package_security | Unsorted

Telegram-канал package_security - Пакет Безопасности

21391

Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj

Subscribe to a channel

Пакет Безопасности

А вот это реально шок!

Тем более, что этот мем я сам где-то подрезал.

Читать полностью…

Пакет Безопасности

🎉 Результаты розыгрыша:

🏆 Победители:
1. D (@funder_z)
2. Александр ll (@alex800rose)
3. Daniil Muzychenko (@pyfloat)
4. Sergey (@SSN_48)
5. kamil (@NICNAMEKRON)
6. Sergei (@smipos)

✔️Проверить результаты

Читать полностью…

Пакет Безопасности

eSIM

Ещё недавно eSIM была в новинку и большинством воспринималась как что-то из далёкого будущего. А теперь можно просто купить новый смартфон, и обнаружить, что в нём вообще нет слота под SIM-карту. Игнорировать, отрицать или осуждать тренд на появление в нашей жизни eSIM не получится, поэтому давайте разберём, что это такое, как работает и насколько безопасно.

Сначала вспомним, что представляет собой SIM-карта (Subscriber Identity Module), на смену которой пришла новая технология. Если упростить до бытового уровня, то SIM-карта – это маленький компьютер, который сообщает мобильной сети, кто вы такой. Внутри хранится идентификатор абонента (IMSI), по которому оператор понимает, кому выставлять счёт и пускать ли вас в сеть вообще.

eSIM же расшифровывается, как embedded (то есть встроенная) SIM – это тот же самый модуль идентификации, но распаянный прямо на плате устройства. Его нельзя вытащить, потерять или переставить в другой телефон. Зато можно удалённо перепрограммировать: поменять операторов, получить новый номер и хранить сразу несколько профилей. То есть, у вас может быть одно физическое устройство с одним чипом, но виртуально – хоть десять симок с разными номерами, между которыми вы можно переключиться в настройках.

Плюсы eSIM особенно чувствуют те, кто часто бывает заграницей: в новой стране больше не нужно искать, где купить местную симку. Подключение делается через QR-код или приложение оператора, иногда вообще без похода в салон. Но есть нюансы. Например, в Китае попросту eSIM запрещен (да что там не запрещено в вашем Китае?). Так что если вы поедете туда с телефоном без слота под SIM-карту, вам придется покупать местный телефон, или пользоваться сим-сервисами через дополнительные приложения в вашем смартфоне, чтобы оставаться на связи.

При этом, лично мне всегда удобнее было иметь при себе несколько физических симок, которые я легким движением руки и скрепки мог переставить в зависимости от своего местоположения или ситуации.

С точки зрения безопасности у встроенной симки есть свои преимущества. Её нельзя просто вытащить из украденного телефона и вставить в другой. А это, поверьте мне, вас защищает много от чего.

Короче говоря, если хотите разобраться немного глубже в теме, как именно работает eSIM, IMSI, удалённая активация и чем отличаются eSIM для бизнеса и для людей, вы можете почитать, например, вот тут (там даже картиночки есть). А если вам лень вчитываться и вообще разбираться в том, что из этого безопаснее, то концептуально – ничего. Просто берите то, что вам удобнее и не парьтесь.

Лично у меня давно уже в смартфонах СИМ + еСИМ. А у вас что? Как вам вообще перспектива мира без физических симок?

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Кошмары на улице профдеформации

Не знаю, как вас, а меня где-то уже на протяжении года мучает один и тот же повторяющийся кошмар. Не каждый день, но с завидной регулярностью. И кошмар этот связан с тем, что мой смартфон заражается каким-то вирусом. И всё!

Весь следующий сон я просто пытаюсь его победить, перехватить контроль над своим же устройством, которое глючит, у которого почему-то появляется интерфейс Андроида (без негатива), а в некоторых снах смартфон вообще начинает буквально разваливаться физически в моих руках. И нет, это не сны под температурой 38, там все поинтереснее обычно.

Не найти тут параллель с моей работой и деятельностью сложно, так что, как было сказано в одном фильме – "Страх не в монстре, а в источнике, который его порождает.".

Ну а что снится вам?

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Ну что, погнали смотреть новое интервью?

Многие из мира кибербезопасности знают этого человека не только по имени, но еще и лично. И кажется, что это один из лучших гостей для того, чтобы обсудить тему личного бренда и медийки в ИБ и IT. Помогает или мешает? Страшно ли выступать? Стоит ли начинать качать личный бренд или там слишком много подводных камней? Помогает ли медийка искать работу и получать офферы? С чего начать? Все это и много чего еще мы обсудили и записали специально для вас.

https://youtu.be/U9KohxuWSaM
https://youtu.be/U9KohxuWSaM
https://youtu.be/U9KohxuWSaM

Само собой, на Рутубе и ВК Видео все уже также опубликовано.

Ну всё, ждем ваши лайки, подписки и комментарии.

Читать полностью…

Пакет Безопасности

КОНКУРС

Ну все, хватит это терпеть, пора разыгрывать призы!

Что нужно делать
⚡️ Быть подписанным на Пакет Безопасности
🧠 Быть подписанным на Пакет Знаний
😎 Вступить в наш Чат

Призы будут такие

- 2 книги "Грокаем безопасность веб-приложений"
- 2 книги "Вирьё моё! Хроники невидимых хакерских войн от Сыктывкара до Сингапура"
- Сертификат на $25 в Hack The Box
- Ретро-консоль

Сроки
28-го февраля подведем итоги розыгрыша

Ну всё, погнали!

Читать полностью…

Пакет Безопасности

AppSec – В С Ё

Пацаны из Антропика пытаются не отставать от других ИИ-вендоров и тоже "думать о безопасности". Поэтому на свет (пока в ограниченной бета-версии) появился Claude Code Security.

Обещают, что этот "умный" SAST не просто будет искать уязвимости по известным паттернам, но и вникать в контекст кодовой базы, тем самым находя более сложные уязвимости, которые обычные статические сканеры упускают.

Приблизить крах традиционного иб рынка можно по ссылке.

#AppSec

🧠 ПЗ | 👨‍🏫 Менторство ИБ
📂 Другие каналы

Читать полностью…

Пакет Безопасности

Бесплатный отчёт о безопасности вашего облака

Облако — это сложная изменчивая система, в которой развёрнуты тысячи различных объектов и нет возможности получить полную картину рисков безопасности.

Решит эту задачу сервис Cloud Advisor — #1 CNAPP в России (Cloud-Native Application Protection Platform), единая платформа, обеспечивающая безопасность и сокращение расходов в публичном облаке.

Запустите бесплатный пилот c Cloud Advisor и получите:
✅ Полную картину рисков безопасности в вашей облачной инфраструктуре
✅ Анализ возможных путей атаки с выявлением наиболее критических угроз
✅ Отчёт о соответствии требованиям ФСТЭК, ФЗ-152, CIS, PCI DSS и др.
✅ Рекомендации по снижению затрат на облако

🚀 Оставить заявку

Подключение занимает не более 30 минут и обеспечивает 100% покрытие без агентов.
#реклама
О рекламодателе

Читать полностью…

Пакет Безопасности

Опять эти корпорации зла

Многие пользуются айфонами просто потому что это удобно и комфортно (это я) – понты красивый UI, понты приятные материалы, понты минимум глюков и багов. Да знаю я про существование Пикселя. Но есть люди, которые пользуются айфонами, пребывая в иллюзии, что техника Apple – это “приватно и безопасно по умолчанию”. Кто-то думает, что на айосе нет вирусов (эту тему мы уже успели обсудить), а кто-то думает, что корпорация за ним не следит (внезапно).

Да, iOS сама по себе – достаточно безопасная операционка и Apple действительно заботится о том, чтобы ваши данные были в сохранности, но не нужно забывать о том, что вы пользуетесь продуктом корпорации. А данные пользователей – это самый лакомый кусочек.

Часть настроек в вашем айфоне включены не ради вашей безопасности, а ради аналитики, рекламы и улучшения сервисов. И именно они тихо собирают данные, расходуют батарею и расширяют поверхность атаки (даже если мы не воспринимаем корпорацию, как врага). Собственно, давайте обсудим, что вы можете отключить прямо сейчас в настройках своего айфона, чтобы сделать его безопаснее именно для вас.

Первая зона риска – Safari. В настройках, в списке приложений выберите Safari. Найдите раздел с дополнениями, там вы увидите пункт с конфиденциальными рекламными отчётами. Эта опция нужна не вам, а рекламной экосистеме: она увеличивает объём данных, которые собираются о вашем поведении в браузере. Отключите ее, чтобы снизить утечки метаданных и ограничиить доступ к чувствительной информации вроде активности, сообщений и микрофона.

Вторая настройка прячется в Apple ID. Откройте профиль, перейдите в раздел личной информации и найдите предпочтительный способ связи. По умолчанию там включены анонсы, а также уведомления от приложений “Музыка” и “Телешоу”. Эти опции собирают данные о ваших действиях и интересах, чтобы точнее показывать рекламу и рекомендации. Отключение уменьшит трекинг и немного сэкономит вам заряд аккумулятора.

Еще одна настройка – в разделе “Конфиденциальность и безопасность”. В самом низу есть пункт “Реклама от Apple”. Там скрывается контекстная реклама, завязанная на анализ поведения пользователя. Выключите тумблер, чтобы не делиться информацией о себе и не тратить заряд батареи на эти процессы.

Понятное дело, что после всех этих манипуляций ваш айфон не станет неуязвимым перед атаками, часть данных о вас продолжится собираться, а корпорации продолжат богатеть. Но стало же чуть приятнее и спокойнее после отключения тумблеров?

И да, меня тоже вымораживает жидкое стекло в новом айосе.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

#КиберМем

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Держите, кстати, полезный нейрослоп на тему того, как разговаривать с бизнесом, пытаясь донести ценность того или иного средства защиты или процесса в ИБ.

Новоиспеченным Цисам, бизнес-партнерам и архитекторам должно быть полезно.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

А вот и оно – то самое интервью, которое мы записали с Женей еще на прошлой неделе. Очень уютно посидели и откровенно поболтали о карьере, образовании, дисциплине и случайностях.

Для понимания, гость этого интервью успел и колледж в меленьком городке закончить, и в армию сходить, и в администрации поработать, и в крупном интеграторе засветиться, и высшее образование получить, и в итоге дойти до роли СЕО целой компании.

А еще у Жени, как я и сказал в самом конце ролика, есть дар как будто мозг устроен так, что при ответе на любой вопрос, он пытается своими словами выдать максимальную пользу для тех, у кого эта тема болит.

В общем, от слов к делу – вэлкам к просмотру.

Ссылки на интервью:
- 📹 Youtube
- 📺 VK Video
- 📺 Rutube

Читать полностью…

Пакет Безопасности

Что? Правильно – воскресный дайджест!

😎 На этой неделе я разослал подарочки за активность некоторым ребятам из нашего чата.

⚡️ Записали крутое интервью с одним крутым безопасником, который так накарьерился, что дорос до уровня СЕО. Надеюсь, что уже на следующей неделе оно выйдет на package_security/videos">канале.

⚡️ Немного повысказывался на тему ИИ, и того, как все всё еще пытаются заменить им джунов – ссылка

⚡️ Также на этой неделе было закрытое мероприятие Бизонов, где нам рассказали прогнозы по развитию киберландшафта. И про хактивизм поговорили, и про Телеграм, и про ИИ, а кто-то даже поиграл в "Что? Где? Когда?".

⚡️ А еще у Касперов вышел первый выпуск подкастика GReAT, который мы уже добавили в свой список ИБ-подкастов.

Ну и фотокарточки держите – их немного, но они есть. Всем мир.

Читать полностью…

Пакет Безопасности

А Франция уже добралась и до блокировки трёхбуквенных технологий – ссылка

Читать полностью…

Пакет Безопасности

Если джунов заменит ИИ, то из кого мы будем выращивать миддлов и синьоров?

Каждая вторая компания сейчас пытается выкрикнуть о том, что «если есть ИИ, зачем вообще брать джунов?», «давайте заменим джунов на ИИ», «да мы уже заменили половину джунов на ИИ». ИИ пишет код, тексты, тесты, отвечает на вопросы – быстро, в нужном формате, без перекуров или поездок в поликлинику. На короткой дистанции это звучит разумно. Но чем дольше об этом думаешь, тем больше вопросов возникает.

Джун – это ведь не просто человек, который делает простые задачи. Это вход в профессию. Место, где можно ошибаться, тупить, задавать странные вопросы и постепенно начинать понимать, как всё работает в реальности, а не в учебниках. Джун – это суперзамотивированный молодой специалист, который будет брать препятствия не опытом и насмотренностью, а смекалкой и упорством. И поверьте, порой для решения большинства задач этот способ подходит намного лучше. Если эту ступень убрать, то мы просто перекрываем людям дорогу внутрь. И инструмент насыщения рынка и целой отрасли.

Миддлы и сеньоры не появляются внезапно. Они не возникают «готовыми». Каждый опытный специалист когда-то был тем самым джуном, который писал криво, переделывал по три раза, переживал и не понимал, почему «так нельзя». Это нормальный путь роста. И если сейчас сказать: «джуны нам больше не нужны», то через несколько лет внезапно выяснится, что расти-то некому.

ИИ при этом вообще не враг этой системе. Он классно ускоряет обучение, помогает разбираться, снимает рутину, даёт возможность раньше браться за что-то сложное. Но он не проходит путь ответственности, не учится чувствовать последствия решений и не берёт на себя контекст. Это всё всё равно делают люди. Не ИИ будет двигать кибербез вперед.

Самая большая ловушка здесь – думать слишком узко. Да, сегодня можно сэкономить, не вкладываться в новичков, переложить простые задачи на ИИ и их новомодных агентов. А потом – удивляться, почему сеньоры перегружены, миддлов не хватает, а рынок перегрет (если сейчас уже почти так, то что будет дальше?).

Если ИИ действительно заменит джунов, то очень скоро станет очевидно, что миддлам и сеньорам просто не из кого расти.

👨‍🏫 Менторство ИБ | Отзывы | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

РЕВЕРС-ИНЖИНИРИНГ!!!!

Ну что, врум-врум, погнали смотреть первое видео по реверсу на канале? Разобрались, что такое реверс-инжиниринг. Обсудили, что нужно для того, чтобы стать вирусным аналитиком, какие для этого нужны инструменты, подходы и практика.

Ссылки на ролик:
- 📹 Youtube
- 📺 VK Video
- 📺 Rutube

Читать полностью…

Пакет Безопасности

Кстати, напоминаю про конкурс. Завтра конкурс – В С Ё

Читать полностью…

Пакет Безопасности

Встреча без галстуков: обсудим будущее DevSecOps

19 марта в Москве УЦСБ проведет камерную встречу профессионального сообщества по безопасной разработке. В атмосфере дружеского квартирника эксперты отрасли подведут итоги 2025 года, расскажут о трендах отрасли и поделятся прогнозами развития DevSecOps.

Вас ждут честные истории из практики экспертов Лаборатории Касперского, СберТеха, Яндекса и других компаний.

В программе:
▪️Диванная дискуссия «Как жить с DevSecOps в 2026 году: честный разговор о зрелости, рисках и реальных изменениях»
▪️Секции докладов от экспертов и 10-минутных откровений про сложные кейсы и извлеченные из них уроки

Стратегический партнер события — «Солар».

Подробнее ознакомиться с программой и зарегистрироваться можно на сайте🔗

Реклама. ООО «Уральский центр систем безопасности» ИНН 6672235068 Erid: 2VtzqwH5Bqv

Читать полностью…

Пакет Безопасности

А сегодня записали для вас кое-что ещё 👀

Читать полностью…

Пакет Безопасности

С праздником, защитники 💪

Читать полностью…

Пакет Безопасности

Шутки шутками, а воскресный дайджест на прошлой неделе мы пропустили. Да, такое могло произойти с каждым, от этого никто не застрахован. Ну а в наших силах теперь только налюбоваться свежим ВОСКРЕСНЫМ ДАЙДЖЕСТОМ!

📹 На нашем package_security/videos">Ютубе произошло сразу несколько знаковых событий. Вышел ролик с разбором того, что такого интересного есть в нашем Ноушене на Менторстве ИБ – ссылка. А еще на этой неделе там завирусился на 125 000 просмотров мем про МАХ. Ну а еще на этой неделе я записал интервью с одним очень известным безопасником, так что скоро будет контент, ожидаем.

⚡️ Закрыли гештальт с убийцей паролей: Passkeys – ссылка

⚡️ Настраивали свой айфон безопасно – ссылка

👨‍🏫 В канале по Менторству ИБ поизливал душу на тему ситуации на рынке труда и почти заколлабился с Глебом Соломиным.

🧠 А еще есть слухи, что Пакет Знаний, который все также продолжает пополняться полезным техническим контентом, скоро ждет ребрендинг (наконец-то)!!!!

Ну и фотокарточки разбираем. Всех с наступающим праздником.

Читать полностью…

Пакет Безопасности

По машинам

Забавно, что современные охранные системы до сих пор проектируются так, что “умная” сигнализация обычно умна ровно до первого сбоя. Пока сервер отвечает, она защищает автомобиль. Как только что-то ломается по ту сторону интернета, система перестаёт отличать владельца от угрозы и выбирает самый безопасный вариант – не пускать никого. Судя по всему, никакого оффлайн/автономного режима не предусмотрено, никакой возможности сказать системе: "это я, хозяин, пусти". К чему это я? А вот, к чему.

В конце января клиенты охранной компании Delta, которая поставляет в том числе сигнализации, не смогли никуда поехать на своих машинах. У кого-то не открывались двери, у кого-то дверь открыть удалось, но двигатель не заводился. Сигнализация не выключается, приложение не работает, служба поддержки молчит. Машина стоит красиво и под охраной. От всех, включая владельца.

Позже Delta официально подтвердила кибератаку на свою IT-инфраструктуру. Часть онлайн-сервисов оказалась недоступна, сайт лёг, телефоны поддержки – тоже. Сроки восстановления, как водится, "уточняются", но ситуация "управляемая". 

Это кстати не первый такой случай. В прошлом году аналогичная история случилась с владельцами Porsche, когда из-за сбоев сервисов автомобили тоже отказались заводиться. Тогда виноватыми назначили средства борьбы с дронами, а сейчас – хакеров. Delta, кстати, утверждает, что признаков утечки персональных данных пока не выявлено. Но и полностью исключать её, насколько я понял, не берётся.

В общем, иногда охранная система охраняет так, что лучше бы не охраняла. Пока управляющие сервера доступны и связь есть – машина ваша. Когда нет – уже не совсем. А мне вот интересно узнать, что выбираете вы – кто на штатной сигналке, кто на сторонних охранных системах, а кто вообще ездит без всего этого и не парится? Го обсудим.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

В общем, я тут в очередной раз напозорился на весь Ютуб, пока рассказывал, что же скрывается в нашем Ноушене с Менторства ИБ. Так что погнали смотреть

https://youtu.be/fuyr6Qe91sc
https://youtu.be/fuyr6Qe91sc
https://youtu.be/fuyr6Qe91sc

Само собой, на Рутубе и ВК Видео тоже все есть. Вы кстати вообще смотрите там что-то? Стоит тратить время и силы на выкладывание туда роликов?

👍– да, кончено смотрю
🕊– нет, смотрю только на Ютубе

Читать полностью…

Пакет Безопасности

Извините, не смог сдержаться. Канал вот-вот может превратиться в мемник.

#КиберМем

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Всех с праздником ❤️

Читать полностью…

Пакет Безопасности

Убийца паролей

Около 4 лет назад, когда этот канал только появился на свет, я вам уже рассказывал про эру без паролей и кажется вот настал момент, когда она наступила. И на нашем последнем подкасте с Женей мы даже вскользь упомянули об этом, обсудив тот самый Passkeys. Там мы как-то быстро замяли эту тему, поэтому чувствую за собой должок, так что вот вам пост. Попробую описать все понятно и без лишней духоты, как вы любите.

Так вот, сколько бы безопасники не повторяли мантру про сложные и уникальные пароли, люди продолжают игнорировать эти простые правила. То пароль «123456», то одна и та же комбинация на почте, в соцсетях и на сайте доставки пиццы. И вот уже очередная компания ловит утечку, расследование и очень дорогие последствия. Например, как Транспортная компания KNP, которая успешно работала 158 лет до тех пор, пока один из сотрудников не поленился придумать достаточно сложный пароль.

И людей можно понять – учитывая, сколько сервисов мы используем ежедневно, очень легко устать от постоянной необходимости постоянно выдумывать хитровыделанные пароли. А еще их надо где-то хранить, и постараться не биться головой об стену, когда ты раз за разом вводишь свой 13-значный пароль, а система отказывается тебя впускать и предлагает написать девичью фамилию матери. И вот нам на помощь пришла та самая технология.

Passkeys – это способ входа в аккаунты вообще без пароля (ну почти, если не считать первый раз). Вы входите так же, как разблокируете телефон: лицом, отпечатком пальца или PIN-кодом. При этом сайт не знает ни вашего отпечатка, ни лица, ни другой информации о вас. Он знает только одно: вы смогли криптографически доказать, что это действительно вы.

Когда вы регистрируетесь на сайте, устройство создаёт пару ключей: публичный и секретный. Публичный отправляется на сайт и хранится там, а секретный остаётся только на вашем устройстве и никуда не передаётся – вообще никогда. При входе в аккаунт, сайт запрашивает “подпись”, ваше устройство проверяет вас с помощью Face ID или отпечатка, а затем подписывается секретным ключом. Сайт проверяет подпись с помощью второй части ключа и пускает вас внутрь. Всё. Пароля в этой схеме просто не существует.

Из этого вытекает главный плюс passkeys: красть здесь нечего. Нельзя подсмотреть пароль, нельзя ввести его на фейковом сайте, нельзя слить базу и радостно продать её в даркнете. Даже если злоумышленник полностью скопирует сервер, он получит только публичные ключи – а они сами по себе бесполезны. Плюс у каждого сайта свой отдельный ключ, так что взлом одного сервиса не тянет за собой остальные.

Отдельный момент, который многих пугает, – биометрия. Тут можно выдохнуть: лицо или отпечаток никуда не отправляются. Они используются только локально, чтобы разблокировать секретный ключ на устройстве. Для сайта вы всё ещё просто набор криптографических доказательств. А если телефон потерялся, passkeys можно восстановить через облачную синхронизацию Apple или Google и отозвать доступ старого устройства. Но лучше устройство не терять, само собой.

Именно поэтому passkeys сейчас активно продвигают Apple, Google и Microsoft. Это редкий случай, когда удобство и безопасность действительно идут рука об руку. Да, технология ещё не везде внедрена (но уже много где, например, в том же Телеграме). Да, иногда приходится откатываться к старым методам входа. Но направление уже понятно.

А для тех, кому хочется углубиться в детали – вот пара технических разборов: вот этот и вот этот.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

#КиберМем

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

записали лампового контенту с Ромой @package_security🍿
Поговорили про работу, карьеру, образование. Скоро на 📱

Читать полностью…

Пакет Безопасности

Займы, которые мы заслужили

Микрофинансовые организации давно уже стали привычной частью пейзажа — их можно встретить буквально в каждом доме. При этом не все понимают, что это не банк, и вместе с конским процентом можно получить до черноты серые методы их взыскания.

В ход идут все методы, используемые телефонными мошенниками: пробив данных в разных источниках, представление реальными сотрудниками ведомств, психологическое давление, подставные счета.

Вот один из примеров: преступники, используя технологии социальной инженерии, представились судебными приставами, чтобы запугать жертву и заставить срочно провести платеж.

Отдельно стоит выделить, что злоумышленники не только посмотрели фамилию реального сотрудника ФССП, но и хорошо знали специфику работы ведомства. В итоге жертва поверила в то, что ей вот-вот выпилят дверь и опишут имущество, и перевела платеж с "дополнительными издержками" по весьма специфичным реквизитам.

Подробности истории можно посмотреть securizor/mfo-investigation">тут.

Какой вывод можно сделать из этой истории? Понятно, что жизненные ситуации бывают разные. Но если вы или ваши родственники решили взять кредит в МФО — будьте готовы к тому, что вокруг вас могут развернуть целый психологический триллер сомнительного уровня легальности.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Интернет с британским акцентом

Интернет долго воспринимался как что-то единое и неделимое: либо он есть, либо его нет. Маааааксимум, что нового в нем появилось за последние годы, так это всякие белые и черные списки, которые работают чаще всего в зависимости от региона. Где-то это называют цензурой, где-то заботой, но сегодня не об этом.

Какие страны вам приходят в голову, когда речь заходит о той самой цензуре и цифровой свободе? Правильно – Северная Корея, Китай и Иран с их локальными сетями, блокировками и тотальным контролем. Но похожие механизмы начинают появляться и в странах, которые ещё недавно ставили в пример как образец свободного интернета. И я сейчас не о той стране, о которой вы подумали.

Я говорю про Британию, находящуюся в верхних строчках рейтинга цифровой свободы. Она фактически первой в Европе реализовала модель “двух интернетов” – с полным доступом для верифицированных пользователей и урезанной версией для всех остальных. А произошло это в прошлом году.

Изменения правил подавались избирателям под соусом защиты детей от порнографии, саморазрушительного контента и травли. Формальным поводом стала трагическая история девочки-подростка, которая столкнулась с токсичным контентом в социальных сетях. При продвижении закона об онлайн-безопасности власти ссылались именно на эту историю.

На практике под требования закона попали почти все крупные сервисы: соцсети, видеоплатформы, игры, мессенджеры и даже стриминговые сервисы. Если пользователь не подтверждает возраст, он получает “детскую” версию платформы с ограниченными функциями. А если сервис не внедряет такую проверку – ему грозят штрафы, сопоставимые с годовыми доходами.

И в целом, общество готово отстаивать благородную цель – защиту детей. Но способ ее достижения оказался куда радикальнее, чем многие ожидали. Проверка возраста больше не просто галочка "мне есть 18", теперь это паспорт, банк, оператор связи или распознавание лица. Возникает ощущение, что безопасность покупается ценой приватности (внезапно, да?). И вот здесь люди уже не так рьяно поддерживают закон, потому что не готовы загружать свои данные на сайты, особенно чувствительного характера.

А все потому что утечки, шантаж, продажа и злоупотребление никуда не пропадают с внедрением этих новых механизмов безопасных интернетов. Неудивительно, что на фоне этого в Британии резко вырос интерес к VPN и другим способам выглядеть для сервиса пользователем из “другой страны”.

В итоге мы приходим к сложному и неприятному вопросу: как защитить уязвимых, не превратив интернет в стерильное, отслеживаемое пространство с доступом по документам. И где проходит граница между заботой и контролем. Пока одни страны только обсуждают эти идеи, другие уже живут в реальности, где интернет перестаёт быть одинаковым для всех. И, кажется, назад эта дорога будет куда сложнее, чем вперёд.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…
Subscribe to a channel