package_security | Unsorted

Telegram-канал package_security - Пакет Безопасности

21391

Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj

Subscribe to a channel

Пакет Безопасности

А вот и он – первый воскресный дайджест в 2026 году. Долго мучать вас не буду, поэтому поговорим только о самом важном и интересном.

⚡️ Разобрались, почему упрощать – сложно, а усложнять – легко – ссылка

📹 Наш ютубовский малыш продолжает расти и приближаться к первый 1 000 подписчиков. При этом, package_security/videos">на канале уже есть аж 7 роликов-тысячников! Новый контент продолжает вариться, а форматы – искаться.

📄 В Резюмешную после новогодних навалилось много резюме, не все пока опубликованы, но уже в процессе разгребания.

⚡️ А еще наш канал стал инфопартнером грядущей конференции CISO FORUM, который пройдет 28 апреля в Москве. Событие значимое, особенно для руководящего состава (СЕО, СТО, CISO), так что добавляем в календари.

Думаю, что на этом достаточно. Ну и рандомные фотокарточки из галереи держите по традиции.

Читать полностью…

Пакет Безопасности

Есть ли смысл в своем VPN?

Недавно в инфобез-сообществе неожиданно задумались, насколько безопасен личный VPN. Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) прямо говорит то, о чем многие предпочитали не думать: это не всегда защита, а иногда просто перенос точки риска. Когда вы включаете VPN, вы не исчезаете из интернета, вы просто начинаете доверять другому посреднику. И если с провайдером у вас хотя бы есть контракт и понятные правила в рамках вашей юрисдикции, то с VPN-сервисом часто есть только красивый сайт и громкие обещания.

Главная проблема личных VPN в том, что они концентрируют слишком много доверия в одной точке. Все думают, что познали дзен и мастерство хакерских техник, подняв свой VPS, накатив туда сервер, но есть нюанс. Весь ваш трафик – сайты, приложения, запросы, иногда и учетные данные – проходит через чужую инфраструктуру. Если этот сервис живёт в серой зоне, собирает логи, перепродаёт данные или просто плохо защищён, VPN превращается в идеальный наблюдательный пост. В худшем случае – в троян, который официально сидит у вас в системе и имеет доступ ко всему сетевому трафику.

Ситуацию усугубляет массовость. VPN ставят «на всякий случай»: чтобы открыть заблокированный сайт, обойти географические ограничения или закрыть вопрос приватности одним кликом. В такой логике редко читают политики конфиденциальности и почти никогда не проверяют, кто стоит за сервисом. Этим пользуются злоумышленники, маскируя вредоносные приложения под VPN-клиенты и получая постоянный канал доступа к тому же смартфону – без взломов и эксплойтов.

Но сказать, что личный VPN – это абсолютное зло, тоже было бы нечестно. В определённых сценариях он действительно может быть полезен: при работе в публичных Wi-Fi (хотя тут есть вопросики), для защиты от банального перехвата трафика или когда нужно скрыть IP от сайтов, которым вы не доверяете. Хорошо настроенный VPN с прозрачной репутацией, современными протоколами и реальной политикой «no logs» может снизить часть рисков, особенно если пользователь понимает, зачем и когда он его включает.

Проблема начинается там, где пользователь не понимает, как работает VPN и считает его таблеткой от всего. Он не защищает от фишинга, не делает вас анонимным, не спасает от утечек данных и не отменяет сбор информации приложениями и операционными системами. Более того, плохой VPN может дать ложное чувство безопасности, из-за которого человек становится менее осторожным и начинает делать то, на что без «защиты» не решился бы.

Поэтому вопрос сегодня звучит не «нужен ли VPN», а «кому и зачем вы доверяете свой трафик». Личный VPN – это инструмент, а не решение всех проблем приватности. Он может быть полезен в узких сценариях и опасен при слепом использовании. И чем громче сервис кричит о тотальной анонимности и бесплатности, тем выше шанс, что платите вы там вовсе не деньгами.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

ЖК Метрополия, эта приманка на хакера или зачем у вас в лифтах эзернеты висят с потолка?

Читать полностью…

Пакет Безопасности

В нашем уютном чате кстати уже давно больше 1 000 человек (к слову об итогах и достижениях за 2025 год). Мы там уже и брейнштормили, и опросы проводили, и конкурсы локальные устраивали с подарками, и даже холиварили на разные темы.

Для кого-то это покажется ерундой, а не достижением, но для меня это значимое событие, так еще и давно желаемое.

И у меня к вам ко всем (участникам чата) небольшая просьба – если вам будут попадаться на просторах интернетов анонсы интересных конференций, митапов, CTF-ов, стажировок, да и просто полезный контент по теме, то не стесняйтесь закидывать всё это добро в чат. Наверняка оно может кому-то пригодиться. А что-то я вообще смогу забирать в другие тематические каналы, чтобы распространить это еще дальше.

Ну а на этом всё, отдыхаем дальше, у нас остался всего один день 😢

Читать полностью…

Пакет Безопасности

Победители кстати выбраны, жду вас в личку

Читать полностью…

Пакет Безопасности

Настраивайте ваши передатчики на волну «Валера.фм», культисты, сегодня поговорим про один занимательный тренд для обычных пользователей в этом году, который кажется мне весьма вероятным.

Им станет второе мобильное устройство.

Для кого-то это давно обыденность – я уже несколько лет живу с рабочим и своим мобильником. Между ними уже все перемешалось, к слову.

В ряде стран наличие двух телефонов обусловлено высокой вероятностью того, что его могут просто выхватить на улице. Так, в странах Латинской Америки у многих есть «домашний» телефон с банковскими приложениями и госсервисами, а на улицу они берут тот, который не жалко.

Некоторые мои знакомые уже разделили свою жизнь на два устройства – одно с государственными сервисами, другое – с разными социальными сетями, в которые не попасть без танцев с бубном на три буквы. В прошлом году это было скорее паранойей дальновидностью отдельных коллег.

Сейчас это уже назревающая необходимость. Все дело в тех самых бубнах на 3 буквы, из-за использования которых вместе с государственным сервисом, он, в лучшем случае, просто не откроется, а в худшем – заблокируется на несколько дней.

При этом вряд ли в 2026 россияне откажутся от просмотра фоточек в аналоге российского Россграмма, поиске работы через аналог российской Сетки и других прелестей большого Интернета.

Поэтому лучше хранить бубны отдельно от национальных сервисов, всем от этого будет только лучше. Особенно на фоне новостей о регистрации IMEI в очередном реестре.

Скриньте чтобы не удалил, в конце года будем проводить сверку. И да, скоро я вернусь с еще одним занимательным трендом.

Join our club Cult 👁

Читать полностью…

Пакет Безопасности

🎄Новогодим по-хакерски

CyberED вместе с Standoff 365 запускает новогоднюю активность для начинающих исследователей и новичков.

Что под елочкой в планах:

⚔️CTF-турнир с призами для победителей

⚔️Прямые включения из студии с райтапами на некоторые задачи и демонстрацией подходов

⚔️Воркшопы и интервью с практиками

⚔️10 дней бесплатного доступа к учебному контенту CyberED

⚔️Розыгрыш с ценными призами для участников программы

Сам выбирай свой уровень вовлеченности — смотри эфиры под оливье или решай таски, проходи курсы, которые впервые окажутся в открытом доступе.

Дедлайн: 10 января

Зарегистрироваться🫡

Читать полностью…

Пакет Безопасности

В общем, как и обещал, ролик с РАСПАКОВКОЙ новогодних подарков от ИБшных компаний уже ждет вас на канале – ссылка

Кринжа я навалил, как и всегда, с горкой. Зато снял, смонтировал и опубликовал это всё всего за один день. На package_security">ВК Видео и Рутуб тоже чуть позже дозальётся.

А, да, там конкурс в самом конце видео. Так что с вас лайк, подписка, комментарий, колокольчик и три цифры на обороте карты.

Читать полностью…

Пакет Безопасности

Вместо итогов года

Что-то у меня опять развилась аллергия на то, что сейчас в тренде, а именно – на итоги года. Не хочется считать проценты, кидаться в вас непонятными цифрами или делать инфографику через сервисы ТгСтата.

Так что напишу от себя то, что помню, ведь именно это и важно, по сути. Так что погнали.

🏆 Пожалуй, самое важное, что произошло за этот год – наша семья стала больше, и ее украсила еще одна красавица – наша дочь, которая периодически мелькает в дайджестах канала. Она изучает этот мир, развивается и растет, а мы с моей красавицей-женой взрослеем и мудреем так быстро, как никогда до этого.

🏆 Я начал вести package_security/videos">YouTube-канал. Я этого одновременно и хотел, и боялся, а параллельно с этим еще и ленился, но это произошло. Более того, мы еще и запустили свой подкаст с одним хорошим и душевным человеком. Само собой, все ролики перезаливаются также на VK Video и Rutube, чтобы всем было удобно.

🏆 Пакет Безопасности вырос почти в 2 раза. На свет появилось еще несколько каналов, ботов, нейроботов и проектов. Идей все еще больше, чем сил и времени на реализацию, но я не отчаиваюсь.

🏆 Менторство ИБ стало масштабным. После новогоднего перерыва и выгорания (ровно год назад) я многое пересмотрел и понял, что пора что-то менять. Появилась целая команда менторов, менеджер, свои методики, своя база знаний и юрлицо. Все стало системным и масштабируемым. Ребята осваивают навыки, получают офферы, участвуют в CTF и находят новых знакомых из мира ИБ.

🏆 Произошла моя сепарация от работодателя и его бренда. Раньше я везде выступал под флагом той компании, в которой работал и думал, что без этого флага я буду никому не нужен. Оказалось, что это не так (внезапно). Более того, жить без согласований с пиаром различных активностей – просто мёд.

🏆 Увеличилась команда и ответственность. У меня сейчас две команды на работе, команда Ментороства ИБ и команда Телеграм-каналов. И заботу обо всех этих людях нужно как-то уместить в 24 часа в сутах. И это я молчу про свою любимую семью.

🏆 Куча новых знакомств за год. Как на конференциях/митапах/презентациях, так и в нашем небольшом, но очень уютном чатике с безопасниками, о котором я тут никогда не писал – со своими локальными мемами и даже традициями.

🏆 Мы смогли позволить себе то, о чем даже никогда не мечтали – собственную квартиру. Точнее, пока что только ипотеку и наполовину достроенный дом, но суть вы поняли.

В общем, как-то так. Наверняка я что-то забыл, но надеюсь, что никого этим не обидел. Всех с наступающим Новым годом ❤️

Читать полностью…

Пакет Безопасности

OPERATION ZERO - единственная в России платформа по приобретению зиродей-эксплоитов у исследователей для предоставления частным и государственным клиентам наступательных возможностей в киберпространстве. Заказчиками компании являются исключительно организации Российской Федерации и дружественных стран.

OPERATION ZERO сотрудничает с исследователями безопасности, разработчиками и реверс-инженерами по всему миру, соблюдая высочайший уровень конфиденциальности и анонимности. Мы приобретаем зиродей-уязвимости для таких категорий аппаратного и программного обеспечения, как персональные компьютеры, мобильные устройства на базе iOS и Android, браузеры, baseband-процессоры, роутеры, серверы, гипервизоры, веб-сервисы. Сейчас мы ищем в первую очередь следующие эксплоиты:

— iOS 26 LPE из приложения в ядро — до $500,000
— SolarWinds Serv-U RCE — до $500,000
— Kiteworks MFT RCE — до $500,000
— Titan MFT/SFTP RCE — до $500,000
— Chrome SBX для Android — до $400,000
— PHP / Java RCE для эксплуатации веб-серверов (Apache, Nginx, IIS) — до $400,000
— Windows RCE для первоначального доступа в сеть — до $300,000
— Linux RCE для первоначального доступа в сеть — до $300,000
— Android kernel LPE — до $300,000
— Windows SBX из Untrusted Integrity Level в Medium/SYSTEM — до $200,000
— pfSense RCE — до $200,000
— Chrome heapsbx для Android — до $200,000
— Microsoft Exchange RCE — до $180,000
— MikroTik RCE — до $150,000
— Round Cube RCE — до $150,000
— VNC RCE — до $150,000
— OpenVPN RCE — до $150,000
— Famatech Radmin RCE — до $120,000
— Cisco RCE — до $100,000
— Fortinet FortiGate RCE —до $100,000
— Check Point Firewall RCE — до $100,000
— Juniper Networks RCE — до $100,000
— MacOS RCE/LPE — до $100,000
— Linux LPE (Debian, Ubuntu, CentOS, RHEL, AWS) — до $100,000
— CMS RCE — до $100,000
— Nextcloud RCE — до $70,000
— QNAP RCE — до $70,000

Помимо этого, открыта вакансия для стажёров, готовых обучаться по одному или нескольким направлениям: Windows, Linux, Android, браузеры. Вы будете учиться искать уязвимости и писать для них эксплоиты под руководством профессионалов, причём программа выстроена таким образом, чтобы избежать узкой специализации и уметь исследовать различные системы в зависимости от задач. От вас не требуется какого-либо опыта изучения уязвимостей, но необходимо понимать основы архитектуры x86 и владеть начальными навыками реверс-инжиниринга и программирования на Си и ассемблере.

В блоге на сайте мы пишем обучающие статьи по эксплуатации, а в телеграм-канале публикуем актуальные запросы с ценами, вакансии и прочие новости.

Реклама. ООО "Матрица". ИНН 7807251301. Erid: 2Vtzquh7cP4

Читать полностью…

Пакет Безопасности

А вот и он – третий выпуск нашего подкаста!

Дипфейки, СКАМ-схемы, методы защиты, холивар на тему автообновлений и доступов в вашем смартфоне и фирменные байки от нас с Женей. Всем приятного просмора и побольше мандаринов под новогоднюю ёлку!

Ссылки на подкаст:
- 📹 YouTube
- 📺 VK Video
- 📺 Rutube

Читать полностью…

Пакет Безопасности

Разверните свою облачную среду за несколько минут: виртуальные машины, S3-совместимое хранилище, Managed Kubernetes, базы данных.

▪️Быстрый старт, прозрачный биллинг, российские дата-центры.
▪️Удобные интерфейсы управления: веб-консоль, CLI, API, Terraform.
▪️Собственная разработка: развиваем облако так, как нужно пользователям, а не ждём решений от вендоров.

Развивайте свои IT-продукты. Об инфраструктуре позаботится облако.

Попробуйте MWS Cloud Platform бесплатно с грантом для новых пользователей.

Читать полностью…

Пакет Безопасности

Ну что, как там поживает ваш первый закон робототехники?

#КиберМем

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Ладно, признавайтесь, кто тоже смотрит этот попкультурный шедевр и ждет новые серии?

У нас вот с женой с него началась история наших отношений.

Читать полностью…

Пакет Безопасности

🔴🔴🔴🔴🔴🔴🔴🔴

🔥 СРОЧНО СКАЧАЙТЕ!!! АЛЬФА-БАНК ВЕРНУЛ ОПЛАТУ АЙФОНОМ В НОВОМ ПРИЛОЖЕНИИ 🔥

СКАЧИВАЙТЕ СКОРЕЕ И ПЛАТИТЕ ЗА ВСЁ БЕЗ КАРТЫ. Просто подключайте Alfa Pay — а мы вернём кэшбэк до 50% за первую покупку.

ПРЯМО СЕЙЧАС СКАЧИВАЙТЕ на айфон приложение Альфото. Кто не успел, тот опоздал 😉

@alfabank

Читать полностью…

Пакет Безопасности

Усложнять – просто. Упрощать – сложно

Сегодня поговорим на тему, которая волнует и касается меня самого. Почти в любой профессии и сфере есть ловушка. Как только ты становишься «чуть умнее среднего» (как тебе кажется), хочется говорить сложнее, делать запутаннее, строить многоэтажные конструкции.

Это даёт быстрое ощущение экспертности:
- сложные слова
- хитрые связи
- нюансы, которые понимаешь только ты

Но сложность ≠ ценность.

По-настоящему высокий уровень начинается там, где ты можешь:
- объяснить идею за 2–3 шага
- убрать лишнее, не потеряв смысла
- сделать так, чтобы другим было легче работать, а не сложнее восхищаться тобой

Упрощение требует сложных навыков:
- глубокого понимания темы
- смелости выглядеть «слишком просто»
- ответственности за результат (за то, что тебя поняли правильно)

В образовании, менеджменте, аналитике, разработке это особенно заметно. Новички усложняют, чтобы выглядеть умными. Сильные специалисты упрощают, потому что думают о людях и результате.

Попробуйте говорить проще и вы сразу увидите, как это раскроет собеседника. Да, это порой не так легко и требует большего обдумывания в вашей голове. Лично я сейчас этому только учусь, и это вообще не просто, но точно стоит того.

👨‍🏫 Менторство ИБ | Отзывы | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

#КиберМем

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Сегодня взломали Instagram*

*принадлежит компании Meta, признанной экстремистской организацией и запрещенной в Российской Федерации

Читать полностью…

Пакет Безопасности

Доверяй, но проверяй

Работая в ИБ, рано или поздно начинаешь видеть фейки и развод даже там, где их нет, подозревать каждый сервис и сайт в шпионаже, и опасаться утечки информации, даже когда оплачиваешь коммуналку (я кстати ).

Так вот, чтобы не сойти с ума в этом хаосе информации и не проверять все в ручную, советую использовать инструменты, которые помогут проверить факты и лучше понимать, что вообще происходит вокруг. Ниже – подборка сервисов, которые могут пригодиться для OSINT (только этичного, само собой), цифровой гигиены и просто здорового скепсиса к тому, что вы видите в сети. Главное не слейте свою персуху в эти сервисы, умоляю.

SpyOnWeb – за секунды сопоставляет данные сайтов и показывает, какие сайты связаны между собой и принадлежат одному владельцу. Полезно, когда нужно понять, кто стоит за сетью однотипных ресурсов, фейковых новостников или подозрительных лендингов.

PhotoForensics – помогает определить, редактировалось ли изображение и где именно. Пригодится, когда хочется понять, перед вами реальное фото или аккуратно собранный фейк.

Deepware – сервис для проверки дипфейков: видео, аудио, подозрительных роликов. Особенно актуально в эпоху, когда "говорящая голова" и знакомый голос уже ничего не гарантируют. Как мы и говорили в НАШЕМ ПОДКАСТЕ.

Have I Been Pwned – здесь вы можете проверить, в каких утечках фигурировал ваш email. Полезно, чтобы вовремя сменить пароли и понять, откуда могут расти ноги у спама или взломов.

FakeNameGenerator – создаёт вымышленную личность с именем, адресом и другими данными. Удобно для тестирования сервисов и регистрации там, где не хочется светить реальные данные.

Blackbox AI – инструмент для поиска, анализа и сопоставления информации. Может помочь вытащить скрытые связи, факты или просто ускорить ресёрч.

OSINT Framework – большая карта инструментов для поиска информации о людях, доменах, компаниях и событиях. Хорошая точка входа для тех, кто хочет понимать, насколько много данных лежит в открытом доступе.

Google My Activity – показывает всё, что Google знает о вас: поиски, локации, команды, действия. Иногда отрезвляет лучше любого гайда по приватности.

FakeChatMaker – создаёт реалистичные фейковые переписки. Полезно для демонстраций, обучения или разоблачения поддельных скринов, которыми любят манипулировать.

Эти инструменты конечно не сделают вас Сноуденом, но помогут увидеть чуть дальше, чем обычный пользователь и чуть лучше понять, что происходит. А иногда именно этого и не хватает, чтобы не попасть в чужую игру.

Ну а если в вашем арсенале есть что-то подобное, чего нет в списке, то погнали делиться в комментариях.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

По глазам вижу, что вы всё ещё не посмотрели этот шедевральный ролик, где мы с Никитой говорим про рынок труда и карьеры в ИБ.

А ведь мы и 2007 2025 год обсудили, и прогноз на 2026, и про пентестеров поговорили, и про джунов, и про манагеров. Да что уж там, даже про волков.

В общем, завариваем себе чай с ромашкой, включаем ролик и готовимся к новому годовому рывку. Ну а потом продолжаем отдыхать. Всем мир.

Ссылки на запись:
- 📹 Youtube
- 📺 VK Video
- 📺 Rutube

Читать полностью…

Пакет Безопасности

Вот так и выглядит настоящий физический пентест.

Ходят слухи, что Егор так и выполняет заказы.

Читать полностью…

Пакет Безопасности

Ладно, вижу, что вы заскучали. Давайте кидать свои красивые новогодние ёлки в комментарии 🎄

Читать полностью…

Пакет Безопасности

Всех с добрым утром

Читать полностью…

Пакет Безопасности

Ничего не понятно и вроде все плохо. Но на душе как-то тепло.

#КиберМем

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

А тем временем, подарки от больших ребят и друзей канала продолжают пополнять ряды под новогодней ёлкой ❤️

Читать полностью…

Пакет Безопасности

А я тут сразу с двумя новостями для вас.

Во-первых, мы с Женей записали, несколько раз пересмотрели (чуть не померли) и смонтировали новый выпуск нашего подкаста про кибербез и IT. Поговорили и про дипфейки, и про схемы СКАМа, и про инструменты защиты от социальной инженерии, и про то, как нас легко взломать через наш же смартфон.

А еще мы вообще не выспались и только и делали, что трогали себя за лица и периодически мычали, но за это я наш подкаст и люблю – за реалистичность. В общем, премьера завтра, поэтому ставим колокольчики, кидаем в "смотреть позже" и кайфуем, когда оно опубликуется.

Во-вторых, я тут на днях сходил на подкаст к одному безопаснику, где мы поболтали про то, как начинать и строить карьеру в ИБ, про криптостартапы и высшее образование, про менторство и даже про рынок труда в ИБ. В общем, хорошо посидели, а Менторство ИБ я напродавал походу на 2 года вперед. Ах да, в этот раз я еще и выспался! В общем, посмотреть вам будет что, а ссылочки на разные платформы вы можете найти вот тут – ссылка

Всем мир.

Читать полностью…

Пакет Безопасности

Никогда не говори 4chan, что что-то невозможно

Если ты уверен, что задачу невозможно решить, скажи об этом пользователям 4chan, и они тебя переубедят. Особенно если речь идёт об OSINT. Истории с этим форумом – лучшая иллюстрация того, как открытые данные, коллективный азарт и немного безумия помогут найти все что угодно.

Один из показательных кейсов – история противостояния поклонников Трампа и его противников. Шайа Лабаф (который счиллился после Трансформеров) организовал художественную выставку против президента, но ее быстро разнесли. Тогда актер устроил видео-трансляцию и оставил в кадре только флаг с надписью «He Will Not Divide Us» (Он нас не разделит) на фоне неба. Лабаф был уверен на 100%, что его не найдут, но это только раззадорило 4chan (знакомо, узнали?). Пользователи анализировали направление ветра, положение солнца, звёзды ночью, следы самолётов в небе и карту полетов и постепенно сужали область поиска. В финале один из пользователей просто поехал по району и начал сигналить, проверяя, появится ли звук в стриме. Появился. Через несколько минут флаг был найден и снят. А на его месте появилась кепка Трампа с надписью «Сделаем Америку снова великой» и футболка с лягушонком Пепе.

Но это была не разовая история. 4chan много раз выступал площадкой для crowd-sourced OSINT-расследований, где сотни анонимных участников одновременно искали, сопоставляли и проверяли данные. Во время сирийской войны пользователи по видеороликам определяли расположение лагерей, используя ландшафт, инфраструктуру, карты электросетей и спутниковые снимки. Иногда на это уходили часы. Иногда – десятки минут. Результаты таких расследований уходили к военным “на земле” и имели вполне реальные последствия.

В других случаях коллективный OSINT принимал форму общественного суда. Как пример – история с двумя школьницами, которые выложили в соцсети ролик с издевательствами над черепахой. Участники форума объявили операцию “панцирное возмездие”: они определили личности живодерок и нашли места их проживания, используя исключительно открытые источники. История закончилась реальными приговорами для девушек.

Так что 4chan может посоревноваться с самыми крутыми специалистами по разведке. Если вы не хотите тратить деньги на дорогих специалистов по OSINT, но у вас есть интересная задача, которая может бросить вызов сообществу – вы знаете, что делать. Но помните, что последствия могут быть непредсказуемыми и неконтролируемыми. Масштаб поиска растёт быстро, а качество анализа – нет, если нет тех, кто способен остановить толпу и сказать «хватит».

Так, Бостонский марафон стал примером того, как спешка, шум и неподтверждённые гипотезы превращают краудсорсный OSINT в оружие против случайного человека. Остановить хейт не помогли даже официальные заявления ФБР, что студент, которого 4chan принял за террориста, не является одним из подозреваемых.

Если вам интересна тема, то в канале уже было несколько постов про OSINT. Вы можете потренировать свои навыки поиска информации в открытых источниках и найти их самостоятельно, а можете перейти по ссылкам: рассказывал про определение местоположения с помощью теней тут и про глаз бога, который раньше помогал пробивать данные, якобы используя осинт.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Понимаю, что вы уже запереживали, что воскресного дайджеста нет аж вторую неделю. Но будьте спокойны, ведь вот он уже перед вашими глазами! Предновогодние недели оказались намного интенсивнее, чем я ожидал, поэтому и дайджест обещает быть плотным. Так что погнали.

⚡️ Успели разыграть подписки на журнал "Хакер".

⚡️ Поговорили про пароли у зумеров.

⚡️ Начал собирать предновогодние подарки от вендоров и партнеров (присоединилась еще пара компаний).

⚡️Мне прислали сейф с гостинцами и книгой. Как оказалось позже – от "Лаборатории Касперского".

⚡️ Я окончательно соскамился стал микроблогером с обзором на эргостол.

📹 У нас вышло несколько видео на package_security/videos">Ютуб-канале и еще несколько в процессе записи.

⚡️ Хакеры взломали Гугл через их же ИИ.

⚡️ Обсудили с вами, чем нас научила Кремниева долина.

👨‍🏫 На Менторстве ИБ у нас стартовали и уже закончились скидки, но сейчас продолжает действовать акция на подарочные сертификаты.

🧠 В Пакете Знаний мы все также продолжаем агрегировать всякое интересное из мира технического кибербеза (в том числе записи докладов с конферений).

Ну а еще до Нового года осталось всего несколько дней, так что побежали скорее упаковывать подарки, донаряжать квартиру и думать, чем накрыть праздничный стол.

Читать полностью…

Пакет Безопасности

Ну что, с наступающим?)

Читать полностью…

Пакет Безопасности

Дамы и господа, предупреждаю, что сегодня будет яркий пост в канале, поэтому не пугаемся

Читать полностью…
Subscribe to a channel