Пакет Безопасности
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj
نمایش بیشتر📈 تحلیل کانال تلگرام Пакет Безопасности
کانال Пакет Безопасности (@package_security) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 33 103 مشترک است و جایگاه 3 970 را در دسته فناوری و برنامهها و رتبه 19 240 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 33 103 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 06 اکتبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -77 و در ۲۴ ساعت گذشته برابر 2 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 12.93% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 6.41% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 4 279 بازدید دریافت میکند. در اولین روز معمولاً 2 121 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 27 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند хакер, кибермем, osint, джунов, домен تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности.
Вопросы – @romanpnn
Реклама – @romanpnn0 или telega.in/channels/package_security/card
Реестр: clck.ru/3FsiMj”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 07 اکتبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 07 اکتبر | +6 | |||
| 06 اکتبر | +17 | |||
| 05 اکتبر | +66 | |||
| 04 اکتبر | +7 | |||
| 03 اکتبر | +34 | |||
| 02 اکتبر | +72 | |||
| 01 اکتبر | +10 |
| 2 | Кибератака началась. Время пошло ⏱️
«Не защищены» — подкаст о том, что происходит после взлома.
Кто должен принимать ключевые решения? Как снизить негативные последствия?
Ринат Сагиров, директор центра мониторинга и реагирования «Инфосистемы Джет», вместе с коллегами и экспертами рынка обсуждают:
— есть ли идеальный план спасения;
— где команды теряют драгоценное время сразу после взлома;
— в какой момент лучше подключать экспертов по форензике;
— на какие ошибки рассчитывают злоумышленники;
— как выстроить взаимодействие ИТ и ИБ под давлением.
В центре разговора — первые действия команды, восстановление бизнес-процессов и реальный опыт противодействия кибератакам.
Посмотрите, какие решения помогают восстановить работу компании, — до того, как принимать их придется вам.
⚡ Смотреть подкаст
Реклама. Акционерное общество «Инфосистемы Джет». ИНН 7729058675.
Erid: 2SDnje14JPM | 1 756 |
| 3 | Ого, да это же дайджест!!!
⚡ Я наконец-то дописал эту универсальную инструкцию на случай, если вас или ваших родных взломают. Надеюсь, что она вам не пригодится – ссылка
⚡ Тут я пофантазировал на тему того, что ИИ – не просто пузырь, но еще и масштабнейшее средство шпионажа за всем миром – ссылка
👨🏫 В канале по Менторству ИБ вышел наш регулярный дайджест с итогами рекордного нас месяца.
📹 На YouTube вышел ролик с записью карьерной консультации и разбором резюме. А еще там вышла запись нашего стрима про мягкие и твердые навыки, если вы вдруг пропустили.
🗓 Пакет Мероприятий наконец-то получил новую аватарку.
А еще, за эту неделю я успел скататься в Питер на ZeroNights и в Ярославль, чтобы отдать свою машину на оклейку пленкой (угадавшему цвет – подарок).
Да, неделька выдалась насыщенная, ну а вам, друзья, хорошего остатка выходных 🫶 | 3 101 |
| 4 | Ну что, дорогие мои, натерпелись вы за сентябрь рекламы, поэтому настало время отблагодарить вас за вашу терпимость.
Что разыграем в канале?)
Мерч, смартфон, подписки на нейронки (ненавижу нейронки), флиппер или может что-то еще? | 3 396 |
| 5 | Про то, как убить короткоживущий мошеннический номер
Есть у телефонного мошенничества одна неприятная для защиты особенность – скорость ротации номеров. Один номер злоумышленники юзают в среднем всего 78 минут, а потом меняют на следующий.
Это достаточно быстро для механизмов защиты: определители номеров обычно хранят базу прямо на устройстве и обновляют ее раз в несколько часов. Поэтому часть номеров могут не сразу определяться как мошеннические.
Сегодня увидел новость про то, как эту проблему победили. Определитель номера Яндекса на iPhone (iOS 18.0+) переключил проверку в онлайн: при входящем определитель шлет зашифрованный запрос в онлайн-базу и прямо во время звонка решает, пускать его или отклонять.
Ключевое тут – скорость обновления онлайн-базы: в этом случае что-то около 10 минут. То есть окно, в котором свежий номер еще «чистый» и может до вас дозвониться, сокращается в разы.
Включается, кстати, прямо в настройках определителя – «Определение звонков в режиме реального времени», дальше выбираете категории (мошенники, немые вызовы, впаривание финуслуг).
Всем мир. А мошенникам — по попе.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 4 020 |
| 6 | Я как-то писал пост про то, что игра Pokemon Go в итоге была связана с ЦРУ и их проектом по сбору данных о неизведанных территориях. Что, в итоге, подтвердило некоторые конспирологические теории.
Так вот, держите еще одну теорию, но уже про ваш любимый (как же я это все уже ненавижу) ИИ.
Практически все гиганты нового рынка (Open AI, Anthropic, Google, Microsoft и т.д.) сделали уже все возможное для того, чтобы истребить айтишников сделать работу сотрудников корпораций проще некуда.
Нужно саммаризировать почтовую переписку – пожалуйста. Нужно реализовать новую фичу в приложении – за вас напишут код. Нужно сделать рефакторинг гремучего легаси – готово. Нужно сделать SWOT-анализ или сводную годовой отчетности – без проблем. Нужно отрисовать стратегию компании на основе M&A-сделок – легко.
В итоге мы имеем мир, в котором любая большая компания уже плотно сидит на игле передовых внешних моделей. Все они будут вам рассказывать, что у них внутри развернуты собственные инстансы, что они обучают свои локальные нейронки и вот это вот все. Но поверьте мне, прямо сейчас агенты клода и кодекса получают доступ к десяткам репозиториев, потому что не пользоваться сегодня фронтирными моделями себе дороже. И в эту же топку летят стратегические презентации, планы будущих сделок, финансовая отчетность и прочая конфиденциальная информация.
Так вот вопрос. А не является ли это очередным проектом ЦРУ? Не то, чтобы они все это затеяли ради одной только цели шпионажа. Я скорее про софинансирование всей этой истории для получения точечного доступа к нужной инфраструктуре или данным.
Короче, внедряйте скорее уже свои ЭйАй-Гейтвеи, ребята. Всем мир.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 4 214 |
| 7 | Автоботы, харденимся
Ребята из BI.ZОNE тут собрали в одном месте концентрированную годноту с практическими советами по повышению защищенности систем через устранение ошибок конфигурации (которые часто остаются незамеченными) и по усложнению работы злоумышленников.
Как вы понимаете, экспертизы у них на эту тему более, чем достаточно. Библиотеку обещают регулярно пополнять новыми статьями и практическими гайдами. | 4 044 |
| 8 | پیام ویدیو | 3 941 |
| 9 | Так что же делать при тотальном взломе (инструкция)
Недавно нашитпостил в канале на тему, которая вызвала в комментах бурные дебаты. Собственно, почитал комментарии (а их уже больше сотни), нашел там много полезной информации и решил ее позаимствовать собрать в отдельный пост.
Напомню исходные данные: мошенники получили удаленный доступ к вашему смартфону, взломаны Госуслуги, соцсети, банковские приложения и другие сервисы.
Что делать? В первую очередь – глубокий вдох. Не поддаемся панике, на подозрительные звонки не отвечаем, денег никому не переводим и кодов не сообщаем.
А дальше погнали по пунктам:
1. Сразу же отключите телефон от интернета
Включите авиарежим или выключите устройство совсем – это прервет сессию мошенников и даст вам время сориентироваться.
Если у вас есть второй телефон или доступ к компьютеру – используйте их для дальнейших действий.
2. Заблокируйте все банковские карты (дебетовые и кредитные)
Возьмите любой другой телефон (у прохожего, коллеги, жены) и позвоните в банк по номеру, указанному на самой карте (или на сайте банка). Сообщите, что нашли карту и хотите ее заморозить (так оператор быстрее заблокирует счет, чем при долгом описании взлома, а вы сэкономите драгоценные секунды).
Если у вас несколько карт в разных банках – звоните в каждый, начиная с тех, где больше денег. Кредитки тоже блокируйте, чтобы мошенники не сняли лимиты.
3. Заблокируйте доступ к Госуслугам
Позвоните в техподдержку портала (8-800-100-70-10) и сообщите о взломе, попросите временно приостановить доступ к учетной записи. Если у вас есть второй телефон с доступом в интернет – попробуйте войти в Госуслуги и завершить все активные сессии в личном кабинете (раздел «Безопасность»). И обязательно смените пароль, как только восстановите управление.
4. Подайте заявку на самозапрет выдачи кредитов (если еще не сделали)
Уточните у оператора банка, что новые займы без личного присутствия не одобряются.
Если самозапрета нет – подайте его через приложение банка (с другого устройства) или через МФЦ позже.
5. Защитите корпоративные аккаунты (если работаете в компании)
Если под рукой есть номер телефона начальника или IT-отдела – звоните, сообщайте о взломе, попросите заблокировать ваш доступ к внутренним чатам, почте и важным данным. Если не знаете номер, звоните в контакт-центр и оставляйте срочную заявку.
Не отправляйте сообщения в соцсетях, чтобы не дать мошенникам перехватить инициативу в переписке.
6. Оповестите семью и друзей (звонком, а не сообщением)
Наберите номера, которые помните наизусть (родители, супруги, дети). Сообщите о взломе, запретите выполнять любые просьбы и переводы от вашего имени. Попросите их связаться с остальными родственниками и друзьями по цепочке – это сэкономит ваше время.
7. Через другой компьютер смените пароли на почте и в соцсетях
Зайдите в свою учетку через веб-версию и завершите все активные сессии (Настройки → Устройства → завершить все). Затем смените пароль и включите двухфакторную аутентификацию (если ее не было).
8. Если у вас при себе паспорт, отправляйтесь в банк и в МФЦ для личной блокировки операций
В банке подайте заявление о блокировке всех дистанционных операций и оспаривании подозрительных транзакций.
В МФЦ подайте заявление на блокировку электронной подписи и действий с недвижимостью.
9. Зафискируйте все действия и подайте заявление в полицию
Так вы сможете в дальнейшем оспорить кредиты или займы, а также ускорите расследование вашего дела в банке. Обязательно получите талон-уведомление о принятии заявления.
Что можно сделать, чтобы облегчить себе жизнь на случай ЧП:
• держать при себе физические карты, чтобы под рукой были данные для быстрой блокировки счетов
• настроить самозапрет на кредиты и ипотеку через Госуслуги
• договориться с близкими о «кодовом слове» или обязательном перезвоне при любых финансовых просьбах
• регулярно проверять активные сессии в своих сервисах и отключать неиспользуемые устройства
Держите этот пост под рукой на непредвиденный случай или поделитесь им с близкими. И будем надеяться, эта информация вам не пригодится. Всем мир 🙌
⚡ ПБ | 6 038 |
| 10 | Методику бы посмотреть.
#КиберМем
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 3 744 |
| 11 | Премия, где заказчик — не фон, а главный герой
Обычно ИБ-премии — это про вендоров. Кто громче запустил продукт, кто ярче рассказал кейс, кто больше клиентов перевёл на своё решение. Заказчик в этой истории — либо фон, либо номинация «спасибо, что купили».
Премия «Киберпризнание» от Кибердома устроена иначе. Здесь заявки подают те, кто развивает и защищает свою инфраструктуру: ИТ- и ИБ-команды компаний-заказчиков.
А оценивают заявки вендоры, интеграторы и дистрибьюторы. Ведь они видят сотни внедрений и понимают, что такое сильная ИБ-команда на стороне заказчика. Их признание — это гарант качества.
Среди номинаций — «Security by Design», «Инцидент как опыт», «Проект года», «CISO года» и другие.
Заявки принимают до 16 октября.
Подать заявку
Реклама. АО «Кибердом» ИНН 7720858860
Erid: CQH36pWzJqEENZFqrX59Lw8RS85rRmUV4K4dg738joWVTy | 3 091 |
| 12 | پیام ویدیو | 4 397 |
| 13 | Один здесь импортозамещаешься?
Вы наверняка знаете такое издание как CNews, на которое я нет-нет, да ссылаюсь в своих постах, когда комментирую какие-нибудь новости. Так вот, я тут наткнулся на исследование от их CNewsMarket. А еще, вы наверняка слышали про такую штуку, как Zabbix, с помощью которого многие компании в РФ до сих пор мониторят свою инфраструктуру. Так вот, у них вышло исследование на тему отечественных аналогов (да, у меня тоже болит) того самого Заббикса.
В итоге оценили совместимость с ядром, инструменты миграции, возможность сохранить накопленные данные (а это важно!), зрелость вендора и соответствие требованиям регуляторов.
Первое место занял (внимание!) «Пульт» от «Лаборатории Числитель», набрав 700 баллов. Система опередила UDV ITM (595) и wiSLA (585) – они получили 2 и 3 места соответственно. В список также вошли «Глайбер» и «10-Страйк: Мониторинг Сети Pro».
Тот самый «Пульт», кстати, уже используют у себя Т2, Международный аэропорт Шереметьево и Capital Group. Связано это, скорее всего, с его способностью работать в высоконагруженных инфраструктурах и обеспечивать катастрофоустойчивость, а также из-за полной совместимости с Заббиксом.
UDV ITM тоже молодец, если верить исследованию, так как он подходит для мониторинга распределенных систем, в частности для промышленной инфраструктуры и АСУ ТП.
В общем, кажется, что жить можно, а импортозамес существует не только в пресс-релизах компаний и требованиях регулятора. Всем хороших выходных, кстати.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 5 084 |
| 14 | Компания CyberThreatTech объявляет о запуске новой главы и приглашает стать одними из первых, кто с ней познакомится.
30 сентября в Москвариуме (зал «Море музыки») состоится закрытое мероприятие «Океан данных: Погружение в Озеро знаний». Организаторы будут рады видеть гостей среди участников события.
Мероприятие не станет стандартной презентацией: его цель — погрузить гостей в атмосферу Озера знаний CTI. На фоне акул, скатов и тысяч обитателей подводного мира покажут, как превратить хаос данных в структурированные сигналы для SOC.
В программе:
рассказ о том, как Озеро знаний меняет подход к Threat Intelligence;
живая демо‑сессия продуктов CTT — «Охота на глубине»;
панельная дискуссия с CISO и руководителями SOC;
фуршет и тематические закуски.
Ключевой частью события станет личное общение. Организаторы стремятся услышать мнение участников, обсудить актуальные проблемы SOC и поделиться своим видением решений. Гостей ждут коллеги, с которыми будет интересно обменяться опытом.
Количество мест ограничено: формат намеренно сделан камерным, чтобы каждый смог пообщаться с остальными участниками. Также запланирована онлайн‑трансляция.
🗓 Дата и время:
30 сентября, 11:00–14:00.
📍 Место: Москвариум на ВДНХ, зал «Море музыки».
Для подтверждения участия необходимо пройти регистрацию по ссылке: https://cti-lake.ctt.ru — это поможет организаторам учесть точное количество гостей.
Допускается приглашение на мероприятие другого представителя команды.
До встречи на глубине!
CyberThreatTech
Реклама. ООО «ТЕХНОЛОГИИ КИБЕРУГРОЗ». ИНН 9731092317. Erid: 2VtzqufQYvG | 2 596 |
| 15 | #КиберМем
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 4 710 |
| 16 | Пока далеко не ушли от темы вчерашнего поста
Я тут сегодня пропустил конференцию, на которую пытаюсь попасть уже который год. К чему это я. А я к тому, что на ней одна большая компания заявила о том, что запускает целое новое ИБ-направление (с инвестициями более 7,5 млрд рублей, Карл) для защиты любого типа инфраструктуры.
Речь про Yandex B2B Tech, поэтому в тему вчерашнего поста, да. Меня на самом деле заинтересовала формулировка «любого типа инфраструктуры».
Из интересного, среди того, что уже анонсировали – единый контроль доступов и конфигураций в разных средах, беспарольная авторизация через WebAuthn/FIDO2, новый механизм защиты сайтов от ботов и инструмент для поиска избыточных прав и неиспользуемых аккаунтов.
В общем, все довольно приземленно: меньше слепых зон в мультиоблаке, меньше зависимости от паролей, меньше капч и больше порядка в доступах. Нравится.
И, пожалуй, самое интересное здесь даже не отдельные фичи, а сам тренд. Инфраструктура становится все более распределенной, а защищать ее по кусочкам с десятком разных систем становится только сложнее. Поверьте, я об этом не понаслышке знаю.
Посмотрим, во что в итоге вырастет это направление, но тут важнее другое. Вы инвестиции видели? А ну бегите причесывать свои резюме!
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 4 891 |
| 17 | А мы продолжаем изучать мир нейросетевого кибербеза
Сегодня у нас на очереди AI-SPM. Он же – AI Security Posture Management. Он же – управление состоянием безопасности ИИ. Он же – класс инструментов и практик для непрерывного управления безопасностью, рисками и контролем всей инфраструктуры искусственного интеллекта в компании.
С появлением ИИ в корпоративной инфраструктуре (привет всем вайбкодерам и любителям сгружать в чатботы стратегические презы) появляется новая задача – контролировать безопасность не только отдельных моделей, но всей связанной с ними системы.
Собственно, AI-SPM и автоматизирует такой контроль: постоянно отслеживает ИИ-инфраструктуру, находит потенциально опасные настройки, избыточные права и доступы к чувствительным данным и помогает понять, какие риски требуют внимания.
Что делает AI-SPM:
- непрерывно мониторит ИИ-инфраструктуру компании;
- отображает используемые модели, ИИ-агенты, MCP-серверы и инструменты;
- выявляет опасные настройки и потенциальные нарушения;
- помогает обнаружить избыточные права и доступы к чувствительным данным;
- показывает уровень критичности найденных рисков;
- даёт описание проблемы и рекомендации по её устранению.
И да, AI-SPM позволяет контролировать все это без постоянного ручного аудита.
А что же конкретно он мониторит, спросите вы. А я вам отвечу.
- ИИ-сервисы и компоненты (включая коннекторы к внешним приложениям).
- Хранилища данных, которые используют модели и агенты.
- Учётные записи и права доступа.
- Среды исполнения ИИ-приложений.
У нас на рынке, кстати, уже даже успело появиться решение этого класса (от Yandex B2B Tech). И оно, насколько мне известно, уже встроено в их платформу Security Deck.
В общем, следим дальше за трендами того, что еще надо делать с этими вашими ИИ с точки зрения безопасности.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 5 678 |
| 18 | Кхм | 5 276 |
| 19 | 🕵️♀️ Покажите реестр всех действующих сертификатов
🧑💻 Сейчас соберём...
И начинаются археологические раскопки: «кто ставил?», «когда обновляли?», «а этот ещё нужен?».
Методдокумент ФСТЭК от 12.04.2026 называет класс решения — систему централизованного управления жизненным циклом цифровых сертификатов — и задаёт периодичность смены аутентификационных данных устройств: не реже раза в год. Но если у вас нет полных данных по каждому сертификату, как выполнить требование?
🔑 Решение – Рутокен CLM
Система централизованного управления жизненным циклом цифровых сертификатов (CLM) от Рутокен – инструмент для аутентификации устройств, машин и микросервисов. CLM автоматически находит все сертификаты в инфраструктуре и заранее предупреждает об истечении срока.
Что вы получаете:
✅Все сертификаты в одном месте – даже те, о которых никто не помнил
✅ Предупреждение об истечении срока заранее, а не в момент аварии
✅Плановое обновление – вы меняете сертификаты в удобное время, а не тушите пожары
Приглашаем протестировать пилот Рутокен CLM:
🤍Развернём CLM в вашем тестовом контуре
🤍Проверим на реальных сертификатах организации
🤍Соберём пожелания и сразу учтём их в развитии продукта
В пилоте уже поддерживается автоматический выпуск, мониторинг и обновление сертификатов из Microsoft CA, HashiCorp Vault PKI, OpenSSL, SafeTech CA и Let's Encrypt.
Кому подойдёт:
⏺Вы управляете несколькими УЦ параллельно
⏺Планируется миграция с Microsoft CA
⏺Сроки действия сертификатов все еще контролируются вручную
⏺Каждый сервис требует собственного mTLS-сертификата
👉 Присоединиться к пилоту Рутокен CLM | 2 836 |
| 20 | Одни и те же на манеже
Сообщество специалистов по кибербезопасности довольно камерное – из программы в программу качуют одни и те же спикеры, все друг друга знают уже не первый год, а появление новых ярких личностей всегда вызывает повышенный интерес.
Поэтому особенно интересно наблюдать за проектами и инициативами, которые помогают перспективным новичкам (или не очень распиаренным старичкам) показать себя на широкую аудиторию и рассказать о своих проектах.
Недавно наткнулся на рейтинг «Новая элита кибербеза» от редакции SecPost, который как раз призван отметить молодых (до 33, я еще молод, да) ребят из отрасли.
Кстати, заявки принимают до 30 сентября, так что если у вас есть интересный ресеч, опыт развития своего секьюрити-стартапа или еще что-то, подходящее под номинации, залетайте участвовать.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 5 934 |
