Пакет Безопасности
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj
Mostrar más📈 Análisis del canal de Telegram Пакет Безопасности
El canal Пакет Безопасности (@package_security) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 33 103 suscriptores, ocupando la posición 3 932 en la categoría Tecnologías y Aplicaciones y el puesto 19 272 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 33 103 suscriptores.
Según los últimos datos del 16 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 753, y en las últimas 24 horas de 1, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 17.88%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 6.88% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 5 918 visualizaciones. En el primer día suele acumular 2 276 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 40.
- Intereses temáticos: El contenido se centra en temas clave como хакер, кибермем, osint, джунов, домен.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности.
Вопросы – @romanpnn
Реклама – @romanpnn0 или telega.in/channels/package_security/card
Реестр: clck.ru/3FsiMj”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 17 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Carga de datos en curso...
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 16 septiembre | +9 | |||
| 15 septiembre | +17 | |||
| 14 septiembre | +66 | |||
| 13 septiembre | +4 | |||
| 12 septiembre | +3 | |||
| 11 septiembre | +6 | |||
| 10 septiembre | +8 | |||
| 09 septiembre | +3 | |||
| 08 septiembre | +23 | |||
| 07 septiembre | +2 | |||
| 06 septiembre | +1 | |||
| 05 septiembre | +3 | |||
| 04 septiembre | +4 | |||
| 03 septiembre | +2 | |||
| 02 septiembre | +4 | |||
| 01 septiembre | +5 |
| 2 | Мы тут, кстати, стали инфопартнерами (уже в который раз) с ежегодной конференцией Айдентити Конф и с воскресшим в том году ZeroNights. А это значит, что для вас, дорогие читатели, будут скидки!
У ZeroNights (который пройдет уже 30 сентября в Питере) в этом году будет аж 4 сцены и 2 полноценных трека: Offensive Track и SecOps Track. Техники взлома, обнаружение уязвимостей, безопасная разработка, бинарная эксплуатация и вот это вот все. Купить билеты можно здесь – ссылка. А по промокоду PAKETZN2026 вас будет ждать приятная скидка в 7% как для физиков, так и для студентов.
А судя по программе Айдентити Конф (который пройдет 7 октября в Кибердоме) обещают раскрыть Identity Security и Identity Governance буквально со всех сторон. А это, скажу я вам, очень важно в эпоху повсеместной ИИфикации. Зарегистрироваться можно вот тут – ссылка. Для заказчиков участие бесплатное, а для представителей вендоров/интеграторов/дистрибьютеров – есть приятный бонус – промокод ПАКЕТ2026, который дает скидку 10%.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 1 921 |
| 3 | «У меня Linux, меня не взломают»
Эту фразу можно часто услышать во время спора о том, какая операционка лучше (особенно, если в команте есть кто-то из клана Арч-линуксоидов). Но так ли это на самом деле?
Возможно, лет двадцать назад Linux действительно можно было считать одной из самых защищенных ОС, но сейчас этот миф далек от реальности. Поэтому разберемся: откуда он взялся, что в нем правда, а что давно устарело. Владельцы маков и айфонов – вы следующие 🤨
В далеких нулевых Linux занимал на десктопах 1-2% от всей доли рынка, и писать под него массовые вирусы было экономически бессмысленно (зачем, когда рядом 90%+ Windows). Усложняла задачу и его архитектура: разделение прав, работа без администратора по умолчанию, установка софта из подписанных репозиториев, а не со случайных сайтов. А финальной причиной репутации «самой безопасной операционки» стала сама аудитория: типичный пользователь Linux был технарем, которого сложно поймать на банальные хакерские приемы, вроде установки подозрительных exe-файлов из ненадежных источников.
Проблема в том, что из мысли «атакуют реже» сделали вывод «не атакуют вообще». А вот это уже неправда.
На сегодняшний день Linux – одна из самых атакуемых ОС на планете. Просто не на десктопе. На Linux работает большая часть интернета: серверы, облака, роутеры, камеры видеонаблюдения, NAS, умные телевизоры. И все это взламывают ежедневно, в промышленных масштабах.
Вспомним историю с ботнетом Mirai, который в 2016 году взломал и собрал армию из сотен тысяч Linux-устройств, чтобы устроить крупнейшие на тот момент DDoS-атаки в США. (Подробнее рассказывал об этом случае тут).
Вымогатели, которые работают с вирусами-шифровальщиками, давно пришли на Linux: атакуют серверы, NAS и гипервизоры – по сути, места, где лежит самое ценное. Дополнительную нагрузку выдают криптомайнеры: их боты круглосуточно сканируют интернет и заселяются на любой плохо настроенный Linux-сервер за считанные часы.
Если у вас есть собственный VPS, загляните в его логи SSH у увидите тысячи попыток подбора пароля в сутки. И это не атака лично на вас, это норма.
Короче, дыры находятся регулярно, причем, в самом основании системы. Несколько примеров из архива:
• Baron Samedit (2021): уязвимость, позволявшая любому локальному пользователю получить полный доступ к root. Просидела в коде около десяти лет.
• PwnKit (2022): то же самое в Polkit. Больше десяти лет во всех крупных дистрибутивах.
• Dirty Pipe (2022): дыра в самом ядре, позволявшая перезаписывать файлы, доступные только для чтения.
• Бэкдор в xz-utils (2024) – главная жемчужина. Злоумышленник два года изображал добросовестного мейнтейнера (поддержка) открытого проекта, втерся в доверие к уставшему автору и внедрил закладку, открывавшую доступ к SSH-серверам (программе для удаленного управления). Бэкдор успел попасть в коды крупных дистрибутивов, и мир спасло то, что один инженер заметил: SSH стал отвечать на полсекунды медленнее. Полсекунды.
Ну и не устану повторять, главная уязвимость всегда находится по эту сторону экрана. Фишинговой странице все равно, из какого браузера вы ввели пароль, а вредоносному расширению – под какой ОС красть ваши куки и сессии. Утечка пароля с чужого сайта одинаково бьет по всем.
Что можно сделать, чтобы себя обезопасить:
⚡️ Обновляться: автообновления безопасности (unattended-upgrades и аналоги) – обязательная база.
⚡️ SSH: только ключи, парольный вход отключить, fail2ban не помешает.
⚡️ Не запускать скрипты из интернета не глядя: скачали – прочитали – запустили.
⚡️ Полнодисковое шифрование на ноутбуке.
⚡️ Бэкапы: шифровальщику все равно, какая у вас версия операционной системы.
⚡️ Помнить, что главные ворота – браузер: только необходимые расширения, менеджер паролей, двухфакторная аутентификая.
Linux – действительно отличная основа: прозрачность, быстрые патчи, вменяемая модель прав. Но безопасность – это не особенности кода или ядра, а привычки. Система не защитит от решений, которые принимаете вы сами.
Такие дела. А вы какой операционкой пользуетесь?
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 2 615 |
| 4 | Метро Казани, ну пора, пора уже. | 3 428 |
| 5 | А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов
Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.
Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.
Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Ответы вынесут на сцену, а представители рынка попробуют проверить, насколько хорошо они знают своих заказчиков.
Также в программе:
💜 где проходит граница между требованиями регуляторов и реальной защищённостью;
💜 чего заказчики ждут от российских NGFW и что получают на практике;
💜 насколько прозрачной должна быть архитектура отечественных решений;
💜 как защищать сложную распределённую инфраструктуру — от касс и терминалов до камер и рабочих станций.
Участие бесплатное по предварительной регистрации с корпоративной почтой.
➡️ Регистрация
Когда: 28 сентября, 10:00 – 16:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18 | 3 177 |
| 6 | Нет, ну это реально приятные новости, что сказать)
👨🏫 Менторство ИБ | Отзывы | 📹 YT | 2 818 |
| 7 | Паника
Заметил тут, как все (например) начали перевозбуждаться от того, что новая модель от OpenAI – Astra 6 преисполнилась и прошла все 48 уровней игры I'm Not a Robot, где нужно размечать велосипеды, искать слова, рисовать фигуры и даже парковаться. В общем, пародия на сервис CAPTCHA.
Вот только это сатиричный симулятор капчи, а не ее реальное воплощение. Настоящая капча устроена сложнее и обновляется/подстраивается под цифровой отпечаток пользователя. В общем, это не является каким-то знаменательным событием или подтверждением того, что AI превратилось в AGI. Просто ИИшка прошла игру, сделанную человеком бог знает сколько лет назад.
Спите спокойно, Скайнет все равно неизбежен. | 3 565 |
| 8 | Дайджест? Дайджест
📹 Улетел в экзосферу ролик про то, что нужно знать кибербезопасникам в 2026 году, чтобы комфортно себя чувствовать на рынке – ссылка
🧠 В нашем Кибер ПТУ вышел новый формат постов про аткуальные и трендовые уязвимости со всего мира – ссылка
📄 Здесь дал слабину, признаю – ссылка
❤ Ну а еще мы почти на неделю скатались в культурную столицу (уже вернулись). И не просто так, а чтобы навестить друзей и заглянуть к ребятам из CodeScoring на их CodeScoring Masters. Вышло очень камерно, атмосферно.
Фотки? Ну а куда мы без них, ловите. | 3 657 |
| 9 | При всей простоте подобных роликов (раз, два, три), на их монтаж у меня до сих пор уходят часы, а порой и десятки часов. И это при том, что мне хочется добавлять нормальную графику, анимации и делать красивый постпродакшен. И, по сути, сильнее всего выпуск этих роликов тормозит именно монтаж.
Так вот, взываю к вам, дорогие читатели. Если вы или кто-то из ваших знакомых готовы ворваться в этот движ и помочь с монтажом, то не сдерживайте себя и пишите/присылайте примеры своих работ мне – @romanpnn
А еще у меня есть идея (и даже отснятый материал) создания роликов в формате этих медиаглыб (раз или два). И вот тут я без вашей помощи уже точно не справлюсь.
И да, само собой, все это я предлагаю делать не за бесплатно. Так что погнали работать уже, миру нужно больше полезных кибербезопасных роликов!!!
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 3 519 |
| 10 | А вот и оно!
https://youtu.be/691C9-r7EW0
https://youtu.be/691C9-r7EW0
https://youtu.be/691C9-r7EW0
Разбираем по полочкам, что именно нужно освоить кибербезопаснику в 2026 году, чтобы оставаться востребованным и лутать офферы на рынке.
Ссылки на запись:
- 📹 Youtube
- 📺 VK Video
👨🏫 Менторство ИБ | Отзывы | 3 360 |
| 11 | Общий секрет.
«Современные проблемы требуют современных решений» - подумали инженеры 90х, когда произошла крупная утечка паролей по небезопасным протоколам. Никогда не знаешь, что станет следующей ступенькой в развитии безопасности, так что сегодня разбираемся в истории и устройстве SSH: что подтолкнуло к созданию протокола и о принципе его работы.
#Network #BaseSecurity
🧠Кибер ПТУ | 👨🏫Менторство ИБ
📂Другие каналы | 3 744 |
| 12 | Ладно, я не справился. Я не справился с той самой 📄 Резюмешной, в которую каждый день сваливается с десяток новых заявок на вступление. И по каждой заявке я (по своему же плану) должен написать человеку и спросить, кто он – рекрутер или кандидат. И, если второе, то взять у него резюме на проверку.
Казалось бы, а чего ты жалуешься, Рома, если ты сам эту схему и придумал? А того, что больше половины из тех, кому я пишу, просто игнорируют мои сообщения. А некоторые еще и в бан кидают мой аккаунт 🏌️
Да и я не думал, что будет такой большой поток людей, если честно, поэтому писать всем вовремя я не всегда (никогда) успеваю.
Поэтому было принято волевое решение – засрать мне личку поменять процедуру добавления резюме, кандидатов, рекрутеров и нанимающих менеджеров в Резюмешную. Теперь вам нужно написать мне в личку – @romanpnn.
Если вы кандидат и хотите опубликовать свое резюме – сразу присылаете его в PDF и без всяких "Компания под NDA" или "ТОП-10 банков РФ". Если вы рекрутер или нанимающий менеджер, то просто пишите, из какой вы компании. Вот и все, проще – некуда.
Держу в курсе, кстати, в канале уже почти 250 человек, половина из которых – рекрутеры, а в личку мне регулярно пишут ребята, которые не без помощи Резюмешной находят себе работу. И да, проект то все еще некоммерческий, хотя времени туда уходит целый вагон.
Всем мир!!!!!! | 4 225 |
| 13 | Одна ошибка и ты ошибся
Я тут чуть не подкинулся и не написал пост по новости о том, что ChatGPT выдал пользователю фишинговую ссылку, в результате чего первый потерял $2,1 млн.
Благо, я пошел фактчекать эту историю и искать источник в СМИ. В общем, еще в апреле, судя по интернетам, произошла аналогичная ситуация, но только по ссылке человек перешел не из ЧатаГПТ, а из таргетированной рекламы. Те же $2,1 млн, но только в России.
В целом, инфоповод то хороший и поучительный – не доверяйте тому, что вам выдает ваш чатбот, он точно также потребляет информацию из сети интернет, только в кратно бОльших объемах. Но это не означает, что его ответы будут ближе к истине, чем информация на листовках, приклеенным к фонарным столбам.
Ну а реальная это новость или вымышленная – решать вам.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 4 160 |
| 14 | Звезда родилась. И у нее уже есть что рассказать.
24 сентября — День “ТризТех” — первое в России мероприятие, посвященное сетевой безопасности, где вендоры, регуляторы и крупнейшие заказчики обсудят текущее состояние, проблемы и перспективы рынка.
В программе — разговор о и том, что происходит с сетевой безопасностью в России прямо сейчас, подходы к сравнению решений и реальный опыт внедрений. А для тех, кому важна инженерия, — управление сложными структурами, домены доступа, командная строка, архитектура и производительность в реальных условиях.
И конечно, цифры и результаты ТризТеха с начала года, стратегия и планы, а также продуктовые анонсы компании.
Это не очередная презентация продукта. Это первый большой выход ТризТеха в новом статусе и возможность узнать планы компании раньше большинства.
📅 24 сентября | 10:30–17:00 | онлайн
➡️ Регистрируйтесь на трансляцию Дня ТризТеха и проходите за эксклюзивом. | 2 173 |
| 15 | А что это у нас тут такое?
Ответ в комментариях | 4 495 |
| 16 | ДААААААААЙДЖЕЕЕЕЕЕЕЕЕСТ
⚡ Разобрались, как работают алгоритмы социальных сетей и как их обмануть – ссылка
📹 Вышел новый выпуск нашего подкаста – ссылка
👨🏫 В канале по Менторству ИБ разгорелась горяченная (но не самая конструктивная) дискуссия под постом с оффером одного из наших менти.
📋 В Пакете Вакансий у меня подгорело на процесс найма в Сбере.
⚡ Ну и не забывайте про конкурс. Футболка с зонтами сами себя не выиграют – ссылка
Ну и фотки ловите. | 5 625 |
| 17 | Ах да, что-то я совсем подзабыл о том, что хотел сделать розыгрыш чего-то такого под нашим последним выпуском подкаста – ссылка
Так вот, исправляюсь. У меня тут как раз накопилось аж 2 мерчовых зонта от Касперов и Оффзона, которые наверняка будут вам полезны этой дождливой осенью. Докинем в розыгрыш еще одну футболку Пакета Безопасности и один секретный лот.
Условия простые – переходите на видео, ставите лайк и пишите любой комментарий. Ну а я в случайном порядке через недельку определю четырех победителей.
Ну все, всем удачи ⌨️
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 5 425 |
| 18 | И снова очередной выпуск нашего безымянного подкаста!!!
В этот раз мы позвали в гости легенду рынка инвестиций. Поговорили о стартапах в сфере кибербезопасности, рынок венчура, AI SaaS, вайбкодинг и даже накинули зрителям сразу несколько идей и лайфхаков на тему того, как строить свой стартап в ИБ в 2026 и 2027 году.
https://youtu.be/2QOTDv9QQhU
https://youtu.be/2QOTDv9QQhU
https://youtu.be/2QOTDv9QQhU
Так что, если вы не хотите похоронить свой AI SaaS стартап в кибербезопасности, понять рынок РФ и как строить компанию в эпоху ИИ с постквантовым периодом на горизонте, то приятного вам просмотра.
📹 Youtube
📺 VK Video
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 6 884 |
| 19 | Я веду этот канал уже почти 4 года. Написано уже почти 2 000 постов. Некоторые темы с вами уже обсудили не по одному разу.
Так вот, расскажите мне, о чем еще вам рассказать? Что вам интересно было бы почитать? Что было бы интересно тут вместе обсудить? | 5 679 |
| 20 | Когда домен становится бизнес-риском: что происходит с онлайн-активами российских компаний
Домен — это не просто адрес сайта: от него зависят работа сервисов, почты и репутация компании. Но управляют доменной инфраструктурой пока не так системно, как другими критически важными ресурсами.
С 1 сентября 2026 года для управления доменами .ru, .рф и .su потребуется идентификация через «Госуслуги». К ней готовы меньше половины пользователей: в Руцентре — 43% администраторов, в Рег.ру — лишь 26,7%.
Это показывает новое исследование Руцентра о безопасности доменной инфраструктуры.
Еще несколько фактов:
— физические лица по-прежнему доминируют в структуре владения: 72,7% — в зоне .ru, 82,9% — в зоне .рф;
— у 63% компаний нет формализованных правил управления доменным портфелем;
— больше половины компаний сталкивались с инцидентами, связанными с доменами. 38,5% избавлялись от сайтов-имитаторов, еще 35,9% фиксировали сканированием доменной инфраструктуры и попытками перехвата управления.
В полном исследовании Руцентра — статистика рынка, результаты опроса ИТ- и ИБ-руководителей и рекомендации по снижению рисков.
Полная версия исследования — по ссылке. | 6 081 |
