uk
Feedback
Пакет Безопасности

Пакет Безопасности

Відкрити в Telegram

Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj

Показати більше

📈 Аналітичний огляд Telegram-каналу Пакет Безопасности

Канал Пакет Безопасности (@package_security) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 33 103 підписників, посідаючи 3 970 місце в категорії Технології та додатки та 19 240 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 33 103 підписників.

За останніми даними від 06 жовтня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -77, а за останні 24 години на 2, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 12.93%. Протягом перших 24 годин після публікації контент зазвичай збирає 6.41% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 4 279 переглядів. Протягом першої доби публікація в середньому набирає 2 121 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 27.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як хакер, кибермем, osint, джунов, домен.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj”

Завдяки високій частоті оновлень (останні дані отримано 07 жовтня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

33 103
Підписники
+224 години
+1537 днів
-7730 днів
Архів дописів
Ну что, поехали! Пятый сезон CyberCamp стартовал! И у нас сразу три новости: 📣 Открыта регистрация на CampGO — командные киб
Ну что, поехали! Пятый сезон CyberCamp стартовал! И у нас сразу три новости: 📣 Открыта регистрация на CampGO — командные киберучения пройдут с 24 октября по 6 ноября в три тура на выбывание. Собирай команду из 3–6 человек и готовься к 10+ заданиям по разным направлениям кибербеза. Заявки принимаем до 15 октября. 📣 Запустили новую платформу CyberCamp. Теперь здесь будут жить мероприятия сезона, доклады, практика и другие активности. Постепенно платформа будет расти и превращаться в полноценную площадку для комьюнити 📣 CyberCamp теперь целый сезон. Впереди CampGO, встречи, практика, сайбы и мерч, а в феврале — большой онлайн-кэмп. Тема пятого сезона — антихрупкость-ИТ: как переживать кибератаки, восстанавливаться после них и становиться крепче к следующему раунду. Регистрируйся на платформе, собирай команду для CampGO и залетай в пятый сезон. Будет интересно!

Знакомо? Узнали? ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Знакомо? Узнали? ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Кибератака началась. Время пошло ⏱️ «Не защищены» — подкаст о том, что происходит после взлома. Кто должен принимать ключевые
Кибератака началась. Время пошло ⏱️ «Не защищены» — подкаст о том, что происходит после взлома. Кто должен принимать ключевые решения? Как снизить негативные последствия?  Ринат Сагиров, директор центра мониторинга и реагирования «Инфосистемы Джет», вместе с коллегами и экспертами рынка обсуждают: — есть ли идеальный план спасения; — где команды теряют драгоценное время сразу после взлома; — в какой момент лучше подключать экспертов по форензике; — на какие ошибки рассчитывают злоумышленники; — как выстроить взаимодействие ИТ и ИБ под давлением. В центре разговора — первые действия команды, восстановление бизнес-процессов и реальный опыт противодействия кибератакам. Посмотрите, какие решения помогают восстановить работу компании, — до того, как принимать их придется вам. ⚡ Смотреть подкаст Реклама. Акционерное общество «Инфосистемы Джет». ИНН 7729058675. Erid: 2SDnje14JPM

Ого, да это же дайджест!!! ⚡ Я наконец-то дописал эту универсальную инструкцию на случай, если вас или ваших родных взломают.
+7
Ого, да это же дайджест!!! ⚡ Я наконец-то дописал эту универсальную инструкцию на случай, если вас или ваших родных взломают. Надеюсь, что она вам не пригодится – ссылка ⚡ Тут я пофантазировал на тему того, что ИИ – не просто пузырь, но еще и масштабнейшее средство шпионажа за всем миром – ссылка 👨‍🏫 В канале по Менторству ИБ вышел наш регулярный дайджест с итогами рекордного нас месяца. 📹 На YouTube вышел ролик с записью карьерной консультации и разбором резюме. А еще там вышла запись нашего стрима про мягкие и твердые навыки, если вы вдруг пропустили. 🗓 Пакет Мероприятий наконец-то получил новую аватарку. А еще, за эту неделю я успел скататься в Питер на ZeroNights и в Ярославль, чтобы отдать свою машину на оклейку пленкой (угадавшему цвет – подарок). Да, неделька выдалась насыщенная, ну а вам, друзья, хорошего остатка выходных 🫶

Ну что, дорогие мои, натерпелись вы за сентябрь рекламы, поэтому настало время отблагодарить вас за вашу терпимость. Что разыграем в канале?) Мерч, смартфон, подписки на нейронки (ненавижу нейронки), флиппер или может что-то еще?

Про то, как убить короткоживущий мошеннический номер Есть у телефонного мошенничества одна неприятная для защиты особенность – скорость ротации номеров. Один номер злоумышленники юзают в среднем всего 78 минут, а потом меняют на следующий. Это достаточно быстро для механизмов защиты: определители номеров обычно хранят базу прямо на устройстве и обновляют ее раз в несколько часов. Поэтому часть номеров могут не сразу определяться как мошеннические. Сегодня увидел новость про то, как эту проблему победили. Определитель номера Яндекса на iPhone (iOS 18.0+) переключил проверку в онлайн: при входящем определитель шлет зашифрованный запрос в онлайн-базу и прямо во время звонка решает, пускать его или отклонять. Ключевое тут – скорость обновления онлайн-базы: в этом случае что-то около 10 минут. То есть окно, в котором свежий номер еще «чистый» и может до вас дозвониться, сокращается в разы. Включается, кстати, прямо в настройках определителя – «Определение звонков в режиме реального времени», дальше выбираете категории (мошенники, немые вызовы, впаривание финуслуг). Всем мир. А мошенникам — по попе. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Я как-то писал пост про то, что игра Pokemon Go в итоге была связана с ЦРУ и их проектом по сбору данных о неизведанных территориях. Что, в итоге, подтвердило некоторые конспирологические теории. Так вот, держите еще одну теорию, но уже про ваш любимый (как же я это все уже ненавижу) ИИ. Практически все гиганты нового рынка (Open AI, Anthropic, Google, Microsoft и т.д.) сделали уже все возможное для того, чтобы истребить айтишников сделать работу сотрудников корпораций проще некуда. Нужно саммаризировать почтовую переписку – пожалуйста. Нужно реализовать новую фичу в приложении – за вас напишут код. Нужно сделать рефакторинг гремучего легаси – готово. Нужно сделать SWOT-анализ или сводную годовой отчетности – без проблем. Нужно отрисовать стратегию компании на основе M&A-сделок – легко. В итоге мы имеем мир, в котором любая большая компания уже плотно сидит на игле передовых внешних моделей. Все они будут вам рассказывать, что у них внутри развернуты собственные инстансы, что они обучают свои локальные нейронки и вот это вот все. Но поверьте мне, прямо сейчас агенты клода и кодекса получают доступ к десяткам репозиториев, потому что не пользоваться сегодня фронтирными моделями себе дороже. И в эту же топку летят стратегические презентации, планы будущих сделок, финансовая отчетность и прочая конфиденциальная информация. Так вот вопрос. А не является ли это очередным проектом ЦРУ? Не то, чтобы они все это затеяли ради одной только цели шпионажа. Я скорее про софинансирование всей этой истории для получения точечного доступа к нужной инфраструктуре или данным. Короче, внедряйте скорее уже свои ЭйАй-Гейтвеи, ребята. Всем мир. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Автоботы, харденимся Ребята из BI.ZОNE тут собрали в одном месте концентрированную годноту с практическими советами по повышению защищенности систем через устранение ошибок конфигурации (которые часто остаются незамеченными) и по усложнению работы злоумышленников. Как вы понимаете, экспертизы у них на эту тему более, чем достаточно. Библиотеку обещают регулярно пополнять новыми статьями и практическими гайдами.

Відеоповідомлення00:26

Так что же делать при тотальном взломе (инструкция) Недавно нашитпостил в канале на тему, которая вызвала в комментах бурные дебаты. Собственно, почитал комментарии (а их уже больше сотни), нашел там много полезной информации и решил ее позаимствовать собрать в отдельный пост. Напомню исходные данные: мошенники получили удаленный доступ к вашему смартфону, взломаны Госуслуги, соцсети, банковские приложения и другие сервисы. Что делать? В первую очередь – глубокий вдох. Не поддаемся панике, на подозрительные звонки не отвечаем, денег никому не переводим и кодов не сообщаем. А дальше погнали по пунктам: 1. Сразу же отключите телефон от интернета Включите авиарежим или выключите устройство совсем – это прервет сессию мошенников и даст вам время сориентироваться. Если у вас есть второй телефон или доступ к компьютеру – используйте их для дальнейших действий. 2. Заблокируйте все банковские карты (дебетовые и кредитные) Возьмите любой другой телефон (у прохожего, коллеги, жены) и позвоните в банк по номеру, указанному на самой карте (или на сайте банка). Сообщите, что нашли карту и хотите ее заморозить (так оператор быстрее заблокирует счет, чем при долгом описании взлома, а вы сэкономите драгоценные секунды). Если у вас несколько карт в разных банках – звоните в каждый, начиная с тех, где больше денег. Кредитки тоже блокируйте, чтобы мошенники не сняли лимиты. 3. Заблокируйте доступ к Госуслугам Позвоните в техподдержку портала (8-800-100-70-10) и сообщите о взломе, попросите временно приостановить доступ к учетной записи. Если у вас есть второй телефон с доступом в интернет – попробуйте войти в Госуслуги и завершить все активные сессии в личном кабинете (раздел «Безопасность»). И обязательно смените пароль, как только восстановите управление. 4. Подайте заявку на самозапрет выдачи кредитов (если еще не сделали) Уточните у оператора банка, что новые займы без личного присутствия не одобряются. Если самозапрета нет – подайте его через приложение банка (с другого устройства) или через МФЦ позже. 5. Защитите корпоративные аккаунты (если работаете в компании) Если под рукой есть номер телефона начальника или IT-отдела – звоните, сообщайте о взломе, попросите заблокировать ваш доступ к внутренним чатам, почте и важным данным. Если не знаете номер, звоните в контакт-центр и оставляйте срочную заявку. Не отправляйте сообщения в соцсетях, чтобы не дать мошенникам перехватить инициативу в переписке. 6. Оповестите семью и друзей (звонком, а не сообщением) Наберите номера, которые помните наизусть (родители, супруги, дети). Сообщите о взломе, запретите выполнять любые просьбы и переводы от вашего имени. Попросите их связаться с остальными родственниками и друзьями по цепочке – это сэкономит ваше время. 7. Через другой компьютер смените пароли на почте и в соцсетях Зайдите в свою учетку через веб-версию и завершите все активные сессии (Настройки → Устройства → завершить все). Затем смените пароль и включите двухфакторную аутентификацию (если ее не было). 8. Если у вас при себе паспорт, отправляйтесь в банк и в МФЦ для личной блокировки операций В банке подайте заявление о блокировке всех дистанционных операций и оспаривании подозрительных транзакций. В МФЦ подайте заявление на блокировку электронной подписи и действий с недвижимостью. 9. Зафискируйте все действия и подайте заявление в полицию Так вы сможете в дальнейшем оспорить кредиты или займы, а также ускорите расследование вашего дела в банке. Обязательно получите талон-уведомление о принятии заявления. Что можно сделать, чтобы облегчить себе жизнь на случай ЧП: • держать при себе физические карты, чтобы под рукой были данные для быстрой блокировки счетов • настроить самозапрет на кредиты и ипотеку через Госуслуги • договориться с близкими о «кодовом слове» или обязательном перезвоне при любых финансовых просьбах • регулярно проверять активные сессии в своих сервисах и отключать неиспользуемые устройства Держите этот пост под рукой на непредвиденный случай или поделитесь им с близкими. И будем надеяться, эта информация вам не пригодится. Всем мир 🙌 ⚡ ПБ

Методику бы посмотреть. #КиберМем ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Методику бы посмотреть. #КиберМем ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Премия, где заказчик — не фон, а главный герой Обычно ИБ-премии — это про вендоров. Кто громче запустил продукт, кто ярче рас
Премия, где заказчик — не фон, а главный герой Обычно ИБ-премии — это про вендоров. Кто громче запустил продукт, кто ярче рассказал кейс, кто больше клиентов перевёл на своё решение. Заказчик в этой истории — либо фон, либо номинация «спасибо, что купили». Премия «Киберпризнание» от Кибердома устроена иначе. Здесь заявки подают те, кто развивает и защищает свою инфраструктуру: ИТ- и ИБ-команды компаний-заказчиков. А оценивают заявки вендоры, интеграторы и дистрибьюторы. Ведь они видят сотни внедрений и понимают, что такое сильная ИБ-команда на стороне заказчика. Их признание — это гарант качества. Среди номинаций — «Security by Design», «Инцидент как опыт», «Проект года», «CISO года» и другие.  Заявки принимают до 16 октября. Подать заявку Реклама. АО «Кибердом» ИНН 7720858860 Erid: CQH36pWzJqEENZFqrX59Lw8RS85rRmUV4K4dg738joWVTy

Відеоповідомлення00:15

Один здесь импортозамещаешься? Вы наверняка знаете такое издание как CNews, на которое я нет-нет, да ссылаюсь в своих постах, когда комментирую какие-нибудь новости. Так вот, я тут наткнулся на исследование от их CNewsMarket. А еще, вы наверняка слышали про такую штуку, как Zabbix, с помощью которого многие компании в РФ до сих пор мониторят свою инфраструктуру. Так вот, у них вышло исследование на тему отечественных аналогов (да, у меня тоже болит) того самого Заббикса. В итоге оценили совместимость с ядром, инструменты миграции, возможность сохранить накопленные данные (а это важно!), зрелость вендора и соответствие требованиям регуляторов.  Первое место занял (внимание!) «Пульт» от «Лаборатории Числитель», набрав 700 баллов. Система опередила UDV ITM (595) и wiSLA (585) – они получили 2 и 3 места соответственно. В список также вошли «Глайбер» и «10-Страйк: Мониторинг Сети Pro». Тот самый «Пульт», кстати, уже используют у себя Т2, Международный аэропорт Шереметьево и Capital Group. Связано это, скорее всего, с его способностью работать в высоконагруженных инфраструктурах и обеспечивать катастрофоустойчивость, а также из-за полной совместимости с Заббиксом.  UDV ITM тоже молодец, если верить исследованию, так как он подходит для мониторинга распределенных систем, в частности для промышленной инфраструктуры и АСУ ТП. В общем, кажется, что жить можно, а импортозамес существует не только в пресс-релизах компаний и требованиях регулятора. Всем хороших выходных, кстати. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Компания CyberThreatTech объявляет о запуске новой главы и приглашает стать одними из первых, кто с ней познакомится. 30 сент
Компания CyberThreatTech объявляет о запуске новой главы и приглашает стать одними из первых, кто с ней познакомится. 30 сентября в Москвариуме (зал «Море музыки») состоится закрытое мероприятие «Океан данных: Погружение в Озеро знаний». Организаторы будут рады видеть гостей среди участников события. Мероприятие не станет стандартной презентацией: его цель — погрузить гостей в атмосферу Озера знаний CTI. На фоне акул, скатов и тысяч обитателей подводного мира покажут, как превратить хаос данных в структурированные сигналы для SOC. В программе: рассказ о том, как Озеро знаний меняет подход к Threat Intelligence; живая демо‑сессия продуктов CTT — «Охота на глубине»; панельная дискуссия с CISO и руководителями SOC; фуршет и тематические закуски. Ключевой частью события станет личное общение. Организаторы стремятся услышать мнение участников, обсудить актуальные проблемы SOC и поделиться своим видением решений. Гостей ждут коллеги, с которыми будет интересно обменяться опытом. Количество мест ограничено: формат намеренно сделан камерным, чтобы каждый смог пообщаться с остальными участниками. Также запланирована онлайн‑трансляция. 🗓 Дата и время: 30 сентября, 11:00–14:00. 📍 Место: Москвариум на ВДНХ, зал «Море музыки». Для подтверждения участия необходимо пройти регистрацию по ссылке: https://cti-lake.ctt.ru — это поможет организаторам учесть точное количество гостей. Допускается приглашение на мероприятие другого представителя команды. До встречи на глубине! CyberThreatTech Реклама. ООО «ТЕХНОЛОГИИ КИБЕРУГРОЗ». ИНН 9731092317. Erid: 2VtzqufQYvG

#КиберМем ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
#КиберМем ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Пока далеко не ушли от темы вчерашнего поста Я тут сегодня пропустил конференцию, на которую пытаюсь попасть уже который год. К чему это я. А я к тому, что на ней одна большая компания заявила о том, что запускает целое новое ИБ-направление (с инвестициями более 7,5 млрд рублей, Карл) для защиты любого типа инфраструктуры. Речь про Yandex B2B Tech, поэтому в тему вчерашнего поста, да. Меня на самом деле заинтересовала формулировка «любого типа инфраструктуры». Из интересного, среди того, что уже анонсировали – единый контроль доступов и конфигураций в разных средах, беспарольная авторизация через WebAuthn/FIDO2, новый механизм защиты сайтов от ботов и инструмент для поиска избыточных прав и неиспользуемых аккаунтов. В общем, все довольно приземленно: меньше слепых зон в мультиоблаке, меньше зависимости от паролей, меньше капч и больше порядка в доступах. Нравится. И, пожалуй, самое интересное здесь даже не отдельные фичи, а сам тренд. Инфраструктура становится все более распределенной, а защищать ее по кусочкам с десятком разных систем становится только сложнее. Поверьте, я об этом не понаслышке знаю. Посмотрим, во что в итоге вырастет это направление, но тут важнее другое. Вы инвестиции видели? А ну бегите причесывать свои резюме! ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

А мы продолжаем изучать мир нейросетевого кибербеза Сегодня у нас на очереди AI-SPM. Он же – AI Security Posture Management. Он же – управление состоянием безопасности ИИ. Он же – класс инструментов и практик для непрерывного управления безопасностью, рисками и контролем всей инфраструктуры искусственного интеллекта в компании. С появлением ИИ в корпоративной инфраструктуре (привет всем вайбкодерам и любителям сгружать в чатботы стратегические презы) появляется новая задача – контролировать безопасность не только отдельных моделей, но всей связанной с ними системы. Собственно, AI-SPM и автоматизирует такой контроль: постоянно отслеживает ИИ-инфраструктуру, находит потенциально опасные настройки, избыточные права и доступы к чувствительным данным и помогает понять, какие риски требуют внимания. Что делает AI-SPM: - непрерывно мониторит ИИ-инфраструктуру компании; - отображает используемые модели, ИИ-агенты, MCP-серверы и инструменты; - выявляет опасные настройки и потенциальные нарушения; - помогает обнаружить избыточные права и доступы к чувствительным данным; - показывает уровень критичности найденных рисков; - даёт описание проблемы и рекомендации по её устранению. И да, AI-SPM позволяет контролировать все это без постоянного ручного аудита. А что же конкретно он мониторит, спросите вы. А я вам отвечу. - ИИ-сервисы и компоненты (включая коннекторы к внешним приложениям). - Хранилища данных, которые используют модели и агенты. - Учётные записи и права доступа. - Среды исполнения ИИ-приложений. У нас на рынке, кстати, уже даже успело появиться решение этого класса (от Yandex B2B Tech). И оно, насколько мне известно, уже встроено в их платформу Security Deck. В общем, следим дальше за трендами того, что еще надо делать с этими вашими ИИ с точки зрения безопасности. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Кхм

🕵️‍♀️ Покажите реестр всех действующих сертификатов  🧑‍💻 Сейчас соберём...  И начинаются археологические раскопки: «кто ставил?», «когда обновляли?», «а этот ещё нужен?». Методдокумент ФСТЭК от 12.04.2026 называет класс решения — систему централизованного управления жизненным циклом цифровых сертификатов — и задаёт периодичность смены аутентификационных данных устройств: не реже раза в год. Но если у вас нет полных данных по каждому сертификату, как выполнить требование? 🔑  Решение – Рутокен CLM Система централизованного управления жизненным циклом цифровых сертификатов (CLM) от Рутокен – инструмент для аутентификации устройств, машин и микросервисов.  CLM автоматически находит все сертификаты в инфраструктуре и заранее предупреждает об истечении срока. Что вы получаете: ✅Все сертификаты в одном месте – даже те, о которых никто не помнил ✅ Предупреждение об истечении срока заранее, а не в момент аварии ✅Плановое обновление – вы меняете сертификаты в удобное время, а не тушите пожары Приглашаем протестировать пилот Рутокен CLM: 🤍Развернём CLM в вашем тестовом контуре 🤍Проверим на реальных сертификатах организации 🤍Соберём пожелания и сразу учтём их в развитии продукта В пилоте уже поддерживается автоматический выпуск, мониторинг и обновление сертификатов из Microsoft CA, HashiCorp Vault PKI, OpenSSL, SafeTech CA и Let's Encrypt. Кому подойдёт: ⏺Вы управляете несколькими УЦ параллельно ⏺Планируется миграция с Microsoft CA ⏺Сроки действия сертификатов все еще контролируются вручную ⏺Каждый сервис требует собственного mTLS-сертификата  👉 Присоединиться к пилоту Рутокен CLM