21391
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj
Когда ключи действительно у вас
Есть такая технология и концепция под названием BYOK. Означает она то, что ключи от ваших данных действительно у вас. Не у провайдера, не «где-то в облаке», а прямо в вашей инфраструктуре. И это не про паранойю, а про зрелость. Обычно от этой модели отходят, так как не могут ее нормально реализовать таким образом, чтобы было удобно пользователям. Но бывают и исключения (например, такие как Microsoft и Atlassian).
В общем, теперь такой подход появился и у корпоративного мессенджера «Пачка» – они запустили гибридный on-premise‑вариант с поддержкой BYOK. Ключи шифрования можно хранить у себя, управление – на вашей стороне, а не у вендора. Плюс – аудит, прозрачность, нормальная интеграция с KMS-сервисами облачных провайдеров.
Круто то, что продукты для бизнеса всё чаще говорят с рынком на языке архитектуры и безопасности, а не просто «у нас всё шифруется».
Реклама. ООО "Примавера". ИНН 7842383501. Erid: 2VtzqwQrZx9
Бесплатный «учебный» стиллер, который превратился в оружие
Стиллеры всегда ассоциировались с кражей данных – паролей, cookies, криптокошельков. Но в 2025 году появился новый уровень угроз. Тут оказалось, что бесплатное ПО Stealerium, опубликованное на GitHub «для образовательных целей», уже несколько лет активно используется в реальных атаках (как же так, как же так). Оно ворует все: от банковских данных до системной информации, чаще всего распространяясь через фишинговые письма и поддельные счета.
Исследователи Proofpoint обнаружили у Stealerium новую функцию, которая делает его еще опаснее:
– фиксирует момент, когда жертва заходит на сайты с порно;
– делает скриншот браузера;
– включает веб-камеру и снимает пользователя;
– автоматически отправляет материалы злоумышленникам (привет, "Черное зеркало").
Почему же это важно:
– учебные инструменты безопасности все чаще становятся основой для полноценного вредоносного ПО;
– стиллеры больше не ограничиваются кражей данных, они переходят к прямому шантажу;
– мишенями становятся не только компании, но и обычные люди, чьи фото и привычки могут стать инструментом давления.
Как там говорится – ты должен был бороться со злом, а не примкнуть к нему.
⚡ ПБ | 😎 Чат | 🛍 Проекты
Где узнать о передовых технологиях в сфере ИБ?
На III ежегодной конференции по защите данных «Гарда: Сохранить всё. Безопасность информации»!
👓 Эксперты в области ИБ и IT, права, CISO и CIO крупнейших компаний, представители Минцифры и ФСТЭК встретятся, чтобы обсудить текущие вызовы в сфере кибербезопасности.
В этом году в фокусе внимания — защита персональных данных и искусственный интеллект.🤖
На конференции
✔️ Более 2000 участников
✔️ 30+ экспертов
✔️ 3 трека: про технологии, стратегию и практику
🔔 Мероприятие подводится при поддержке ФСТЭК России и Минцифры.
Ждем вас 16 октября в московском конгресс-центре Soluxe. Участие бесплатное по предварительной регистрации.
🟣 Присоединяйтесь!
#реклама
О рекламодателе
Вводим диагностику
Отличная воронка для прогрева лидов – скажут инфоцыгане. Да я и так этим занимался уже 2 года – отвечу я. Как я и рассказывал вам раньше – перед каждым менторством я пытаюсь отговорить людей идти в ИБ договариваюсь с потенциальным менти на небольшой созвон, чтобы познакомиться и сравняться по ожиданиям. Бывает такое, что после этого созвона люди вообще передумывают идти в ИБ, а бывает, что наоборот – они еще больше убеждаются в том, что это их путь.
Так вот, происходит это за счет того, что мы каждый раз брифуемся с менти по нашим стандартным вопросам и делаем небольшую диагностику. Вот именно ее я и решил расширить, чтобы сделать этот созвон еще более качественным и осмысленным.
Список вопросов расширится, я буду проводить первичный аудит навыков, челленджить мотивацию людей и примерять какие-то конкретные роли и направления из мира кибербезопасности. В таком формате и попробуем теперь проводить эти первичные звонки. Не факт, что так оно и останется в будущем, но попробовать же надо.
Так что объявляется акция невиданной щедрости – следующие несколько недель (не знаю, на сколько меня хватит) я буду проводить так называемую диагностику всем, кто задумывается о нашем менторстве (да, я знаю, что ты о нем думаешь). Обязывает ли это вас к чему-то? Нет. Поможет ли это мне привести больше людей на менторство? Сомневаюсь. Зачем я тогда все это затеял? Да.
UPD: Дамы и господа, личка порвалась, спасибо 🐶
👨🏫 Менторство ИБ | Чат
Предложка
Я тут подглядел у другого Телеграм-канала одну крутую механику – предложку постов в обмен на кофе (ну или его эквивалент в рублях). Собственно, не долго думая, было принято решение попробовать это повторить.
Правила такие – с вас тема поста и фактура для него. Структура, какие-то ссылки, контекст или любая другая фактура – чем больше, тем лучше. Если пост подойдет и я возьмусь написать его в канал – с меня подарок. точно также – чашка кофе или какой-то ее эквивален по стоимости: ИБшная книга, мерч, да хоть безопасный кардхолдер.
Сроков нет, лимитов тоже. Не спамьте только, пожалуйста, генеративной выдачей из ЧатГПТ, мне такого и в интернетах хватает.
Материал можете смело накидывать на через эту форму – ссылка
Ну вот и все, погнали думать.
⚡ ПБ | 😎 Чат | 🛍 Проекты
☄️ 30 сентября в 11:00 МСК приходите на вебинар
«Почему Service Desk и управление проектами — короткий путь к системной безопасности?»
Вместе с экспертами из ITSM 365 разберем, как управлять информационной безопасностью на основе систем для ведения сервиса и проектов, а также в каких условиях это комбо даст наилучший результат.
На встрече расскажем:
🔒 Управление инцидентами, контроль ИТ-активов, развитие инфраструктуры — какие задачи ИБ поможет решить связка двух продуктов
🔒 Как объединить ИТ- и ИБ-услуги и создать единую точку входа для пользователей
🔒 Какие функции систем помогут быстрее устранять найденные уязвимости
🔒 Как построить прозрачную отчетность для руководства и аудиторов
🔒 Снижение расходов и другие плюсы — почему стоит вести процессы ИБ «неклассическим» способом
Нажмите, чтобы зарегистрироваться.
Ждем вас! 🔗
Воскресный дайджест, который мы заслужили.
👨🏫 В канале по Менторству ИБ провели с ребятами стрим по прожарке вакансий на рынке ИБ.
📋 В Пакете Вакансий вышло аж две (внезапно) вакансии.
🗓 Пакет Мероприятий продолжает цвести, пахнуть и наполняться новыми событиями из мира ИБ.
🧠 В Пакете Знаний опубликовали ссылки на доклады с оффзона и поделились вкуснятиной для пентестеров.
⚡ Рассказал вам про то, как мы доехали таки до школы со своей миссией – ссылка
А еще, я забыл вам рассказать в прошлый раз о том, как не попал на одну замечательную конференцию от ребят из Индид – Айдентити Конф. Но я честно пытался, тем более, что мы там на весь экран и билборд сверкали сразу несколько наших логотипов (у меня есть фото!).
Фоток на этой неделе кстати мало, но вы держитесь.
Ну что, наш с вами любимый канал стал инфопартнером крупнейшей региональной и международной IT-конференции – Стачка.
Оказалось, что у них есть целый отдельный трек, посвященный кибербезопасности – SafeITConf. В этот раз там обещают рассказать про прикладную безопасность и про ИБ в ИИ. Воркшопы и нетворк тоже входят в комплект.
Пройдет все это действо в Питере и продлится аж два дня – со 2-го по 3-е октября. Следить за анонсами и обновлениями можно либо в их Телеграм-канале, либо в группе ВК.
⚡ ПБ | 😎 Чат | 🛍 Проекты
Российский рынок средств защиты развивается стремительно, но его эволюция напоминает движение по замкнутому кругу: новые функции, новые патчи, но в основе лежит все та же архитектура, не всегда успевающая за усложнением векторов атак.
Ideco проанализировали запросы рынка и поняли: необходима не эволюция, а революция, технология, построенная на ином фундаменте.
25 сентября компания проведет прямой эфир, посвященный Ideco NGFW Novum: продукту с максимальной производительностью и интеграцией под задачи enterprise.
Ключевые функции, о которых расскажут эксперты:
✔️ Производительность ядра сети: до 200 Гбит/с, 25 млн сессий, 1 млн новых TCP-сессий/сек
✔️ Простая интеграция: режим L2-моста — внедрение без перестройки сети и быстрый старт пилотов
✔️ Масштаб: поддержка работы с сотнями тысяч пользователей и групп AD
✔️ Виртуальные контексты: VPN, кластеризация, контент-фильтрация
✔️ 100 000 правил Firewall — устойчивость при высоком количестве политик
Мероприятие будет полезно ИБ-специалистам, архитекторам безопасности, руководителям и инженерам, отвечающим за построение или модернизацию защищенной корпоративной инфраструктуры.
🔗Успевайте присоединиться по ссылке
Итак, пост про нашу поездку к детям
Начнем с того, что я очень долго тянул резину с тем, чтобы взять себя в руки и создать тот самый чат, куда я позже добавил всех тех неравнодушных людей, которые откликнулись на мой пост. Оказалось, что запостить свою навязчивую идею намного проще, чем реализовать то, что там написано (увидивительно, не правда ли?). Но в какой-то момент это произошло и в чате оказалось аж 14 человек.
У нас сразу возникли проблемы с поиском детских домов в Москве и МО. Так уж вышло, что большинство из нас находятся здесь (удивительно, не правда ли?). Выбор по итогу пал на общеобразовательную школу в Электрогорске, так как один из нас оказался ее выпускником. Это сильно облегчило нам этап переговоров и договоренностей.
Перед тем, как туда ехать, нам нужно было сделать две вещи – разработать программу того, что мы будем рассказывать ребятам и поскрести по сусекам мерч и прочие подарки, которые мы сможем раздать нашим активным слушателям.
У нас вышло 3 образовательных блока: кибергигиена (для тех, кто помладше), база кибербеза (для всех) и карьера в ИБ (для тех, кто постарше). Мы хотели добавить еще интерактива в виде несложных CTF-задачек, но это влекло за собой слишком много нюансов, поэтому эту идею мы приберегли на потом.
С подарками нам совершенного неожиданно помогли ребята из R-Vision, отгрузив аж 100 экземпляров своего журнала "Безопашка" и ребята из CodeScoring, прислав буквально за день до поездки целую пачку своего мерча во всех возможных форматах. Плюс к этому, мы захватили весь мерч, который нашли у себя дома. В общем, партия подарков получилась солидная.
Со всем этим добром мы и отправились в школу. Там мы за три урока рассказали всё то, к чему готовились, поотвечали на вопросы ребят, раздарили все подарки, попили с ними чай, даже обменялись с кем-то контактами и пообщались с педагогическим составом.
Думаю, что можно умозаключить, что у нас получилось сделать то, что мы и задумывали изначально. Но хочется сказать, что без ребят, которые подготавливали материалы, брейнштормили над форматами, занимались коммуникациями и организацией, делали презентации и выступали, точно ничего бы не получилось. Поэтому спасибо вам, @ptfux, @a_z_i_b_f, @tembitt, @funnywhale_dev, @Alexxa_Ly, @iw_valery, @smtereshin, @m0nr0e21, @Big_friend. Также большое спасибо директору школы и учителям, которые во всём этом участвовали.
По итогу, лично я поездкой более чем доволен. У нас получилось сделать благое дело, сделать это быстро, без флагов компаний и с первого раза. Теперь осталось обсудить все то, что произошло, порефлексировать и понять, как и куда мы отправимся дальше. Так что если вы знаете, кому мы можем быть полезны с такой активностью – вэлкам с предложениями.
Быстрый офер в команду безопасности Яндекса
Зовём специалистов по безопасности с опытом от 2 лет на Week Offer Security 11–17 октября.
Как это устроено:
🔸 Подаёте заявку до 8 октября
🔸 Проходите технические секции 11–12 октября
🔸 Знакомитесь с командами и получаете офер 13–17 октября
Перед мероприятием проведём онлайн-встречу, где познакомимся, расскажем подробнее о наших проектах и задачах, ответим на ваши вопросы, а также сделаем разбор задач и дадим советы, как лучше подготовиться к секциям.
Узнать подробности и зарегистрироваться можно на сайте.
Кибергигиена в массы
От кого я не ожидал культпросвета в сфере кибербеза, так это от этих ребят.
Наткнулся тут на их подкаст про дипфейки, социальную инженерию и про будущее всего этого, который они записали в павильоне «Экономика Москвы». Тема важная, поэтому такое мы смотрим.
Учимся строить клетки Фарадея правильно.
#КибрМем
⚡ ПБ | 😎 Чат | 🛍 Проекты
В предложке было кривое поле для вашего юзернейма – там была автовалидация на почтовый адрес.
Сейчас все починил. Спасибо всем тем, кто написал об этом и тем, кто догадался подогнать свой юзернейм под шаблон адреса электронной почты ⌨️
Одного VPN недостаточно: что реально работает для защиты удаленного доступа
Всего одна скомпрометированная учетная запись или небезопасное устройство могут открыть злоумышленникам путь в корпоративную сеть. Одного логина и пароля мало, поэтому защита удаленного доступа все чаще строится на модели нулевого доверия.
BI.ZONE ZTNA реализует ключевые механизмы этой модели:
— проверяет личность пользователя с помощью многофакторной аутентификации;
— оценивает состояние устройства перед подключением;
— выдает доступ только к необходимым ресурсам;
— постоянно контролирует сеанс и автоматически ограничивает доступ при подозрительной активности.
30 сентября в 11:00 в ходе онлайн-релиза обсудим кейсы атак через удаленный доступ, рассмотрим практический опыт Rambler&Co в области его защиты и продемонстрируем BI.ZОNE ZTNA.
Зарегистрироваться на онлайн-релиз
Вот так хвалишь чьё-то творчество, а тебя потом в него втягивают приглашают. Забежал тут в гости к ребятам на подкаст. Поболтали про рынок найма в ИБ, ожидания начинающих безопасников, интересные истории с собеседований и прочее.
Послушать это добро можно на одной из площадок – ссылка, ну или прямо в ТГ
Удаленное стирание
Есть мнение, что крупные корпорации следят за нами 24/7. И спорить с этим трудно – смартфон действительно всегда рядом и многое «знает» о нас. Но раз уж мы живем в такой реальности, стоит использовать ее плюсы.
Одна из полезных возможностей – удаленное управление устройством. С помощью этой функции можно:
- определить местоположение телефона;
- включить звонок, даже если стоит «беззвучный» режим;
- стереть все данные в случае кражи, чтобы они не попали к посторонним.
У Apple эта функция называется Find My, у Android – Find My Device.
Как это работает на практике:
- Потеряли телефон – заходите в браузере с любого другого устройства в свою учетную запись, смотрите точку на карте.
- Завалился за диван или вы уверены, что вы со смартфоном в одном помещении – включаете звонок и находите.
- Украли – стираете данные («Erase») и сидите уверенные, что доступ к перепискам и фото закрыт.
Важно: функция должна быть включена заранее. После потери или кражи активировать ее уже не получится.
Иногда технологии кажутся навязчивыми, но в этом случае они работают на нашу безопасность, сохраняя личные данные.
P. S. Удаленное стирание не вернет сам смартфон, но сохранит вашу приватность и избавит от лишних нервов.
⚡ ПБ | 😎 Чат | 🛍 Проекты
Правила, профили и сценарии автоматизации
Автоматизация в информационной безопасности — давно уже не роскошь, а средство выживания. При грамотно выстроенной архитектуре она снижает нагрузку на специалистов, ускоряет реагирование и повышает устойчивость инфраструктуры. Александр Луганский, менеджер по развитию UserGatе, напоминает основные моменты ее реализации.
1. Поиск уязвимостей
Сканирование систем происходит по расписанию или с использованием специализированных инструментов. Это дает возможность своевременно выявлять уязвимости и строить картину текущих угроз. Сами уязвимости требуют ручного анализа, но сбор и агрегация данных — зона автоматизации. Сюда же относится приоритизация угроз с помощью ML-моделей.
2. Реагирование через SOAR
Платформы автоматического реагирования (SOAR) позволяют организациям действовать быстро, особенно вне рабочего времени. В зрелых компаниях SOAR работает как дополнительный «дежурный», минимизируя вероятность фатальных инцидентов.
3. Мониторинг нормативных требований
Для бизнеса с критичной регуляторной нагрузкой важны автоматические сценарии: отслеживание изменений в законодательстве, формирование отчетности, контроль соблюдения правил.
4. DLP и предотвращение утечек
Сценарии автоматического анализа и блокировки подозрительной активности, настройка политик, уведомления снижают влияние человеческого фактора, и, соответственно, связанные с ним риски.
5. Комплексные решения NGFW / EDR / XDR
Инструменты нового поколения объединяют антивирус, поведенческий анализ и автоматическую блокировку. Это ядро современной автоматизации защиты.
И самый важный момент — начинать следует не с технического аудита, а с ответа на базовый вопрос: какую задачу информационная безопасность должна решать в конкретной компании? Это определяет подход к оценке текущего состояния. Если основная цель — соответствие требованиям регуляторов, логично сперва проанализировать нормативные акты и проверить соблюдение обязательных стандартов. Если же приоритет — создание устойчивой архитектуры по международным лучшим практикам, потребуется более широкий аудит всех уязвимостей и процессов. В последнем случае почти неизбежно вскроется множество проблем, а сама задача потребует комплексного и поэтапного подхода.
Александр Луганский работает в сфере NGFW более 15 лет. По его твердому убеждению, безопасность – это прежде всего люди, поэтому без участия специалистов по кибербезопасности и инженеров по машинному обучению невозможно создать эффективные защитные системы.
#Реклама
⚡ ПБ | 😎 Чат | 🛍 Проекты
Твой арсенал для побед на WB Гейминг!
Игровые мыши, клавиатуры, мониторы, мощные видеокарты — это и не только для полного доминирования в играх. Собери свой идеальный сетап и побеждай с Wildberries!⚡
Посмотреть каталог
#реклама
wildberries.ru
О рекламодателе
Запись стрима
Тема: Прожарка вакансий ИБ
Собрались, посмотрели и обсудили интересные, странные, спорные и кринжовые вакансии, которые сейчас есть на рынке кибербезопасности.
Ссылки на запись:
- 📹 Youtube
- 📺 VK Video
- 📺 Rutube
Всем еще раз спасибо за то, что зашли послушать и за вашу обратную связь.
👨🏫 Менторство ИБ | Чат
Публичные Wi-Fi – доверяем или нет
Еще недавно публичные Wi-Fi сети считались одной из главных угроз для безопасности. «Никогда не подключайтесь к открытым сетям, иначе украдут пароли и доступы», – регулярно предупреждали специалисты по информационной безопасности (и я среди них). Но сейчас ситуация изменилась благодаря современным технологиям.
Давайте разберемся, что реально может сделать злоумышленник, если он контролирует точку доступа к публичной сети, и насколько это опасно для вашего смартфона:
– Перехват трафика. Почти невозможен. В 2025 году почти весь интернет-трафик передается по HTTPS и TLS, а SSL pinning в приложениях добавляет дополнительный уровень защиты.
– Подмена сертификата. Также маловероятна. Браузеры и мобильные ОС блокируют такие попытки, а большинство приложений дополнительно все еще используют SSL pinning.
– Прямая атака на устройство. Возможна, но крайне неэффективна. Последние публичные эксплойты для атак на чипы Wi-Fi появились в 2019 году и были закрыты обновлениями. Современные iOS и Android защищены от подобных угроз.
– Социальная инженерия. Все еще возможна, но Wi-Fi здесь ни при чем. Фишинговые ссылки или вредоносные приложения распространяются и через SMS, email или мессенджеры, без участия сети.
Вывод: подключение к публичному Wi-Fi не несет существенных рисков для владельцев современных смартфонов. Они защищены больше и лучше, чем мы думаем.
В общем, почитайте на досуге, если интересно – ссылка
⚡ ПБ | 😎 Чат | 🛍 Проекты
Я тут вспомнил, что когда-то давно сделал для вас подборки подкастов, книг, фильмов и даже сериалов, которые так или иначе связаны с кибербезом. Нечего такому добру пропадать, поэтому ловите эту годноту – ссылка
P.S. А еще я вспомнил, какой холивар тогда начался в комментариях к тому посту из-за провокационной картинки (ее я давно поменял от греха подальше)
⚡ ПБ | 😎 Чат | 🛍 Проекты
Сижу значит, заказываю себе пакеты для мерча посреди ночи, и тут на тебе.
Кто там с БагБаунти балуется на WB, признавайтесь 👮
Шпионский V*N
Недавно исследователи FreeBuf обнаружили (китайский же все знают), что расширение Fr***PN.One для Chrome (более 100 тысяч установок) превратилось в полноценный шпионский инструмент.
Сначала оно выглядело как обычный VPN: меняло IP, обходило блокировки, имело даже значок «сертификации» от Google. Но весной 2025 года все изменилось – расширение перестало быть просто сервисом анонимизации трафика и стало тайно собирать данные. Что же именно оно делало:
– делало скриншоты экрана;
– собирало переписку и документы;
– отправляло все это на удаленный сервер.
Для маскировки использовалось шифрование уровня AES-256 и RSA. По данным Koi.Security, кампания была подготовлена заранее: сперва расширение работало честно, а потом тихо сменило назначение.
Почему эта история показательная:
– бесплатные VPN все еще остаются массовым и очень рискованным выбором;
– мало кто задумывается, кто и зачем их поддерживает;
– «бесплатность» далеко не всегда бесплатная. Как говорится, если вам не пытаются продать какой-то товар – вы сами являетесь товаром.
И это только вершина айсберга. Некоторые сервисы требуют смотреть рекламу или устанавливать сомнительные приложения. В закрытых чатах обсуждаются схемы, где такие VPN гонят трафик на подозрительные ресурсы еще до активации туннеля. Пользователь при этом даже не в курсе. Для него VPN – это просто кнопка «вкл/выкл».
Вывод простой: бесплатный VPN — это лотерея. Если не платишь деньгами, расплатиться придется чем-то другим: данными, устройством или безопасностью.
⚡ ПБ | 😎 Чат | 🛍 Проекты
Сегодня какой-то день видео-контента. Вот кстати, как надо общаться с мошенниками.
#КиберМем
⚡ ПБ | 😎 Чат | 🛍 Проекты
А вот и воскресный дайджест. Событий было достаточно, поэтому погнали сразу к ним.
⚡ Узнали с вами, как одна хакерская группировка обворовала весь мир – ссылка
⚡ Посмотрели статистику по угонам Телеграм-аккаунтов – ссылка
⚡ Поделился с вами радостью о том, что наш подкаст (там кстати уже перевалило за 2к просмотров) зашел не только нам – ссылка
📄 В Резюмешной накопилось уже аж 45 проверенных резюме и больше 120 подписчиков, бОльшая часть из которых (как вы можете понять по кол-ву резюме) – нанимающие менеджеры и рекрутеры. Что в очередной раз доказывает, что рынок труда в ИБ сейчас кандидатский.
👨🏫 В канале по Менторству ИБ вышел пост с разбором того, кто такой Security Business Partner. А еще там скоро выйдет анонс стрима по прожарке ИБшных вакансий, который состоится уже на следующей неделе.
🗓 В Пакете Мероприятий теперь появился добрый человек, который помогает мне вести этот канал, за что ему огромнейшее спасибо и низкий поклон. В канале уже больше 700 подписчиков кстати.
А еще на этой неделе мы с ребятами (которые откликнулись на этот пост) съездили в одну школу с нашей просветительской миссией. Но думаю, что подробнее напишу об этом отдельно и чуть позже.
Ну а на этом все. Всем удачного окончания выходных и успехов на следующей неделе 😌