Пакет Безопасности
33.3K subscribers
711 photos
77 videos
26 files
1.31K links
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности.

Вопросы – @romanpnn
Реклама – @romanpnn0 или telega.in/channels/package_security/card

Реестр: clck.ru/3FsiMj
Download Telegram
Ого, да это же дайджест!!!

⚡ Я наконец-то дописал эту универсальную инструкцию на случай, если вас или ваших родных взломают. Надеюсь, что она вам не пригодится – ссылка

⚡ Тут я пофантазировал на тему того, что ИИ – не просто пузырь, но еще и масштабнейшее средство шпионажа за всем миром – ссылка

👨‍🏫 В канале по Менторству ИБ вышел наш регулярный дайджест с итогами рекордного нас месяца.

📹 На YouTube вышел ролик с записью карьерной консультации и разбором резюме. А еще там вышла запись нашего стрима про мягкие и твердые навыки, если вы вдруг пропустили.

🗓 Пакет Мероприятий наконец-то получил новую аватарку.

А еще, за эту неделю я успел скататься в Питер на ZeroNights и в Ярославль, чтобы отдать свою машину на оклейку пленкой (угадавшему цвет – подарок).

Да, неделька выдалась насыщенная, ну а вам, друзья, хорошего остатка выходных 🫶
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤7☃2👍2🙏1🤣1
Знакомо? Узнали?

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20🔥8🍓2🎉1
Почему антивирус – это не панацея

«У меня стоит антивирус, значит я защищен» – одно из самых опасных заблуждений в наши дни. Да, против массовых, давно известных вредоносов антивирус работает. Но проблемы начинаются, когда после установки защиты вы сами разрешаете себе кликать куда попало (ведь все проверят за вас и не дадут попасть в беду).

Давайте разберемся, почему это миф, а также в каких случаях антивирус сам может стать источником риска.

Первое, что нужно усвоить: антивирус не всегда поспевает за современным миром. Свою защиту он строит на том, что уже видел раньше. А в наших реалиях свежее вредоносное ПО, собранное (навайбкоженное) вчера под конкретную компанию, часами и днями может жить незамеченным, пока не попадет в базы данных. (Если вы считаете, что хакеры не прогоняют свои зловреды через актуальные антивирусы перед запуском, то у меня для вас плохие новости).

Вторая важная мысль: современные атаки все чаще вообще не используют вирусы. Фишинговые ссылки, утечки и повторное использование паролей, отсутствие двухфакторки, необновленный софт, атаки через легитимные системные инструменты, на которые антивирус не ругается по определению – все это проходит мимо его радаров.

Ну и есть целый класс уязвимостей, когда антивирус сам создает для вас риски:

1. Идеальная мишень
Антивирус работает с максимальными привилегиями: читает каждый файл, влезает в каждый процесс и в трафик. Уязвимость в нем – праздник для атакующего.
Исследователи Google Project Zero в свое время нашли в продуктах Symantec/Norton дыры, которые сами охарактеризовали как «хуже не бывает». (Достаточно было отправить жертве письмо с файлом – открывать не требовалось, антивирус сам распаковывал вложение с системными правами и исполнял вредоносный код).

2. Вскрывает ваш HTTPS
Чтобы «проверять» шифрованный трафик, многие антивирусы встраиваются в соединение посредником: добавляют в систему свой корневой сертификат и расшифровывают все, что вы передаете (включая банкинг). То есть наш главный инструмент защиты делает соединение слабее, чем оно было без него (понижает версии протоколов и принимает невалидные сертификаты).

3. Продажа ваших данных
Привет всем любителям бесплатных антивирусов 👋
Avast годами собирал и продавал детальную историю браузинга пользователей через дочернюю компанию Jumpshot: покупателям данных обещали каждый поиск, каждый клик и каждую покупку на каждом сайте.

4. Фейковые антивирусы
Классика жанра: «Обнаружено 5 вирусов! Скачайте очистку немедленно». Кликаете по такому баннеру и скачиваете зловред. Либо получаете предложение заплатить денег за лечение несуществующих проблем.

5. Побочные эффекты
Тяжелые антивирусы тормозят систему, а их ложные срабатывания могут вывести из строя важные компоненты. В истории были случаи, когда обновление баз принимало системный файл Windows за вирус и укладывало в перезагрузочный цикл миллионы компьютеров разом.

Риски есть, но это не призыв удалять антивирусы со всех устройств. С ними вы гарантированно в большей безопасности, чем без них. Но не нужно забывать и про другие меры защиты: своевременное обновление системы и программ, резервные копии важных данных, менеджер паролей и двухфакторная аутентификация, а главное, внимательное отношение к тому, что вы открываете и куда вводите свои данные.

Антивирус – это ремень безопасности, а не автопилот. Он может смягчить последствия аварии, но не отменяет необходимости смотреть на дорогу. Рулите все равно вы.

⚡ ПБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15💯12🔥6
Мне, кстати, дизель и нужен был, спасибо.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣30❤5⚡1😈1👨‍💻1🤗1
В Telegram Desktop (клиент для ПК-версии) найдена опасная уязвимость

Советую вам обновить официальный клиент до версии не ниже 7.2.9. Если вы используете неофициальный клиент, временно перейдите на официальный, пока не выйдет обновление.

Скачать можно тут:
- Windows / macOS / Linux: официальный сайт или GitHub.
- Windows: Microsoft Store.
- macOS: App Store.
- Linux: Flathub,Snapcraft.

Если не можете сейчас обновиться, то знайте:
- Ссылки опасны: кликая по любым ссылкам, внимательно читайте всплывающее окно – если Telegram показывает в ссылке странную структуру (например, начинается с tg://), не переходите по ней.
- Не держите клиент без локального код-пароля: его включение шифрует файлы сессии в каталоге tdata, предотвращая мгновенный захват аккаунта даже при их утечке.

Про саму уязвимость – в клиентах Telegram Desktop до версии 7.2.9 обнаружена уязвимость (CVE-2026-107181). Из-за отсутствия экранирования разделителя ; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды. С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя.

Опасность не ограничивается только перехватом файлов сессии tdata и угоном аккаунта. Эксплуатация позволяет скрытно украсть абсолютно любые файлы на компьютере, к которым у пользователя есть доступ: документы, сохранённые сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
😱18❤6🫡3🙏2
This media is not supported in your browser
VIEW IN TELEGRAM
Как часто вы думаете про XDR?

Многие безопасники живут с целым зоопарком проприетарных и опенсорсных решений, которые как-то подружены между собой, часто – не очень хорошо. Поэтому рынок ИБ давно уже тяготеет к платформенным решениям, которые объединяют ключевые защитные инструменты. Сегодня как раз поговорим про такой класс решений.

XDR, Extended Detection and Response – это платформа предназначенная для автоматического обнаружения киберугроз, комплексного реагирования на них и централизованного управления безопасностью. При этом начинка под капотом может сильно различаться от вендора к вендору, в зависимости от его сильных сторон и изначального стека решений, на котором он исторически вырос.

Сегодня посмотрим на то, каким видит XDR «Лаборатория Касперского» на примере их Kaspersky Symphony XDR. В прикрепленном ролике – хайлайты первого выпуска “Удобные ответы про XDR”, а вот тут можно посмотреть фулл видео первого выпуска.

Что в программе:
1. Описание того, что вообще есть такое XDR с точки зрения архитектуры и решаемых задач.
2. Возможности платформы, плейбуки и графы для обработки инцидентов, от обнаружения до закрытия.
3. ИИ-возможности под капотом Kaspersky Symphony XDR.
4. Интеграции с другими СЗИ.

Ну а финалом станет большой прямой эфир, где эксперты «Лаборатории Касперского» ответят на вопросы зрителей и расскажут еще больше об инженерной внутрянке своего продукта. Регистрация – по той же ссылке.

Реклама. АО «Лаборатория Касперского», ИНН 7713140469, erid: 2W5zFGogrfj
🤝4👍3🔥2
Forwarded from Менторство ИБ | Пакет Безопасности
Разбор 5 ошибок при построении карьеры в кибербезопасности

https://youtu.be/jpgCdHZuLXY
https://youtu.be/jpgCdHZuLXY
https://youtu.be/jpgCdHZuLXY

Если ты входишь в кибербезопасность с нуля, ищешь первую работу в ИБ или уже упёрся в потолок — этот разбор для тебя. Без воды: только то, что реально влияет на оффер и зарплату.

Ссылки на запись:
- 📹 Youtube
- 📺 VK Video

👨‍🏫 Менторство ИБ | Отзывы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3🔥1