Пакет Безопасности – Telegram
Пакет Безопасности
26K subscribers
411 photos
48 videos
26 files
1.04K links
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности.

Вопросы – @romanpnn
Реклама – @romanpnn0 или telega.in/channels/package_security/card

Реестр: clck.ru/3FsiMj
Download Telegram
Пакет Безопасности
Предложка Я тут подглядел у другого Телеграм-канала одну крутую механику – предложку постов в обмен на кофе (ну или его эквивалент в рублях). Собственно, не долго думая, было принято решение попробовать это повторить. Правила такие – с вас тема поста и фактура…
В предложке было кривое поле для вашего юзернейма – там была автовалидация на почтовый адрес.

Сейчас все починил. Спасибо всем тем, кто написал об этом и тем, кто догадался подогнать свой юзернейм под шаблон адреса электронной почты ⌨️
Please open Telegram to view this post
VIEW IN TELEGRAM
20🫡21🥴1
135🤝15🤗14😁4🤔2🔥1
Учимся строить клетки Фарадея правильно.

#КибрМем

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣60🔥148👀5👍2🤔1🙊1
Бесплатный «учебный» стиллер, который превратился в оружие

Стиллеры всегда ассоциировались с кражей данных – паролей, cookies, криптокошельков. Но в 2025 году появился новый уровень угроз. Тут оказалось, что бесплатное ПО Stealerium, опубликованное на GitHub «для образовательных целей», уже несколько лет активно используется в реальных атаках (как же так, как же так). Оно ворует все: от банковских данных до системной информации, чаще всего распространяясь через фишинговые письма и поддельные счета.

Исследователи Proofpoint обнаружили у Stealerium новую функцию, которая делает его еще опаснее:
– фиксирует момент, когда жертва заходит на сайты с порно;
– делает скриншот браузера;
– включает веб-камеру и снимает пользователя;
– автоматически отправляет материалы злоумышленникам (привет, "Черное зеркало").

Почему же это важно:
– учебные инструменты безопасности все чаще становятся основой для полноценного вредоносного ПО;
– стиллеры больше не ограничиваются кражей данных, они переходят к прямому шантажу;
– мишенями становятся не только компании, но и обычные люди, чьи фото и привычки могут стать инструментом давления.

Как там говорится – ты должен был бороться со злом, а не примкнуть к нему.

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25👍9🫡543🙏2❤‍🔥1🔥1🤩1😭1
This media is not supported in your browser
VIEW IN TELEGRAM
Пожалуй, хватит на сегодня кибербеза…
🤣58🐳4👏3🗿2💯1
У меня тут друг (Ваня, привет) попытался зайти в свой личный кабинет на сайте Почты России, чтобы посмотреть, как его документы едут до суда 1-ым классом. Далее цитата:
Захожу через браузер на телефоне по номеру телефона, ввожу >свой личный< пароль, но я почему-то Марина и моё почтовое отделение в ?Ямало-Ненецкой? области закрыто.


При этом, в профиле все еще отображалась его почта и его номер телефона. Ах да, там еще было видно доставки того человека (судя по всему, Марины), в чей личный кабинет он попал. Вот это я понимаю доставка 1-ым классом. Ну и скрины тоже ловите.

Почта России, вы как?

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁454🤔4🐳3🫡2👍1🔥1
Знаю, что вы скучали и прошлое голосовое вас не утешило, поэтому без лишних слов сразу к делу – к воскресному дайджесту!

👨‍🏫 Нам положили на несколько часов сайт Менторства ИБ.

🧠 В Пакете Знаний рассказали вам об одной крутой CTF-площадке и платформе с бесплатными курсами по низкоуровнему кибербезу.

😎 В нашем чатике уже почти тысяча человек, так что считаю, что пора уже добить красивое число.

⚡️ В основном канале появилась небезвозмездная предложка – ссылка

⚡️ Удивились тому, как учебный опенсорс превратился в орудие – ссылка

⚡️ Поняли, как работать с хэшем на коробке из Кали – ссылка

⚡️ Узнали, как дела с ИБ в Почте России – ссылка
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
128🦄2🔥1🌭1
Кхе

Это кстати тип рекламы, которую я не контролирую ни по содержанию, ни по выходу в канале.
😁32🤔15🗿43👻21
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣78🔥9😱6👏3🥰2😢1🙊1
Тут вышло исследование по уровню зарплат CISO (директор по безопасности) – ссылка

Как только увидел новость об этом, подумал, что сейчас у меня все сгорит и я напишу разрывной пост на тему того, как плохо они считают, и что цифры не похожи на правду. Но нет. Не знаю, как, но результаты очень близки к рыночной реальности, если брать именно РФ-регион.

Ну может быть стоит поднять их буквально процентов на 10-15, относительно тех ЗП, что знаю я, но и я могу чего-то не знать. Результаты исследования вы сможете почитать и сами, сделав выжимку через ChetGPT, ну а я вам пока вот, что расскажу.

Сильный акцент в исследовании и анонсах в СМИ делается на две вещи:
1. ЗП директоров по ИБ достигли 1 млн рублей.
2. ЗП директоров по ИБ выросли на треть за 3 года (после всем известных событий).

Первую миллионную зарплату (не свою, само собой) в ИБ еще встретил еще года 4 назад. А это значит, что они появились еще раньше. Сейчас я знаю диреткоров по ИБ с окладами и по 1.4 миллиона. А если посмотреть на их премии, то на зарплату вообще внимание перестаешь обращать.

Ну а по поводу роста на ЦЕЛУЮ ТРЕТЬ – зарплаты в ИБ в целом сейчас растут как на дрожжах из-за того, что сфера молодая и одновременно востребованная со всех сторон. Сейчас, конечно, весь рынок немного трясет из-за ключевой ставки, сокращений и прочего, но найм идет, а оклады растут. И по моим ощущениям, коэффициент роста за 3 года тут будет побольше.

Ну а на этом все, идем читать само исследование.

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥138👍5🤯4🥴3🎉21❤‍🔥1👎1💯1
Так, ну что, в этом году я тоже решил не пропускать грядущий TgConf, который пройдет в МТС Life Холл уже 15-16 октября.

Послушаем доклады, пообщаемся с другими тг-админами и напитаемся энергией от Артемия Лебедева и Георгия Лобушкина. В прошлом году было плотненько, а в этот раз вообще обещают 4к+ участников, так что пообщаться и понабраться опыта будет у кого.

Если тоже там будете или вдруг сейчас решите сходить, то пишите, повидаемся.

Всем мир.
13👍8🤝4🎉1
Ребята из Anthropic (это стартап выходцев из OpenAI, который уже произвел на свет нашумевшую Claude) тут выпустили свой опенсорсный инструмент для оценки безопасности LLM – Petri.

Если коротко, то нужен он для того, чтобы выявлять риски и нежелательные сценарии в работе ИИ, включая дезинформацию, манипуляции и скрытые формы взаимодействия.

Интересно то, что происходит это в формате обычного взаимодействия пользователя (как мы с вами) с любой ИИ, например, с теми же чат-ботами. Вам нужно только заранее задать несколько сценариев/инструкций, на базе которых и будет строиться эмуляция реальных пользователей.

В общем, я бы поиграл с этой штукой. Что вообще думаете, стоит делать какой-то упор на ИИ, LLM и прочий нейрохайп в канале? А то я хоть и ковыряю такое иногда сам, но в канал об этом не пишу.

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3215👾5👍3
Записали сегодня для вас кое-что интересное 👀

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2011🤗61
Начался значит у меня отпуск, и я тут же заболел. Но сил на воскресный дайджест у меня хватило, поэтому погнали его читать.

👨‍🏫 В канале по Менторству ИБ поговорили про то, как надо вести себя на собеседованиях и что стоит спросить у потенциального работодателя.

📄 В Резюмешной накопилось уже больше 50 резюме кибербезопасников.

🧠 В Пакете Знаний, помимо технической годноты, продолжаем писать для вас еженедельные дайджесты по всему вкусному и интересному из мира ИБ – ссылка

⚡️ Увидели, как взломать любой wi-fi – ссылка

⚡️ Узнали, сколько нынче зарабатывают директора по кибербезопасности – ссылка

⚡️ Порассуждали про ИИ – ссылка

⚡️ Во вторник (14-го октября) забегу на огонек к ребятам из ITSEC, где поговорим про ИБ под нагрузкой и попробуем понять, где этот баланс между безопасностью и производительностью.

⚡️ А еще мы собрались и записали второй выпуск нашего подкаста, но в этот раз уже с интересным гостем. Так что ждем, когда оно всё смонтируется и будем вам показывать.

И да, фоток мало, но они есть.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
23🫡62🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁39🤔84🫡41👎1
Подставить всех

До последнего надеялся на то, что со мной этого никогда не произойдет, но оно произошло.

Как вы помните, сегодня я должен был участвовать в стайдж-интервью на конференции ITSEC и вещать про ИБ под нагрузкой.

А еще, как вы помните, меня скосило под конец недели с температурой, но я её победил еще вчера, в понедельник. А вот горло я не победил…

В общем, сегодня на утро я проснулся с отёкшим горлом, без голоса, с болью при глотании и без единой возможности произнести хотя бы одно слово, даже шепотом.

Соответственно, предупредить организаторов я смог только сегодня утром, буквально за пару часов до начала секции, когда сам понял, что происходит.

Сказать, что мне было стыдно и обидно – не сказать ничего. Но бОльшим шоком (в хорошем смысле) для была реакция организаторов, которую я, пожалуй, просто приложу скринами.

Вот так я и прогулял свою первую конференцию. Ну а перед ребятами из ITSEC я еще раз извиняюсь и благодарю их за такой уровень понимания. Вы крутые.

Ах да, меньше чем через неделю мне надо будет выступать в Калининграде на Merge Baltic…

Так что внимание, вопрос – успеет ли горло Ромы прийти в себя и нормально отстреляться час со сцены?
41😱26🫡13👍4💊2😭1