Пакет Безопасности


Гео и язык канала: Россия, Русский
Категория: Технологии


Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности.
Вопросы – @romanpnn
Реклама – @romanpnn0 или telega.in/channels/package_security/card
Реестр: clck.ru/3FsiMj

Зарегистрирован в РКН
Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Ого, да это же дайджест!!!

⚡ Я наконец-то дописал эту универсальную инструкцию на случай, если вас или ваших родных взломают. Надеюсь, что она вам не пригодится – ссылка

⚡ Тут я пофантазировал на тему того, что ИИ – не просто пузырь, но еще и масштабнейшее средство шпионажа за всем миром – ссылка

👨‍🏫 В канале по Менторству ИБ вышел наш регулярный дайджест с итогами рекордного нас месяца.

📹 На YouTube вышел ролик с записью карьерной консультации и разбором резюме. А еще там вышла запись нашего стрима про мягкие и твердые навыки, если вы вдруг пропустили.

🗓 Пакет Мероприятий наконец-то получил новую аватарку.

А еще, за эту неделю я успел скататься в Питер на ZeroNights и в Ярославль, чтобы отдать свою машину на оклейку пленкой (угадавшему цвет – подарок).

Да, неделька выдалась насыщенная, ну а вам, друзья, хорошего остатка выходных 🫶

2.6k 1 12 39 25

Ну что, дорогие мои, натерпелись вы за сентябрь рекламы, поэтому настало время отблагодарить вас за вашу терпимость.

Что разыграем в канале?)
Мерч, смартфон, подписки на нейронки (ненавижу нейронки), флиппер или может что-то еще?


Про то, как убить короткоживущий мошеннический номер

Есть у телефонного мошенничества одна неприятная для защиты особенность – скорость ротации номеров. Один номер злоумышленники юзают в среднем всего 78 минут, а потом меняют на следующий.

Это достаточно быстро для механизмов защиты: определители номеров обычно хранят базу прямо на устройстве и обновляют ее раз в несколько часов. Поэтому часть номеров могут не сразу определяться как мошеннические.

Сегодня увидел новость про то, как эту проблему победили. Определитель номера Яндекса на iPhone (iOS 18.0+) переключил проверку в онлайн: при входящем определитель шлет зашифрованный запрос в онлайн-базу и прямо во время звонка решает, пускать его или отклонять.

Ключевое тут – скорость обновления онлайн-базы: в этом случае что-то около 10 минут. То есть окно, в котором свежий номер еще «чистый» и может до вас дозвониться, сокращается в разы.

Включается, кстати, прямо в настройках определителя – «Определение звонков в режиме реального времени», дальше выбираете категории (мошенники, немые вызовы, впаривание финуслуг).

Всем мир. А мошенникам — по попе.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT


Я как-то писал пост про то, что игра Pokemon Go в итоге была связана с ЦРУ и их проектом по сбору данных о неизведанных территориях. Что, в итоге, подтвердило некоторые конспирологические теории.

Так вот, держите еще одну теорию, но уже про ваш любимый (как же я это все уже ненавижу) ИИ.

Практически все гиганты нового рынка (Open AI, Anthropic, Google, Microsoft и т.д.) сделали уже все возможное для того, чтобы истребить айтишников сделать работу сотрудников корпораций проще некуда.

Нужно саммаризировать почтовую переписку – пожалуйста. Нужно реализовать новую фичу в приложении – за вас напишут код. Нужно сделать рефакторинг гремучего легаси – готово. Нужно сделать SWOT-анализ или сводную годовой отчетности – без проблем. Нужно отрисовать стратегию компании на основе M&A-сделок – легко.

В итоге мы имеем мир, в котором любая большая компания уже плотно сидит на игле передовых внешних моделей. Все они будут вам рассказывать, что у них внутри развернуты собственные инстансы, что они обучают свои локальные нейронки и вот это вот все. Но поверьте мне, прямо сейчас агенты клода и кодекса получают доступ к десяткам репозиториев, потому что не пользоваться сегодня фронтирными моделями себе дороже. И в эту же топку летят стратегические презентации, планы будущих сделок, финансовая отчетность и прочая конфиденциальная информация.

Так вот вопрос. А не является ли это очередным проектом ЦРУ? Не то, чтобы они все это затеяли ради одной только цели шпионажа. Я скорее про софинансирование всей этой истории для получения точечного доступа к нужной инфраструктуре или данным.

Короче, внедряйте скорее уже свои ЭйАй-Гейтвеи, ребята. Всем мир.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

3.9k 2 59 17 56

Автоботы, харденимся

Ребята из BI.ZОNE тут собрали в одном месте концентрированную годноту с практическими советами по повышению защищенности систем через устранение ошибок конфигурации (которые часто остаются незамеченными) и по усложнению работы злоумышленников.

Как вы понимаете, экспертизы у них на эту тему более, чем достаточно. Библиотеку обещают регулярно пополнять новыми статьями и практическими гайдами.




Так что же делать при тотальном взломе (инструкция)

Недавно нашитпостил в канале на тему, которая вызвала в комментах бурные дебаты. Собственно, почитал комментарии (а их уже больше сотни), нашел там много полезной информации и решил ее позаимствовать собрать в отдельный пост.

Напомню исходные данные: мошенники получили удаленный доступ к вашему смартфону, взломаны Госуслуги, соцсети, банковские приложения и другие сервисы.

Что делать? В первую очередь – глубокий вдох. Не поддаемся панике, на подозрительные звонки не отвечаем, денег никому не переводим и кодов не сообщаем.
А дальше погнали по пунктам:

1. Сразу же отключите телефон от интернета
Включите авиарежим или выключите устройство совсем – это прервет сессию мошенников и даст вам время сориентироваться.
Если у вас есть второй телефон или доступ к компьютеру – используйте их для дальнейших действий.

2. Заблокируйте все банковские карты (дебетовые и кредитные)
Возьмите любой другой телефон (у прохожего, коллеги, жены) и позвоните в банк по номеру, указанному на самой карте (или на сайте банка). Сообщите, что нашли карту и хотите ее заморозить (так оператор быстрее заблокирует счет, чем при долгом описании взлома, а вы сэкономите драгоценные секунды).
Если у вас несколько карт в разных банках – звоните в каждый, начиная с тех, где больше денег. Кредитки тоже блокируйте, чтобы мошенники не сняли лимиты.

3. Заблокируйте доступ к Госуслугам
Позвоните в техподдержку портала (8-800-100-70-10) и сообщите о взломе, попросите временно приостановить доступ к учетной записи. Если у вас есть второй телефон с доступом в интернет – попробуйте войти в Госуслуги и завершить все активные сессии в личном кабинете (раздел «Безопасность»). И обязательно смените пароль, как только восстановите управление.

4. Подайте заявку на самозапрет выдачи кредитов (если еще не сделали)
Уточните у оператора банка, что новые займы без личного присутствия не одобряются.
Если самозапрета нет – подайте его через приложение банка (с другого устройства) или через МФЦ позже.

5. Защитите корпоративные аккаунты (если работаете в компании)
Если под рукой есть номер телефона начальника или IT-отдела – звоните, сообщайте о взломе, попросите заблокировать ваш доступ к внутренним чатам, почте и важным данным. Если не знаете номер, звоните в контакт-центр и оставляйте срочную заявку.
Не отправляйте сообщения в соцсетях, чтобы не дать мошенникам перехватить инициативу в переписке.

6. Оповестите семью и друзей (звонком, а не сообщением)
Наберите номера, которые помните наизусть (родители, супруги, дети). Сообщите о взломе, запретите выполнять любые просьбы и переводы от вашего имени. Попросите их связаться с остальными родственниками и друзьями по цепочке – это сэкономит ваше время.

7. Через другой компьютер смените пароли на почте и в соцсетях
Зайдите в свою учетку через веб-версию и завершите все активные сессии (Настройки → Устройства → завершить все). Затем смените пароль и включите двухфакторную аутентификацию (если ее не было).

8. Если у вас при себе паспорт, отправляйтесь в банк и в МФЦ для личной блокировки операций
В банке подайте заявление о блокировке всех дистанционных операций и оспаривании подозрительных транзакций.
В МФЦ подайте заявление на блокировку электронной подписи и действий с недвижимостью.

9. Зафискируйте все действия и подайте заявление в полицию
Так вы сможете в дальнейшем оспорить кредиты или займы, а также ускорите расследование вашего дела в банке. Обязательно получите талон-уведомление о принятии заявления.

Что можно сделать, чтобы облегчить себе жизнь на случай ЧП:
• держать при себе физические карты, чтобы под рукой были данные для быстрой блокировки счетов
• настроить самозапрет на кредиты и ипотеку через Госуслуги
• договориться с близкими о «кодовом слове» или обязательном перезвоне при любых финансовых просьбах
• регулярно проверять активные сессии в своих сервисах и отключать неиспользуемые устройства

Держите этот пост под рукой на непредвиденный случай или поделитесь им с близкими. И будем надеяться, эта информация вам не пригодится. Всем мир 🙌

⚡ ПБ

6.1k 4 282 7 63

Методику бы посмотреть.

#КиберМем

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT




Один здесь импортозамещаешься?

Вы наверняка знаете такое издание как CNews, на которое я нет-нет, да ссылаюсь в своих постах, когда комментирую какие-нибудь новости. Так вот, я тут наткнулся на исследование от их CNewsMarket. А еще, вы наверняка слышали про такую штуку, как Zabbix, с помощью которого многие компании в РФ до сих пор мониторят свою инфраструктуру. Так вот, у них вышло исследование на тему отечественных аналогов (да, у меня тоже болит) того самого Заббикса.

В итоге оценили совместимость с ядром, инструменты миграции, возможность сохранить накопленные данные (а это важно!), зрелость вендора и соответствие требованиям регуляторов. 

Первое место занял (внимание!) «Пульт» от «Лаборатории Числитель», набрав 700 баллов. Система опередила UDV ITM (595) и wiSLA (585) – они получили 2 и 3 места соответственно. В список также вошли «Глайбер» и «10-Страйк: Мониторинг Сети Pro».

Тот самый «Пульт», кстати, уже используют у себя Т2, Международный аэропорт Шереметьево и Capital Group. Связано это, скорее всего, с его способностью работать в высоконагруженных инфраструктурах и обеспечивать катастрофоустойчивость, а также из-за полной совместимости с Заббиксом. 

UDV ITM тоже молодец, если верить исследованию, так как он подходит для мониторинга распределенных систем, в частности для промышленной инфраструктуры и АСУ ТП.

В общем, кажется, что жить можно, а импортозамес существует не только в пресс-релизах компаний и требованиях регулятора. Всем хороших выходных, кстати.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT


#КиберМем

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT


Пока далеко не ушли от темы вчерашнего поста

Я тут сегодня пропустил конференцию, на которую пытаюсь попасть уже который год. К чему это я. А я к тому, что на ней одна большая компания заявила о том, что запускает целое новое ИБ-направление (с инвестициями более 7,5 млрд рублей, Карл) для защиты любого типа инфраструктуры.

Речь про Yandex B2B Tech, поэтому в тему вчерашнего поста, да. Меня на самом деле заинтересовала формулировка «любого типа инфраструктуры».

Из интересного, среди того, что уже анонсировали – единый контроль доступов и конфигураций в разных средах, беспарольная авторизация через WebAuthn/FIDO2, новый механизм защиты сайтов от ботов и инструмент для поиска избыточных прав и неиспользуемых аккаунтов.

В общем, все довольно приземленно: меньше слепых зон в мультиоблаке, меньше зависимости от паролей, меньше капч и больше порядка в доступах. Нравится.

И, пожалуй, самое интересное здесь даже не отдельные фичи, а сам тренд. Инфраструктура становится все более распределенной, а защищать ее по кусочкам с десятком разных систем становится только сложнее. Поверьте, я об этом не понаслышке знаю.

Посмотрим, во что в итоге вырастет это направление, но тут важнее другое. Вы инвестиции видели? А ну бегите причесывать свои резюме!

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT


А мы продолжаем изучать мир нейросетевого кибербеза

Сегодня у нас на очереди AI-SPM. Он же – AI Security Posture Management. Он же – управление состоянием безопасности ИИ. Он же – класс инструментов и практик для непрерывного управления безопасностью, рисками и контролем всей инфраструктуры искусственного интеллекта в компании.

С появлением ИИ в корпоративной инфраструктуре (привет всем вайбкодерам и любителям сгружать в чатботы стратегические презы) появляется новая задача – контролировать безопасность не только отдельных моделей, но всей связанной с ними системы.

Собственно, AI-SPM и автоматизирует такой контроль: постоянно отслеживает ИИ-инфраструктуру, находит потенциально опасные настройки, избыточные права и доступы к чувствительным данным и помогает понять, какие риски требуют внимания.

Что делает AI-SPM:
- непрерывно мониторит ИИ-инфраструктуру компании;
- отображает используемые модели, ИИ-агенты, MCP-серверы и инструменты;
- выявляет опасные настройки и потенциальные нарушения;
- помогает обнаружить избыточные права и доступы к чувствительным данным;
- показывает уровень критичности найденных рисков;
- даёт описание проблемы и рекомендации по её устранению.

И да, AI-SPM позволяет контролировать все это без постоянного ручного аудита.

А что же конкретно он мониторит, спросите вы. А я вам отвечу.
- ИИ-сервисы и компоненты (включая коннекторы к внешним приложениям).
- Хранилища данных, которые используют модели и агенты.
- Учётные записи и права доступа.
- Среды исполнения ИИ-приложений.

У нас на рынке, кстати, уже даже успело появиться решение этого класса (от Yandex B2B Tech). И оно, насколько мне известно, уже встроено в их платформу Security Deck.

В общем, следим дальше за трендами того, что еще надо делать с этими вашими ИИ с точки зрения безопасности.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT


Кхм


Одни и те же на манеже

Сообщество специалистов по кибербезопасности довольно камерное – из программы в программу качуют одни и те же спикеры, все друг друга знают уже не первый год, а появление новых ярких личностей всегда вызывает повышенный интерес.

Поэтому особенно интересно наблюдать за проектами и инициативами, которые помогают перспективным новичкам (или не очень распиаренным старичкам) показать себя на широкую аудиторию и рассказать о своих проектах.

Недавно наткнулся на рейтинг «Новая элита кибербеза» от редакции SecPost, который как раз призван отметить молодых (до 33, я еще молод, да) ребят из отрасли.

Кстати, заявки принимают до 30 сентября, так что если у вас есть интересный ресеч, опыт развития своего секьюрити-стартапа или еще что-то, подходящее под номинации, залетайте участвовать.

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

6k 2 15 4 21

Пока мы для вас готовим новую партию мерча Пакета Безопасности в долгожданном черном цвете, расскажите мне, какой еще мерч стоит сделать для вас. Что вы точно будете носить и использовать?


Воскресный дайджест, который выходит без пропусков уже которую неделю подряд – ну что может быть лучше. Что же там интересного у нас произошло за последнюю неделю – погнали смотреть.

🥰 Прошла ISCRA TALKS, где я впервые стоял со своим же стендом. Удалось еще и успеть выступить и рассказать ребятам о том, что сейчас творится на рынке ИБ, какие там тренды и как на это влияет ИИ. Команде Искры огромное спасибо за организацию, вы большие молодцы.

⚡️ Тут я вам принес аж 2 промокода на пару конференций со скидками на билеты – ссылка

⚡️ Выяснили с вами, почему Linux – не панацея – ссылка

⚡️ Поговорили о том, чем же опасно Shadow AI и как с ним бороться – ссылка

👨‍🏫 Ну а в Менторстве ИБ вышел анонс с повышением цен с октября, а на следующей неделе (уже завтра) мы соберемся на стрим, чтобы обсудить одну очень важную тему для поиска работы.

Ну и фоточки.

Показано 17 последних публикаций.