Информ
Please open Telegram to view this post
VIEW IN TELEGRAM
154322
Существует достаточно много систем по управлению рисками. Однако практически все модели оценок не учитывают вариативность обработки рисков.

Предлагаем разобраться на примере: как обрабатывать риски?

Риск: Несанкционированный сбор и обработка персональных данных пользователя сторонним ПО, установленным на мобильное устройство. Иными словами, за вами шпионят через смартфон.

🟩Избежание риска
Рекомендуется реализовать стратегию полного отказа от эксплуатации устройства. Переход на использование проводного стационарного телефона и общение посредством сервиса голубиной почты позволит исключить риск.


🟩Увеличение риска
Если жизнь стала спектаклем для Big Data, почему бы не стать его режиссёром? Установите все возможные приложения, предоставьте им доступ ко всему, и начните генерировать такие абсурдные поведенческие паттерны, что алгоритмы сойдут с ума.


🟩Изменение последствий риска
В случае неизбежности утечки, необходимо сделать последствия максимально неудобными для реципиента. Рекомендуется целенаправленно заполнять кэш устройства однотипными фотографиями офисного растения на разных стадиях увядания, а историю поисковых запросов посвятить глубокому изучению процесса высыхания краски на стене.


🟩Разделение риска
Делегирование части функций по мониторингу цифровой безопасности доверенной третьей стороне (например, IT-специалисту). Создание системы перекрёстного контроля за разрешениями приложений и подозрительной активностью.


🟩Устранение источника риска
Наиболее кардинальное и бюджетное решение. Источник угрозы (устройство) физически ликвидируется с помощью тяжелого канцелярского предмета с соблюдением всех норм экологической безопасности.


🟩Принятие риска
Стратегия пассивного принятия. Основана на философской концепции "цифровой обреченности". Вы продолжаете использовать устройство в обычном режиме.


🟩Изменение вероятности риска
Внедрение псевдозащитных мер, создающих иллюзию контроля. К ним относится заклеивание камеры кусочком бумаги от старого стикера, установка пароля "12345" и ежедневное ритуальное удаление одного случайно выбранного приложения.


Рекомендация от 💸ФинЛаб: Управление рисками — это непрерывный процесс, а не разовое мероприятие. Интегрируй его в ежедневные действия.

@FinIntelLab

#ФинЛаб_Рекомендация #РОП
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1987❤‍🔥32🤣11
💸ФинЛаб объясняет рекомендации ФАТФ.

Рекомендация №1 ФАТФ 🤩это стратегия «Умного города» для финансовой системы.

🌐Ключевая концепция: Эффективное управление основано на данных и приоритизации, а не на унифицированных правилах для всех.

🟩Оценка рисков (на примере личных финансов)
Вы не просто прячете деньги от всех. Вы сначала оцениваете свои уязвимости: оставляете кошелек на виду в толпе (высокий риск), или храните деньги в диверсифицированном портфеле из разных валют и активов (снижение рисков). Вы — это ваш собственный координационный орган.

🟩Риск-ориентированный подход (РОП) - это Стратегия защиты кошелька.
▶️Высокий риск (аналог «усиленных мер»): Покупка машины или квартиры.
Вы не передаете наличку в конверте.
Вы используете безопасные каналы: банковскую ячейку, аккредитив, проверяете документы. Ваши ресурсы (время, внимание) сфокусированы здесь.
▶️Низкий риск (аналог «упрощенных мер»): Покупка кофе. Вы не требуете у баристы справку о доходах и не составляете договор. Вы просто платите картой. Ваши меры пропорциональны риску.

🟩Распределение ресурсов / Личный бюджет безопасности
Вы не тратите 90% своего времени на шифрование пароля от аккаунта в соцсетях, где нет ничего ценного (низкий риск). Вы направляете основные ресурсы (покупаете хороший антивирус, настраиваете двухфакторную аутентификацию) на защиту онлайн-банка и email, привязанного к нему (высокий риск).

🟩На уровне государства : Это «KYC для всей экономики». Государство не может проводить углубленную проверку (Enhanced Due Diligence) каждого гражданина и каждой компании. Оно обязано сначала понять: какие сектора (криптовалюты, игорный бизнес), география (офшоры) и типы клиентов несут наибольшие риски ОД/ФТ. И уже затем нацелить на них главные силы надзора.

🟩На уровне банка: Это «Скоринг клиентов». Банк не проверяет граждан пенсионного возраста и международную трастовую компанию с офшорными владельцами с одинаковой тщательностью. Банк самостоятельно оценивает риски и применяет меры, условно:
▶️Для пенсионеров — упрощенная идентификация (паспорт).
▶️Для трастовой компании — усиленные меры (установление бенефициарных владельцев, проверка источника средств, постоянный мониторинг транзакций).

Итог в одном предложении: Рекомендация №1 призывает не тушить из лейки лесной пожар и не использовать пожарный вертолет для задувания свечки на торте — сначала нужно оценить масштаб возгорания, а потом адекватно реагировать.

@FinIntelLab

#ФинЛаб_Информ #ФАТФ #40Р
Please open Telegram to view this post
VIEW IN TELEGRAM
19532👍1
💸ФинЛаб информирует:

▶️Уязвимость в роутерах TP-Link: 0-day угроза активна, патчи «в процессе»
TP-Link подтвердила неисправленную 0-day уязвимость в нескольких моделях роутеров. Патчи «готовятся», но пока владельцам стоит отключить удаленный доступ и молиться, чтобы устройство не начало майнить за них.


▶️Теневой рынок данных: биометрия дорожает, а «мобильный пробив» стал вдвое дешевле
Аналитики обновили прайс-лист
нелегальных услуг
:
📈
Подорожало:
🟢
Установление личности по биометрии — +30% (13 тыс. руб.);
🟢
Слежка за абонентом в реальном времени — +1,5 тыс. руб.;
🟢
Данные о штате компаний — +30%.

📉
Подешевело:
🟢
Детализация звонков — -15% (31,4 тыс. руб.);
🟢
«Мобильный пробив» — в 2 раза;
🟢
Блокировка SIM-карты — -22% (6 тыс. руб.).

📌
Стабильно: пробив по ЕГРН (1,8 тыс. руб.) и данным о судимостях (4 тыс. руб.).

Пока одни «прокачивают» безопасность, другие торгуют персональными данными, как сезонным товаром. Напоминаем, что заказ таких услуг — уголовно наказуем.


▶️ИИ-вымогатель PromptLock: когда нейросети учатся шифровать ваши файлы
🎓
Исследователи ESET обнаружили первый в мире ransomware, написанный с использованием ИИ — PromptLock. Вредонос использует языковую модель gpt-oss:20b через API Ollama, чтобы генерировать скрипты на Lua для кражи и шифрования данных на Windows, macOS и Linux.

Детали:
▶️
Шифрует файлы алгоритмом SPECK;
▶️
Использует жестко запрограммированный биткоин-адрес — видимо, чтобы жертвы не запутались при переводе;
▶️
Функция уничтожения данных не реализована — возможно, ИИ ещё не прошёл курс тотальной жестокости.

Пока PromptLock всего лишь «экспериментальный прототип», но он уже доказал: будущее кибератак — за нейросетями, которые умеют писать вредоносный код вместо злоумышленников.


▶️Кибератаки-2025: 53% компаний уже пострадали, а ИТ-отделы всё ещё ищут «волшебную кнопку»
ℹ️
По данным Сбера, за 8 месяцев 2025 года
количество атак на российский бизнес утроилось
. Ущерб экономике может достичь 1,5 трлн рублей — хватит, чтобы купить все акции «Т-Банка» и ещё останется на пару островов.

📊
Цифры, которые заставят вас обновить пароли:
🟢
53% компаний уже атакованы;
🟢
Каждая вторая организация столкнулась с простоями;
🟢
25% понесли финансовые потери, ещё 25% — репутационные.

Госсектор и крупный бизнес — главные мишени. DDoS-атаки парализуют сайты, а вредоносное ПО проникает через «сотрудника, который всё же кликнул на ту ссылку».


▶️«Глаз Бога» предупреждает: ваши данные продают за 500 рублей, а банковские — дороже
🔍
Основатель сервиса «Глаз Бога» Евгений Антипов раскрыл схему утечек.

Ключевые источники:

🟩
«Яндекс Еда» (утечка 6,8 млн пользователей в 2022 году);
🟩
Лаборатория «Гемотест» (300 ГБ данных клиентов);
🟩
Сотрудники операторов связи и ФНС, фотографиющие экраны за 300-500 рублей за запрос.

Цены на чёрном рынке:
• Данные сотовых операторов — 1,5 тыс. руб.;
• Налоговая информация — 8 тыс. руб.;
• Банковские данные — дороже всего из-за усиленной защиты.


▶️ Казахстан создаёт Министерство ИИ: тотальная цифровизация как новая реальность
Президент Казахстана Касым-Жомарт Токаев объявил о создании Министерства искусственного интеллекта и цифрового развития, которое возглавит один из вице-премьеров. Цель — «тотальное внедрение ИИ» во все сферы экономики и госуправления.

Пока Казахстан централизует цифровизацию через отдельное министерство, в России ИИ пока остаётся темой для стратегий и обсуждений. Вопрос на миллиард: кто окажется эффективнее — министерство или рынок?


▶️ Злоумышленники массово звонят россиянам призывного возраста, представляясь сотрудниками военкоматов.

Под предлогом «уточнения документов для отсрочки» они предлагают записаться в очередь через Госуслуги, запрашивая код из SMS для «подтверждения». На деле это код доступа к аккаунту, позволяющий украсть деньги и личные данные.

❗️Важно: Военкоматы не используют запись через Госуслуги для уточнения документов. Не сообщайте коды из SMS даже под давлением.

@FinIntelLab
#ФинЛаб_Информ
Please open Telegram to view this post
VIEW IN TELEGRAM
754321
1️⃣2️⃣3️⃣4️⃣5️⃣6️⃣

Основатель «Интернет-Розыск», эксперт в области OSINT, Игорь Сергеевич Бедеров проведет на базе 💸ФинЛаб открытую лекцию.

Как отследить то, что невозможно отследить?
Где проходит граница анонимности в мире криптовалют?

🟢Тема: «Основы исследования криптовалют»
🟢Когда: 17 сентября 2025 г.
🟢Во сколько: 16:15 – 17:50 (по МСК).
🟢Приезжать не надо - мероприятие будет проведено онлайн (ВКС).
🟢Ссылка на платформу подключения будет предоставлена позже
🟢Подписывайтесь на ФинЛаб, чтобы не пропустить

После выступления у вас будет возможность задать свои вопросы спикеру.

Игорь Сергеевич - общественный деятель, изобретатель, популяризатор внедрения инноваций в правоохранительную деятельность.

Благодаря ему разработан ряд методик и техник в области OSINT, что помогло в свое время не только правоохранительному блоку, но и специалистам ФинЛаб.

Предлагаем Всем, кто не знаком с Игорем Сергеевичем, посмотреть его личную биографию здесь.

«Интернет-Розыск»
T.Hunter

@FinIntelLab

#ФинЛаб_Экспертиза
#ФинЛаб_Анонс
#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥97532
🤩 Международное сотрудничество в сфере ПОД/ФТ/ЭД/ФРОМУ.

Главный вызов — глобализация финансовых систем и стремительное развитие технологий.

🤩5 сентября ФАТФ выпустила новое руководство по международному сотрудничеству в борьбе с отмыванием денег.
«Это совместное руководство является практическим ресурсом, который предоставляет подразделениям финансовой разведки, правоохранительным органам и прокурорам инструменты, необходимые для более эффективного трансграничного сотрудничества», — заявила председатель группы Эгмонт Эльжбета Франкув-Яскевич


Оценки ФАТФ неизменно показывают, что международное сотрудничество в контексте расследования случаев отмывания денежных средств, судебного преследования и применения санкций является наиболее слабой стороной системы ПОД/ФТ.

В связи с этим, без повышения эффективности кооперации страны не смогут полноценно бороться с финансовыми преступлениями.

🤩 Основные тезисы данного руководства:
🟩
ПФР необходимо активнее использовать каналы неформального сотрудничества для обмена информацией, так как это имеет следующие преимущества:
скорость, оперативность, гибкость, конкретную направленность, доверие.

🟩
Развитие технологий и скорость проведения транзакций требует от ПФР более оперативного сотрудничества, так как преступники используют данную «задержку» себе на пользу. Также рост скорости и объема сотрудничества не должен сказываться на качестве информации, которое необходимо для эффективного проведения расследований.
🟩
Приводятся рекомендации финансовым разведкам по использованию современных защищенных методов связи.
🟩
Рассматриваются лучшие практики международного сотрудничества и их внедрение.


🌐Именно благодаря международной кооперации возможно раскрытие самых запутанных схем и развитие всей международной системы ПОД/ФТ.

Только общими усилиями всех стран мы можем сделать наш мир финансово безопаснее!

@FinIntelLab

#ФинЛаб_Информ #ФАТФ
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍421
‼️‼️‼️‼️

💸ФинЛаб получил от коллег пример бытового мошенничества по вопросам образования.

Вам пишут или звонят с незнакомого номера голосом, полным трагизма, сообщают, что Вы «почти отчислены», «не прошли по баллам» или «нужно срочно доплатить за заявление»?

Вы только что стали целью мошенников!
Приемная компания подошла к концу, а они никак не угомоняться.


Ваш деканат — не спецслужба. Ему не нужно срочно искать Вас через смс в 9 вечера в субботу. Кому надо — тот Вас уже нашёл. Остальные — это ноунеймы, которые хотят слить Ваши деньги или данные.

Их любимый трюк — предложить «решить всё удалённо» через демонстрацию экрана. Прямо как в шпионском боевике, только вместо секретных файлов они крадут Ваши последние деньги на еду быстрого приготовления.

Краткий план анти-фрода:
🟢Не ведитесь на звонки. Настоящий сотрудник напишет на почту и позвонит с городского номера. А не с «МТС-мега-пуша-из-подвала».
🟢Коды из СМС — это как пароль от карты. Его не отдают. Даже тому, кто представился «техподдержкой банка».
🟢Демонстрация экрана посторонним — это как дать ключи от квартиры незнакомцу с криком «полистай мои фото!».
🟢Главный лайфхак: положите трубку и сами перезвоните в деканат/приёмную. Это сэкономит Вам 💯нервы и 💯деньги.

Расскажите это одногруппнику, который спит на парах. Возможно, Вы спасете его стипендию.

Всем чистых логов и спокойной сессии!

@FinIntelLab

#ФинЛаб_Информ #ФинГрамотность
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1633🔥22❤‍🔥11🆒11
💸ФинЛаб информирует:

▶️ Zoom в России: грядут изменения на рынке видеосвязи
По данным экспертов, в скором времени доступ к платформе Zoom может быть ограничен. Это связано с общей тенденцией развития национальных IT-решений.

Многие компании и частные пользователи начинают активнее переходить на отечественные аналоги, такие как VK Звонки и Яндекс Телемост, хотя их функциональность пока не полностью соответствует возможностям зарубежных платформ.

Особое внимание уделяется вопросам конфиденциальности и соответствия местным требованиям к обработке данных. Эксперты рекомендуют заранее ознакомиться с разрешенными аналогами и постепенно переносить на них рабочие процессы.


▶️ 78 лет первому компьютерному багу: моль, которая вошла в историю (и в технический отчет)
Ровно 78 лет назад,
9 сентября 1947 года, операторы компьютера Mark II обнаружили неожиданную причину сбоя — обычную моль
, застрявшую между контактами реле. Легендарная Грейс Хоппер не растерялась: аккуратно извлекла насекомое, вклеила его в отчёт и подписала: «First actual case of bug being found».

Так родился термин «баг», а моль стала самым известным насекомым в IT-истории. Сегодня «баги» редко бывают столь милыми — чаще это кодовая неразбериха, из- которой разработчики теряют часы сна.


▶️ США переведут госдолг в криптовалюту?
Советник президента России Антон Кобяков заявил, что
США планируют разместить часть госдолга в стейблкоинах
с последующим его обесцениванием. По его словам, это позволит стране «начать с нуля» в течение 3-5 лет.


▶️ Золото бьет рекорды, крипта наступает, а SWIFT тихо пылится на полке
Пока золото обновляет исторические максимумы, превышая $3670 за унцию, а Республика Беларусь рапортует о $3 млрд в криптоплатежах к концу 2025 года, система SWIFT демонстрирует падение. Но, несмотря на санкции, с февраля 2022 года к ней подключились 25 новых российских пользователей, хотя общий трафик сообщений упал.

Инвесторы бегут в золото, словно предчувствуя, что «система золотого стандарта» вот-вот начнет спорить о своем прошлом величии. Криптобиржи наращивают обороты, напоминая, что альтернативные платежные маршруты уже стали реальностью. А SWIFT, как старая виниловая пластинка, всё ещё проигрывает мелодию, но уже не для всех.


@FinIntelLab
#ФинЛаб_Информ
Please open Telegram to view this post
VIEW IN TELEGRAM
73221❤‍🔥1😡11