uz
Feedback
Пакет Безопасности

Пакет Безопасности

Kanalga Telegram’da o‘tish

Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj

Ko'proq ko'rsatish

📈 Telegram kanali Пакет Безопасности analitikasi

Пакет Безопасности (@package_security) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 32 344 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 4 090-o'rinni va Rossiya mintaqasida 19 993-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 32 344 obunachiga ega bo‘ldi.

29 Iyul, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 843 ga, so‘nggi 24 soatda esa 290 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 16.29% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 6.51% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 5 266 marta ko‘riladi; birinchi sutkada odatda 2 106 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 48 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent хакер, кибермем, osint, джунов, домен kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj

Yuqori yangilanish chastotasi (oxirgi ma’lumot 30 Iyul, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

32 344
Obunachilar
+29024 soatlar
+4477 kunlar
+84330 kunlar
Obunachilarni jalb qilish
Iyul '26
Iyul '26
+1 280
32 kanalda
Iyun '26
+686
46 kanalda
Get PRO
May '26
+2 168
21 kanalda
Get PRO
Aprel '26
+1 266
34 kanalda
Get PRO
Mart '26
+1 238
14 kanalda
Get PRO
Fevral '26
+1 656
29 kanalda
Get PRO
Yanvar '26
+1 663
33 kanalda
Get PRO
Dekabr '25
+3 337
68 kanalda
Get PRO
Noyabr '25
+1 311
31 kanalda
Get PRO
Oktabr '25
+1 041
53 kanalda
Get PRO
Sentabr '25
+532
23 kanalda
Get PRO
Avgust '25
+1 022
34 kanalda
Get PRO
Iyul '25
+1 415
33 kanalda
Get PRO
Iyun '25
+812
27 kanalda
Get PRO
May '25
+842
25 kanalda
Get PRO
Aprel '25
+1 022
21 kanalda
Get PRO
Mart '25
+1 357
49 kanalda
Get PRO
Fevral '25
+775
18 kanalda
Get PRO
Yanvar '25
+2 685
36 kanalda
Get PRO
Dekabr '24
+487
16 kanalda
Get PRO
Noyabr '24
+723
36 kanalda
Get PRO
Oktabr '24
+767
25 kanalda
Get PRO
Sentabr '24
+1 891
32 kanalda
Get PRO
Avgust '24
+422
29 kanalda
Get PRO
Iyul '24
+1 823
29 kanalda
Get PRO
Iyun '24
+953
19 kanalda
Get PRO
May '24
+341
10 kanalda
Get PRO
Aprel '24
+1 019
32 kanalda
Get PRO
Mart '24
+1 034
21 kanalda
Get PRO
Fevral '24
+309
8 kanalda
Get PRO
Yanvar '24
+856
17 kanalda
Get PRO
Dekabr '23
+975
24 kanalda
Get PRO
Noyabr '23
+520
15 kanalda
Get PRO
Oktabr '23
+631
12 kanalda
Get PRO
Sentabr '23
+1 213
0 kanalda
Get PRO
Avgust '23
+1 289
1 kanalda
Get PRO
Iyul '23
+781
0 kanalda
Get PRO
Iyun '23
+708
0 kanalda
Get PRO
May '23
+708
0 kanalda
Get PRO
Aprel '23
+1 146
0 kanalda
Get PRO
Mart '23
+1 047
0 kanalda
Get PRO
Fevral '23
+1 251
0 kanalda
Get PRO
Yanvar '23
+1 672
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
30 Iyul+14
29 Iyul+290
28 Iyul+79
27 Iyul+117
26 Iyul+7
25 Iyul+4
24 Iyul+4
23 Iyul+27
22 Iyul+2
21 Iyul+5
20 Iyul+1
19 Iyul0
18 Iyul+5
17 Iyul+3
16 Iyul+7
15 Iyul+12
14 Iyul+31
13 Iyul+88
12 Iyul+6
11 Iyul+55
10 Iyul+273
09 Iyul+13
08 Iyul+19
07 Iyul+12
06 Iyul+57
05 Iyul+49
04 Iyul+4
03 Iyul+35
02 Iyul+11
01 Iyul+50
Kanal postlari
Молоко, что ты делаешь Ахах, продолжай
Молоко, что ты делаешь Ахах, продолжай

2
А этот грех отпустят? В общем, тут выяснилось, что один энтузиаст, еще полгода назад, нашел уязвимость в официальном мобильном приложении от самого Ватикана (для молитв) – Click to Pray. Маркетологам за нейминг просто низкий поклон. Уязвимость позволяет получить доступ к данным 700 000 пользователей этого приложения, которое презентовал сам Папа Римский. А это, как минимум, ФИО, дата рождения и почта. Уязвимость, кстати, прям базовая – все эти данные можно достать обычным перебором через открытое API сервиса. И да, нашел он уязвимость полгода назад, а мир о ней узнал только сейчас (потому что мужик просто устал терпеть игнор). Это ли не смирение? После публикации в СМИ уязвимость закрыли 👍 ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
4 737
3
#КиберМем ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
#КиберМем ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
4 505
4
Чет неделька выдалась турбулентная для нейротехнологий. Сначала никто не мог определиться слили ли в сеть переписки ДипСика. А потом не просто определились, но еще и начали их массово искать через гугл дорки (site:deepseek.com/share). А потом ChatGPT Sol, которого все массово хвалят, получив доступ к интернету, начал бесконтрольно ломать платформу своего конкурента (ну почти) – Hugging Face. Обе новости, кстати, сильно притянуты за уши по заголовкам, поэтому лучше вчитайтесь поглубже. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
6 374
5
Играть в змейку вместо придумывания паролей В Сбере предложили создавать надежные комбинации через легендарную игру. На «Кибрарии» выкатили «Змейку», где за 90 секунд надо собрать редкие спецсимволы и увернуться от мангустов. Что успели нащелкать — то и становится новым паролем. Звучит иронично, но логика простая. Наш мозг банально не умеет выдавать нормальный рандом, из-за чего 60% паролей взламывают в первый же час. А генераторы с этим справляются идеально. Так что если вас застукают за змейкой в разгар рабочего дня, просто говорите, что проводите плановый харденинг аккаунтов. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
6 192
6
Нам нужны твои мозги Писал тут для одного издания прогноз на кибербез в ближайшие лет 10-15 и вот, о чем задумался. Последние тридцать лет индустрия безопасности защищала наши данные на устройствах и каналы их передачи. Серверы, базы данных, почты, мессенджеры, смартфоны – все это внешние уязвимости. Мы уже научились их шифровать, сегментировать, мониторить и патчить. Однако, по мере того ĸаĸ нейроинтерфейсы все больше превращаются в потребительский гаджет, граница между «цифрой» и биологией стирается. И теперь, как мне кажется, главным объектом атаки станет не железо и софт, а мозг человека: его восприятие, память, эмоции и принимаемые решения. Звучит ĸаĸ сюжет одного из эпизодов «Черного зеркала», поэтому сразу немного приземлим эту тему 👇 Исследованиями в этой области занимается нейробезопасность (neurosecurity). Впервые термин появился еще в 2009 году, когда в медицине начали использовать вживляемые устройства. Кардиостимуляторы, инсулиновые помпы, нейростимуляторы для пациентов с болезнью Паркинсона и эпилепсией – все это управляется по беспроводному каналу. А канал со слабой аутентификацией всегда можно перехватить и подделать команду. Или вообще приостановить работу. А затем стали набирать популярность потребительские нейроинтерфейсы. Всевозможные ЭЭГ-гарнитуры вроде Emotiv или Muse, игровые и медитативные BCI и любые другие ободĸи для «управления силой мысли». Устройства недорогие, а данные с них – это буквально электрическая активность вашего мозга. И здесь тоже есть доказанный класс атак, который называют brain spyware (по простому, вредоносное ПО для мозгов). Идея простая и оттого пугающая: поĸа пользователь играет или проходит калибровку, ему подмешивают визуальные стимулы (логотипы банĸов, изображения ĸарт, лица, цифры), а затем снимают непроизвольную реакцию узнавания. Таĸ из человека вытягивают то, что он никогда сознательно бы не рассказал: ĸаĸим банĸом он пользуется, знает ли конкретную персону или ĸаĸой PIN считался мозгом ĸаĸ знакомый. А теперь давайте рассуждать. Ниĸто поĸа не будет «переписывать вам память в реальном времени» или напрямую загружать мысли – это по-прежнему фантастика. Реальный сдвиг тоньше и важнее: поверхность атаки перемещается с просто устройства на стык «устройство – биология». И ĸ этому мы не готовы ни технически, ни юридически. Во-первых, нейроданные почти невозможно сменить, как пароль. Слитый биометрический и нейрофизиологический профиль нельзя отозвать и выпустить заново. Во-вторых, законодательно эта область почти не защищена. Юридически мы не владеем данными своей мозговой активности, полученными с помощью нейроинтерфейса. (Кстати, первой страной в мире, которая внесла в конституцию защиту ментальной приватности и «когнитивной свободы» стала Чили в 2021 году). И в-третьих, человек пока не готов воспринимать свой мозг как цель для кибератаки. Мы еще даже с обычными мошенниками не научились справляться, а на горизонте уже показались новые опасности. Такие вот мысли. А вы что думаете? ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
5 116
7
Искал оперативку медь, а нашел золото. #КиберМем ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Искал оперативку медь, а нашел золото. #КиберМем ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
4 305
8
ДАЙ ДЖ ЕСТ воскресный, да Так, погнали смотреть, чего там понаслучалось интересного за неделю. 🛡 Во-первых, "Лаборатория Кас+5
ДАЙ ДЖ ЕСТ воскресный, да Так, погнали смотреть, чего там понаслучалось интересного за неделю. 🛡 Во-первых, "Лаборатория Касперского" презентовала свой Vulnerability Management сканер. Само собой, со всей своей экспертизой и удобной экосистемностью внутри. В наше время, когда все уже боятся не 0-day, а 0-hour узявимостей, такое добро лишним точно не бывает. Как я об это узнал, спросите вы – на их шикарном пресс-завтраке, отвечу я и покажу вам оттуда пару фоток. 🧠 Во-вторых, до победителей дошли подарки (раз и два) со стрима Кибер ПТУ, который прошел на прошлой неделе. ⚡ В-третьих, мы отметили юбилей в целых 32 000 подписчиков в этом канале, после чего традиционно откатились назад (да, так работает постинг в тг). А еще ⚡ Пофантазировали на тему паролей – ссылка 👨‍🏫 Посмотрели новые офферы и подумали о том, как переходить на SOC L2 в канале по менторству ⚡ В очередной раз верили в силу национального мультисканера и терминалов во Вкусно и точка. А еще, на прошлой неделе я вам рассказал о том, как мы продали нашу любимую машину. Так вот, на этой неделе мы стали обладателями новой колесницы 😎 Ну все, теперь погнали смотреть фотокарточки и догуливать выходные. Всем мир.
5 779
9
Video xabar
5 397
10
Matn yo'q...
5 970
11
Кто тут?
4 981
12
А что там с оверпрайсными товарами? В комментах к посту про то, что под видом детских игрушек на маркеплейсах продают запрещенные вещества, случилось бурное обсуждение. Так что я решил копнуть в эту тему глубже и поискать пруфы в интернетах. После изучения нескольких десятков статей на эту тему, вывод могу сделать следующий: да, подобное действительно случалось. Кто-то продавал наркотические вещества через официальный магазин на маркетплейсе, пряча их в обычных товарах. Причем не обязательно это были детские игрушки – иногда растворители для краски, иногда чай из конопли, иногда БАДы с добавлением мухоморов (которые кстати по закону нельзя продавать легально). Другие «предприимчивые» граждане просто совмещали работу сотрудника ПВЗ с карьерой торговца запрещенными веществами. То есть продавали товар не через маркетплейс, а просто в помещении пункта выдачи. Ну и, конечно, сеть переполнена расследованиями и конспирологическими теориями о том, что каждый второй оверпрайсный товар или подозрительный отзыв на Озоне или ВБ связан с преступным трафиком. Что по факту: про один и тот же случай могут написать от 20 до 50 источников. Инфополе кажется переполненным подобным контентом, но лишь потому, что такие новости привлекают много внимания. Никакого масштабного заговора маркеплейсов не существует (я почти в этом уверен), а проверки продавцов проводятся теперь более тщательно. Так откуда же берутся оверпрайсные товары? Причин может быть несколько (и они довольно банальные): 1. Скидки без убытков Маркетплейсы регулярно проводят акции за счет продавцов. Чтобы не уйти в минус, селлеры заранее завышают цену, а во время распродажи снижают до желаемой. Покупатель видит скидку, но платит ту же сумму, что планировал продавец. 2. Игра перед распродажами За 5–10 дней до «черной пятницы» цены поднимают, чтобы потом эффектно срезать 50%. В итоге покупатель переплачивает по сравнению с обычной ценой. 3. Алгоритмы маркетплейсов Когда товар заканчивается, продавцы могут временно поднять цену (например, с 250 до 12 000 руб.), чтобы сохранить карточку, ее рейтинг и историю продаж. Как только товар появляется, цену возвращают обратно. 4. Потребительская психология Дорогой товар делает другие предложения выгоднее на его фоне. Итог: да, случаи с запрещенкой бывают, но они раскрываются спец органами. Основная масса оверпрайса – это маркетинг, борьба за место в выдаче и попытка выжить в скидочном аду. Увидели игрушку за 15000 руб? Скорее всего, это просто подготовка к распродаже, а не подозрительная сделка. Ну, я почти в этом уверен. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
5 777
13
Хотите проектировать защищённые сети и строить карьеру в инфраструктурной безопасности? Магистратура «Инженерия безопасности систем и сетей» в Университете Иннополис — для тех, кто готов выйти на уровень архитектора безопасности и экспертного сетевого инженера. Чему вы научитесь: ✅ Устанавливать, конфигурировать и поддерживать ИТ-инфраструктуру ✅ Работать с системами резервного копирования, логирования, мониторинга производительности и аварийного восстановления систем ✅ Тестировать системы на уязвимости Инструменты, с которыми будете работать: — Сети и администрирование: GNS3, Wireshark, Mikrotik, Pfsense, Linux KVM — DevOps и автоматизация: Docker, Kubernetes, Jenkins, Ansible, Gitlab CI — Тестирование на проникновение: Metasploit, Nessus, Nmap, Ghidra — Расследование инцидентов: Autopsy, Sleuth Kit, log2timeline, mactime 🔥 Формат обучения 1+1: Первый год — интенсивная теория и работа над индустриальными проектами Второй год — практика в ведущих компаниях-партнёрах Обучение очное, на русском языке. Занятия ведут преподаватели — профессионалы из индустрии и топовых вузов. Финансы: бюджетные места, грантовый конкурс со скидкой до 100%. По итогу — диплом государственного образца 🎓 👉Оставляйте заявку👈 И становитесь экспертом в инженерии безопасности #реклама О рекламодателе
2 465
14
Держу в курсе С момента выхода этого поста, наш Национальный Мультисканер (корнкурент VirusTotal), который умеет сканировать+1
Держу в курсе С момента выхода этого поста, наш Национальный Мультисканер (корнкурент VirusTotal), который умеет сканировать файлы на предмет наличия в них вирусов и прочих гадостей, успел помереть и воскреснуть. В только теперь у него нет нормальной мобильной версии, работает он только с отечественных айпишников и у него явно что-то не так с сертификатом... Почините, пожалуйста, его, кто-нибудь. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
5 241
15
ПАРОЛИ – В С Ë Я тут недавно давал интервью одному изданию насчет предсказаний по кибербезопасности на ближайшие 10-15 лет, и вот, что нафантазировал. Есть у меня такое ощущение, что традиционные пароли и базовая двухфакторная аутентификация (2FA) точно канут в лету. Технологии эти стары как мир, а SMS-коды и даже push-уведомления уже сейчас уязвимы для перехвата и фишинга (даже без ИИ). Поэтому ставлю на то, что к 2040 году статические пароли исчезнут полностью. Им на смену придет, ну например, непрерывная биометрическая и поведенческая верификация. Ее зачатки, кстати, уже сформулированы в рамках Continuous Authentication. Система будет постоянно анализировать, как вы держите устройство, с какой скоростью печатаете, как вы дышите, тембр вашего голоса, мимику. Доступ должен стать бесшовным, но жестким: изменилось поведение – сессия мгновенно заблокировалась. При этом, внутри это может выглядеть так, что динамические пароли будут сами меняться по определенному алгоритму раз в Х секунд. Ну а сами пароли могут как раз по вашей телеметрии и генерироваться, как сейчас уже сделано с температурой и временем в некоторых системах. Не уверен, что и такие навороты спасут нас от квантовых вычислений, но шансы есть. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
5 182
16
опа
опа
5 959
17
Про то, как защитить родителей от социальной инженерии Все мы понимаем, что самое слабое звено в любой системе безопасности — человек. А в особой зоне риска — наши пожилые родственники (или наоборот, слишком молодые). При этом проблема не только в том, что они не распознают развод. Проблема в том, что те, кто мог пресечь развод, узнают об этом уже постфактум — когда денежки ушли. Приятно, что с этим постоянно борются, и довольно успешно, крупные компании. Сегодня увидел новость, что у Яндекса есть фича в определителе номера, которая называется «Доверенные лица». Работает так: вы становитесь доверенным лицом родственника, и если он ответил на звонок с мошеннического номера или сам туда позвонил — вам прилетает уведомление в пуш, SMS или Telegram, на выбор. Что мне отдельно нравится с точки зрения логики: сервис анализирует номер не только в момент звонка, но и еще сутки после. То есть если номер получил пометку «подозрение на мошенничество» уже потом — вы все равно узнаете об опасности и успеете помочь. Причем удобно, что теперь настроить эту фичу можно самому удаленно и просто скинуть ссылку на подтверждение бабуле и любому другому родственнику. Поэтому даже если он в другом городе и не очень шарит в технике, защиту все равно можно организовать в пару кликов. Кто уже настраивал родителям что-то подобное или использует другие инструменты — делитесь в комментах. Тема вечнозеленая и лишнего здесь не бывает. Всем мир. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
5 699
18
Чуть не забыл – воскресный дайджест!!! Неделя закончилась, а это значит, что пора смотреть, что у нас там интересного произош+5
Чуть не забыл – воскресный дайджест!!! Неделя закончилась, а это значит, что пора смотреть, что у нас там интересного произошло. Погнали. 📹 На ютубе появился и внезапно полетел ролик с разбором рынка труда в ИБ – ссылка ⚡ Банк ПСБ так и не прислал мне оффер... ⚡ Учимся кибергигиене у Ричарда Столлмана – ссылка ⚡ Учимся цифровому детоксу – ссылка 🧠 В Кибер ПТУ прошел первый стрим (с доцентом одной из кафедр), запись которого мы скоро опубликуем. 👨‍🏫 В канале по Менторству ИБ похоливарили на тему офферов и узнали, что нужно спрашивать у работодателя на собеседованиях. 😎 А тем временем, в нашем чате прибавилось порядка 50 человек. Тем временем мой отпуск подходит к концу, и я вернулся с югов. А еще сегодня произошло достаточно важное событие в нашей семье – мы продали нашу любимую ласточку. Очень грустно, но надеюсь, что дальше будет только лучше. Всем мир.
6 216
19
Видели кстати, какая интересная фича есть в китайской нейронке Qwen? Персуху этого парня то мы замазали, но там порой и женщин просят раздеть, и узнают, как провезти в страну Х сахар, в которой сахар запрещен законом, и генерируют себе поддельные документы. В общем, издеваются над молодой нейронкой как могут. Ну а вы внимательнее читайте условия использования ваших данных в ИИ-сервисах и не делитесь с кем-попало своими чатами. Всем мир.
5 410
20
ПСБ, присылайте лучше сразу оффер на почту. Вот эти все танцы с обработкой ПДн уже прошлый век. P.S. Нет, я не откликался на
ПСБ, присылайте лучше сразу оффер на почту. Вот эти все танцы с обработкой ПДн уже прошлый век. P.S. Нет, я не откликался на их вакансии, не общался с рекрутерами и даже мимо отделения не проходил. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
5 667