Пакет Безопасности – Telegram
Пакет Безопасности
26K subscribers
417 photos
48 videos
26 files
1.04K links
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности.

Вопросы – @romanpnn
Реклама – @romanpnn0 или telega.in/channels/package_security/card

Реестр: clck.ru/3FsiMj
Download Telegram
Я что, техноблогер?

Всю жизнь мечтал им стать, получать на обзор крутую новую технику, распаковывать ее, разбираться в ней и делиться своими впечатлениями. И вот, когда я об этой мечте уже и забыл, она решила неожиданно воплотиться в жизнь.

А все благодаря ребятам из Velter, которые прислали мне на обзор (внимание!) капсулу Фарадея и экранирующие чехлы для смартфонов. И это еще не все. Во-первых, сама капсула с гравировкой логотипа Пакета Безопасности 😬. Во-вторых, чехлов аж 4 штуки, и все их мы разыграем между вами 😇. А теперь погнали.

Начнем с той самой капсулы, в которую вы можете загрузить аж несколько (до 8 шт) смартфонов, чтобы отрезать их от любых радиосигналов (GSM / 3G / 4G / LTE / 5G / Wi-Fi / Bluetooth / GPS / ГЛОНАСС) и внешнего мира. Проверил ли я это? Да, я это проверил, и не смог пробиться ни по одному из каналов связи или протоколов, так что глушится все на 100%. А еще эта махина весит 1.2 кг, а ощущается и выглядит, как фирменный аксессуар от Apple. В общем, это тяжелый люкс.

Если вы хотите проводить действительно приватные встречи в своей переговорке или кабинете – это ваш вариант. Можно конечно еще запариться с джаммером, но это сложнее. В качестве солидного подарка солидному человеку, который ценит свою безопасность и приватность – подойдет идеально. Это вам не глобус-бар.

Экранирующие чехлы выполняют ту же функцию, но их проще взять с собой в машину или просто положить к себе в рюкзак, так как они легкие и компактные. Ах да, они еще и из водоотталкивающего матриала! Эта штука сможет защитить ваше устройство от удаленного стирания данных, отслеживания или взлома.

Вообще вся продукция этих ребят крутится вокруг технологии, которую в быту называют "клеткой Фарадея". Это достаточно интересная концепция, которая одновременно и сложная, и простая. Вот тут можете почитать поподробнее – ссылка

Больше всего во всем этом мне нравятся две вещи. Первое – это отечественная компания, которая разрабатывает все с нуля и контролирует производство, а не перекупы, которые наклеивают свои бирки на что-то, привезенное из другой страны. Второе – это максимально простая вещь, которая выполняет всего одну, но крайне важную функцию. А такой подход обычно говорит о надежности. Да эти штуки даже в розетку вставлять не нужно или заряжать. А еще у них очень крутые дизайнеры. Настолько, что я даже не знаю, как мне выкидывать упаковку от этой капсулы, вы только посмотрите на эту красоту.

В общем, я напузырился, наобозревался, натехнобложился, теперь переходим к конкурсу. На кону 4 экранирующих чехла Фарадея Фолд, то есть будет аж 4 победителя. Правила очень простые – вам нужно подписаться на телеграм-канал этих ребят (@velter) и написать в комментариях под этим постом одну идею, что еще можно было бы произвести такого с данной технологией. Победителей я выберу сам через неделю.

Всем удачи!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😍291712😎5👍4💊3👎2🤬1
Неделька выдалась насыщенной (сколько раз я еще выдам эту формулировку?), следующая неделя предвещает быть такой же, поэтому давайте посмотрим, что вы могли пропустить.

⚡️ Не проходим мимо мема про вайбкодинг – ссылка

⚡️ Чем опасны сим-карты – ссылка

⚡️ Вторая часть второго выпуска нашего подкаста про карьеру в ИБ – ссылка

⚡️ Вышел мой первый техноблогерский обзор – ссылка

👨‍🏫 В канале по Менторству ИБ скоро выйдет анонс грядущего стрима. А еще мы сделали бота для навигации по нашему менторству и полезным ресурсам – @sec_mentor_bot

🧠 В Пакете Знаний вышло два важных поста – обновленный OWASP TOP 10 и подборка бесплатных сервисов для освоения базового IT (а без этого в ИБ никуда).

😎 В нашем чате наконец-то набралось аж 1 000 человек!

❤️ На этой неделе еще заглянул в гости на митап от «Лаборатории Касперского» и MWS AI. Послушал про ИИ в сфере кибербеза, итоги и прогнозы по нему от умных ребят.

А еще я тут осознал, что у нас сейчас параллельно в разных активностях для вас разыгрывается:
- 2 сертификата на массаж
- 3 мерчпака от К2 Кибербезопасность
- 4 чехла от Velter

И это все вы реально можете выиграть. Сегодня кстати выберу тех, кому достанется массаж 😎

Тем временем, организаторы воскресшего ZeroNights уже начали публиковать программу своей конференции.

Ну все, встретимся тогда на SOC-форуме (зацените кстати, какой крутой у них пиар – комменты) с теми, кто до туда дойдет, я буду там модерировать одну дискуссию 20-го числа. Ах да, я перепечатал стикеры и теперь готов их раздавать всем желающим, поэтому маякните мне как-нибудь, захвачу с собой. Всем мир.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
23👍52
В облаках виден ледокол

Что больше всего любит безопасник? Я не знаю, но наверняка это что-то полезное и конечно же бесплатное.

Ребята из NGENIX в пятый раз проводят свою онлайн-конференцию ICEBREAKER. Она про веб-безопасность, мейн-темой этого года стало доверие к облаку и все, что с этим связано: от борьбы с ботами и DDoS-атаками до регуляторных требований.

Обещают более трех часов контента из своего практического опыта, также мерч и памятные подарки для активных участников.

Если вам полезна и актуальна тема безопасности веба, борьбы с нелегитимным трафиком и защиты в облаке – регистрируйтесь и забегайте 12 декабря по ссылке.

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
28😍5👾4💯1🤝1
Ну что, верим или не верим?)

https://news.1rj.ru/str/poxek/5682
🤣41🔥1064🤝4🤬3👾3🙏1
Пакет Безопасности
Ну что, верим или не верим?) https://news.1rj.ru/str/poxek/5682
Выскажу свое скромное субъективное и ничем не подкрепление мнение – думаю, что это не скам/развод/фишинг.

Жаль конечно, что в этой ситуации мог кто-то пострадать, но я думаю, что все вынесли из этого свои уроки.
12💯5🤝4🗿2🤔1
Слабые люди

Если вы думали, что главная угроза безопасности – это уязвимость в коде или в вашей инфраструктуре, то у меня для вас плохие новости. Чаще всего все ломается из-за людей. И не потому, что они глупые или не прошедшие обучение. А потому что живые – с эмоциями, привычками и уставшими глазами в пятницу вечером.

И однажды человечество задумалось о том, что было бы круто как-то описать эту проблему и угрозу, чтобы попробовать защитить самих себя. Именно поэтому, когда-то на свет появился Human Threat Map от Culture.ai – проект, который систематизирует более 80 техник, с помощью которых злоумышленники эксплуатируют человеческий фактор. Все это собрано в MITRE-подобную матрицу, где вместо CVE – сценарии поведения, а вместо эксплойтов – привычки, на которые можно надавить.

Чем Human Threat Map может быть полезен нам (как в быту, так и на работе):
- Он показывает фокус на поведенческих рисках. HTM помогает увидеть слабые места, которые не закрыть обновлением или антивирусом.
- 100+ моделей поведения, которые можно взять себе на заметку. От игнорирования обновлений до привычки ставить везде один и тот же пароль.
- Описана гибкая стратегия защиты, основанная на контексте угроз и поведении людей/сотрудников.
- Возможность строить сценарии обучения и расставлять приоритеты по реальной вероятности атаки.

Компаниям и самим кибербезопасникм Human Threat Map способен помочь с выстраиванием адаптивной защиты от рисков человеческого фактора. Он позволяет анализировать угрозы, развивать обучение и выстраивать стратегию реагирования. Если вы строите защиту, где человек – актив, а не уязвимость, HTM – отличный повод пересмотреть подходы к awareness. Ведь теперь у нас есть матрица и на этот случай.

Ну а если вдург надумаете построить проактивные процессы безопасности человеческого фактора, то советую глянуть еще и SebDB. Это примерно тоже самое, но еще и привязано к MITRE ATT&CK и NIST CSF.

Всем мир.

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
27🔥14🤣85🫡1
Завтра буду модерировать одну интересную дискуссию на SOC Forum, так что забегайте на огонек. Повидаемся, пообщаемся, побродим там по стендам.
🎉20🔥15😱63👍3🤝1🙊1
Присаживаемся

Как вы знаете (а может и не знаете), с 5 июля 2025 вступили в силу обновления статьи 187 УК РФ «Неправомерный оборот средств платежей», усиливающие ответственность за дропперство. Теперь передача банковской карты или доступа к личному кабинету может закончиться уголовным делом. Даже если вы «просто передали карту» и «ничего не знали».

Зачем вообще покупают чужие карты? Вариантов множество, но вот основные из них:
- P2P-обмен крипты – свои карты быстро блокируют из-за подозрительности платежей, нужны чужие.
- Процессинг для нелегальных казино и букмекеров.
- Прием денег от жертв мошенничества.
- Оплата «серых» товаров и услуг.

Раньше продажа карт выглядела как легкие и быстрые деньги: 10–50 тысяч за карту, иногда больше. Сейчас это прямой риск получить массу неприятностей – блокировки счетов, допросы, изъятие техники, реальные сроки. Резонансные кейсы уже есть, и практика ужесточается.

Следствие смотрит на цепочку платежей: если по вашей карте прошли сомнительные переводы – вы в зоне риска. Даже один перевод от пострадавшего – повод для вопросов. Даже если вы не участник мошеннической схемы – вы первый, к кому придут с вопросами.

Как защититься? Проще простого – просто не продавайте свои карты и не передавайте никому доступ к личному кабинету банка. В идеале – даже друзьям или даже родственникам, если они просят воспользоваться вашей картой. Что-то помочь оплатить – без проблем, но если просят именно отдать доступ к личному кабинету или не могут объяснить, что именно им нужно оплатить – я бы задумался.

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
🤓27👍654❤‍🔥3🤯2🫡1
Ладно, уговорили. Кидайте в комменты фотографии своих крутых домашних животных 🤯
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊15😍11🤝6🎉42
Госуслуги

Логин: romanggl1
Пароль: .8t1C62@}mF5

А вы также записываете свои данные для входа в сервисы?)

Ладно, уговорили, скидывайте логины и пароли от своих Госуслуг в комментарии 😳
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣64🐳144🤔4👨‍💻1
Сегодня дайджест будет коротким, потому что я никак не могу добраться до своего ноута, а писать с телефона я так и не научился. Так что к делу.

🧠 В понедельник (да, уже завтра) будет стрим на тему высшего образования в ИБ, где мы с практикующими безопасниками планируем разобрать эту тему со всех сторон.

👨‍🏫 На канале вышел первый мок-собес на позицию пентестера уровня jun+/middle.

⚡️ Побывал впервые на SOC Forum, помодерировал дискуссию с очень крутыми спикерами, прошелся по стендам разных компаний (мои фавориты – ребята из К2 и R-Vision) и увиделся с огромным количеством знакомых.

⚡️ Ну а еще напомню вам о том, как мы все мило делились в комментариях своими домашними животными и данными для входа в Госуслуги.

Ах да, еще я укатил в Питер на несколько дней. Ну всё, всем добра и хорошей недели.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
26👍6😎32🔥2😈1
Интересно, почему в Эрмитаже так внимательно относятся к пентестерам 🤓
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣56🐳9😁7💯5👀2🙊1