ar
Feedback
Пакет Безопасности

Пакет Безопасности

الذهاب إلى القناة على Telegram

Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Пакет Безопасности

تُعد قناة Пакет Безопасности (@package_security) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 33 103 مشتركاً، محتلاً المرتبة 3 932 في فئة التكنولوجيات والتطبيقات والمرتبة 19 272 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 33 103 مشتركاً.

بحسب آخر البيانات بتاريخ 16 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 753، وفي آخر 24 ساعة بمقدار 1، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 17.88‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 6.88‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 5 918 مشاهدة. وخلال اليوم الأول يجمع عادةً 2 276 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 40.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل хакер, кибермем, osint, джунов, домен.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 17 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

33 103
المشتركون
+124 ساعات
-267 أيام
+75330 أيام
أرشيف المشاركات
Ха-ха-харнесс Некоторое время назад слово это стало слышно из всех утюгов, а значит самое время разобраться, что это за зверь такой и как с ним работать. Харнесс – это своего рода агентная обвязка вокруг модели, которая позволяет превратить ИИ в автономную рабочую единицу, способную вызывать разные туллы, решать сложные и продолжительные задачи без участия человека. Грубо говоря – скин вашего ИИ-агента из скриптов, скиллов и инструментов. По всему миру со своих харнессом сейчас хайпует DeepSeek, который показывает чудеса производительности (особенно в задачах с кодам) и космическое соотношение цена/качества по сравнению со всем известными проприетарными решениями от OpenAI и Anthropic В России своим харнессом недавно хвастались ребята из Яндекса, которые обновили Алису. Теперь она сама может определять, какая модель лучше справится с задачей пользователя и работать в качестве оркестратора. Свои наработки в похожем ключе показывали еще Сбер и МТС. А где здесь безопасность? Тут все мы можем вспомнить про пример с Claude, который любой маломальски подозрительный запрос перекидывает на более слабую модельку. Или кейсы, когда модель начинает генерировать ответ и резко обрывается на полуслове, выдавая стандартную заглушку. За подобное поведение в основном отвечают гардрейлы (сложно уже, да, держитесь) – они работают как межсетевой экран для ИИ, отрезая вредоносный промпт или наоборот, генерацию, которую пользователю показывать не надо. Внутри харнесса подобных контролей и ограничений можно накрутить еще больше, хоть на обращение к каждому инструменту. Австралийский департамент кибербезопасности недавно даже выкатил весьма насыщенный текст по безопасности ИИ как раз через призму харнесса. А еще вот свежая статья, где авторы буквально разработали харнесс с фокусом на защиту агента и его миньонов субагентов от промпт-инъекций и прочих ИИ-специфичных атак. Так что тема перспективная и интересная не только в контексте эффективности ИИ-агентов, но и в контексте развития темы кибербезопасности искуственного интеллекта. Такие дела. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Мы тут, кстати, стали инфопартнерами (уже в который раз) с ежегодной конференцией Айдентити Конф и с воскресшим в том году Ze
+1
Мы тут, кстати, стали инфопартнерами (уже в который раз) с ежегодной конференцией Айдентити Конф и с воскресшим в том году ZeroNights. А это значит, что для вас, дорогие читатели, будут скидки! У ZeroNights (который пройдет уже 30 сентября в Питере) в этом году будет аж 4 сцены и 2 полноценных трека: Offensive Track и SecOps Track. Техники взлома, обнаружение уязвимостей, безопасная разработка, бинарная эксплуатация и вот это вот все. Купить билеты можно здесь – ссылка. А по промокоду PAKETZN2026 вас будет ждать приятная скидка в 7% как для физиков, так и для студентов. А судя по программе Айдентити Конф (который пройдет 7 октября в Кибердоме) обещают раскрыть Identity Security и Identity Governance буквально со всех сторон. А это, скажу я вам, очень важно в эпоху повсеместной ИИфикации. Зарегистрироваться можно вот тут – ссылка. Для заказчиков участие бесплатное, а для представителей вендоров/интеграторов/дистрибьютеров – есть приятный бонус – промокод ПАКЕТ2026, который дает скидку 10%. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

«У меня Linux, меня не взломают» Эту фразу можно часто услышать во время спора о том, какая операционка лучше (особенно, если в команте есть кто-то из клана Арч-линуксоидов). Но так ли это на самом деле? Возможно, лет двадцать назад Linux действительно можно было считать одной из самых защищенных ОС, но сейчас этот миф далек от реальности. Поэтому разберемся: откуда он взялся, что в нем правда, а что давно устарело. Владельцы маков и айфонов – вы следующие 🤨 В далеких нулевых Linux занимал на десктопах 1-2% от всей доли рынка, и писать под него массовые вирусы было экономически бессмысленно (зачем, когда рядом 90%+ Windows). Усложняла задачу и его архитектура: разделение прав, работа без администратора по умолчанию, установка софта из подписанных репозиториев, а не со случайных сайтов. А финальной причиной репутации «самой безопасной операционки» стала сама аудитория: типичный пользователь Linux был технарем, которого сложно поймать на банальные хакерские приемы, вроде установки подозрительных exe-файлов из ненадежных источников. Проблема в том, что из мысли «атакуют реже» сделали вывод «не атакуют вообще». А вот это уже неправда. На сегодняшний день Linux – одна из самых атакуемых ОС на планете. Просто не на десктопе. На Linux работает большая часть интернета: серверы, облака, роутеры, камеры видеонаблюдения, NAS, умные телевизоры. И все это взламывают ежедневно, в промышленных масштабах. Вспомним историю с ботнетом Mirai, который в 2016 году взломал и собрал армию из сотен тысяч Linux-устройств, чтобы устроить крупнейшие на тот момент DDoS-атаки в США. (Подробнее рассказывал об этом случае тут). Вымогатели, которые работают с вирусами-шифровальщиками, давно пришли на Linux: атакуют серверы, NAS и гипервизоры – по сути, места, где лежит самое ценное. Дополнительную нагрузку выдают криптомайнеры: их боты круглосуточно сканируют интернет и заселяются на любой плохо настроенный Linux-сервер за считанные часы. Если у вас есть собственный VPS, загляните в его логи SSH у увидите тысячи попыток подбора пароля в сутки. И это не атака лично на вас, это норма. Короче, дыры находятся регулярно, причем, в самом основании системы. Несколько примеров из архива: • Baron Samedit (2021): уязвимость, позволявшая любому локальному пользователю получить полный доступ к root. Просидела в коде около десяти лет. • PwnKit (2022): то же самое в Polkit. Больше десяти лет во всех крупных дистрибутивах. • Dirty Pipe (2022): дыра в самом ядре, позволявшая перезаписывать файлы, доступные только для чтения. • Бэкдор в xz-utils (2024) – главная жемчужина. Злоумышленник два года изображал добросовестного мейнтейнера (поддержка) открытого проекта, втерся в доверие к уставшему автору и внедрил закладку, открывавшую доступ к SSH-серверам (программе для удаленного управления). Бэкдор успел попасть в коды крупных дистрибутивов, и мир спасло то, что один инженер заметил: SSH стал отвечать на полсекунды медленнее. Полсекунды. Ну и не устану повторять, главная уязвимость всегда находится по эту сторону экрана. Фишинговой странице все равно, из какого браузера вы ввели пароль, а вредоносному расширению – под какой ОС красть ваши куки и сессии. Утечка пароля с чужого сайта одинаково бьет по всем. Что можно сделать, чтобы себя обезопасить: ⚡️ Обновляться: автообновления безопасности (unattended-upgrades и аналоги) – обязательная база. ⚡️ SSH: только ключи, парольный вход отключить, fail2ban не помешает. ⚡️ Не запускать скрипты из интернета не глядя: скачали – прочитали – запустили. ⚡️ Полнодисковое шифрование на ноутбуке. ⚡️ Бэкапы: шифровальщику все равно, какая у вас версия операционной системы. ⚡️ Помнить, что главные ворота – браузер: только необходимые расширения, менеджер паролей, двухфакторная аутентификая. Linux – действительно отличная основа: прозрачность, быстрые патчи, вменяемая модель прав. Но безопасность – это не особенности кода или ядра, а привычки. Система не защитит от решений, которые принимаете вы сами. Такие дела. А вы какой операционкой пользуетесь? ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Метро Казани, ну пора, пора уже.
Метро Казани, ну пора, пора уже.

А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебед
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью. Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса. Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Ответы вынесут на сцену, а представители рынка попробуют проверить, насколько хорошо они знают своих заказчиков. Также в программе: 💜 где проходит граница между требованиями регуляторов и реальной защищённостью; 💜 чего заказчики ждут от российских NGFW и что получают на практике; 💜 насколько прозрачной должна быть архитектура отечественных решений; 💜 как защищать сложную распределённую инфраструктуру — от касс и терминалов до камер и рабочих станций. Участие бесплатное по предварительной регистрации с корпоративной почтой. ➡️ Регистрация Когда: 28 сентября, 10:00 – 16:00 Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18

Нет, ну это реально приятные новости, что сказать) 👨‍🏫 Менторство ИБ | Отзывы | 📹 YT

Паника Заметил тут, как все (например) начали перевозбуждаться от того, что новая модель от OpenAI – Astra 6 преисполнилась и прошла все 48 уровней игры I'm Not a Robot, где нужно размечать велосипеды, искать слова, рисовать фигуры и даже парковаться. В общем, пародия на сервис CAPTCHA. Вот только это сатиричный симулятор капчи, а не ее реальное воплощение. Настоящая капча устроена сложнее и обновляется/подстраивается под цифровой отпечаток пользователя. В общем, это не является каким-то знаменательным событием или подтверждением того, что AI превратилось в AGI. Просто ИИшка прошла игру, сделанную человеком бог знает сколько лет назад. Спите спокойно, Скайнет все равно неизбежен.

Дайджест? Дайджест 📹 Улетел в экзосферу ролик про то, что нужно знать кибербезопасникам в 2026 году, чтобы комфортно себя чу
+8
Дайджест? Дайджест 📹 Улетел в экзосферу ролик про то, что нужно знать кибербезопасникам в 2026 году, чтобы комфортно себя чувствовать на рынке – ссылка 🧠 В нашем Кибер ПТУ вышел новый формат постов про аткуальные и трендовые уязвимости со всего мира – ссылка 📄 Здесь дал слабину, признаю – ссылка ❤ Ну а еще мы почти на неделю скатались в культурную столицу (уже вернулись). И не просто так, а чтобы навестить друзей и заглянуть к ребятам из CodeScoring на их CodeScoring Masters. Вышло очень камерно, атмосферно. Фотки? Ну а куда мы без них, ловите.

При всей простоте подобных роликов (раз, два, три), на их монтаж у меня до сих пор уходят часы, а порой и десятки часов. И это при том, что мне хочется добавлять нормальную графику, анимации и делать красивый постпродакшен. И, по сути, сильнее всего выпуск этих роликов тормозит именно монтаж. Так вот, взываю к вам, дорогие читатели. Если вы или кто-то из ваших знакомых готовы ворваться в этот движ и помочь с монтажом, то не сдерживайте себя и пишите/присылайте примеры своих работ мне – @romanpnn А еще у меня есть идея (и даже отснятый материал) создания роликов в формате этих медиаглыб (раз или два). И вот тут я без вашей помощи уже точно не справлюсь. И да, само собой, все это я предлагаю делать не за бесплатно. Так что погнали работать уже, миру нужно больше полезных кибербезопасных роликов!!! ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

А вот и оно! https://youtu.be/691C9-r7EW0 https://youtu.be/691C9-r7EW0 https://youtu.be/691C9-r7EW0 Разбираем по полочкам, чт
А вот и оно! https://youtu.be/691C9-r7EW0 https://youtu.be/691C9-r7EW0 https://youtu.be/691C9-r7EW0 Разбираем по полочкам, что именно нужно освоить кибербезопаснику в 2026 году, чтобы оставаться востребованным и лутать офферы на рынке. Ссылки на запись: - 📹 Youtube - 📺 VK Video 👨‍🏫 Менторство ИБ | Отзывы

Общий секрет. «Современные проблемы требуют современных решений» - подумали инженеры 90х, когда произошла крупная утечка паролей по небезопасным протоколам. Никогда не знаешь, что станет следующей ступенькой в развитии безопасности, так что сегодня разбираемся в истории и устройстве SSH: что подтолкнуло к созданию протокола и о принципе его работы. #Network #BaseSecurity 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы

Ладно, я не справился. Я не справился с той самой 📄 Резюмешной, в которую каждый день сваливается с десяток новых заявок на
Ладно, я не справился. Я не справился с той самой 📄 Резюмешной, в которую каждый день сваливается с десяток новых заявок на вступление. И по каждой заявке я (по своему же плану) должен написать человеку и спросить, кто он – рекрутер или кандидат. И, если второе, то взять у него резюме на проверку. Казалось бы, а чего ты жалуешься, Рома, если ты сам эту схему и придумал? А того, что больше половины из тех, кому я пишу, просто игнорируют мои сообщения. А некоторые еще и в бан кидают мой аккаунт 🏌️ Да и я не думал, что будет такой большой поток людей, если честно, поэтому писать всем вовремя я не всегда (никогда) успеваю. Поэтому было принято волевое решение – засрать мне личку поменять процедуру добавления резюме, кандидатов, рекрутеров и нанимающих менеджеров в Резюмешную. Теперь вам нужно написать мне в личку – @romanpnn. Если вы кандидат и хотите опубликовать свое резюме – сразу присылаете его в PDF и без всяких "Компания под NDA" или "ТОП-10 банков РФ". Если вы рекрутер или нанимающий менеджер, то просто пишите, из какой вы компании. Вот и все, проще – некуда. Держу в курсе, кстати, в канале уже почти 250 человек, половина из которых – рекрутеры, а в личку мне регулярно пишут ребята, которые не без помощи Резюмешной находят себе работу. И да, проект то все еще некоммерческий, хотя времени туда уходит целый вагон. Всем мир!!!!!!

Одна ошибка и ты ошибся Я тут чуть не подкинулся и не написал пост по новости о том, что ChatGPT выдал пользователю фишинговую ссылку, в результате чего первый потерял $2,1 млн. Благо, я пошел фактчекать эту историю и искать источник в СМИ. В общем, еще в апреле, судя по интернетам, произошла аналогичная ситуация, но только по ссылке человек перешел не из ЧатаГПТ, а из таргетированной рекламы. Те же $2,1 млн, но только в России. В целом, инфоповод то хороший и поучительный – не доверяйте тому, что вам выдает ваш чатбот, он точно также потребляет информацию из сети интернет, только в кратно бОльших объемах. Но это не означает, что его ответы будут ближе к истине, чем информация на листовках, приклеенным к фонарным столбам. Ну а реальная это новость или вымышленная – решать вам. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Звезда родилась. И у нее уже есть что рассказать. 24 сентября — День “ТризТех” — первое в России мероприятие, посвященное сет
Звезда родилась. И у нее уже есть что рассказать. 24 сентября — День “ТризТех” — первое в России мероприятие, посвященное сетевой безопасности, где вендоры, регуляторы и крупнейшие заказчики обсудят текущее состояние, проблемы и перспективы рынка. В программе — разговор о и том, что происходит с сетевой безопасностью в России прямо сейчас, подходы к сравнению решений и реальный опыт внедрений. А для тех, кому важна инженерия, — управление сложными структурами, домены доступа, командная строка, архитектура и производительность в реальных условиях. И конечно, цифры и результаты ТризТеха с начала года, стратегия и планы, а также продуктовые анонсы компании. Это не очередная презентация продукта. Это первый большой выход ТризТеха в новом статусе и возможность узнать планы компании раньше большинства. 📅 24 сентября | 10:30–17:00 | онлайн ➡️ Регистрируйтесь на трансляцию Дня ТризТеха и проходите за эксклюзивом.

А что это у нас тут такое? Ответ в комментариях
А что это у нас тут такое? Ответ в комментариях

ДААААААААЙДЖЕЕЕЕЕЕЕЕЕСТ ⚡ Разобрались, как работают алгоритмы социальных сетей и как их обмануть – ссылка 📹 Вышел новый выпу
+2
ДААААААААЙДЖЕЕЕЕЕЕЕЕЕСТ ⚡ Разобрались, как работают алгоритмы социальных сетей и как их обмануть – ссылка 📹 Вышел новый выпуск нашего подкаста – ссылка 👨‍🏫 В канале по Менторству ИБ разгорелась горяченная (но не самая конструктивная) дискуссия под постом с оффером одного из наших менти. 📋 В Пакете Вакансий у меня подгорело на процесс найма в Сбере. ⚡ Ну и не забывайте про конкурс. Футболка с зонтами сами себя не выиграют – ссылка Ну и фотки ловите.

Ах да, что-то я совсем подзабыл о том, что хотел сделать розыгрыш чего-то такого под нашим последним выпуском подкаста – ссыл
Ах да, что-то я совсем подзабыл о том, что хотел сделать розыгрыш чего-то такого под нашим последним выпуском подкаста – ссылка Так вот, исправляюсь. У меня тут как раз накопилось аж 2 мерчовых зонта от Касперов и Оффзона, которые наверняка будут вам полезны этой дождливой осенью. Докинем в розыгрыш еще одну футболку Пакета Безопасности и один секретный лот. Условия простые – переходите на видео, ставите лайк и пишите любой комментарий. Ну а я в случайном порядке через недельку определю четырех победителей. Ну все, всем удачи ⌨️ ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

И снова очередной выпуск нашего безымянного подкаста!!! В этот раз мы позвали в гости легенду рынка инвестиций. Поговорили о
И снова очередной выпуск нашего безымянного подкаста!!! В этот раз мы позвали в гости легенду рынка инвестиций. Поговорили о стартапах в сфере кибербезопасности, рынок венчура, AI SaaS, вайбкодинг и даже накинули зрителям сразу несколько идей и лайфхаков на тему того, как строить свой стартап в ИБ в 2026 и 2027 году. https://youtu.be/2QOTDv9QQhU https://youtu.be/2QOTDv9QQhU https://youtu.be/2QOTDv9QQhU Так что, если вы не хотите похоронить свой AI SaaS стартап в кибербезопасности, понять рынок РФ и как строить компанию в эпоху ИИ с постквантовым периодом на горизонте, то приятного вам просмотра. 📹 Youtube 📺 VK VideoПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Я веду этот канал уже почти 4 года. Написано уже почти 2 000 постов. Некоторые темы с вами уже обсудили не по одному разу. Так вот, расскажите мне, о чем еще вам рассказать? Что вам интересно было бы почитать? Что было бы интересно тут вместе обсудить?

Когда домен становится бизнес-риском: что происходит с онлайн-активами российских компаний Домен — это не просто адрес сайта:
Когда домен становится бизнес-риском: что происходит с онлайн-активами российских компаний Домен — это не просто адрес сайта: от него зависят работа сервисов, почты и репутация компании. Но управляют доменной инфраструктурой пока не так системно, как другими критически важными ресурсами. С 1 сентября 2026 года для управления доменами .ru, .рф и .su потребуется идентификация через «Госуслуги». К ней готовы меньше половины пользователей: в Руцентре — 43% администраторов, в Рег.ру — лишь 26,7%. Это показывает новое исследование Руцентра о безопасности доменной инфраструктуры. Еще несколько фактов: — физические лица по-прежнему доминируют в структуре владения: 72,7% — в зоне .ru, 82,9% — в зоне .рф; — у 63% компаний нет формализованных правил управления доменным портфелем; — больше половины компаний сталкивались с инцидентами, связанными с доменами. 38,5% избавлялись от сайтов-имитаторов, еще 35,9% фиксировали сканированием доменной инфраструктуры и попытками перехвата управления. В полном исследовании Руцентра — статистика рынка, результаты опроса ИТ- и ИБ-руководителей и рекомендации по снижению рисков. Полная версия исследования — по ссылке.