package_security | Unsorted

Telegram-канал package_security - Пакет Безопасности

21391

Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj

Subscribe to a channel

Пакет Безопасности

На дворе 2025 год, а в России только появился новый вид мошенничества — фишинг. Эта новость хороша абсолютно всем, невозможно докопаться🫠

Читать полностью…

Пакет Безопасности

Да почему опять я...
Из текста даже не понятно, что происходит. Либо меня бросает муж криптовалютчик 💀, либо я совсем запутался

Пакет Безопасности | 💬 Чат
🛍 Другие каналы

Читать полностью…

Пакет Безопасности

Защищаем старшее поколение

К сожалению, СКАМ и мошенничество стали уже полноценной сферой деятельности в нашем мире. Кто-то даже делает из этого целый бизнес со стратегией развития, инвестициями и наймом сотрудников.

Негодяи ищут новые схемы обмана, придумывают новые легенды и подстраиваются под текущую повестку, чтобы сыграть на наших чувствах. Ну а мы с вами держим себя в тонусе и развиваем в себе недоверие практически ко всему окружающему.

И всё было бы ОК, если бы эти плохие люди не выбирали своими целями самых беззащитных, наивных и добрых из нас – пожилое поколение. Людей, которые принимают любую возможность за чистую монету, даже не задумываясь о том, что это может быть обманом. Как по мне, любое сопротивление должно быть равным, а тут равенством и не пахнет.

Бороться мы с этим можем только закалкой и образованием того самого старшего поколения, чтобы в нужный момент они смогли дать отпор. Собственно, вот тут (ссылка) можно почитать статейку, где описаны схемы обмана пожилых людей со способами их распознавания и важными советами. А вот здесь (ссылка) можно почитать еще больше.

Изучаем, пересылаем и сохраняем. Всем мир.

#Кибергигиена

Пакет Безопасности | 💬 Чат
🛍 Другие каналы

Читать полностью…

Пакет Безопасности

Вот он, долгожданный воскресный дайджест. Погнали смотреть, что там было интересного на этой неделе 👇

Кибермем? Кибермем – ссылка

Как хакеры собак ломали – ссылка

Проверяем, сколько на нас оформлено левых SIM-карт – ссылка

Лучшие ИБ-каналы, разложенные по пакетам папкам – ссылка

Кто и как за нами следит на сайтах – ссылка

Мониторим доступность интернетов – ссылка

У нашего менторства появился сайт – ссылка

В Пакете Знаний опубликована запись стрима по атакам на Kerberos и куча другой полезной информации – ссылка

А еще мы стали медиа-партнером конференции "Кибербезопасность в эпоху перемен" от ИнформЗащиты. Лично я туда точно пойду, поэтому айда регистрироваться – ссылка

Читать полностью…

Пакет Безопасности

Нашел тут в одном канале крутой опрос, поэтому решил его нагло своровать и поделиться им с вами. Реветь не буду, обещаю 😞

Читать полностью…

Пакет Безопасности

Защита от трекеров на сайтах

Трекеры — это скрытые элементы сайта, которые как невидимые шпионы следят за вашими действиями на веб-ресурсе. Например, фиксируют, что вы ищете, куда заходите и сколько времени проводите на странице. Обычно сайт спрашивает разрешение на хранение информации о вас (те самые cookie-файлы). А порой трекеры умеют собирать и данные поинтереснее. Затем вся эта информация помогает владельцу веб-ресурса (или тем, кому он их продаст) показывать более подходящий контент для посетителя и улучшать свой сайт.

Но у трекеров есть и минусы: вся собранная информация может утечь к рекламщикам или хакерам, а некоторые трекеры и вовсе могут заразить ваше устройство вирусом. В общем, они как дружелюбные, но слишком любопытные соседи: вроде бы помогают, но знать о тебе хотят все — и не факт, что используют информацию во благо.

В какой-то момент для борьбы с трекерами были созданы специальные расширения для браузеров. Их общий принцип — прервать соединение с серверами, собирающими данные и запретить доступ к вашим данным, до того, как те успеют что-либо узнать о вас.

Например, бесплатный Ghostery блокирует всю рекламу на веб-сайтах, не позволяет трекерам собирать персональные данные и удаляет навязчивые всплывающие окна с согласием на использование куки.

Malwarebytes Browser Guard сочетает функции антивируса и защиты приватности. Это расширение блокирует трекеры и вредоносные веб-сайты, противостоит всплывающим окнам, угонщикам сессий и прочим вредоносам.

Расширение uBlock Origin не только блокирует рекламу, но и может читать и создавать фильтры из хост-файлов. Пользователь может сам добавлять сайты в белый список и давать разрешение на загрузку тех или иных скриптов.

Privacy Badger от Electronic Frontier Foundation. Отличается от других расширений тем, что не блокирует рекламу, в которой нет трекеров. Кроме того, он блокирует доступ к cookie-файлам и заменяет потенциально полезные виджеты, например, видео плеера, специальными элементами с возможностью выборочной активации.

Однако важно понимать: даже самые надежные инструменты требуют осторожности. Под видом блокировщиков трекеров иногда распространяются вредоносные расширения, крадущие пароли или историю посещений. Другие запрашивают избыточные разрешения — например, доступ ко всем вкладкам или записи экрана, хотя их задача лишь фильтровать рекламу.

Чтобы минимизировать риски, устанавливайте плагины только из официальных магазинов, изучайте отзывы, проверяйте репутацию разработчика и ограничивайте права доступа. Если расширение просит разрешения, не связанные с его функциями, — это повод насторожиться. Помните, что защита приватности не должна ставить под удар безопасность. Также можете почитать посты про активный и пассивный цифровой след, который мы оставляем в интернете, и полезное расширение, которое заполнит любые поля на сайте вместо вас.

Ах да, при использовании таких антитрекеров, как и при включении блокировщиков рекламы, может поломаться и половина сайта. Поэтому опыт взаимодействия с ним может быть слегка искажен.

#Полезное

Пакет Безопасности | 💬 Чат
🛍 Другие каналы

Читать полностью…

Пакет Безопасности

Опять этот рейтинг каналов

Надеюсь, что это последний пост про рейтинг ИБ-каналов в Телеграм. Разложил для вас бережно (чуть не подох) все эти каналы по папкам, чтобы вам было удобнее их добавить, если вы этого вдруг еще не сделали. Пользуйтесь на здоровье, как говорится.

📂 Авторские каналы – ссылка

📂 Offensive – ссылка

📂 Defensive – ссылка

📂 Mixed – ссылка

📂 Микроблоги – ссылка

📂 Новостные/агрегаторы – ссылка

📂 Корпоративные – ссылка

📂 Каналы IT-журналистов – ссылка

📂 OSINT – ссылка

📂 Юмор/мемы – ссылка

📂 Специальная номинация – ссылка

Пакет Безопасности | 💬 Чат
🛍 Другие каналы

Читать полностью…

Пакет Безопасности

Взлом собаки

Роботы-пылесосы и слитые с них фотографии мы с вами уже однажды обсудили, а теперь очередь дошла до более инновационных сожителей в наших квартирах. Да, роботизированная замена лучших друзей человеков – не самая популярная и распространенная игрушка в нашем регионе, но я думаю, что это вопрос времени.

Одни исследователи безопасности тут выяснили, что через робопсов (Unitree Go1) уже начали следить за их владельцами. При чем в этот раз не через взлом хранилища распознанных фотографий, а через подключение напрямую к камерам собаки в режиме реального времени. И доступ к камерам, насколько я понимаю, далеко не предел возможностей.

Причем это не симулированный взлом на тренировочном полигоне – атаке подверглись порядка 2 000 робопсов по всему миру. Производитель пока не выпускал на эту тему пресс-релизов, поэтому даже не ясно, чинят ли они эту дыру.

В общем, когда надумаете покупать себе искусственную собаку или дворецкого-киборга, знайте о том, что все их органы познания внешнего мира могут принадлежать не только вам, но и кому-угодно в сети. Собственно, это справедливо и для всех остальных устройств с камерами и микрофонами в вашем доме. Вот так и живем.

Пакет Безопасности | 💬 Чат
🛍 Другие каналы

Читать полностью…

Пакет Безопасности

Инфопартнерства

Что-то давно наш канал ни с кем не инфопартнерился, поэтому настало время наверстать упущенное. У меня получилось подружиться сразу с четыремя грядущими крупными мероприятиями, причем не только в РФ 😶

AppSecFest – крутые ребята, которые делают не менее крутую конфу в Казахстане. Был там в прошлом году в роли спикера – все прошло шикарно. Поэтому тут даже не столько инфопартнерство, сколько личная рекомендация и отличный повод посетить красивую страну.

Территория безопасности – конференция с очень мощным спикерским составом и экспертным советом. Основные темы: облака, безопасность подрядчиков, анализ защищенности и бизнес.

RuSCADASec Conf – позиционируют себя как "необычная конференция, которая проходит без стендов, рекламы и надуманных презентаций". Советую почитать их правила – звучит правда интересно. Есть как треки с докладами, так и с так называемыми битвами, в том числе студенческой. В общем, глянуть точно стоит.

Форум ITSEC – полноценный форум от ребят, которые делают очень много крутых онлайн-мероприятий в сфере ИБ, поэтому в оффлайне должно быть точно не хуже. Будут и доклады, и дискуссии по каждому из треков: безопасность API, СУБД и данных, репозиториев и кода, контейнеров и микросервисной архитектуры, AI-инструментов и разработки. К ним постараюсь заглянуть не только в гости, но и на дискуссию по безопасности API.

А на какие конференции и митапы ходите вы?

Пакет Безопасности | 💬 Чат
🛍 Другие каналы

Читать полностью…

Пакет Безопасности

Ну что, дорогие подписчики, настало время вскрыть для вас правду об еще одном проекте, на который некоторые из вас уже подписаны – 👁 Культ Безопасности.

Изначально была идея сделать его максимально оторванным от всех остальных пакетов, при этом оставив в нём авторскую душу. Я хотел выкладывать там информацию об актуальных событиях и инфоповодах из мира кибербезопасности, чтобы читатели были в курсе текущей повестки. Собственно, получилось все так, как я и планировал.

Сразу скажу, что это не только мой проект, так как над этим каналом работают еще 2 человека, известные в узких кругах безопасников. Свою личность они пока предпочитают не раскрывать, но всему свое время.

Так вот, если хотите получать выжимку о кибебезопасных событиях чаще раза в несколько дней, то вэлкам – ссылка

Всем мир и join our club Cult 👁

Читать полностью…

Пакет Безопасности

Как мы рейтинг составляли

Сразу скажу, что я не планировал увидеть свой канал на первом месте в одной из категорий этого рейтинга (как бы глупо и наигранно это не звучало). А после того, как увидел, не был уверен, стоит ли вообще публиковать пост об этом рейтинге у себя в канале. И нет, не ради этого я принимал участие в организации всего этого рейтингования.

Зачем вообще нужен рейтинг. Телеграм растет, пользователей и каналов становится все больше. В какой-то момент я сам просто перестал успевать читать их, а они все продолжали появляться. Стало очевидно, что пора как-то приоритизировать все эти подписки и оставить только самое необходимое, чтобы не погрязнуть в непрочитанных уведомлениях.

Но как это сделать, если поиск оставляет желать лучшего, а какого-то адекватного рейтинга всех этих каналов нет? Да, можно подписаться на все 800+ каналов, почитать их с месяцок и сойти с ума выявить претендентов, но это не кажется рациональной тратой времени. Поэтому нами было принятое волевое решение по созданию рейтинга, основанного на мнении и насмотренности компетентных людей, которые имеют к нашей сфере непосредственное отношение.

Также был вопрос касательно того, как формировался первоначальный список каналов, из которых нужно было выбирать достойнейших. Этот список был сформирован как нами (организаторами), так и теми людьми, которые отдавали свои голоса (жюри) за лучшие из них.

Не все из каналов были добавлены в список вовремя, а о каких-то из них мы узнали уже после проведения голосования, поэтому в рейтинге появился раздел "Специальная номинация" без нумерации и приоритетов. Если мы забыли про ваш канал или вы подписаны на достойного кандидата, которого нет в нашем списке, то напишите об этом в комментариях или в мне в личные сообщения, чтобы мы не забыли про него при составлении следующего рейтинга.

Следующее лирическое отступление касается того, что формируя финальный список, мы наткнулись на техническое ограничение Телеграма на вшитые ссылки. Судя по всему, их предельное знание – 100 штук на один пост. Именно поэтому некоторые каналы пришлось указывать через костыли юзернеймы.

Ну а теперь настало время поблагодарить тех героев, которые пришли к нам на помощь с составлением рейтинга (здесь далеко не все из них, а только те, кто согласился раскрыть свое имя):

👤 Егор Богомолов – Founder & CEO: Singleton Security & CyberEd
👤 Алексей Федулаев – автор телеграм-канала Ever Secure
👤 Сергей Солдатов – автор канала Солдатов в Телеграм
👤 Ильдар Хужиахметов – багхантер, автор канала Ильдар пишет
👤 Аркадий Глушенков – РБК
👤 Юлия Стасюк – Информзащита
👤 Юрий Ряднина – автор канала Багхантер
👤 Никита Попов – Positive Technologies
👤 Сергей Зыбнев – пентестер и автор канала Похек
👤 Татьяна Исакова – редактор телеком отдела «Коммерсант», автор телеграм-канала КиберBEZправил
👤 Исайкина Екатерина – директор по развитию и маркетингу С-Терра СиЭсПи
👤 Руслан Серазетдинов – Innostage
👤 Светлана Газизова – Positive Technologies, директор по построению процессов DevSecOps
👤 Ника Комарова – экс директор по коммуникациям Group-IB, автор тг-канала PR machine, консультант по PR
👤 Егор Зайцев – автор PRO:Pentest
👤 ENZO – руководитель SMM & Community, BI.ZONE
👤 Наталья Лезина – PR-директор RED Security
👤 Антон Лугинин – RED Security
👤 Юлия – маркетинг "Лаборатория Касперского"

Надеюсь, что у нас получилось сэкономить ваше время и силы, и каждый из вас найдет что-то из этого рейтинга на свой вкус и цвет.

Пакет Безопасности | 💬 Чат
🛍 Другие каналы

Читать полностью…

Пакет Безопасности

Вот тебе и интернет-монополия

Думаю, что практически все из вас уже в курсе недавней DDoS-атаки на интернет-провайдера застройщика ПИК под названием Lovit. Началось все это действо еще 21-го марта и продолжалось несколько дней подряд. Атака была успешной, во всех ЖК положили интернет и мобильное приложение для открытия дверей, домофонов, калиток и парковок. Ходят слухи, что где-то до сих пор что-то сбоит, хотя сам ПИК говорит о том, что все починили.

Я сам до недавнего времени жил в таком ЖК и не понаслышке знаю о том, что в таких домах буквально всё держится на этом интернет провайдере – от вайфая в квартирах и кафе на цокольных этажах, до СКУДа (те самые шлагбаумы и двери подъездов).

Так вот новость заключается не в этом, а в том, что на фоне инцидента начали плодиться новые версии старых-добрых мошеннических схем. Мошенники звонят жильцам этих ЖК под предлогом замены кода от домофона и ключей-брелоков (или брелков?) от него. Они учтиво предлагают либо спуститься за ключами в подъезд, либо забрать их позже из своего почтового ящика. Но перед этим нужно сверить что? Правильно, одноразовый код, который вам придет по СМС. От кого и для чего будет это СМС, я думаю вы уже сами догадались.

Случай из абзаца выше реальный, мне о нем вчера рассказал один очень бдительный гражданин. Так что рассылаем всем, кто живет в монопольном ПИКе 👍

Ну и ловите крутой мем в тему 👇

Пакет Безопасности | 💬 Чат
🛍 Другие каналы

Читать полностью…

Пакет Безопасности

Компания Curator запустила CDN🔥

Отличная новость: компания Curator запустила в полномасштабную эксплуатацию Curator.CDN — собственную сеть доставки контента с интегрированной DDoS-защитой.

Для чего? Curator.CDN одновременно ускоряет загрузку сайтов и обеспечивает защиту от DDoS-атак.

Для кого? В первую очередь это онлайн-магазины, стриминговые сервисы, развлечения, СМИ и онлайн-образование. Но в современных условиях использование защищенного CDN будет полезно практически для любого бизнеса.

🛡️ Чем Curator.CDN отличается от других решений? Архитектура Curator.CDN изначально спроектирована с учетом безопасности. Неотключаемая защита от DDoS работает как на отрезке от интернет-пользователей до CDN-кэша, так и от CDN до ресурсов заказчика. Это позволяет предотвратить сложные атаки, которые рассчитаны на эксплуатацию уязвимостей в самих сетях доставки контента.

🌍 Глобальная сеть центров обработки данных Curator позволяет расширять региональное покрытие и наращивать сетевую емкость без дополнительных инвестиций, а также многократно повысить качество обслуживания клиентов. Серверы доставки контента есть в 15 городах-миллионниках России, и не только в них.

💸 Еще одна важная особенность Curator.CDN — это прозрачное ценообразование. Все доступные опции уже включены в указанную стоимость, без ограничений и скрытых платежей.

Curator.CDN легко подключается и управляется через единый личный кабинет платформы Curator. Клиентам доступны расширенная аналитика и надежная техническая поддержка 24/7.

👉 Подробнее о Curator.CDN

Читать полностью…

Пакет Безопасности

Вечерний митап Яндекса для security-инженеров

📅 Приглашаем присоединиться к Security Party 3 апреля

Команда информационной безопасности проведёт экскурсию по офису Яндекса и поделится своим опытом. В программе три выступления: обсудим фиды с уязвимостями и SBOM, автоматизацию управления доступами и внедрение kyverno.

✨ После официальной части — нетворкинг и фуршет

Подписывайтесь на профильные каналы Яндекса, чтобы ничего не пропустить:

🔸 Yandex for Security — основной хаб, в котором наши инженеры рассказывают о своих командах и важных мероприятиях

🔸 Охота за ошибками — канал для тех, кто интересуется нашей программой багбаунти

Читать полностью…

Пакет Безопасности

В этот раз без лишних предисловий сразу переходим к воскресному дайджесту 👇

Началась неделя традиционно с кибермема – ссылка

Разбор того, как все-таки взламывают и угоняют Телеграм-аккаунты – ссылка

Пост про то, как теперь будут отслеживаться любые передвижения граждан – ссылка

Рейтинг лучших Телеграм-каналов в сфере ИБ – ссылка

В канале по менторству в ИБ вышел финал истории карьеры кибербезопасника и не только

В Пакете Знаний, помимо душных постов, вышла запись стрима по безопасности в в k8s и анонс следующего стрима по атакам на Kerberos.

В Пакете Вакансий продолжаются поиски DevSecOps в УЦСБ

В Пакете Мероприятий продолжает пополняться наш календарь

Открытку для вас не нашел, поэтому просто желаю всем хорошего завершения выходных и продуктивной недели 💪

Читать полностью…

Пакет Безопасности

Learn Not Earn

Общался тут с одним человеком, и мы с ним пришли к выводу, что в самом начале карьеры, при смене трека или направления, как ни крути, придется просесть в деньгах и немного потерпеть.

Есть такая концепция, которая так и называется – Learn Not Earn. Суть ее в том, что человек отказывается от сиюминутного большого куша ради того, чтобы вырасти стратегически. Эта концепция – брат близнец пацанской цитаты из пабликов ВК, в которой наглядно объясняется, что чтобы реально помочь человеку, нужно не рыбу ему подарить, а удочкой научить пользоваться.

В общем, чтобы качественно строить карьеру, сначала придется пожертвовать деньгами и временем, повпитывать знания, поразбираться в процессах, нарастить нетворк, и вывести для себя все закономерности. А только потом можно будет взять весь этот багаж и начать темповать, заколачивать деньги и строить карьеру.

Если не уделить этому периоду достаточно внимания, поддаться жажде и сойти с пути, то ты выиграешь спринт, но марафон ты не осилишь. Лично я всегда за то, чтобы делать все качественно и с первого раза. К сожалению, у меня самого так получалось далеко не всегда.

Единственное, нужно понимать, что это лишь период и этап, а не жизненная философия. Важно вовремя войти и выйти из этой фазы, чтобы не остаться бедным, но очень талантливым художником.

Вот можете почитать тезисную разбивку концепции "Learn Not Earn" от ChatGPT, он такие вещи расписывает получше.

Приоритет обучения
— Акцент на получении знаний, навыков и опыта вместо погони за сиюминутной прибылью.

Инвестиции в будущее
— Обучение как долгосрочная инвестиция в себя, которая повышает ценность на рынке труда и открывает новые возможности.

Личностный рост
— Развитие критического мышления, креативности и адаптивности вместо узкой специализации ради заработка.

Снижение стресса
— Фокус на процессе, а не результате, уменьшает давление необходимости немедленного финансового успеха.

Устойчивость к изменениям
— Постоянное обучение делает человека более гибким в условиях быстро меняющегося мира и технологий.

Критика потребительского подхода
— Противопоставление культуры "быстрых денег" ценности глубинного понимания и мастерства.

Внутренняя мотивация
— Движущая сила — любознательность, страсть к развитию, а не внешние стимулы (деньги, статус).

Баланс, а не отрицание заработка
— Заработок не исключается, но становится следствием компетенций, а не главной целью.

Примеры применения
— Изучение новых областей (даже бесперспективных на первый взгляд), стажировки, менторство, проекты для портфолио.

Философия жизни
— Успех измеряется не только доходом, но и личной реализацией, вкладом в общество и непрерывным ростом.

Суть: Отказ от сиюминутной выгоды ради фундаментального развития, которое в перспективе создает основу для устойчивого успеха и удовлетворенности.


Так и живем.

👨‍🏫 Менторство ИБ | Чат

Читать полностью…

Пакет Безопасности

Нейросети vs Кибербезопасники

Знаете, какой самый популярный вопрос после "Сколько я буду зарабатывать?" мне задают на менторстве? «Заменят ли безопасников нейросетями и как скоро?».

Для меня, как для человека из этой сферы, этот вопрос каждый раз кажется скорее ироничным, нежели актуальным, потому что на рынке инпорто человекозамещения ИИ-технологиями сейчас шаром покати. И тут, как нельзя вовремя, одна корпорация зла решила выкатить анонс своей новой кибербезопасно-ориентированной нейросети. Ну спасибо, Гугл.

Sec-Gemini v1 – это экспериментальная ИИ от Google, которая представляет собой комбо нейросети Gemini и профессиональных инструментов кибербезопасности. Sec-Gemini v1 имеет расширенную интеграцию с такими источниками данных, как: Google Threat Intelligence, OSV и Mandiant (ИБшная дочка Гугла). Благодаря этому, согласно релизу, новая модель от Google превосходит другие модели по таким академическим показателям кибербезопасности, как знание информации об угрозах (на 11%) и маппинг первопричин (10,5%).

Как заявляется в анонсе, Sec-Gemini v1 умеет анализировать угрозы в реальном времени, находить уязвимости в коде и даже предсказывать атаки до их начала (ну так я тоже умею). Представьте радужный мир, где вместо часов ручного мониторинга и реагирования на каждый алерт вам сразу будут давать автоматический отчет с рисками и рекомендациями. Это как иметь в команде эксперта, который никогда не спит (привет, SOC L1), обрабатывает терабайты данных за секунды и забирает на себя всю рутину.

Ну а теперь давайте попробуем разобраться, что произошло на самом деле, и действительно ли эта нейронка поменяет правила игры в мире кибербеза.

По сути, это всё тот же младший товарищ ChatGPT, который просто подключен к нескольким дополнительным (недоступным другим) источникам знаний. Делает ли это Sec-Gemini v1 геймчейнджером и аннигилятором всех безопасников? Даже близко нет. По сути, это хорошо обученный на доп. данных агент, заточенный под узкие цели.

Более того, это еще и "v1" в официально-экспериментальном статусе. Поэтому, только после того, как эту нейронку начнут встраивать и оценивать (а не обсуждать сухие цифры из анонса), можно будет смотреть на реальные результаты: с каким успехом она триажит уязвимости в коде, как сильно она фолзит, каким образом она дообучается и, что самое важное – с какой вероятностью она галлюцинирует. А я напомню, что сама Gemini является чемпионом в последней дисциплине.

Само собой, в идеальном мире такая ИИ может изменить ситуацию в ИБ. Безопасники освободятся от рутины и будут тратить силы на более важные задачи, время обнаружения угроз сократится, а маленькие компании, которые не могли позволить себе полноценный SOC, получат возможность приблизиться к корпоративному уровню защиты. В общем, это может стать как Midjourney для дизайнеров, если вовремя ее оседлать.

Главное не дать ей доступ ко всем системам обеспечения безопасности на планете, а то такой сценарий я уже видел в одном фильме с Шварцнегером.

В общем, если ты начинающий ИБшник или думаешь в эту сторону пойти, то без паники. Отвечу на тот самый (второй по популярности) вопрос: нейросети вроде Sec-Gemini не заменят безопасников в обозримом будущем. Они скорее будут потихоньку заменять тех, кто не учится новому и отказывается их использовать. Мы с вами застали золотой век нейросетей, поэтому учитесь работать с ними (промт-инжиниринг, интерпретация вывода и все дела), иначе потом, скорее всего, будет очень сложно конкурировать не с ИИ, а с теми же людьми.

Ну а Sec-Gemini v1 желаю здоровья, а то пока в мире ИБ нейросети встречаются чаще всего только в виде маркетинговых уловок. Вот так и живем.

#Мнение

Пакет Безопасности | 💬 Чат
🛍 Другие каналы

Читать полностью…

Пакет Безопасности

#КиберМем

Пакет Безопасности | 💬 Чат
🛍 Другие каналы

Читать полностью…

Пакет Безопасности

Ну что, друзья, наше менторство растет на глазах (к фразе конечно есть вопросики), а это значит, что пора и сайтом обзавестись.

Встречайте – наш сайт securitymentor.ru 🤩

Ну красота же? 🔫

👨‍🏫 Менторство ИБ | Чат

Читать полностью…

Пакет Безопасности

Мониторим обстановочку

Если вы вдруг хотите узнавать о том, что что-то стало недоступно в интернетах не через новости в Телеграм-каналах, то мы идем к вам.

Может быть (да наверняка) кто-то из вас уже слышал про этот сервис, но давайте закрепим.

📌 Вот этот сайт сохраняем себе в закладки, чтобы следить за доступностью всего в рунете (тут еще и удобно всё разбито по отраслям) – ссылка

📌 Вот этот сайт сохраняем себе в закладки, чтобы следить за доступностью всего уже во всём интернете – ссылка

Сервисы эти нужны для того, чтобы понять, какие ресурсы сейчас находятся под DDoS-атаками, блокируются интернет-провайдерами или просто лежат. Касается это и обычных сайтов, и мобильных приложений, и навигации, и игр, и даже устройств умного дома.

#Полезное

Пакет Безопасности | 💬 Чат
🛍 Другие каналы

Читать полностью…

Пакет Безопасности

NGFW-день в Кибердоме: всё о будущем сетевой безопасности

14 апреля Кибердом собирает ключевых игроков рынка NGFW. Вместе мы обсудим решение главных вызовов: как преодолеть технологические ограничения, выстроить экосистему решений и адаптироваться к новым требованиям рынка.

Что в программе?

Импортозамещение в железе: на что делать ставку
Классика vs. кастомизация: куда двигаться производителям?
Патчи и обновления: как закрыть кадровый дефицит?
NGFW за 2 года — миф или реальность?

❗ Эксклюзивно АНО «Цифровая экономика» представит каталог российских NGFW-решений — первый гид по технологиям сетевой безопасности в новых условиях.

Когда: 14 апреля, 10:00 (начало программы)
Где: ул. 2-я Звенигородская, 12стр18
Регистрация: cyberdom.pro/ngfw

erid: 2W5zFHSahMa

Читать полностью…

Пакет Безопасности

Узнать какие номера оформлены на тебя? Легко!

Сервис «Сим-карты» на Госуслугах заработал с 1 апреля. В личном кабинете можно увидеть зарегистрированные на вас номера.

Заблокировать ненужные симки можно в несколько кликов. Там же можно установить самозапрет на удаленное оформление SIM-ок и на массовые обзвоны.

Как похорошели Госуслуги при Шадаеве

Join our club Cult 👁

Читать полностью…

Пакет Безопасности

Не помню, было или нет в канале 🤪
Но вроде не было

#КиберМем

Пакет Безопасности | 💬 Чат
🛍 Другие каналы

Читать полностью…

Пакет Безопасности

DDX, ты там как? Весь день не то, что приложение лежит, так еще и турникеты в залах лагают.

Скоро по недоступности сервисов можно будет сразу понять, в каких облаках они живут.

Читать полностью…

Пакет Безопасности

Напоминаю кстати вам о навигации по каналу и о других своих проектах.

Наверняка что-то, да приглянется 🙄

Читать полностью…

Пакет Безопасности

Что – Территория безопасности
Где – г. Москва, Ленинградский просп., 36, стр. 33 (отель Хаятт Ридженси Москва Петровский Парк)
Когда – 3 апреля

Ссылка – comnews-conferences.ru/ru/conference/tb2025

📝 Спикерский состав и экспертный совет уверенные. Основные темы: облака, безопасность подрядчиков, анализ защищенности и бизнес

🗓 Твой Пакет Мероприятий | 🗓Наш календарь
🛍 Другие каналы

Читать полностью…

Пакет Безопасности

Кто, как и зачем собирает данные о вашем местоположении

Где вы были вчера в 17:00? А в 22:45? Вы можете не помнить. А кто-то уже давно всё записал и даже составил красивую карту ваших перемещений.

Кто же собирает информацию о вашем местоположении? Чаще всего это делают брокеры данных – это IT-компании, которые собирают большие объемы данных с помощью различных сервисов, мобильных приложений, устройств, использующих GPS, Wi-Fi и Bluetooth.

Если вы думаете, что вас это не касается и никому не интересно, где вы ходите, то вы заблуждаетесь. Крупные компании готовы платить больше деньги за информацию о потенциальных покупателях, чтобы показывать более "релевантную" рекламу. Поэтому брокеры данных (например, Acxiom, Experian, Equifax, и Epsilon) составляют подробную картину о пользователе, а затем продают. Названия этих компаний не на слуху, но они собирают данные и о нас.

Официальное назначение сбора данных – аналитика и таргетированная реклама. Но это только в теории. На практике же купить (ну или просто забрать) данные у брокеров могут госструктуры, в том числе спецслужбы, а иногда и не самые благонадежные личности.

Кроме того, огромные риски создают взломы и утечки данных. Свежий пример – взлом американской компании Unacast Gravy Analytics, которая собирает данные о пользователях по всему миру, в том числе и из России. В открытом доступе уже оказалось 17 терабайт персональной информации, и может оказаться еще больше, если компания не выполнит условия злоумышленников.

Думаю, последствия таких утечек вы представляете: от более точной фишинговой рекламы до краж и взломов в офлайне. Зная ваше местоположение и привычки, злоумышленники могут вычислить, когда вы отсутствуете дома, или определить ваш маршрут на работу.

Но не спешите выкидывать смарт-часы, заворачивать телефон в фольгу и топить автомобиль, если я вас напугал. У меня для вас есть хорошая новость: телефоны собирают информацию о вашем местоположении, как правило, только с вашего согласия. Приложения запрашивают доступ к вашей геолокации, и у вас обычно есть опции: разрешить постоянно, только при использовании приложения или “только в этот раз”. После того как вы выключите геолокацию на телефоне, данные собираться не будут (не или не должны).

Давайте подытожим, как защитить свои геоданные. Начните с простого: отключите геолокацию для ненадёжных приложений, регулярно очищайте историю местоположений в настройках телефона и будьте внимательны при установке новых приложений.

Пакет Безопасности | 💬 Чат
🛍 Другие каналы

Читать полностью…

Пакет Безопасности

Внезапно.

#КиберМем

Пакет Безопасности | 💬 Чат
🛍 Другие каналы

Читать полностью…

Пакет Безопасности

Шереметьево, ты там как?

Читать полностью…

Пакет Безопасности

Рейтинг лучших телеграм-каналов в ИБ

Собрались как-то раз мы с автором канала Sachok и пришли к единому мнению, что привычная сортировка каналов по количеству подписчиков в тематике – не лучшая метрика. Поэтому мы решили создать рейтинг на основе голоса лидеров мнений индустрии и тех, кто имеет к ней самое непосредственное отношение.

Так мы собрали в одном месте экспертов по кибербезопасности, PR-специалистов, маркетологов и журналистов ведущих деловых СМИ для того, чтобы сделать полномасштабный рейтинг телегам-каналов в сфере информационной безопасности.

Эти люди беспристрастно (насколько это возможно) отдавали свои голоса за те каналы, контент в которых они сочли наиболее достойным. Соответственно, каналы в рейтинге ранжируются именно по количеству голосов в своих категориях.

И да, чуть позже я обязательно упомяну тех героев, которые приняли в этом непосредственное участие и согласились раскрыть свои имена. Там же заодно и обсудим нюансы этого рейтинга каналов.

Ну а теперь переходим к тому, что у нас вышло:

Авторские:
1. Пакет Безопасности
2. Пост Лукацкого
3. Сицебрекс! и Sachok
4. Ever Secure и Технологический болт Генона
5. Солдатов в телеграм и BESSEС и Евгений Касперский
6. ZLONOV и Управление уязвимостями и прочее и Топ кибербезопасности Батранкова

Offensive:
1. Похек
2. Red team brazzers
3. Багхантер
4. Кавычка
5. Егор Богомолов
6. Заметки Слонсера и PRO:PENTEST
7. s0i37_chanel и Поросенок Петр и GigaHackers

Defensive:
1. ESCalator
2. README.hta
3. Blue (h/c)at Café и Security wine (бывший - DevSecOps Wine) и Makrushin
4. Disasm.me channel
5. Четыре луча и AppSec Journey и PurpleBear

Mixed:
1. k8s (in)security
2. Кибервойна и Mobile AppSec World
3. Репорты простым языком
4. Сертификат безопасности
5. Кибербез образование и Райтапы по CTF {2025} и ГОСТ VPN | aveselov.ru и PWN AI и Monkey see, monkey do

Микроблоги:
1. Ильдар Пишет
2. Омский Багхантер
3. Банка пывна и Про ИБ с высоты каблуков и Кибербез Андрея Дугина
4. Двое из Кибермаркетинга
5. CyberBox и NA_SOC
6. Защита персональных данных и не только и SbX | Security by Xyurity

Новостные/агрегаторы:
1. SecАtor
2. НеЛукацкий
3. НеКасперский
4. Утечки информации и Порвали два трояна и Offensive Twitter
5. Об ЭП и УЦ
6. Максим Горшенин | imaxai и RUSCADASEC news: Кибербезопасность АСУ ТП

Корпоративные:
1. Kaspersky
2. Red Security
3. Positive Technologies
4. Борьба с киберпреступностью | F6 и BI.ZONE
5. Innostage
6. РТ-ИБ и ИнфоТеКС и Инфосистемы Джет и 3side кибербезопасности и Echelon Eyes
7. CURATOR и Angara Security и InfoWatchOut

Каналы IT-журналистов:
1. Грустный киберпанк
2. КиберBEZправил
3. Radio Tishina
4. Игнатий Цукергрохер
5. Doomtech
6. Убедился корр. ТАСС и Половников и Девочки/Перцева
7. Точксичная цифра и Первый канал и Электро⚡️шок и это Жабин

OSINT:
1. Russian OSINT
2. КиберДед official (@deedcoin_club)
3. OSINT mindset (@osint_mindset)
4. Интернет-Розыск I OSINT I Киберрасследования (@irozysk) и Schwarz_Osint (@Schwarz_Osint)
5. DanaScully (@xbshsuwiow83) и STEIN: ИБ OSINT (@secur_researcher) и network worm notes (@nwnotes) и BeholderIsHere Media HUB (@BeholderIsHereHub)
6. Pandora’s box (@pandora_intelligence)

Юмор/мемы:
1. Cybersecurity memes off (@cybersecurity_memes_off)
2. Bimbosecurity (@bimbosec) и Я у мамы SecMemOps (@SecMemOps)
3. #memekatz (@memekatz) и Information Security Memes (@infosecmemes)
4. Спасите Нарциссо (@savenarcisso) и Memes 365 (@bugbountymeme)
5. OTSOSINT (@ots0sint) и The After Times (@theaftertimes) и Вредные советы по ИБ (@badofis)

Специальная номинация:
- КОД ИБ (@codeibnews)
- PR Machine (@PR_machine_Nika)
- VK Security (@vk_security)

Пакет Безопасности | 💬 Чат
🛍 Другие каналы

Читать полностью…
Subscribe to a channel