Пакет Безопасности
33.3K subscribers
711 photos
77 videos
26 files
1.31K links
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности.

Вопросы – @romanpnn
Реклама – @romanpnn0 или telega.in/channels/package_security/card

Реестр: clck.ru/3FsiMj
Download Telegram
Один здесь импортозамещаешься?

Вы наверняка знаете такое издание как CNews, на которое я нет-нет, да ссылаюсь в своих постах, когда комментирую какие-нибудь новости. Так вот, я тут наткнулся на исследование от их CNewsMarket. А еще, вы наверняка слышали про такую штуку, как Zabbix, с помощью которого многие компании в РФ до сих пор мониторят свою инфраструктуру. Так вот, у них вышло исследование на тему отечественных аналогов (да, у меня тоже болит) того самого Заббикса.

В итоге оценили совместимость с ядром, инструменты миграции, возможность сохранить накопленные данные (а это важно!), зрелость вендора и соответствие требованиям регуляторов. 

Первое место занял (внимание!) «Пульт» от «Лаборатории Числитель», набрав 700 баллов. Система опередила UDV ITM (595) и wiSLA (585) – они получили 2 и 3 места соответственно. В список также вошли «Глайбер» и «10-Страйк: Мониторинг Сети Pro».

Тот самый «Пульт», кстати, уже используют у себя Т2, Международный аэропорт Шереметьево и Capital Group. Связано это, скорее всего, с его способностью работать в высоконагруженных инфраструктурах и обеспечивать катастрофоустойчивость, а также из-за полной совместимости с Заббиксом. 

UDV ITM тоже молодец, если верить исследованию, так как он подходит для мониторинга распределенных систем, в частности для промышленной инфраструктуры и АСУ ТП.

В общем, кажется, что жить можно, а импортозамес существует не только в пресс-релизах компаний и требованиях регулятора. Всем хороших выходных, кстати.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🤣11❤1😍1
This media is not supported in your browser
VIEW IN TELEGRAM
🤣25❤15👏2🤓2😈1
Методику бы посмотреть.

#КиберМем

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
😁35❤4🏆3
Так что же делать при тотальном взломе (инструкция)

Недавно нашитпостил в канале на тему, которая вызвала в комментах бурные дебаты. Собственно, почитал комментарии (а их уже больше сотни), нашел там много полезной информации и решил ее позаимствовать собрать в отдельный пост.

Напомню исходные данные: мошенники получили удаленный доступ к вашему смартфону, взломаны Госуслуги, соцсети, банковские приложения и другие сервисы.

Что делать? В первую очередь – глубокий вдох. Не поддаемся панике, на подозрительные звонки не отвечаем, денег никому не переводим и кодов не сообщаем.
А дальше погнали по пунктам:

1. Сразу же отключите телефон от интернета
Включите авиарежим или выключите устройство совсем – это прервет сессию мошенников и даст вам время сориентироваться.
Если у вас есть второй телефон или доступ к компьютеру – используйте их для дальнейших действий.

2. Заблокируйте все банковские карты (дебетовые и кредитные)
Возьмите любой другой телефон (у прохожего, коллеги, жены) и позвоните в банк по номеру, указанному на самой карте (или на сайте банка). Сообщите, что нашли карту и хотите ее заморозить (так оператор быстрее заблокирует счет, чем при долгом описании взлома, а вы сэкономите драгоценные секунды).
Если у вас несколько карт в разных банках – звоните в каждый, начиная с тех, где больше денег. Кредитки тоже блокируйте, чтобы мошенники не сняли лимиты.

3. Заблокируйте доступ к Госуслугам
Позвоните в техподдержку портала (8-800-100-70-10) и сообщите о взломе, попросите временно приостановить доступ к учетной записи. Если у вас есть второй телефон с доступом в интернет – попробуйте войти в Госуслуги и завершить все активные сессии в личном кабинете (раздел «Безопасность»). И обязательно смените пароль, как только восстановите управление.

4. Подайте заявку на самозапрет выдачи кредитов (если еще не сделали)
Уточните у оператора банка, что новые займы без личного присутствия не одобряются.
Если самозапрета нет – подайте его через приложение банка (с другого устройства) или через МФЦ позже.

5. Защитите корпоративные аккаунты (если работаете в компании)
Если под рукой есть номер телефона начальника или IT-отдела – звоните, сообщайте о взломе, попросите заблокировать ваш доступ к внутренним чатам, почте и важным данным. Если не знаете номер, звоните в контакт-центр и оставляйте срочную заявку.
Не отправляйте сообщения в соцсетях, чтобы не дать мошенникам перехватить инициативу в переписке.

6. Оповестите семью и друзей (звонком, а не сообщением)
Наберите номера, которые помните наизусть (родители, супруги, дети). Сообщите о взломе, запретите выполнять любые просьбы и переводы от вашего имени. Попросите их связаться с остальными родственниками и друзьями по цепочке – это сэкономит ваше время.

7. Через другой компьютер смените пароли на почте и в соцсетях
Зайдите в свою учетку через веб-версию и завершите все активные сессии (Настройки → Устройства → завершить все). Затем смените пароль и включите двухфакторную аутентификацию (если ее не было).

8. Если у вас при себе паспорт, отправляйтесь в банк и в МФЦ для личной блокировки операций
В банке подайте заявление о блокировке всех дистанционных операций и оспаривании подозрительных транзакций.
В МФЦ подайте заявление на блокировку электронной подписи и действий с недвижимостью.

9. Зафискируйте все действия и подайте заявление в полицию
Так вы сможете в дальнейшем оспорить кредиты или займы, а также ускорите расследование вашего дела в банке. Обязательно получите талон-уведомление о принятии заявления.

Что можно сделать, чтобы облегчить себе жизнь на случай ЧП:
• держать при себе физические карты, чтобы под рукой были данные для быстрой блокировки счетов
• настроить самозапрет на кредиты и ипотеку через Госуслуги
• договориться с близкими о «кодовом слове» или обязательном перезвоне при любых финансовых просьбах
• регулярно проверять активные сессии в своих сервисах и отключать неиспользуемые устройства

Держите этот пост под рукой на непредвиденный случай или поделитесь им с близкими. И будем надеяться, эта информация вам не пригодится. Всем мир 🙌

⚡ ПБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤34👍21🔥6💯5🎄1
This media is not supported in your browser
VIEW IN TELEGRAM
⚡9🤣6❤3🕊2🍓2
Автоботы, харденимся

Ребята из BI.ZОNE тут собрали в одном месте концентрированную годноту с практическими советами по повышению защищенности систем через устранение ошибок конфигурации (которые часто остаются незамеченными) и по усложнению работы злоумышленников.

Как вы понимаете, экспертизы у них на эту тему более, чем достаточно. Библиотеку обещают регулярно пополнять новыми статьями и практическими гайдами.
❤20🫡12😁7
Я как-то писал пост про то, что игра Pokemon Go в итоге была связана с ЦРУ и их проектом по сбору данных о неизведанных территориях. Что, в итоге, подтвердило некоторые конспирологические теории.

Так вот, держите еще одну теорию, но уже про ваш любимый (как же я это все уже ненавижу) ИИ.

Практически все гиганты нового рынка (Open AI, Anthropic, Google, Microsoft и т.д.) сделали уже все возможное для того, чтобы истребить айтишников сделать работу сотрудников корпораций проще некуда.

Нужно саммаризировать почтовую переписку – пожалуйста. Нужно реализовать новую фичу в приложении – за вас напишут код. Нужно сделать рефакторинг гремучего легаси – готово. Нужно сделать SWOT-анализ или сводную годовой отчетности – без проблем. Нужно отрисовать стратегию компании на основе M&A-сделок – легко.

В итоге мы имеем мир, в котором любая большая компания уже плотно сидит на игле передовых внешних моделей. Все они будут вам рассказывать, что у них внутри развернуты собственные инстансы, что они обучают свои локальные нейронки и вот это вот все. Но поверьте мне, прямо сейчас агенты клода и кодекса получают доступ к десяткам репозиториев, потому что не пользоваться сегодня фронтирными моделями себе дороже. И в эту же топку летят стратегические презентации, планы будущих сделок, финансовая отчетность и прочая конфиденциальная информация.

Так вот вопрос. А не является ли это очередным проектом ЦРУ? Не то, чтобы они все это затеяли ради одной только цели шпионажа. Я скорее про софинансирование всей этой истории для получения точечного доступа к нужной инфраструктуре или данным.

Короче, внедряйте скорее уже свои ЭйАй-Гейтвеи, ребята. Всем мир.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥39❤10😱8🎃2🦄1
Про то, как убить короткоживущий мошеннический номер

Есть у телефонного мошенничества одна неприятная для защиты особенность – скорость ротации номеров. Один номер злоумышленники юзают в среднем всего 78 минут, а потом меняют на следующий.

Это достаточно быстро для механизмов защиты: определители номеров обычно хранят базу прямо на устройстве и обновляют ее раз в несколько часов. Поэтому часть номеров могут не сразу определяться как мошеннические.

Сегодня увидел новость про то, как эту проблему победили. Определитель номера Яндекса на iPhone (iOS 18.0+) переключил проверку в онлайн: при входящем определитель шлет зашифрованный запрос в онлайн-базу и прямо во время звонка решает, пускать его или отклонять.

Ключевое тут – скорость обновления онлайн-базы: в этом случае что-то около 10 минут. То есть окно, в котором свежий номер еще «чистый» и может до вас дозвониться, сокращается в разы.

Включается, кстати, прямо в настройках определителя – «Определение звонков в режиме реального времени», дальше выбираете категории (мошенники, немые вызовы, впаривание финуслуг).

Всем мир. А мошенникам — по попе.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
❤23👍13🫡5👎3😁2🤝2
Ну что, дорогие мои, натерпелись вы за сентябрь рекламы, поэтому настало время отблагодарить вас за вашу терпимость.

Что разыграем в канале?)
Мерч, смартфон, подписки на нейронки (ненавижу нейронки), флиппер или может что-то еще?
🤗42🔥16❤5👍5
Ого, да это же дайджест!!!

⚡ Я наконец-то дописал эту универсальную инструкцию на случай, если вас или ваших родных взломают. Надеюсь, что она вам не пригодится – ссылка

⚡ Тут я пофантазировал на тему того, что ИИ – не просто пузырь, но еще и масштабнейшее средство шпионажа за всем миром – ссылка

👨‍🏫 В канале по Менторству ИБ вышел наш регулярный дайджест с итогами рекордного нас месяца.

📹 На YouTube вышел ролик с записью карьерной консультации и разбором резюме. А еще там вышла запись нашего стрима про мягкие и твердые навыки, если вы вдруг пропустили.

🗓 Пакет Мероприятий наконец-то получил новую аватарку.

А еще, за эту неделю я успел скататься в Питер на ZeroNights и в Ярославль, чтобы отдать свою машину на оклейку пленкой (угадавшему цвет – подарок).

Да, неделька выдалась насыщенная, ну а вам, друзья, хорошего остатка выходных 🫶
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤7☃2👍2🙏1🤣1
Знакомо? Узнали?

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
❤21🔥8🍓2🎉1
Почему антивирус – это не панацея

«У меня стоит антивирус, значит я защищен» – одно из самых опасных заблуждений в наши дни. Да, против массовых, давно известных вредоносов антивирус работает. Но проблемы начинаются, когда после установки защиты вы сами разрешаете себе кликать куда попало (ведь все проверят за вас и не дадут попасть в беду).

Давайте разберемся, почему это миф, а также в каких случаях антивирус сам может стать источником риска.

Первое, что нужно усвоить: антивирус не всегда поспевает за современным миром. Свою защиту он строит на том, что уже видел раньше. А в наших реалиях свежее вредоносное ПО, собранное (навайбкоженное) вчера под конкретную компанию, часами и днями может жить незамеченным, пока не попадет в базы данных. (Если вы считаете, что хакеры не прогоняют свои зловреды через актуальные антивирусы перед запуском, то у меня для вас плохие новости).

Вторая важная мысль: современные атаки все чаще вообще не используют вирусы. Фишинговые ссылки, утечки и повторное использование паролей, отсутствие двухфакторки, необновленный софт, атаки через легитимные системные инструменты, на которые антивирус не ругается по определению – все это проходит мимо его радаров.

Ну и есть целый класс уязвимостей, когда антивирус сам создает для вас риски:

1. Идеальная мишень
Антивирус работает с максимальными привилегиями: читает каждый файл, влезает в каждый процесс и в трафик. Уязвимость в нем – праздник для атакующего.
Исследователи Google Project Zero в свое время нашли в продуктах Symantec/Norton дыры, которые сами охарактеризовали как «хуже не бывает». (Достаточно было отправить жертве письмо с файлом – открывать не требовалось, антивирус сам распаковывал вложение с системными правами и исполнял вредоносный код).

2. Вскрывает ваш HTTPS
Чтобы «проверять» шифрованный трафик, многие антивирусы встраиваются в соединение посредником: добавляют в систему свой корневой сертификат и расшифровывают все, что вы передаете (включая банкинг). То есть наш главный инструмент защиты делает соединение слабее, чем оно было без него (понижает версии протоколов и принимает невалидные сертификаты).

3. Продажа ваших данных
Привет всем любителям бесплатных антивирусов 👋
Avast годами собирал и продавал детальную историю браузинга пользователей через дочернюю компанию Jumpshot: покупателям данных обещали каждый поиск, каждый клик и каждую покупку на каждом сайте.

4. Фейковые антивирусы
Классика жанра: «Обнаружено 5 вирусов! Скачайте очистку немедленно». Кликаете по такому баннеру и скачиваете зловред. Либо получаете предложение заплатить денег за лечение несуществующих проблем.

5. Побочные эффекты
Тяжелые антивирусы тормозят систему, а их ложные срабатывания могут вывести из строя важные компоненты. В истории были случаи, когда обновление баз принимало системный файл Windows за вирус и укладывало в перезагрузочный цикл миллионы компьютеров разом.

Риски есть, но это не призыв удалять антивирусы со всех устройств. С ними вы гарантированно в большей безопасности, чем без них. Но не нужно забывать и про другие меры защиты: своевременное обновление системы и программ, резервные копии важных данных, менеджер паролей и двухфакторная аутентификация, а главное, внимательное отношение к тому, что вы открываете и куда вводите свои данные.

Антивирус – это ремень безопасности, а не автопилот. Он может смягчить последствия аварии, но не отменяет необходимости смотреть на дорогу. Рулите все равно вы.

⚡ ПБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15💯12🔥6
Мне, кстати, дизель и нужен был, спасибо.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣37❤6😈2⚡1👨‍💻1🤗1
В Telegram Desktop (клиент для ПК-версии) найдена опасная уязвимость

Советую вам обновить официальный клиент до версии не ниже 7.2.9. Если вы используете неофициальный клиент, временно перейдите на официальный, пока не выйдет обновление.

Скачать можно тут:
- Windows / macOS / Linux: официальный сайт или GitHub.
- Windows: Microsoft Store.
- macOS: App Store.
- Linux: Flathub,Snapcraft.

Если не можете сейчас обновиться, то знайте:
- Ссылки опасны: кликая по любым ссылкам, внимательно читайте всплывающее окно – если Telegram показывает в ссылке странную структуру (например, начинается с tg://), не переходите по ней.
- Не держите клиент без локального код-пароля: его включение шифрует файлы сессии в каталоге tdata, предотвращая мгновенный захват аккаунта даже при их утечке.

Про саму уязвимость – в клиентах Telegram Desktop до версии 7.2.9 обнаружена уязвимость (CVE-2026-107181). Из-за отсутствия экранирования разделителя ; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды. С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя.

Опасность не ограничивается только перехватом файлов сессии tdata и угоном аккаунта. Эксплуатация позволяет скрытно украсть абсолютно любые файлы на компьютере, к которым у пользователя есть доступ: документы, сохранённые сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
😱21❤6🫡4🙏2😍1