Пакет Безопасности – Telegram
Пакет Безопасности
26.6K subscribers
417 photos
49 videos
26 files
1.05K links
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности.

Вопросы – @romanpnn
Реклама – @romanpnn0 или telega.in/channels/package_security/card

Реестр: clck.ru/3FsiMj
Download Telegram
Опасные подарки

В тему поста про безопасность для админов Телеграм-каналов. В Телеграме есть механика с помощью которой можно дарить подарки не только пользователям, но и напрямую каналам. Выгдядит это вот так – @cult_security (открываете описание канала и тыкаете на подарки/gifts).

Так вот, некоторые смышленые ребята додумались использовать эту механику для рекламы своих каналов/услуг/себя. Работает это так, что у подарков видно его отправителя. И если кто-то зайдет в описание канала, увидит интересный подарок и тыкнет на него, то увидит аккаунт пользователя. Более того, подарок можно еще и подписать, указав там то, что хочешь прорекламировать.

В чем же нюанс и вред? А в том, что эти подарки могут вести, например, на маркетплейсы с запрещенными веществами, каналы с услугами 18+ и т.д. В общем, будьте осторожны, такие случаи уже были в больших каналах уровня Банксты, Москвача и Топора.

Всем мир.

Пакет Безопасности
😎 Security Club
🛍 Наши проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍3671🔥1👀1🤗1🫡1
Чую, что скоро воскресные дайджесты уже по швам будут трещать от кол-ва инфоповодов и их важности. Но делать нечего, надо как-то укладываться, так что погнали скорее!

💚 Сходил на этой неделе на презентацию нового продукта от "Лаборатории Касперского" – отечественного NGFW. Было очень круто по атмосфере, ребята конечно умеют делать качественные ивенты, тут ничего не скажешь. В конце поста поглядите обязательно фоточки оттуда.

Мы стали официальным инфопартнером воскресшего питерского ZeroNights, который пройдет 26-го ноября – ссылка. У них уже открылся прием заявок на доклады кстати. Так что, если вы давно хотели выступить на годной конференции – то это ваш шанс.

Уже в ближайший вторник подведем итоги мега-розыгрыша – ссылка

👨‍🏫 В Менторстве ИБ завтра выйдет пост про поиск первой работы в ИБ.

🧠 В Пакете Знаний мы опубликовали обзор на книгу, которую нам прислало издательство Питер и сразу же решили ее разыграть среди подписчиков. В комментариях к этому посту вы кстати сможете найти очень много полезных советов по тому, что еще можно почитать – ссылка

📄 Я наконец-то разобрал все заявки и присланные CV в Резюмешной и немного выдохнул.

📋 Ну а в Пакете Вакансий я случайно облажался и выложил на этой неделе блеческую вакансию. Благо мне сразу написали несколько человек и по минутам расписали, что там не так.

А, ну и еще я решил, что мы с вами насмотрелись смешных открыток из вотсапа, поэтому я теперь буду отгружать в дайджесты фотографии и скриншоты чего-то важного, что случилось за неделю. Ну все, теперь погнали смотреть фотки.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
29👍10🔥6❤‍🔥2🫡2
Да, таргетированная реклама с нами в одной комнате и она существует.

#КиберМем

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
😁46❤‍🔥83🔥3😭2
Пакет Безопасности
Мега-розыгрыш Ну что, друзья, вот и настал этот момент. Я доделал мерч, собрался с силами, накопил и поназаказывал для вас кучу всего крутого, да я даже постер для вас в нейронке сбацал. И всё это для того, чтобы сделать мега-розыгрыш 🤩 Разыгрывать мы будем…
🎉 Результаты розыгрыша:

🏆 Победители:
1. Artur (@magnummalum)
2. Pavel (@ERizzi)
3. Ham (@ramkham)
4. デク (@Doggmail)
5. Egor (@inkogni7o)
6. Денис (@KrivtsovDenis)
7. Vladislav (@logjamin)
8. Ольга (@Gorelikova_ov)
9. . . . (@GenZUniq)
10. AlI$a (@JWkhc)
11. Andrey (@ghosteee13)
12. Игорь (@LeTreyy)
13. Abdullah Gladious (@Gladious1337)
14. Dmitry (@dspmseven)
15. Алексей (@felix5ta)
16. '^' (@Casuaq)

✔️Проверить результаты
Please open Telegram to view this post
VIEW IN TELEGRAM
120👀12🔥7👎5🙈4🎉1
Пакет Безопасности
🎉 Результаты розыгрыша: 🏆 Победители: 1. Artur (@magnummalum) 2. Pavel (@ERizzi) 3. Ham (@ramkham) 4. デク (@Doggmail) 5. Egor (@inkogni7o) 6. Денис (@KrivtsovDenis) 7. Vladislav (@logjamin) 8. Ольга (@Gorelikova_ov) 9. . . . (@GenZUniq) 10. AlI$a (@JWkhc)…
В ближайшее время (скорее всего уже завтра) свяжемся с каждым из победителей и обсудим, кому, как и куда доставлять их приз 👑

Так что ожидайте, не пропускайте.

А еще у меня тут внезапно накопилась еще куча подарков для вас + скоро подъедут еще + думаю, что сделаю еще один дроп мерча.

Так что не расходимся 🎧
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2715🎅8🎉3🫡1
Реклама

Некоторые из вас (олды?) наверное помнят, как я уже писал пару раз про рекламу в этом канале и про свое отношение к ней (например, раз и два). Настало время нового поста на эту тему.

Навеян он тем, что я наконец-то взял себя в руки и сходил не на кибербезопасное мероприятие (от которых уже, если честно, подмучивает), а на маркетинговое. Пошел я туда и с хорошими знакомыми повидаться, мозг немного подвигать и голову развеять.

Как же это все связано с рекламой в канале? А так, что там я встретил несколько человек, которые не так давно от лица компаний и вендоров покупали рекламу в Пакете Безопасности. И большинство из них решило высказать благодарность за канал, поделившись информацией о том, как круто у них отрабатывает реклама именно в этом канале.

Из того что я узнал – конверсия в заявки и продажи дорогих b2b-решений сопоставима с размещениями в Бэкдоре и Эксплойте, при том, что как охваты, так и цены на рекламу там в десятки, а то и в сотни раз больше. По итогу это приносит ребятам миллионные продажи их продуктов. При этом, судя по отзывам, в других авторских ИБ-каналах реклама обычно вообще работает вхолостую и не дает ощутимых результатов.

В общем, я не то чтобы хвастаюсь, но это правда было настолько неожиданно и приятно, что я решил поделиться с вами здесь. Никогда не брал у рекламодателей обратной связи по рекламе, а видимо стоило.

Кстати, как вы могли заметить, рекламы в канале стало крайне мало. Связано это как с моей цензурой и летним несезоном, так и с урезанным бюджетом на маркетинг в большинстве ИТ и ИБ компаний в этом году. Это кстати не так уж и плохо, мне так даже покомфортнее.

Ах да, блогером я себя все еще не считаю. Вот когда бьюти-блог заведу, тогда и поговорим. Ну все, всем мир.
5342🤝18🔥12😁6👎1💯1🫡1
Пакет Безопасности
В ближайшее время (скорее всего уже завтра) свяжемся с каждым из победителей и обсудим, кому, как и куда доставлять их приз 👑 Так что ожидайте, не пропускайте. А еще у меня тут внезапно накопилась еще куча подарков для вас + скоро подъедут еще + думаю, что…
Почти все призы уже на месте кстати.

Сегодня уже свяжемся со всеми победителями.

Останется только доказать и сделать под ваш размер мерч, и на следующей неделе уже начнем все рассылать.
👍29🍓8🔥54🤩3🫡1
Нытье?

Я тут что-то решил поностальгировать и вспомнить, а какой была на вкус ХубаБуба что такого важного и интересного было заблокировано за последнее время и немного восстановить хронологию.

Уже очень давно в нашей стране начали блокироваться сервисы, которыми мы пользуемся практически каждый день. Так, например, еще в далеком 2015 году под блокировку уехал самый популярный у нас торрент-трекер – RuTracker, а годом позже стала недоступна социальная сеть для поиска работы корпоратов – LinkedIn.

В 2018 году были первые и достаточно агрессивные попытки блокировки мессенджера Телеграм, а в 2021 году под удар попали два достаточно популярных трёхбуквенных сервиса для анонимизации трафика (ну вы поняли).

А вот дальше, в 2022 году уже пошло интенсивнее, когда Facebook aka Meta был признан террористической организацией на территории РФ, из-за чего доступ к большинству его продуктов (Инстаграм, социальная сеть Фейсбук) был также ограничен. Тогда же под удар попал и Twitter, который позже превратился в Х, но это ему не помогло.

Дальше дело дошло до Дискорда, Вайбера и (самое неприятное для меня) Ютуба. При этом, блокировать Ютуб, судя по всему, сложнее всего – он то сам по себе начинает работать на интернете от некоторых мобильных операторов, то оказывается, что некоторые интернет-провайдеры вообще забыли внести его в черные списки и он доступен на их домашнем интернете постоянно. У меня вообще с ним какая-то аномалия – дома (на вайфае) с телефона и ноута он не доступен, а на смартТВ (на том же вайфае) – работает.

Последними (на данный момент) попали под раздачу Спидтест и звонки через Вотсап и Телеграм. Без Спидтеста мы еще как-то проживем, а вот со звонками уже ситуация печальнее. Такая же история уже давно произошла с мессенджерами и некоторыми звонилками в ОАЭ. Мне, как человеку, живущему в доме, где в здании не работает сотовая связь и мобильный интернет (спасибо строительной компании, управляющей компании и всем телекомам), от этой новости стало дискомфортно. Как теперь быстро и удобно со всеми созваниваться – загадка Жака Фреско.

Понятное дело, что есть альтернативы (которые не надо форсить, если не хотите и без них остаться), человек ко всему привыкает и даже по списку утешительных цитат. Но как же блин обидно.

Ах да, в промежутках между всеми этими блокировками мы с вами еще наблюдали несколько достаточно глобальных сбоев всего рунета, что скорее всего намекает на то, что тестируются опции блокировок новых сервисов.

Кстати, важно держать в голове, что многие сервисы, которые сейчас не доступны в РФ, ограничены не со стороны РКН, а со стороны самих сервисов. Например, Netflix, Spotify, PayPal, ASOS, Amazon (он кстати доставлял раньше в РФ?), да что уж там, даже ОнлиФанс сами ушли из страны и сами ограничивают доступ к своим сайтам и приложениям.

Если что, то я не собираюсь в этом посте кого-то осуждать, к чему-то призывать или нагнетать обстановку туманным будущим. Просто захотелось высказаться на эту тему. Ну и как всегда хочется верить в то, что настанет тот день, когда все эти занавесы спадут, все разблокируется, а новый сезон Игры в кальмара мы посмотрим в день выхода и без всяких костылей. Всем мир.

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
159💔15😢6👍4😭4💯3🤬1👀1🤝1🫡1
Личный Телеграм-аккаунт

Давно хотел написать об этом небольшой пост и вот руки дошли. Особенно это актуально с учетом последних событий в Рутубе, где начались массовые проверки сотрудников (не принимаю тут ничью точку зрения, думаю, что каждый уже сделал свои выводы сам).

Так вот, можно бесконечно долго ковырять что-то там в настройках Телеграма, устанавливать двухфакторки, защищаться от слежки или взлома, но пока вы не заведете себе отдельный аккаунт на неизвестный никому номер телефона, в настоящий безопасности вы точно не будете.

Это должен быть именно новый аккаунт, привязанный именно к новому номеру телефону с новой физической или виртуальной симкой.

Только не привязывайте к этому номеру свои банки, Госуслуги, Вайлдберисы или криптобиржи. Не оставляйте лишний цифровой след.

Не заходите через этот Телеграм-аккаунт в рабочие чаты, не ведите бизнес-переписки, не добавляйтесь во всякие левые и странные каналы и чаты. Не используйте этот аккаунт на рабочем компе (напоминаю про существование DLP) ,и не заходите в него с устройств других людей. Не публикуйте с этого Телеграм-аккаунт что-либо, по чему вас можно как-то идентифицировать – начиная от вашей внешности и имени, заканчивая местоположением и вашими интересами.

И да, все вышеописанное все еще не защитит вас на все 100%, но в этом мире вас ничего на 100% не защитит.

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3813💯13🫡10👍3🦄31
Воскресный дайджест

Сегодня без подводок и сразу к делу, так что погнали 🕺

📄 В Резюмешной поселилось уже больше 100 человек (бОльшая часть из которых – рекрутеры и нанимающие менеджеры) и скопилось уже 35 проверенных резюме от безопасников.

🧠 В Пакете Знаний подвели итоги розыгрыша книги и поделились с вами массой новых полезных материалов, часть из которых достаточно сильно расфорсилась по профильным чатам.

🗓 Тем временем, Пакет Мероприятий дорос уже до 600 подписчиков, а календарь мероприятий все продолжает пополняться.

⚡️ Подвели итоги мега-розыгрыша. Со всеми победителями связались, хоть и не все из них ответили. Футболки и майки для мерча уже заказаны и едут ко мне, все остальные призы уже на месте и ждут, пока я дойду до пункта отправки на следующей неделе (пока я решил сменить обстановку и поехать в другой город, чтобы развеяться).

⚡️ Обсудили вопрос рекламы в Пакете Безопасности – ссылка

⚡️ Повспоминали, блокировку чего мы с вами пережили за последние несколько лет – ссылка

⚡️ А тут я выговорился на тему того, что действительно стоит сделать для вашей безопасности – ссылка

⚡️ Еще ко мне приехала целая пачка крутого мерча в стиле логотипа "Игры в кальмара" от ребят из CodeScoring. Даже журнал с их харизматичным фаундером на обложке достался 😐

А еще давайте попробуем сыграть в геогесс и понять, в каком городе и отеле я остановился по фото 🤓
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🍓12107🔥3🫡1
Да, бывает и такое.

#КиберМем

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣60👍136🔥6😎2🐳1🫡1
Давайте-ка обсудим с вами одну важную (на самом деле не очень) вещь. Какой или даже какие мессенджеры вы считаете безопасными?

Понятное дело, что вы все равно все пользуетесь Телеграмом
1😎21😁12👍72🤔2🫡2