Пакет Безопасности
22.9K subscribers
304 photos
38 videos
26 files
937 links
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности.

Вопросы – @romanpnn
Реклама – @romanpnn0 или telega.in/channels/package_security/card

Реестр: clck.ru/3FsiMj
Download Telegram
Воскресный дайджест

Один из самых разрывных (судя по реакциям и пересылам) кибермемов за всю историю галактики канала – ссылка

Разбираемся, а жив ли еще интернет – ссылка

Бесплатные лекции по бытовой кибербезопасности и кибергигиене – ссылка

Карта кибератак, нацеленных на Россию – ссылка

В Пакете Знаний появился новый автор, который вызвался помогать мне не только искать полезную информацию и писать посты для вас, но еще и участвовать в развитии канала.

В том же Пакете знаний вышел анонс грядущего стрима по безопасной архитектуре от моего хорошего знакомого, который руководит проектами ИБ в Яндексе.

В Пакете Вакансий я опубликовал неплохой ТОП корпоративных Телеграм-каналов, так что поглядите – может там есть компания вашей мечты.

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
84🤝3🙏1
Я стал папой

Ровно неделю назад любовь всей моей жизни подарила нам дочку. И я до сих пор не понимаю, как можно так стойко пройти через все эти этапы с беременностью и родами. Это просто вау. Искренне преклоняю свое колено перед всеми девушками и женщинами, которые прошли через это.

Ну и теперь нас трое. Вся моя галерея уже в фотографиях дочки, бардака и какашек. Моё сердце полно любви, а силы и ресурсы организма восполняютя так быстро, будто мне снова 15. Времени не хватает ни на что, ритм жизни и быт сильно изменились. Это точно не просто, но это однозначно стоит того. Сколько еще всего интересного у нас впереди, сколько всего впереди у Миланы.

Как вы понимаете, в ближайшее время постов в канале может стать поменьше, как и меня в онлайне. Так что не теряйте, скоро войду в колею и будем дальше пилить крутые проекты и развивать отечественный кибербез.

Как-то так, дорогие мои. Всем добра.
13😍215🎉148120👍47🔥30💘15👏12❤‍🔥6🕊6🥰4
Forwarded from Менторство ИБ | Пакет Безопасности
Как вы уже наверное знаете, мой любимый ХэдХантер с ребятами из Минцифры все-таки запустили свою программу подтверждения твёрдых навыков (знание языков, технологий, концепций) в IT.

Чем-то это очень сильно напоминает "Skills" из LinkedIn-а. Но там ты не только заявляешь навык и проходишь по нему тест, а еще и даёшь возможность другим людям подтвердить этот навык с помощью механики голосования.

Нюанс только в том, что даже в такой устоявшейся и зрелой профессиональной социальной сети, как ЛинкедИн, эта функция вообще никому не нужна, и пользы особо никакой не приносит. Разве что по фильтрам как-то кого-то искать.

В общем, лично я думаю, что эта штука не взлетит, но навыки по кибербезу ради интереса я бы потыкал ⌨️

👨‍🏫 Менторство ИБ | Чат
Please open Telegram to view this post
VIEW IN TELEGRAM
12🍌4💊32👍1👎1🤔1🥴1
Ну что, все готовы к дропу нашего лютейшего мерча?

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
396👏6👍2😱2🗿2🔥1🥴1🤣1
Так и не смог я сдержаться от того, чтобы не написать ни одного поста про ЦИПР. Но ничего, я всего разок. Меня тут просто начало немного потряхивать от этих цитат, сказанных на конференции, и я решил это прокомментировать.

Если суммировать всё, что было упомянуто в этой статье, отбросив лишние уточняющие формулировки, то получится, что за 5 последние лет утекли персональные (и не только) данные, такие как СНИЛС, паспорт и телефон У КАЖДОГО россиянина. А на черном рынке скоро начнут продавать нашу с вами биометрию.

Во-первых, до уровня Австрии, насколько мне известно, мы еще не дошли. Да, утечек было уже очень много, данных через эти утечки тоже прошло не мало, но кол-во уникальных строк все еще не дошло до критического уровня в 100%.

Во-вторых, формулировки из серии "За последние пять лет, КАЖЕТСЯ, что фио, номера телефонов, номера паспортов и снилс "утекли" у каждого гражданина РФ" и "биометрия хранится ПРИМЕРНО в виде хэша" выглядят скорее комично, нежели как серьезное высказывание управляющего директора настолько большой, влиятельной и, что самое главное, профильной компании.

В-третьих, было сказано следующее: "По мере распространения биометрии, которую все больше и больше бизнесов и сервисов начинают использовать, эти данные тоже будут появляться на черном рынке. Рано или поздно эти данные утекут". А ничо тот факт, что При этом, биометрия совершенно спокойно уже давно торгуется в теневых интернетах, а сам ТАСС аж год назад уже умозаключал подорожание цен на нее.

В-четвертых, вопрос уже к ребятам из ТАСС – неужели не было более сильных цитат, комментариев высокоуважаемых людей или в целом инфоповодов, что вам пришлось цепляться даже за высказывания с "кажется" и "примерно" в столь странном контексте.

Ну все, я высказался, всем спасибо за внимание.

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
29🤣11💯8👍4🍾2🤔1🐳1🫡1💊1
А вот и запись с той самой панельной дискуссии, которую мне посчастливилось модерировать на последнем PHDays. Да, в следующий раз постараюсь не сидеть, как главный герой Основного инстинкта.

Кибериспытание: багбаунти 2.0 или что-то большее — YouTube / VK Видео

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
19🤝7🤩3🔥1
17-го июня (в ближайший вторник) буду выступать на форуме ITSEC в секции, посвященной проектированию и защите API.

Подискутируем с коллегами на тему того, где проходит граница между ответственностью команды разработки и команды ИБ за защиту API, как со временем меняются подходы по защите API и как вообще их все-таки обезопасить.

Если будет желание пересечься и пообщаться, то я, как и всегда, буду рад.

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15104
Берем?
💯35🫡129🤣9🌚4🤔3❤‍🔥2
Forwarded from Пакет IT-Мемов
Please open Telegram to view this post
VIEW IN TELEGRAM
😁78💯97🥴1
Сериал "Друзья" смотрели?

А вот я – нет. Честно пытался, но так и не понял этого ситкомовского вайба, закадрового смеха, героев и зацикленных локаций. Но сегодня не об этом, а о вечно молодой актрисе, которая сыграла одну из главных ролей в сериале – Дженифер Энистон.

Она тут недавно решила помочь всем OSINT-ерам, маньякам и своим фанатам, неосторожно выложив в одну социальную сеть фотографию со своей собакой. Казалось бы, где тут связь, при чем тут собака и как она кому-то этим помогла. Дело все в том, что на фото достаточно отчетливо видно не только бирку на ошейнике собаки, но и номер телефона Дженифер, по которому нужно звонить в случае пропажи питомца. Вот так всё просто, иронично и прозаично.

Фото вскоре было удалено, но, как вы уже наверняка знаете, интернет все помнит. И проблема тут даже не столько в том, что ей придется терпеть назойливые звонки или в итоге поменять номер телефона (а значит и заменить его во всех банках и прочих сервисах). Основная проблема в том, что по номеру телефона (да, не только в нашей стране) можно достать огромное количество дополнительной информации, которую нехорошие люди могут использовать в корыстных целях.

Ах да, это всё при том, что незадолго до этого в ворота ее дома на своем автомобиле въехал сталкер/сумасшедший/воздыхатель. Преследовал звезду он давно – написывал ей в социальных сетях и по электронной почте. И в целом, это уже далеко не первый инцидент с Энистон такого рода. Да, вот такая вот тяжелая жизнь у знаменитостей, поэтому порой им надо быть чуть внимательнее, чем всем остальным.

Ну а я надеюсь, что эта история научит вас базовой кибергигиене, а не быть параноиками. И давайте, чтобы не собрать за такое начало у поста миллион дизлайков, влупим по лайку с каждого, кто любит этот великолепный сериал 👍

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6120🔥14🤔9🤗53
Опять шпионим?

Я вам пару раз уже рассказывал про одно шпионское ПО, заточенное именно под устройства Apple – Pegasus (раз и два). Вокруг него было уже столько шумихи, что это название знают уже далеко не только люди из индустрии кибербезопасности.

Так вот, не одним Пегасусом едины, как говорится. Недавно Apple в очередной раз спалилась с тем, что в её iOS была уязвимость, позволяющая другому шпионскому ПО следить за жертвами зараженных устройств. Ими оказались, как минимум, два европейских журналиста. А за взломом стоит детище компании Paragon – Graphite.

Само собой, под прицелом оказываются, как и всегда, либо журналисты, либо госслужащие, либо те, кто обладают крайне ценной инсайдерской информацией.

Иронично тут две вещи. Первая – Paragon (создатель Graphite), как и NSO Group (создатель Pegasus) – обе компании из Израиля. Вторая – Apple уже в который раз пытается в тихом режиме закрывать подобные мощные уязвимости, чтобы избежать лишних скандалов и ущерба для бренда.

Оставляет ли Apple такие уязвимости специально или нет – остается только гадать. Ну а если уж вы пользуетесь айфонами, то советую вам устанавливать обновления безопасности сразу, как только они выходят.

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡11👍86🔥32👏2🤝1
Больше цифр

У меня тут дернулся глаз от заголовка вот этой статьи, и я решил поделиться этим с вами – "Только треть россиян знают о значениях сокращений "кибербез" и ИБ".

Лично я до этого думал, что в целом о кибербезопасности и ИБ знает дай бог процентов 10-15 населения нашей страны. А тут аж больше 30%! Более того, про фишинг слышали еще больше людей – 60%. Да даже про DDoS знает уже почти половина населения (44%). В общем, я доволен популяризацией кибербеза, продолжаем в том же духе.

Про IT кстати знает уже 80% людей. Не удивлюсь, если большинство узнало сугубо из-за мемов про их зарплаты в 600к/наносек и из-за лавандового латте на соевом молоке.

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣239💯6
Нет, ну это же шедевр, Ольга 🤨

#КиберМем

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣385🔥3🗿3👎2😍2💯1
Утечка 16 млрд паролей затронула пользователей Apple, Google и Microsoft

Сеть потрясла крупнейшая на сегодняшний день утечка данных: более 16 миллиардов паролей оказались в открытом доступе. Среди пострадавших — пользователи крупнейших технологических компаний, включая Apple, Google и Microsoft.

Эксперты советуют как можно скорее сменить пароли ко всем важным аккаунтам, особенно если они использовались повторно. Также рекомендуется включить двухфакторную аутентификацию и проверить свои данные на наличие в базах утечек.

Впрочем, все это может быть фейком или компиляцией старых баз, такое не раз бывало. Но двухфакторку включите, культисты
21😱9🤝6🔥2😈2👏1
Теневой WB

Ребята из F6 тут недавно выкатили интересный отчет по ассортименту и расценкам того, что активно торгуется в этих ваших даркнетах – ссылка. Аналитика, насколько я понял, собрана не только из объявлений на теневых площадках (попасть на некоторые из которых не так уж и просто), но и на основе реальных сделок.

Продается, как и всегда, всё, что только можно – от пробива информации любого калибра и мошеннических схем (а можно было просто подписаться на наш канал) до заказных DDoS-атак и корпоративных учетных записей.

Пользы нам от этого исследования конечно не очень много, но теперь вы в курсе актуальных расценок и можете прикинуть, сколько стоит точечно пробить информацию на вас, например.

Но больше всего мне понравилось название отдела, который приложил к этому отчету свою руку. Вот это я понимаю нейминг – Отдел исследования и мониторинга андеграунда. Это вам не бруклинских андеграундных реперов из нулевых слушать.

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2310🦄4🔥3💊1
Да простят меня подписчики не из мира кибербезопасности за сложный мем, но это такая жиза...

#КиберМем

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣112😁17💯11😭54🔥4👨‍💻2👏1🥴1
Вот и настало время нового канала – Резюмешная.

Это место, где безопасники смогут опубликовать своё резюме/CV, а рекрутеры – найти тех специалистов, чьи навыки и профессиональный опыт были подтверждены. В общем, банальная win-win история, как для специалистов из мира ИБ, которые ищут работу, так и для рекрутеров, которые хотят закрыть свои вакансии и сделать это качественно.

Идея этой площадки уже давно витала в воздухе, а мне все никак не хватало толчка, что её сделать и оформить. Что же меня все-таки финально подтолкнуло в сторону создания Резюмешной? Просто накопилась критическая масса запросов по рекомендациям людей под конкретные вакансии и позиции (чаще всего закрытые). Да и рекрутеры, с которыми я взаимодействую в рамках уже существующих проектов, не раз уже предлагали сделать подобную площадку.

И можно было бы запустить Резюмешную и раньше, но не было никакого смысла делать копию ХэдХантера или Хабр Карьеры. И фишкой должно было стать то, что все резюме в канале будут провалидированы, проверены, а опыт и навыки людей – подтверждены. Я очень долго ломал голову на тему того, как это сделать и тут до меня дошло, что это не так уж и сложно.

Мир ИБ достаточно тесный, особенно СНГ-шный. С кем-то я уже где-то работал, с кем-то просто знаком, с кем-то мы пересекаемся по проектам прямо сейчас. Ну а если я человека не знаю, то хватит буквально одного-двух рукопожатий для того, чтобы узнать нужную информацию и подтвердить как опыт, так и навыки человека. Тем более, что вся необходимая информация для поиска уже будет указана в резюме. Ну а для наших ребят с Менторства ИБ публикация в этом канале будет доступна после освоения своего роадмапа и прохождения финального интервью, что также подтвердит их квалификацию.

Можно было бы публиковать резюме в нашем Пакете Вакансий, но я решил не смешивать эти механики. Канал будет закрытый и сугубо утилитарный (чтобы решать конкретную задачу). У меня нет цели сделать его большим. Я хочу сделать его в первую очередь качественным. Даже если там будет лежать всего одно резюме. И да, не нужно подавать заявку, если вы не собираетесь публиковать там свое резюме или если вы не рекрутер/HR/нанимающий менеджер.

Делается это все не для монетизации или какого-то дополнительного заработка. И доступ, и публикация резюме в канале будут бесплатны. Так что можете смело делиться со своими знакомыми безопасниками и рекрутерами этим постом. Если им эта площадка будет полезна, то я буду только рад.

Ну и самое главное – как же я тащусь с дизайна этой аватарки...
26💘16😁10🤩9🙏2