Пакет Безопасности – Telegram
Пакет Безопасности
26.7K subscribers
417 photos
49 videos
26 files
1.05K links
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности.

Вопросы – @romanpnn
Реклама – @romanpnn0 или telega.in/channels/package_security/card

Реестр: clck.ru/3FsiMj
Download Telegram
Да, таргетированная реклама с нами в одной комнате и она существует.

#КиберМем

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
😁46❤‍🔥83🔥3😭2
Пакет Безопасности
Мега-розыгрыш Ну что, друзья, вот и настал этот момент. Я доделал мерч, собрался с силами, накопил и поназаказывал для вас кучу всего крутого, да я даже постер для вас в нейронке сбацал. И всё это для того, чтобы сделать мега-розыгрыш 🤩 Разыгрывать мы будем…
🎉 Результаты розыгрыша:

🏆 Победители:
1. Artur (@magnummalum)
2. Pavel (@ERizzi)
3. Ham (@ramkham)
4. デク (@Doggmail)
5. Egor (@inkogni7o)
6. Денис (@KrivtsovDenis)
7. Vladislav (@logjamin)
8. Ольга (@Gorelikova_ov)
9. . . . (@GenZUniq)
10. AlI$a (@JWkhc)
11. Andrey (@ghosteee13)
12. Игорь (@LeTreyy)
13. Abdullah Gladious (@Gladious1337)
14. Dmitry (@dspmseven)
15. Алексей (@felix5ta)
16. '^' (@Casuaq)

✔️Проверить результаты
Please open Telegram to view this post
VIEW IN TELEGRAM
120👀12🔥7👎5🙈4🎉1
Пакет Безопасности
🎉 Результаты розыгрыша: 🏆 Победители: 1. Artur (@magnummalum) 2. Pavel (@ERizzi) 3. Ham (@ramkham) 4. デク (@Doggmail) 5. Egor (@inkogni7o) 6. Денис (@KrivtsovDenis) 7. Vladislav (@logjamin) 8. Ольга (@Gorelikova_ov) 9. . . . (@GenZUniq) 10. AlI$a (@JWkhc)…
В ближайшее время (скорее всего уже завтра) свяжемся с каждым из победителей и обсудим, кому, как и куда доставлять их приз 👑

Так что ожидайте, не пропускайте.

А еще у меня тут внезапно накопилась еще куча подарков для вас + скоро подъедут еще + думаю, что сделаю еще один дроп мерча.

Так что не расходимся 🎧
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2715🎅8🎉3🫡1
Реклама

Некоторые из вас (олды?) наверное помнят, как я уже писал пару раз про рекламу в этом канале и про свое отношение к ней (например, раз и два). Настало время нового поста на эту тему.

Навеян он тем, что я наконец-то взял себя в руки и сходил не на кибербезопасное мероприятие (от которых уже, если честно, подмучивает), а на маркетинговое. Пошел я туда и с хорошими знакомыми повидаться, мозг немного подвигать и голову развеять.

Как же это все связано с рекламой в канале? А так, что там я встретил несколько человек, которые не так давно от лица компаний и вендоров покупали рекламу в Пакете Безопасности. И большинство из них решило высказать благодарность за канал, поделившись информацией о том, как круто у них отрабатывает реклама именно в этом канале.

Из того что я узнал – конверсия в заявки и продажи дорогих b2b-решений сопоставима с размещениями в Бэкдоре и Эксплойте, при том, что как охваты, так и цены на рекламу там в десятки, а то и в сотни раз больше. По итогу это приносит ребятам миллионные продажи их продуктов. При этом, судя по отзывам, в других авторских ИБ-каналах реклама обычно вообще работает вхолостую и не дает ощутимых результатов.

В общем, я не то чтобы хвастаюсь, но это правда было настолько неожиданно и приятно, что я решил поделиться с вами здесь. Никогда не брал у рекламодателей обратной связи по рекламе, а видимо стоило.

Кстати, как вы могли заметить, рекламы в канале стало крайне мало. Связано это как с моей цензурой и летним несезоном, так и с урезанным бюджетом на маркетинг в большинстве ИТ и ИБ компаний в этом году. Это кстати не так уж и плохо, мне так даже покомфортнее.

Ах да, блогером я себя все еще не считаю. Вот когда бьюти-блог заведу, тогда и поговорим. Ну все, всем мир.
5342🤝18🔥12😁6👎1💯1🫡1
Пакет Безопасности
В ближайшее время (скорее всего уже завтра) свяжемся с каждым из победителей и обсудим, кому, как и куда доставлять их приз 👑 Так что ожидайте, не пропускайте. А еще у меня тут внезапно накопилась еще куча подарков для вас + скоро подъедут еще + думаю, что…
Почти все призы уже на месте кстати.

Сегодня уже свяжемся со всеми победителями.

Останется только доказать и сделать под ваш размер мерч, и на следующей неделе уже начнем все рассылать.
👍29🍓8🔥54🤩3🫡1
Нытье?

Я тут что-то решил поностальгировать и вспомнить, а какой была на вкус ХубаБуба что такого важного и интересного было заблокировано за последнее время и немного восстановить хронологию.

Уже очень давно в нашей стране начали блокироваться сервисы, которыми мы пользуемся практически каждый день. Так, например, еще в далеком 2015 году под блокировку уехал самый популярный у нас торрент-трекер – RuTracker, а годом позже стала недоступна социальная сеть для поиска работы корпоратов – LinkedIn.

В 2018 году были первые и достаточно агрессивные попытки блокировки мессенджера Телеграм, а в 2021 году под удар попали два достаточно популярных трёхбуквенных сервиса для анонимизации трафика (ну вы поняли).

А вот дальше, в 2022 году уже пошло интенсивнее, когда Facebook aka Meta был признан террористической организацией на территории РФ, из-за чего доступ к большинству его продуктов (Инстаграм, социальная сеть Фейсбук) был также ограничен. Тогда же под удар попал и Twitter, который позже превратился в Х, но это ему не помогло.

Дальше дело дошло до Дискорда, Вайбера и (самое неприятное для меня) Ютуба. При этом, блокировать Ютуб, судя по всему, сложнее всего – он то сам по себе начинает работать на интернете от некоторых мобильных операторов, то оказывается, что некоторые интернет-провайдеры вообще забыли внести его в черные списки и он доступен на их домашнем интернете постоянно. У меня вообще с ним какая-то аномалия – дома (на вайфае) с телефона и ноута он не доступен, а на смартТВ (на том же вайфае) – работает.

Последними (на данный момент) попали под раздачу Спидтест и звонки через Вотсап и Телеграм. Без Спидтеста мы еще как-то проживем, а вот со звонками уже ситуация печальнее. Такая же история уже давно произошла с мессенджерами и некоторыми звонилками в ОАЭ. Мне, как человеку, живущему в доме, где в здании не работает сотовая связь и мобильный интернет (спасибо строительной компании, управляющей компании и всем телекомам), от этой новости стало дискомфортно. Как теперь быстро и удобно со всеми созваниваться – загадка Жака Фреско.

Понятное дело, что есть альтернативы (которые не надо форсить, если не хотите и без них остаться), человек ко всему привыкает и даже по списку утешительных цитат. Но как же блин обидно.

Ах да, в промежутках между всеми этими блокировками мы с вами еще наблюдали несколько достаточно глобальных сбоев всего рунета, что скорее всего намекает на то, что тестируются опции блокировок новых сервисов.

Кстати, важно держать в голове, что многие сервисы, которые сейчас не доступны в РФ, ограничены не со стороны РКН, а со стороны самих сервисов. Например, Netflix, Spotify, PayPal, ASOS, Amazon (он кстати доставлял раньше в РФ?), да что уж там, даже ОнлиФанс сами ушли из страны и сами ограничивают доступ к своим сайтам и приложениям.

Если что, то я не собираюсь в этом посте кого-то осуждать, к чему-то призывать или нагнетать обстановку туманным будущим. Просто захотелось высказаться на эту тему. Ну и как всегда хочется верить в то, что настанет тот день, когда все эти занавесы спадут, все разблокируется, а новый сезон Игры в кальмара мы посмотрим в день выхода и без всяких костылей. Всем мир.

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
159💔15😢6👍4😭4💯3🤬1👀1🤝1🫡1
Личный Телеграм-аккаунт

Давно хотел написать об этом небольшой пост и вот руки дошли. Особенно это актуально с учетом последних событий в Рутубе, где начались массовые проверки сотрудников (не принимаю тут ничью точку зрения, думаю, что каждый уже сделал свои выводы сам).

Так вот, можно бесконечно долго ковырять что-то там в настройках Телеграма, устанавливать двухфакторки, защищаться от слежки или взлома, но пока вы не заведете себе отдельный аккаунт на неизвестный никому номер телефона, в настоящий безопасности вы точно не будете.

Это должен быть именно новый аккаунт, привязанный именно к новому номеру телефону с новой физической или виртуальной симкой.

Только не привязывайте к этому номеру свои банки, Госуслуги, Вайлдберисы или криптобиржи. Не оставляйте лишний цифровой след.

Не заходите через этот Телеграм-аккаунт в рабочие чаты, не ведите бизнес-переписки, не добавляйтесь во всякие левые и странные каналы и чаты. Не используйте этот аккаунт на рабочем компе (напоминаю про существование DLP) ,и не заходите в него с устройств других людей. Не публикуйте с этого Телеграм-аккаунт что-либо, по чему вас можно как-то идентифицировать – начиная от вашей внешности и имени, заканчивая местоположением и вашими интересами.

И да, все вышеописанное все еще не защитит вас на все 100%, но в этом мире вас ничего на 100% не защитит.

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3813💯13🫡10👍3🦄31
Воскресный дайджест

Сегодня без подводок и сразу к делу, так что погнали 🕺

📄 В Резюмешной поселилось уже больше 100 человек (бОльшая часть из которых – рекрутеры и нанимающие менеджеры) и скопилось уже 35 проверенных резюме от безопасников.

🧠 В Пакете Знаний подвели итоги розыгрыша книги и поделились с вами массой новых полезных материалов, часть из которых достаточно сильно расфорсилась по профильным чатам.

🗓 Тем временем, Пакет Мероприятий дорос уже до 600 подписчиков, а календарь мероприятий все продолжает пополняться.

⚡️ Подвели итоги мега-розыгрыша. Со всеми победителями связались, хоть и не все из них ответили. Футболки и майки для мерча уже заказаны и едут ко мне, все остальные призы уже на месте и ждут, пока я дойду до пункта отправки на следующей неделе (пока я решил сменить обстановку и поехать в другой город, чтобы развеяться).

⚡️ Обсудили вопрос рекламы в Пакете Безопасности – ссылка

⚡️ Повспоминали, блокировку чего мы с вами пережили за последние несколько лет – ссылка

⚡️ А тут я выговорился на тему того, что действительно стоит сделать для вашей безопасности – ссылка

⚡️ Еще ко мне приехала целая пачка крутого мерча в стиле логотипа "Игры в кальмара" от ребят из CodeScoring. Даже журнал с их харизматичным фаундером на обложке достался 😐

А еще давайте попробуем сыграть в геогесс и понять, в каком городе и отеле я остановился по фото 🤓
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🍓12107🔥3🫡1
Да, бывает и такое.

#КиберМем

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣60👍136🔥6😎2🐳1🫡1
Давайте-ка обсудим с вами одну важную (на самом деле не очень) вещь. Какой или даже какие мессенджеры вы считаете безопасными?

Понятное дело, что вы все равно все пользуетесь Телеграмом
1😎21😁12👍72🤔2🫡2
Forwarded from Менторство ИБ | Пакет Безопасности
Ищем первую работу

В комментариях под одним из постов человек написал вот что
Как устроиться на работу, если вышки нет, а за плечами из всего опыта это онлайн обучение на пентестера, с которым даже на стажировку не берут.


Давайте попробуем разобраться.

Во-первых, не паниковать и принять то, что нет ничего невозможного. Тем более в сфере, где сейчас дефицит кадров.

Во-вторых, на работу/стажировку/интернатуру устраиваются даже те, у кого и онлайн-обучения пройденного нет.

В-третьих, если мы отбросим первичный фильтр рекрутеров/HR в виде лет опыта работы, то дальше все будет зависеть только от двух вещей – ваших хардов (умение пользоваться инструментами, знание технологий и тд) и ваших софтов (коммуникация, самопрезентация, конфликтность, мение проходить собесы и тд).

Так что кажется, что алгоритм такой:
- качаем харды
- качаем софты (не так очевидно как, но вполне реально)
- делаем крутое резюме
- собираем источники, где публикуются вакансии и стажировки
- откликаемся и подаемся на все, что только можно, решаем тестовые, проходим интервью
- если не можете пройти мимо того самого отбойника в виде опыта работы, то ищете способы обхода, они есть и вполне легальные. Например, реферальные системы и нетворк на митапах

Если делать все по уму, не опускать руки и пробовать из раза в раз, то все получится. Параллельно собирайте обратную связь, оттачивайте навыки, полируйте резюме и рано или поздно оно произойдет. Тут никакой магии нет, это обычный итеративный процесс.

👨‍🏫 Менторство ИБ | Чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍316👎4💯3🔥2🤔1🫡1
Если кто-то на Оффзоне, пишите
93👍2🫡1
This media is not supported in the widget
VIEW IN TELEGRAM
14013🔥11🫡1
Полный доступ ко всем фото

Иногда кажется, что мы уже прошли этап базовой цифровой безграмотности. А потом открываешь настройки своего же телефона и видишь, что у игры с котиками (ну или во что там на телефонах играют кроме сабвэй серфера) или фоторедактора с 2019 года до сих пор полный доступ ко всей твоей галерее.

Да, кнопка «Показать все» или «Доступ ко всей галарее» – это удобно. Один тап, и фотка улетела в мессенджер, в Госуслуги или нейронку. Но давайте честно, мы же просто одной кнопкой даем приложению доступ к тысячам наших фотографий и видео, которые ему даже и не нужны были.

С этого момента мы передаем кому-то не одно фото, а буквально всё, что мы когда-либо попадало в наш объектив или было наскринено. Селфи с вечеринки, сканы документов, скриншоты с рабочими чатами – все это мгновенно становится «бесконтрольно доступным».

Гугл (Android), и Эппл (iOS) кстати здесь ни при чем. Там система во время запроса доступа, явно дает понять, что его можно не давать. Или давать, но для ограниченного кол-ва объектов. И даже, если вы дали доступ ко всему и навсегда, iOS вас еще разок может переспросить, действительно ли нужно давать такому-то приложению доступ ко всей галарее.

За что же тут нужно переживать. Если отбросить вариант, в котором вы скачали фишинговое/поддельное приложение (что ну маловероятно), то проблема все еще остается. Потому что даже у проверенного мобильного приложения что-то может пойти не так. Один баг, один взлом – и ваши фото уже не ваши. За примером далеко можно не ходить – про СДЕК, Аэрофлот и Винлаб все думаю помнят.

Плюс, никто не отменяет того факта, что сейчас все, кому не лень, пытаются внедрять у себя нейронки для разных целей. Но далеко не все, к сожалению, делают это добросовестно (во имя экономии). Многие просто собирают нечто из опенсорса, который могут даже не проверить. В этом случае вообще никто не сможет гарантировать, куда потом уйдут ваши любимые мемы из галереи. Что еще может произойти можете почитать тут – ссылка

А пока просто откройте настройки и посмотрите: какие приложения до сих пор знают, как вы зажигали в 2007. И нужны ли им все ваши фото или хватит одного?

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
38💯12❤‍🔥4👍4🤯31😁1🤔1🫡1
Для всех новоприбывших кстати напоминаю о навигации в канале – ссылка

Там и про предпосылки появления канала, и про меня, и в целом про то, о чем этот канал и зачем быть на него подписанным.
1192🫡2🍌1
Я кстати в шоке с того, как быстро наш чатик с мини-сообществом оброс новыми людьми. Там уже больше 800 человек и люди всё приходят!

А я для себя открыл, что в Телеграме есть крутая встроенная аналитика не только по каналам, но и по чатам. Оказывается, считается даже ТОП-людей, которые пишут больше всего сообщений.

Надо будет подумать, как это использовать. У меня как раз тут накопился крутой мерч.
2❤‍🔥127🔥6😱3🫡1💘1
Вот он, вот же он! Воскресный дайджест!

🧠 В Пакете Знаний собралось уже больше 2,5 тысяч человек, что весьма приятно.

🗓 В Пакет Мероприятий календарь буквально порвался пополам из-за ограничений Телеграма.

📋 В Пакете Вакансий появилась информация о новых стажировках для кибербезопасников.

А еще:

Обсудили, какой же мессенджер самый безопасный/защищенный (наобсуждали больше, чем на 100 ко ментариев) – ссылка

Разобрались, что не надо давать доступ приложениям ко всей вашей галерее (делать этого, конечно же, никто не будет) – ссылка

А еще на этой неделе я успел записать с одним крутым человеком подкаст и добрать до архитектурного митапа от Сбера.

А еще вчера я добрался до изготовления мерча и до рассылки первой партии призов розыгрыша (наконец-то, ура).

А еще на этой неделе случился Оффзон, о котором я напишу уже в следующем посте, так как места в этом точно не хватит.

Ну и фоточки посмотреть не забываем 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
119🍾10🫡4❤‍🔥2👍1👎1