TGViewer
Channel Public Channel
Пакет Безопасности

Пакет Безопасности

@package_security

Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности.

Вопросы – @romanpnn
Реклама – @romanpnn0 или telega.in/channels/package_security/card

Реестр: clck.ru/3FsiMj
Subscribers
33K
Photos
700
Videos
77
Links
1.3K

Showing posts older than #1964 · Back to latest

Older Posts 11 shown
Post #1956 5.04K
Неделька выдалась насыщенной, а прошлый ВОСКРЕСНЫЙ ДАЙДЖЕСТ и вовсе света не увидел, поэтому давайте вспоминать, что там интересного за все это время произошло.

🤟 В начале недели прошло торжественное открытие Positive Hack Camp, где в одном месте (очень красивом, кстати) собрались молодые ребята аж из 20 разных стран, чтобы впитать в себя за несколько недель всю экспертизу этичного хакинга. Очень радостно было, если честно.

💚 Где-то в середине недели прошло очень камерное мероприятие от "Лаборатории Касперского" в одной уютной локации Красного Октября.

👨‍🏫 А в самом конце недели мы собрались в другом уютном заведении, чтобы отметить очередной оффер одного из наших менти.

⚡ Ну а еще мы порасстуждали на тему того, как хакеры скоро будут ломать наши нейроимпланты – ссылка

⚡ Выяснили, как Ватикан по полгода уязвимости не закрывает – ссылка

⚡ Узнали, кто подглядывает за коровами (ты) – ссылка

📹 А на ютуб–канале вышло аж два новых ролика на технические – мок-интервью на АппСека и запись воркшопа по реверс-инжинирингу.

Ну и фотки держите, куда мы без них.
  • ❤ 16
  • 🔥 6
  • 🦄 2
  • 👍 1
Post #1953 5.39K
А вы, кстати, заценили уже рекламную кампанию одного эквадорского банка и футбольного клуба?

Они там звездочками замаскИровали (скрыли) имена футболистов на их спортивной форме. Если я все правильно понял, то так они проводят свой Security Awareness и напоминают людям о важности надежных паролей.

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
  • 👍 23
  • ❤ 4
  • 🎉 3
  • 🎃 2
  • 🫡 2
Post #1952 5.87K

Forwarded from Безопасно говоря

⚡️ Запускаем новый сезон подкаста «Безопасно говоря»!

«Безопасно говоря» — подкаст для ИБ-практиков, где обсуждаем реальные кейсы, самые эффективные решения и внутреннюю кухню ИБ-продуктов.

Все выпуски на YouTube


🖇 В первом выпуске седьмого сезона говорим о том, как меняется SIEM в эпоху AI, и почему это — не «волшебная коробка».

Гости выпуска:
Ринат Сагиров, директор Центра мониторинга и реагирования Инфосистемы Джет
Сергей Бнятов, руководитель SOC ecom.tech

Ведущие:
Алексей Миртов, руководитель группы продуктовой архитектуры Security & Compliance, Yandex Cloud
Мария Кириллова, менеджер продуктов безопасности Yandex Cloud

Включайте с начала или забирайте таймкоды, если так удобнее:

01:36 Приветствие и представление гостей — их путь в информационную безопасность
03:39 Что такое SIEM простыми словами «как для бабушки»
05:10 Почему SIEM — это не волшебная коробка
06:56 Всем ли компаниям нужен SIEM?
11:15 Как понять, что действительно нужно бизнесу от ИБ
13:50 Каким должен быть современный SIEM
16:50 Простота, стабильность и масштабируемость
19:47 Почему рынку нужен не более сложный, а более удобный продукт
21:06 Исследование российского рынка SIEM
25:02 Как ИИ уже используют специалисты SOC
28:24 Как ИИ усиливает атакующих
29:37 Почему ИИ не заменит аналитиков SOC
31:58 Практические кейсы использования ИИ внутри SOC
35:54 Общий язык и открытые сообщества вместо собственных стандартов
39:07 Нужен ли EDR и как он помогает реагировать быстрее
42:39 Всё зависит от целей и того, как выстроены процессы
47:31 Как выбрать SIEM и SOC, главные выводы

YouTube
VK Видео
Яндекс Музыка и другие подкаст-платформы

Обо всех новых эпизодах будем и дальше рассказывать в @yndxcloudsecurity
  • 👍 16
  • ❤ 4
Post #1951 4.96K
Кхе
  • 🤣 56
  • 😁 8
  • 😈 7
  • ❤‍🔥 2
  • ❤ 1
  • 👾 1
Post #1950 5.19K
Тем временем, массовое внедрение ИИ (да, опять оно) уже знатно перекроило ландшафт киберугроз, а вот как с этим жить — понимают далеко не все. Но одна отечественная компания тут выложила в открытый доступ обновленную модель угроз для систем ИИ.

Своим опытом поделился Сбер – на портале «Кибрарий» в разделе «Экспертам» теперь лежит документ, где расписаны 37 угроз и 51 способ их реализации. Там всё по классике: от утечек и искажения данных до полного нарушения логики работы ИИ-решений. Расписали даже профили потенциальных нарушителей с их техническими возможностями.

Документ — мастхэв для разработчиков, MLOps-инженеров и безопасников, которые проектируют агентные и генеративные системы. Ну а еще для тех, у кого в компании (друг рассказывал) идут просто бесконечные пилоты ИИ-решений. Государственные и частные компании теперь могут бесплатно подтянуть свою киберустойчивость.

И да, если я правильно понял, то всё это базируется на реальном опыте. Читаем, внедряем и спим спокойно 👍

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
  • ❤ 22
  • 🔥 13
  • ✍ 6
  • 🥴 3
Post #1949 5.36K
Пока весь мир обсуждает, кого там подали в международный розыск, отечественные компании продолжают импортозамещаться.

«ТризТех» тут отчитался за первое полугодие 2026-го, и цифры получились любопытные: отгрузки PT NGFW за 6 месяцев уже обогнали весь 2025 год. Количество клиентов, кстати, за первое полугодие 2026 выросло в 2,5 раза, теперь это 130+ компаний.

Устройств отгрузили около 500 штук. И да, самая крупная сделка в истории «Группы Позитив» тоже про их NGFW, он же стал основой их крупнейшего международного контракта на сегодня.

Иронично то, что они своим NGFW не только замещают старые зарубежные решения, но и отечественные межсетевые экраны, которые компании внедряли уже после 2022-го (да, бывает и так).

В общем, если темп не сбавится, по итогам года есть реальный шанс побороться за топ среди российских NGFW-вендоров по объемам.

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
  • 🤯 13
  • ❤ 10
  • 🔥 7
  • 😱 4
  • 🤝 3
Post #1948 5.93K
Молоко, что ты делаешь
Ахах, продолжай
  • 🤣 74
  • 👀 10
  • 👻 8
  • ❤ 4
  • 🔥 3
Post #1947 8.41K
А этот грех отпустят?

В общем, тут выяснилось, что один энтузиаст, еще полгода назад, нашел уязвимость в официальном мобильном приложении от самого Ватикана (для молитв) – Click to Pray. Маркетологам за нейминг просто низкий поклон.

Уязвимость позволяет получить доступ к данным 700 000 пользователей этого приложения, которое презентовал сам Папа Римский.

А это, как минимум, ФИО, дата рождения и почта. Уязвимость, кстати, прям базовая – все эти данные можно достать обычным перебором через открытое API сервиса.

И да, нашел он уязвимость полгода назад, а мир о ней узнал только сейчас (потому что мужик просто устал терпеть игнор).

Это ли не смирение? После публикации в СМИ уязвимость закрыли 👍

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
  • 🤣 43
  • ❤ 8
  • 😁 6
  • 🔥 4
  • 🙏 2
  • 🕊 2
  • 🤝 1
  • 🦄 1
Post #1945 8.72K
Чет неделька выдалась турбулентная для нейротехнологий.

Сначала никто не мог определиться слили ли в сеть переписки ДипСика. А потом не просто определились, но еще и начали их массово искать через гугл дорки (site:deepseek.com/share).

А потом ChatGPT Sol, которого все массово хвалят, получив доступ к интернету, начал бесконтрольно ломать платформу своего конкурента (ну почти) – Hugging Face.

Обе новости, кстати, сильно притянуты за уши по заголовкам, поэтому лучше вчитайтесь поглубже.

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
  • ❤ 16
  • 🎅 6
  • 🤯 5
  • 🫡 1
Post #1944 8.69K
Играть в змейку вместо придумывания паролей

В Сбере предложили создавать надежные комбинации через легендарную игру. На «Кибрарии» выкатили «Змейку», где за 90 секунд надо собрать редкие спецсимволы и увернуться от мангустов. Что успели нащелкать — то и становится новым паролем.

Звучит иронично, но логика простая. Наш мозг банально не умеет выдавать нормальный рандом, из-за чего 60% паролей взламывают в первый же час. А генераторы с этим справляются идеально.

Так что если вас застукают за змейкой в разгар рабочего дня, просто говорите, что проводите плановый харденинг аккаунтов.

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
  • 🤣 46
  • 💯 11
  • ❤ 4
  • ❤‍🔥 4
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →