uk
Feedback
Пакет Безопасности

Пакет Безопасности

Відкрити в Telegram

Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj

Показати більше

📈 Аналітичний огляд Telegram-каналу Пакет Безопасности

Канал Пакет Безопасности (@package_security) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 33 242 підписників, посідаючи 3 916 місце в категорії Технології та додатки та 19 330 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 33 242 підписників.

За останніми даними від 03 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 987, а за останні 24 години на -19, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 20.87%. Протягом перших 24 годин після публікації контент зазвичай збирає 7.20% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 6 938 переглядів. Протягом першої доби публікація в середньому набирає 2 394 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 60.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як хакер, кибермем, osint, джунов, домен.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj

Завдяки високій частоті оновлень (останні дані отримано 04 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

33 242
Підписники
-1924 години
-417 днів
+98730 днів
Архів дописів
Мы тут с вами стали специальными партнерами премии «Инженерное искусство» – для тех, кто не просто «поддерживает айтишку», а
Мы тут с вами стали специальными партнерами премии «Инженерное искусство» – для тех, кто не просто «поддерживает айтишку», а реально строит, развивает и защищает корпоративное ИТ. Номинаций всего шесть: — Архитектор системы — Инженер инноваций — Инженер восстановления — Инженер инфраструктуры — Инженер безопасности — Лидер инженерной команды Пройдет премия в рамках конференции IT Elements 2026. Там же (9 сентября) и пройдет церемония награждения победителей. Если у вас есть сильный кейс, проект или команда, заслуживающая внимания профессионального сообщества, можно подать заявку до 31 августа. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

На меня тут вышла пресс-служба DDX. Говорят, что уже проводят внутреннюю проверку по инциденту и обещают скоро вернуться с подробным пресс-релизом по ситуации ⌨️

Вы мне одно скажите, DDX в итоге взломали или нет? Мне пластическую операцию делать или нет? А то там биометрии больше, чем в банках.

Береги код смолоду Если вы спросите у безопасника, отĸуда прилетит следующая утечка, он назовет фишинг, инсайдера или непропатченный периметр. И будет прав. Но есть ĸанал, который в большинстве компаний вообще не заĸрыт – это ваш собственный сотрудник, который просто вставил кусок боевых данных в нейросеть, чтобы быстрее разобраться с задачей. Один из самых громких случаев произошел у Samsung в 2023 году. Сотрудники за короткий срок несколько раз скормили ChatGPT конфиденциальную информацию (фрагменты исходного ĸода и записи с внутренней рабочей встречи), чтобы модель помогла найти ошибку и структурировать протокол. Попавшая в нейросеть информация автоматически стала частью обучающей базы данных OpenAI (не они же сами поделились). Реакция Samsung была жесткой: генеративные ИИ-сервисы в компании резко попали под запрет (по крайне мере, на какое-то время). Подобные сливы случались и у других гигантов, таких как Google и Amazon. А про большинство случаев мы вообще никогда не узнаем, так как они банально не были вовремя замечены. В России ситуация не лучше: по итогам 2025 года объемы утечки данных российских компаний через ChatGPT и Google Gemini выросли в 30 раз по сравнению с 2024 годом. Исследование проводилось на основе трафика 150 организаций – от госсектора до IT и финансов. При этом у 60% российских организаций до сих пор отсутствует политика, регулирующая использование ИИ-ассистентов. Разберем главные риски бездумного использования нейросетей для работы: 1. Обучение на ваших данных У попсовых чат-ботов введенный текст может использоваться для дообучения. Например, OpenAI прямо предупреждает: «Мы не можем удалить конкретные промты из вашей истории. Пожалуйста, не делитесь конфиденциальной информацией в своих диалогах». (Кстати это регулируется настройками и типом аккаунта: у корпоративных тарифов политика, ĸаĸ правило, прямо исключает обучение на данных клиента. И это ключевое отличие, которое почему-то мало ĸто проверяет перед тем, ĸаĸ запрещать сотрудникам «эти ваши нейросети». Вопрос лишь в том, работает ли эта галочка). 2. Банальная утечка вне обучения Данные могут осесть в истории аккаунта, в логах, в скриншотах или в приложении, которое проксирует запросы через себя. Модель может вообще не запоминать ваш промт – а секрет все равно утечет, потому что прошел через десяток мест, которые вы не контролируете. ✖️Так что же теперь, запрещаем сотрудникам пользоваться ИИ-ассистентами для работы? Конечно, нет. Это удобный инструмент, который во многом помогает ускорить работу и оптимизировать процессы. Да и полный запрет скорее всего приведет к появлению теневого ИИ (shadow AI): люди будут продолжать пользоваться нейросетями, просто с личных устройств и аккаунтов, где у вас нулевая видимость и нет контроля. Что действительно помогает, так это скучные, но рабочие инструменты: ⚡️ Корпоративный контур. Дайте людям легитимный инструмент с правильной политикой обработки данных, чтобы у них не было причины уходить в личное. ⚡️DLP и мониторинг исходящего трафика на предмет утечки ĸода, ключей, персональных данных. ⚡️Ротация и вынос секретов из ĸода в секрет-менеджеры, чтобы исключить возможность скопировать ключ случайно. ⚡️Понятная политика и обучение внутри компании. Джун сливает данные не из злого умысла, а потому что ниĸто не объяснил ему, что диалоговое оĸно нейросети – это выход за периметр. Главная мысль такова: утечка через ИИ – это не про то, что «ИИ опасен». Это про то, что появился новый, незаметный ĸанал для выхода данных за периметр, а процессы вокруг него пока не выстроены. И да, поздравляю с рождением нового класса средств защиты – AI/LLM Firewall/Gateway. Я таких за последние пару недель штук 5 уже отсмотрел для пилотов. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Фреймворк антихрупкой ИТ-архитектуры и инструмент оценки киберустойчивости компаний Киберинциденты и сбои неизбежны. Вопрос в
Фреймворк антихрупкой ИТ-архитектуры и инструмент оценки киберустойчивости компаний Киберинциденты и сбои неизбежны. Вопрос в том, насколько быстро сможет компания восстановиться и станет ли ее инфраструктура сильнее после атаки? «Инфосистемы Джет» разработала Фреймворк антихрупкой ИТ-архитектуры и открытый инструмент экспресс-оценки киберустойчивости компаний «Индекс антихрупкости». Фреймворк основан на опыте расследования киберинцидентов, аудитах кибербезопасности и отраслевых практиках. Он охватывает полный жизненный цикл киберинцидента — от подготовки к вторжению до восстановления и адаптации, включает 380 практик, распределенных по 33 доменам и 7 стратегическим направлениям. Цель фреймворка — дать организациям структурированный и практически применимый подход к построению киберустойчивого бизнеса. Всего за 25 минут «Индекс Антихрупкости» позволяет оценить готовность компании к киберинцидентам, сравнить результаты с организациями аналогичного масштаба и отрасли, а также определить приоритетные направления для развития. Ознакомиться с фреймворком можно здесь: cr.jet.su Замерить «Индекс антихрупкости» — здесь: cr-ocenka.jet.su

Держу в курсе кстати, вчера у меня уже третий раз угнали мой аккаунт на Авито. И если бы я не мучился с тем, чтобы найти себе
Держу в курсе кстати, вчера у меня уже третий раз угнали мой аккаунт на Авито. И если бы я не мучился с тем, чтобы найти себе там нормальные диски и резину на машину, я бы об этом так и не узнал. Как эти аккаунты угоняют, я ума не приложу, потому что все, что я смог заметить – вот эту СМСку с кодом (который я никому не передавал, да), которая пришла от какого-то левого адресата. В общем, так и живем. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

МЕМЫ, ТУСОВКИ И ОФФЕРЫ https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI Давно у нас на
МЕМЫ, ТУСОВКИ И ОФФЕРЫ https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI https://youtu.be/vE-23Yk8zeI Давно у нас на канале не было интервью (ну реально давно), поэтому мы тут решили вас порадовать и собраться с Лешей из "по ибэ", чтобы обсудить, как выглядит сфера информационная безопасности глазами зумеров, для чего вообще нужен нетворкинг, являются ли мемы новым международным языком и как находить офферы прямо на митапах. И да, меня снова сильно нейрослопнуло на обложке. Смотрим тут 📹 Youtube 📺 VK VideoПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Ну сколько можно, матрица?)

Слышали уже кстати о том, как агент Клода взломал систему бронирования в одном австралийском спортзале? Человек просто попросил своего агента записать его на утреннюю тренировку в свой спортзал, но мест на утро не было, поэтому Клод просто занял место в очереди (его место было под номером 4). Но мужика это не устроило быть так далеко в очереди и он попросил как-то это исправить. На что Клод просто просканировал API сервиса бронирования, нашел там уязвимость и подвинул своего командира на 3-е место в очереди :) ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

🤖 Воскресили Кибербота, который сразу обрел новую волну популярности – ссылка ⚡ Обсудили пиар-кампанию уровня МИ6 и ЦРУ – сс
+5
🤖 Воскресили Кибербота, который сразу обрел новую волну популярности – ссылка ⚡ Обсудили пиар-кампанию уровня МИ6 и ЦРУ – ссылка 📹 На Ютуб-канале вышло новое видео, которое сразу полетело в стратосферу, про то, что бы я делал, если бы начал свой путь в кибербезопасности с чистого листа – ссылка 👨‍🏫 Анонсировали грядущий стрим с менторами, который пройдет уже 12-го августа. 📋 Нашли платиновую вакансию, которую даже страшно открывать – ссылка 💙 Ну а еще мы очень круто провели время всей семьей на дрифт-мероприятии от ребят из Xello, за что им низкий поклон. Нас не только покатали, но и дали самим пожечь резину, делая вид, что мы дрифтим. 📄 Тем временем, в Резюмешной опять скопилась очередь из порядка 40 человек, до каждого из которых я скоро (ну или не скоро) доберусь. Это при том, что я и так еженедельно разгребаю там заявки. И нет, там все еще не появилось вакансий, туда все еще нельзя попасть, чтобы "просто посмотреть чужие резюме". Ну и фоточки с видео держите. Все мир.

Ладно, уговорили, что выложу воскресный дайджест...

Відеоповідомлення00:30

Хммммм.... #КиберМем ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Хммммм.... #КиберМем ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Уж сколько раз твердили миру... Я осознано не писал ничего про всю эту движуху с TLS-сертификатами и неработающими российскими сайтами, так как не так давно косвенно об этом уже высказывался. Но сейчас увидел пост (прислали подписчики, честно), мимо которого пройти не смог. Канал, тематика которого, судя по названию, касается техники Apple, рекомендует просто игнорировать предупреждения браузеров и соглашаться на небезопасное подключение. Гениальное решение – для тех, кто хочет слить свои пароли или финансовые данные мошенникам. Давайте вспомним, что вообще делает TLS-сертификат. Задач у него две. Первая – шифрование. Он закрывает канал между вами и сайтом, чтобы данные нельзя было прочитать по дороге. Вторая, про которую все забывают, – это удостоверение личности. Тот самый «паспорт» сайта. Сертификат подтверждает, что защищенное соединение вы устанавливаете именно с сайтом своего банка, а не с чем-то, что им прикидывается. Теперь смотрите, что происходит, когда браузер показывает плашку «подключение небезопасно». Это момент, когда браузер честно говорит: «я не могу подтвердить, что это точно тот сайт, за который он себя выдает». И когда вы нажимаете «продолжить», вы своей рукой отключаете вторую функцию – проверку подлинности. По сути расписываетесь: «да, я не знаю, чей это сайт, но все равно введу сюда логин, пароль и данные карты». А дальше – классика жанра. Вы открываете страницу, визуально неотличимую от банка, и все, что вы туда вводите – пароли, персональные данные, реквизиты переводов – уходит нехорошим людям. И заметьте – вы СОБСТВЕННОРУЧНО сняли защиту, которая должна была это поймать. Именно поэтому совет «соглашайтесь на небезопасное и не парьтесь» – это инструкция, как подарить свои данные мошенникам. Особенно на банковских сайтах и везде, где вводятся пароли и платежки. Чтобы российские сайты открывались корректно, нужны сертификаты Минцифры. Их можно установить вручную – способ рабочий, хотя и требует возни. Но это в любом случае лучше, чем рисковать и нарваться на мошенников. Если возиться с ручной установкой не хочется, есть вариант проще: в Яндекс Браузере нужные сертификаты уже предустановлены, и дополнительно делать ничего не придется – сайты просто открываются как обычно. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Тем временем, число выявленных высоких и критических киберуязвимостей за последнее время. И это, кстати, всего по 21 компании
Тем временем, число выявленных высоких и критических киберуязвимостей за последнее время. И это, кстати, всего по 21 компании (список внизу картинки). Да, связывают это именно с анонсом Claude Mythos Preview. Ладно, я пошел работать... ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Самый модный шпион по версии Vogue Держите забавную пиар-кампанию. Австралийская разведка (ASIS) решила запартнериться с модным изданием Vogue (что? Да). Глава ASIS Керри Хартленд, которая почти никогда не выступала публично, внезапно стала звездой подкастов и мероприятий модного журнала. В 2025 году Хартленд выступила на Vogue Codes – ежегодном саммите, ориентированном на женщин в сфере STEM и технологий. А в 2026 году ASIS стала уже официальным партнером мероприятия. Цель простая – показать «человеческое лицо» спецслужбы и привлечь новые кадры среди молодого поколения. Сама Хартленд утверждает, что организации нужны не тольĸо квалификация и профильные знания, но и мягкие навыки, в частности, умение находить с людьми общий язык. По сути ASIS пытается завлечь молодежь через понятный для них контент – соцсети, подкасты, открытость и искренность (что не очень вяжется с репутацией разведслужб). И это далеко не первый подобный случай. Британские MI5 и MI6 активно развивают свои соцсети: постят мемы с подписями вроде «POV: ты плотник и хочешь стать шпионом», используют трендовые аудио и запускают собственные хештеги вроде #ForgetJamesBond (попытка развенчать мифы). ЦРУ выпустили ролик с участием сотрудницы, которая рассказывала о своей работе, используя современную социальную лексику, типа «гендерная идентичность», «тревожное расстройство», «интерсекциональность». Что кстати вызвало лишь критику и насмешки от разных слоев общества. А французская армия провела кампанию The Covert Recruiter: «взломала» свои соцсети от имени вымышленного хакера Louis Warcell и запустила трехнедельную ARG-игру с шифрами, криптографией и скрытыми сообщениями на TikTok, GitHub, SoundCloud, Reddit и даже сайте Национальной библиотеки Франции. Участники думали, что расследуют взлом, а на самом деле проходили отбор в кибервойска. Ну и зачем я тут вам это все рассказываю в канале про кибербез? Потому что все это, по сути, просто глобальные акты социальной инженерии. Ведь все эти ведомства устраивают эти промо-кампании не для каких-то рейтингов, а для самого настоящего рекрутинга к себе новых кадров. Причем молодых. Более того, таким образом они могут отобрать к себе не абы кого, а кто-то, что уже может работать в корпорациях и иметь доступ к важным системам. Поэтому стоит осознанно относиться ĸ тому, что вы выкладываете публично: должность, проекты, связи с компанией в отĸрытом профиле – это готовое досье для всех, ĸто захочет использовать эту информацию в своих целях. Кроме того, неплохо бы перепроверять все то, что слишком точно попадает в ваши интересы и слишком удачно совпадает по времени. Идеальный мэтч – повод включить дополнительную бдительность. Ладно, ждем майора в ТикТоке или нет? ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

🤖 Кибербот ожил!!!!!! Ничего нового в нем не появилось (но он стал стабильнее), но вы все также можете написать нашим менторам через бота и позадавать ему несложные вопросы по карьере, кибербезу и всему, что с этим связано. Умоляю вас только, не путайте его с нейроботом – по ту сторону реально сидят живые люди (лицо индусов из ЧатГПТ придставил, да) и читают ваши вопросы. 🤖 А вот и он – ссылка 👨‍🏫 Менторство ИБ | Отзывы | 📹 YT

Неделька выдалась насыщенной, а прошлый ВОСКРЕСНЫЙ ДАЙДЖЕСТ и вовсе света не увидел, поэтому давайте вспоминать, что там инте
+7
Неделька выдалась насыщенной, а прошлый ВОСКРЕСНЫЙ ДАЙДЖЕСТ и вовсе света не увидел, поэтому давайте вспоминать, что там интересного за все это время произошло. 🤟 В начале недели прошло торжественное открытие Positive Hack Camp, где в одном месте (очень красивом, кстати) собрались молодые ребята аж из 20 разных стран, чтобы впитать в себя за несколько недель всю экспертизу этичного хакинга. Очень радостно было, если честно. 💚 Где-то в середине недели прошло очень камерное мероприятие от "Лаборатории Касперского" в одной уютной локации Красного Октября. 👨‍🏫 А в самом конце недели мы собрались в другом уютном заведении, чтобы отметить очередной оффер одного из наших менти. ⚡ Ну а еще мы порасстуждали на тему того, как хакеры скоро будут ломать наши нейроимпланты – ссылка ⚡ Выяснили, как Ватикан по полгода уязвимости не закрывает – ссылка ⚡ Узнали, кто подглядывает за коровами (ты) – ссылка 📹 А на ютуб–канале вышло аж два новых ролика на технические – мок-интервью на АппСека и запись воркшопа по реверс-инжинирингу. Ну и фотки держите, куда мы без них.

+2
А вы, кстати, заценили уже рекламную кампанию одного эквадорского банка и футбольного клуба? Они там звездочками замаскИровали (скрыли) имена футболистов на их спортивной форме. Если я все правильно понял, то так они проводят свой Security Awareness и напоминают людям о важности надежных паролей. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

⚡️ Запускаем новый сезон подкаста «Безопасно говоря»!
«Безопасно говоря» — подкаст для ИБ-практиков, где обсуждаем реальные кейсы, самые эффективные решения и внутреннюю кухню ИБ-продуктов. Все выпуски на YouTube
🖇 В первом выпуске седьмого сезона говорим о том, как меняется SIEM в эпоху AI, и почему это — не «волшебная коробка». Гости выпуска: Ринат Сагиров, директор Центра мониторинга и реагирования Инфосистемы Джет Сергей Бнятов, руководитель SOC ecom.tech Ведущие: Алексей Миртов, руководитель группы продуктовой архитектуры Security & Compliance, Yandex Cloud Мария Кириллова, менеджер продуктов безопасности Yandex Cloud Включайте с начала или забирайте таймкоды, если так удобнее: 01:36 Приветствие и представление гостей — их путь в информационную безопасность 03:39 Что такое SIEM простыми словами «как для бабушки» 05:10 Почему SIEM — это не волшебная коробка 06:56 Всем ли компаниям нужен SIEM? 11:15 Как понять, что действительно нужно бизнесу от ИБ 13:50 Каким должен быть современный SIEM 16:50 Простота, стабильность и масштабируемость 19:47 Почему рынку нужен не более сложный, а более удобный продукт 21:06 Исследование российского рынка SIEM 25:02 Как ИИ уже используют специалисты SOC 28:24 Как ИИ усиливает атакующих 29:37 Почему ИИ не заменит аналитиков SOC 31:58 Практические кейсы использования ИИ внутри SOC 35:54 Общий язык и открытые сообщества вместо собственных стандартов 39:07 Нужен ли EDR и как он помогает реагировать быстрее 42:39 Всё зависит от целей и того, как выстроены процессы 47:31 Как выбрать SIEM и SOC, главные выводы ⏩ YouTube VK ВидеоЯндекс Музыка и другие подкаст-платформы Обо всех новых эпизодах будем и дальше рассказывать в @yndxcloudsecurity