Пакет Безопасности
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj
Show more📈 Analytical overview of Telegram channel Пакет Безопасности
Channel Пакет Безопасности (@package_security) in the Russian language segment is an active participant. Currently, the community unites 33 103 subscribers, ranking 3 970 in the Technologies & Applications category and 19 240 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 33 103 subscribers.
According to the latest data from 06 October, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -77 over the last 30 days and by 2 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 12.93%. Within the first 24 hours after publication, content typically collects 6.41% reactions from the total number of subscribers.
- Post reach: On average, each post receives 4 279 views. Within the first day, a publication typically gains 2 121 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 27.
- Thematic interests: Content is focused on key topics such as хакер, кибермем, osint, джунов, домен.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности.
Вопросы – @romanpnn
Реклама – @romanpnn0 или telega.in/channels/package_security/card
Реестр: clck.ru/3FsiMj”
Thanks to the high frequency of updates (latest data received on 07 October, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 07 October | +6 | |||
| 06 October | +17 | |||
| 05 October | +66 | |||
| 04 October | +7 | |||
| 03 October | +34 | |||
| 02 October | +72 | |||
| 01 October | +10 |
| 2 | Кибератака началась. Время пошло ⏱️
«Не защищены» — подкаст о том, что происходит после взлома.
Кто должен принимать ключевые решения? Как снизить негативные последствия?
Ринат Сагиров, директор центра мониторинга и реагирования «Инфосистемы Джет», вместе с коллегами и экспертами рынка обсуждают:
— есть ли идеальный план спасения;
— где команды теряют драгоценное время сразу после взлома;
— в какой момент лучше подключать экспертов по форензике;
— на какие ошибки рассчитывают злоумышленники;
— как выстроить взаимодействие ИТ и ИБ под давлением.
В центре разговора — первые действия команды, восстановление бизнес-процессов и реальный опыт противодействия кибератакам.
Посмотрите, какие решения помогают восстановить работу компании, — до того, как принимать их придется вам.
⚡ Смотреть подкаст
Реклама. Акционерное общество «Инфосистемы Джет». ИНН 7729058675.
Erid: 2SDnje14JPM | 1 756 |
| 3 | Ого, да это же дайджест!!!
⚡ Я наконец-то дописал эту универсальную инструкцию на случай, если вас или ваших родных взломают. Надеюсь, что она вам не пригодится – ссылка
⚡ Тут я пофантазировал на тему того, что ИИ – не просто пузырь, но еще и масштабнейшее средство шпионажа за всем миром – ссылка
👨🏫 В канале по Менторству ИБ вышел наш регулярный дайджест с итогами рекордного нас месяца.
📹 На YouTube вышел ролик с записью карьерной консультации и разбором резюме. А еще там вышла запись нашего стрима про мягкие и твердые навыки, если вы вдруг пропустили.
🗓 Пакет Мероприятий наконец-то получил новую аватарку.
А еще, за эту неделю я успел скататься в Питер на ZeroNights и в Ярославль, чтобы отдать свою машину на оклейку пленкой (угадавшему цвет – подарок).
Да, неделька выдалась насыщенная, ну а вам, друзья, хорошего остатка выходных 🫶 | 3 101 |
| 4 | Ну что, дорогие мои, натерпелись вы за сентябрь рекламы, поэтому настало время отблагодарить вас за вашу терпимость.
Что разыграем в канале?)
Мерч, смартфон, подписки на нейронки (ненавижу нейронки), флиппер или может что-то еще? | 3 396 |
| 5 | Про то, как убить короткоживущий мошеннический номер
Есть у телефонного мошенничества одна неприятная для защиты особенность – скорость ротации номеров. Один номер злоумышленники юзают в среднем всего 78 минут, а потом меняют на следующий.
Это достаточно быстро для механизмов защиты: определители номеров обычно хранят базу прямо на устройстве и обновляют ее раз в несколько часов. Поэтому часть номеров могут не сразу определяться как мошеннические.
Сегодня увидел новость про то, как эту проблему победили. Определитель номера Яндекса на iPhone (iOS 18.0+) переключил проверку в онлайн: при входящем определитель шлет зашифрованный запрос в онлайн-базу и прямо во время звонка решает, пускать его или отклонять.
Ключевое тут – скорость обновления онлайн-базы: в этом случае что-то около 10 минут. То есть окно, в котором свежий номер еще «чистый» и может до вас дозвониться, сокращается в разы.
Включается, кстати, прямо в настройках определителя – «Определение звонков в режиме реального времени», дальше выбираете категории (мошенники, немые вызовы, впаривание финуслуг).
Всем мир. А мошенникам — по попе.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 4 020 |
| 6 | Я как-то писал пост про то, что игра Pokemon Go в итоге была связана с ЦРУ и их проектом по сбору данных о неизведанных территориях. Что, в итоге, подтвердило некоторые конспирологические теории.
Так вот, держите еще одну теорию, но уже про ваш любимый (как же я это все уже ненавижу) ИИ.
Практически все гиганты нового рынка (Open AI, Anthropic, Google, Microsoft и т.д.) сделали уже все возможное для того, чтобы истребить айтишников сделать работу сотрудников корпораций проще некуда.
Нужно саммаризировать почтовую переписку – пожалуйста. Нужно реализовать новую фичу в приложении – за вас напишут код. Нужно сделать рефакторинг гремучего легаси – готово. Нужно сделать SWOT-анализ или сводную годовой отчетности – без проблем. Нужно отрисовать стратегию компании на основе M&A-сделок – легко.
В итоге мы имеем мир, в котором любая большая компания уже плотно сидит на игле передовых внешних моделей. Все они будут вам рассказывать, что у них внутри развернуты собственные инстансы, что они обучают свои локальные нейронки и вот это вот все. Но поверьте мне, прямо сейчас агенты клода и кодекса получают доступ к десяткам репозиториев, потому что не пользоваться сегодня фронтирными моделями себе дороже. И в эту же топку летят стратегические презентации, планы будущих сделок, финансовая отчетность и прочая конфиденциальная информация.
Так вот вопрос. А не является ли это очередным проектом ЦРУ? Не то, чтобы они все это затеяли ради одной только цели шпионажа. Я скорее про софинансирование всей этой истории для получения точечного доступа к нужной инфраструктуре или данным.
Короче, внедряйте скорее уже свои ЭйАй-Гейтвеи, ребята. Всем мир.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 4 214 |
| 7 | Автоботы, харденимся
Ребята из BI.ZОNE тут собрали в одном месте концентрированную годноту с практическими советами по повышению защищенности систем через устранение ошибок конфигурации (которые часто остаются незамеченными) и по усложнению работы злоумышленников.
Как вы понимаете, экспертизы у них на эту тему более, чем достаточно. Библиотеку обещают регулярно пополнять новыми статьями и практическими гайдами. | 4 044 |
| 8 | Video message | 3 941 |
| 9 | Так что же делать при тотальном взломе (инструкция)
Недавно нашитпостил в канале на тему, которая вызвала в комментах бурные дебаты. Собственно, почитал комментарии (а их уже больше сотни), нашел там много полезной информации и решил ее позаимствовать собрать в отдельный пост.
Напомню исходные данные: мошенники получили удаленный доступ к вашему смартфону, взломаны Госуслуги, соцсети, банковские приложения и другие сервисы.
Что делать? В первую очередь – глубокий вдох. Не поддаемся панике, на подозрительные звонки не отвечаем, денег никому не переводим и кодов не сообщаем.
А дальше погнали по пунктам:
1. Сразу же отключите телефон от интернета
Включите авиарежим или выключите устройство совсем – это прервет сессию мошенников и даст вам время сориентироваться.
Если у вас есть второй телефон или доступ к компьютеру – используйте их для дальнейших действий.
2. Заблокируйте все банковские карты (дебетовые и кредитные)
Возьмите любой другой телефон (у прохожего, коллеги, жены) и позвоните в банк по номеру, указанному на самой карте (или на сайте банка). Сообщите, что нашли карту и хотите ее заморозить (так оператор быстрее заблокирует счет, чем при долгом описании взлома, а вы сэкономите драгоценные секунды).
Если у вас несколько карт в разных банках – звоните в каждый, начиная с тех, где больше денег. Кредитки тоже блокируйте, чтобы мошенники не сняли лимиты.
3. Заблокируйте доступ к Госуслугам
Позвоните в техподдержку портала (8-800-100-70-10) и сообщите о взломе, попросите временно приостановить доступ к учетной записи. Если у вас есть второй телефон с доступом в интернет – попробуйте войти в Госуслуги и завершить все активные сессии в личном кабинете (раздел «Безопасность»). И обязательно смените пароль, как только восстановите управление.
4. Подайте заявку на самозапрет выдачи кредитов (если еще не сделали)
Уточните у оператора банка, что новые займы без личного присутствия не одобряются.
Если самозапрета нет – подайте его через приложение банка (с другого устройства) или через МФЦ позже.
5. Защитите корпоративные аккаунты (если работаете в компании)
Если под рукой есть номер телефона начальника или IT-отдела – звоните, сообщайте о взломе, попросите заблокировать ваш доступ к внутренним чатам, почте и важным данным. Если не знаете номер, звоните в контакт-центр и оставляйте срочную заявку.
Не отправляйте сообщения в соцсетях, чтобы не дать мошенникам перехватить инициативу в переписке.
6. Оповестите семью и друзей (звонком, а не сообщением)
Наберите номера, которые помните наизусть (родители, супруги, дети). Сообщите о взломе, запретите выполнять любые просьбы и переводы от вашего имени. Попросите их связаться с остальными родственниками и друзьями по цепочке – это сэкономит ваше время.
7. Через другой компьютер смените пароли на почте и в соцсетях
Зайдите в свою учетку через веб-версию и завершите все активные сессии (Настройки → Устройства → завершить все). Затем смените пароль и включите двухфакторную аутентификацию (если ее не было).
8. Если у вас при себе паспорт, отправляйтесь в банк и в МФЦ для личной блокировки операций
В банке подайте заявление о блокировке всех дистанционных операций и оспаривании подозрительных транзакций.
В МФЦ подайте заявление на блокировку электронной подписи и действий с недвижимостью.
9. Зафискируйте все действия и подайте заявление в полицию
Так вы сможете в дальнейшем оспорить кредиты или займы, а также ускорите расследование вашего дела в банке. Обязательно получите талон-уведомление о принятии заявления.
Что можно сделать, чтобы облегчить себе жизнь на случай ЧП:
• держать при себе физические карты, чтобы под рукой были данные для быстрой блокировки счетов
• настроить самозапрет на кредиты и ипотеку через Госуслуги
• договориться с близкими о «кодовом слове» или обязательном перезвоне при любых финансовых просьбах
• регулярно проверять активные сессии в своих сервисах и отключать неиспользуемые устройства
Держите этот пост под рукой на непредвиденный случай или поделитесь им с близкими. И будем надеяться, эта информация вам не пригодится. Всем мир 🙌
⚡ ПБ | 6 038 |
| 10 | Методику бы посмотреть.
#КиберМем
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 3 744 |
| 11 | Премия, где заказчик — не фон, а главный герой
Обычно ИБ-премии — это про вендоров. Кто громче запустил продукт, кто ярче рассказал кейс, кто больше клиентов перевёл на своё решение. Заказчик в этой истории — либо фон, либо номинация «спасибо, что купили».
Премия «Киберпризнание» от Кибердома устроена иначе. Здесь заявки подают те, кто развивает и защищает свою инфраструктуру: ИТ- и ИБ-команды компаний-заказчиков.
А оценивают заявки вендоры, интеграторы и дистрибьюторы. Ведь они видят сотни внедрений и понимают, что такое сильная ИБ-команда на стороне заказчика. Их признание — это гарант качества.
Среди номинаций — «Security by Design», «Инцидент как опыт», «Проект года», «CISO года» и другие.
Заявки принимают до 16 октября.
Подать заявку
Реклама. АО «Кибердом» ИНН 7720858860
Erid: CQH36pWzJqEENZFqrX59Lw8RS85rRmUV4K4dg738joWVTy | 3 091 |
| 12 | Video message | 4 397 |
| 13 | Один здесь импортозамещаешься?
Вы наверняка знаете такое издание как CNews, на которое я нет-нет, да ссылаюсь в своих постах, когда комментирую какие-нибудь новости. Так вот, я тут наткнулся на исследование от их CNewsMarket. А еще, вы наверняка слышали про такую штуку, как Zabbix, с помощью которого многие компании в РФ до сих пор мониторят свою инфраструктуру. Так вот, у них вышло исследование на тему отечественных аналогов (да, у меня тоже болит) того самого Заббикса.
В итоге оценили совместимость с ядром, инструменты миграции, возможность сохранить накопленные данные (а это важно!), зрелость вендора и соответствие требованиям регуляторов.
Первое место занял (внимание!) «Пульт» от «Лаборатории Числитель», набрав 700 баллов. Система опередила UDV ITM (595) и wiSLA (585) – они получили 2 и 3 места соответственно. В список также вошли «Глайбер» и «10-Страйк: Мониторинг Сети Pro».
Тот самый «Пульт», кстати, уже используют у себя Т2, Международный аэропорт Шереметьево и Capital Group. Связано это, скорее всего, с его способностью работать в высоконагруженных инфраструктурах и обеспечивать катастрофоустойчивость, а также из-за полной совместимости с Заббиксом.
UDV ITM тоже молодец, если верить исследованию, так как он подходит для мониторинга распределенных систем, в частности для промышленной инфраструктуры и АСУ ТП.
В общем, кажется, что жить можно, а импортозамес существует не только в пресс-релизах компаний и требованиях регулятора. Всем хороших выходных, кстати.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 5 084 |
| 14 | Компания CyberThreatTech объявляет о запуске новой главы и приглашает стать одними из первых, кто с ней познакомится.
30 сентября в Москвариуме (зал «Море музыки») состоится закрытое мероприятие «Океан данных: Погружение в Озеро знаний». Организаторы будут рады видеть гостей среди участников события.
Мероприятие не станет стандартной презентацией: его цель — погрузить гостей в атмосферу Озера знаний CTI. На фоне акул, скатов и тысяч обитателей подводного мира покажут, как превратить хаос данных в структурированные сигналы для SOC.
В программе:
рассказ о том, как Озеро знаний меняет подход к Threat Intelligence;
живая демо‑сессия продуктов CTT — «Охота на глубине»;
панельная дискуссия с CISO и руководителями SOC;
фуршет и тематические закуски.
Ключевой частью события станет личное общение. Организаторы стремятся услышать мнение участников, обсудить актуальные проблемы SOC и поделиться своим видением решений. Гостей ждут коллеги, с которыми будет интересно обменяться опытом.
Количество мест ограничено: формат намеренно сделан камерным, чтобы каждый смог пообщаться с остальными участниками. Также запланирована онлайн‑трансляция.
🗓 Дата и время:
30 сентября, 11:00–14:00.
📍 Место: Москвариум на ВДНХ, зал «Море музыки».
Для подтверждения участия необходимо пройти регистрацию по ссылке: https://cti-lake.ctt.ru — это поможет организаторам учесть точное количество гостей.
Допускается приглашение на мероприятие другого представителя команды.
До встречи на глубине!
CyberThreatTech
Реклама. ООО «ТЕХНОЛОГИИ КИБЕРУГРОЗ». ИНН 9731092317. Erid: 2VtzqufQYvG | 2 596 |
| 15 | #КиберМем
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 4 710 |
| 16 | Пока далеко не ушли от темы вчерашнего поста
Я тут сегодня пропустил конференцию, на которую пытаюсь попасть уже который год. К чему это я. А я к тому, что на ней одна большая компания заявила о том, что запускает целое новое ИБ-направление (с инвестициями более 7,5 млрд рублей, Карл) для защиты любого типа инфраструктуры.
Речь про Yandex B2B Tech, поэтому в тему вчерашнего поста, да. Меня на самом деле заинтересовала формулировка «любого типа инфраструктуры».
Из интересного, среди того, что уже анонсировали – единый контроль доступов и конфигураций в разных средах, беспарольная авторизация через WebAuthn/FIDO2, новый механизм защиты сайтов от ботов и инструмент для поиска избыточных прав и неиспользуемых аккаунтов.
В общем, все довольно приземленно: меньше слепых зон в мультиоблаке, меньше зависимости от паролей, меньше капч и больше порядка в доступах. Нравится.
И, пожалуй, самое интересное здесь даже не отдельные фичи, а сам тренд. Инфраструктура становится все более распределенной, а защищать ее по кусочкам с десятком разных систем становится только сложнее. Поверьте, я об этом не понаслышке знаю.
Посмотрим, во что в итоге вырастет это направление, но тут важнее другое. Вы инвестиции видели? А ну бегите причесывать свои резюме!
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 4 891 |
| 17 | А мы продолжаем изучать мир нейросетевого кибербеза
Сегодня у нас на очереди AI-SPM. Он же – AI Security Posture Management. Он же – управление состоянием безопасности ИИ. Он же – класс инструментов и практик для непрерывного управления безопасностью, рисками и контролем всей инфраструктуры искусственного интеллекта в компании.
С появлением ИИ в корпоративной инфраструктуре (привет всем вайбкодерам и любителям сгружать в чатботы стратегические презы) появляется новая задача – контролировать безопасность не только отдельных моделей, но всей связанной с ними системы.
Собственно, AI-SPM и автоматизирует такой контроль: постоянно отслеживает ИИ-инфраструктуру, находит потенциально опасные настройки, избыточные права и доступы к чувствительным данным и помогает понять, какие риски требуют внимания.
Что делает AI-SPM:
- непрерывно мониторит ИИ-инфраструктуру компании;
- отображает используемые модели, ИИ-агенты, MCP-серверы и инструменты;
- выявляет опасные настройки и потенциальные нарушения;
- помогает обнаружить избыточные права и доступы к чувствительным данным;
- показывает уровень критичности найденных рисков;
- даёт описание проблемы и рекомендации по её устранению.
И да, AI-SPM позволяет контролировать все это без постоянного ручного аудита.
А что же конкретно он мониторит, спросите вы. А я вам отвечу.
- ИИ-сервисы и компоненты (включая коннекторы к внешним приложениям).
- Хранилища данных, которые используют модели и агенты.
- Учётные записи и права доступа.
- Среды исполнения ИИ-приложений.
У нас на рынке, кстати, уже даже успело появиться решение этого класса (от Yandex B2B Tech). И оно, насколько мне известно, уже встроено в их платформу Security Deck.
В общем, следим дальше за трендами того, что еще надо делать с этими вашими ИИ с точки зрения безопасности.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 5 678 |
| 18 | Кхм | 5 276 |
| 19 | 🕵️♀️ Покажите реестр всех действующих сертификатов
🧑💻 Сейчас соберём...
И начинаются археологические раскопки: «кто ставил?», «когда обновляли?», «а этот ещё нужен?».
Методдокумент ФСТЭК от 12.04.2026 называет класс решения — систему централизованного управления жизненным циклом цифровых сертификатов — и задаёт периодичность смены аутентификационных данных устройств: не реже раза в год. Но если у вас нет полных данных по каждому сертификату, как выполнить требование?
🔑 Решение – Рутокен CLM
Система централизованного управления жизненным циклом цифровых сертификатов (CLM) от Рутокен – инструмент для аутентификации устройств, машин и микросервисов. CLM автоматически находит все сертификаты в инфраструктуре и заранее предупреждает об истечении срока.
Что вы получаете:
✅Все сертификаты в одном месте – даже те, о которых никто не помнил
✅ Предупреждение об истечении срока заранее, а не в момент аварии
✅Плановое обновление – вы меняете сертификаты в удобное время, а не тушите пожары
Приглашаем протестировать пилот Рутокен CLM:
🤍Развернём CLM в вашем тестовом контуре
🤍Проверим на реальных сертификатах организации
🤍Соберём пожелания и сразу учтём их в развитии продукта
В пилоте уже поддерживается автоматический выпуск, мониторинг и обновление сертификатов из Microsoft CA, HashiCorp Vault PKI, OpenSSL, SafeTech CA и Let's Encrypt.
Кому подойдёт:
⏺Вы управляете несколькими УЦ параллельно
⏺Планируется миграция с Microsoft CA
⏺Сроки действия сертификатов все еще контролируются вручную
⏺Каждый сервис требует собственного mTLS-сертификата
👉 Присоединиться к пилоту Рутокен CLM | 2 836 |
| 20 | Одни и те же на манеже
Сообщество специалистов по кибербезопасности довольно камерное – из программы в программу качуют одни и те же спикеры, все друг друга знают уже не первый год, а появление новых ярких личностей всегда вызывает повышенный интерес.
Поэтому особенно интересно наблюдать за проектами и инициативами, которые помогают перспективным новичкам (или не очень распиаренным старичкам) показать себя на широкую аудиторию и рассказать о своих проектах.
Недавно наткнулся на рейтинг «Новая элита кибербеза» от редакции SecPost, который как раз призван отметить молодых (до 33, я еще молод, да) ребят из отрасли.
Кстати, заявки принимают до 30 сентября, так что если у вас есть интересный ресеч, опыт развития своего секьюрити-стартапа или еще что-то, подходящее под номинации, залетайте участвовать.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 5 934 |
