Пакет Безопасности
23.1K subscribers
312 photos
39 videos
26 files
946 links
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности.

Вопросы – @romanpnn
Реклама – @romanpnn0 или telega.in/channels/package_security/card

Реестр: clck.ru/3FsiMj
加入频道
“Глаз Бога” больше не видит?

Если вы в курсе, что такое "Глаз Бога", пропускайте этот абзац и переходите сразу ко второму. В 2020 году российский разработчик Евгений Антипов запустил телеграм-бот для “пробива” информации о людях “Глаз Бога”, а затем и одноименный канал в Телеграме. Пользователи могли за плату получить различные интересующие их данные: контакты, адреса, информацию из соцсетей и госреестров.

Так вот, совсем недавно – в начале марта появились слухи, что у сервиса прошли обыски и, возможно, возбуждено уголовное дело (кстати, первое в РФ о незаконном использовании персональных данных). Но сам Евгений Антипов информацию об обысках опроверг.

Что происходит? Создателя сервиса и его команду обвиняют в незаконном сборе, хранении и передаче персональных данных, полученных незаконным путем (УК 272.1). Но команда утверждает, что телеграм-бот не занимается хакингом или любыми формами взлома, а собирает данные только из открытых источников, используя OSINT (разведка по открытым источникам).

Думаю, что это соответствует правде, ведь надо признаться “Глаз Бога” уже давно не торт тот. Есть теория, что раньше сервис использовал информацию из хакерских сливов (хотя команда это активно отрицает). Во-первых, в 2021 году у пользователей появилась возможность исключить данные о себе из выдачи и блокировать возможность поиска. Во-вторых, в ноябре 2024 года после введения уголовной ответственности за нарушения в работе с персональными данными, из поисковой выдачи исключили всю информацию из взломанных баз и данные о несовершеннолетних. В-третьих, насколько мне известно, сервис сотрудничает с Госструктурами, в том числе с МВД и ФСБ и не скрывает этого.

Если у кого-то еще остались сомнения по поводу того, что гайки будут закручены полностью, то вот вам комментарий от представителя сервиса:
Глаз Бога, это главный инструмент ежедневной OSINT разведки для десятков тысяч сотрудников оперативных структур. Благодаря Глазу Бога, у каждого Участкового, Следователя и любого другого Дознавателя имеется доступ к данным, необходимым для раскрытия преступлений на территории РФ. Нашим основным пользователем как раз и является “сотрудник МВД”


#Мнение

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥24152💘2🙏1🫡1🎄1
Самозапреты и где они обитают

С 1 марта 2025 года россияне могут установить полный или частичный запрет на оформление займов/кредитов на свое имя. Почему вы прочитали об этом в нашем канале? Да потому что это может уберечь ваши деньги от мошенников. Я лично знаю нескольких людей, которые уже красным цветом этот день в календаре пометили, поэтому погнали разюираться, как это работает и зачем это нужно.

Теперь любой, может внести в кредитную историю специальную отметку, которая будет блокировать оформление займов и кредитов. Банки и МФО обязаны проверять наличие этой отметки перед выдачей денег. Если вы поставили самозапрет, а кредит все же выдали на ваше имя, то по новым правилам он аннулируется, а вы освобождаетесь от выплат.

Плюсы самозапрета очевидны. Во-первых, пока вы сами не снимете запрет, мошенники не смогут оформить на вас кредит, даже если у них есть ваши паспортные данные. Во-вторых, вы сами не сможете взять кредит “на горячую голову”, если мошенники давят на вас и убеждают сделать это.

Запрет уже можно установить через «Госуслуги», позднее это можно будет сделать и очно в МФЦ (расскажите вашим родителям и бабушкам).

Можно выбрать полный самозапрет (включает в себя все виды запретов) или частичный. Во втором случае вы сами выбираете, какие ограничения ставить: по виду кредитора (банк, микрозаймы) и по способу обращения (в офисе и дистанционно, только дистанционно). Заявление рассмотрят в течение двух дней, вам придет уведомление в личный кабинет, и на следующий день запрет начнёт действовать.

📌 Важно упомянуть, что запрет не касается ипотеки, а также кредитов на образование и авто.

Снять ограничение можно в любой момент, через заявление на Госуслугах, но понадобится электронная подпись. Создать её можно в приложении «Госключ». Ограничения снимаются через два дня после подачи заявления. Кстати, судя по заявлениям Минцифры, с момента запуска самозапрета, им воспользовались уже более 2 млн россиян.

Главное не забывайте, что не стоит полагаться только на самозапрет. Регулярно проверяйте кредитную историю и подключите СМС-оповещения о новых займах. ЦБ сообщил, что в 2024 году мошенники похитили со счетов россиян рекордные 27,5 млрд руб. Поэтому берегите персональные данные (про это я написал уже десятки постов, например: раз, два, три) и критически рассматривайте любые финансовые предложения.

#Кибергигиена

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
26👍22🔥10🤔7❤‍🔥2
Forwarded from Банкста
This media is not supported in your browser
VIEW IN TELEGRAM
Аккаунты в Telegram взламывают с помощью ссылок на видео. Вирус EvilLoader атакует владельцев Android и ворует данные. Пользователям пишет фейковый аккаунт, присылает видео, которое выдает ошибку и предлагает открыть файл в браузере. Если следовать инструкции, на телефон скачается вирус, который ворует пароли. @banksta
🤣22🙊8😁5🔥3🤔3🗿32👍1
Очень забавляет то, что копирайтеры Банксты считают, что это "взлом аккаунта Телеграм с помощью ссылок на видео" ☝️. Спойлер – там под конец можно будет взломать уже не только Телеграм.

Это же сколько целевых действий надо совершить:
1. Открыть чат с неизвестным пользователем;
2. Нажать на странное вложение/видео;
3. Нажать "Открыть через другое приложение";
4. Нажать на огромную кнопку "СКАЧАТЬ" в браузере;
5. Подтвердить скачивание;
7. Подтвердить установку странного видео-плеера.

Судя по всему, надо прям хотеть, чтобы тебя взломали, чтобы нигде не ошибиться и не нарушить этот сценарий. Еще забавляет то, как отправка сообщения инициируется через "терминал" с другого смартфона, как в лучших фильмах про хакеров, где взламывают Пентагон.

Можно конечно представить, что кто-то сильно позаботится о первичной разведке и вам напишет не ноунейм, объяснит, зачем открывать это видео, а на страничке в браузере будет что-то поинтереснее белого фона, но верится с трудом.

В общем, не делайте, как показано на видео, не давайте пабликам поводы для написания таких постов.

Да, задело, да, бывает. Всем хорошего вечера 🤬

P.S. Новость пошла по рукам…

#Кибергигиена

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣42👍20🔥188💯7
Дамы, ну вы знаете 🥰
Please open Telegram to view this post
VIEW IN TELEGRAM
172🍓19💘15🤗7👍32👎2
Опять кто-то что-то снял про кибербез

Слышали ли вы про Реутов ТВ? А про DJ Oguretz? Ну а Биг Намбрз? Нет? Ну и ладно. В общем, все эти проекты объединяет один достаточно харизматичный человек по имени Сергей Мезенцев. Лично мне с высокой вероятностью заходит практически всё, чего касаются его руки, поэтому всё ниже описанное лучше читать через призму моего субъективизма.

Почему же я решил вам тут об этом рассказать – да потому что он на своем канале выпустил ролик, посвященный СКАМу и мошенничеству. Ну а когда кто-то в этом мире популяризует кибергигиену или кибербез, как я могу себя сдержать и не поделиться с вами.

Снято всё это добро в достаточно попкорновом формате, где ведущий ходит по торговому центру и берет интервью у обычных людей на тему того, как их разводили мошенники. В общем, самое то, чтобы показать это родным, ну или просто послушать на фоне.

Там есть истории и про разводы в соцсетях, и по телефону, и даже в жизни. В общем, такое мы пересылаем и смотрим.

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
117🔥10👍6💊2🗿1
Наконец-то у меня дошли руки до воскресного дайджеста. Кажется, что его не было в этом канале уже целую вечность. Событий произошло много, поэтому погнали.

Началась неделя традиционно, с кибермема – ссылка

Затем я рассказал вам о своей новой статье на тему, того, как написать лучшее резюме в своей жизни – ссылка

Обсудили, что же там случилось с Глазом Бога (не без инсайдерской информации) и почему он перестал работать – ссылка

Разобрались с самозапретами на кредиты – ссылка

Тут у меня сгорело на копирайтеров и главредов Банксты и еще нескольких крупных каналов, которые в очередной раз под копирку распространяют что-то странное – ссылка

Пост о том, как Сергей Мезенцев кибергигиену популяризировал – ссылка

В канале с менторством вышел уже третий эпизод карьеры кибербезопасника. А еще это первый канал, где я смог поменять обои и сделать все премиум-реакции

В Пакете Знаний вышло много полезных постов, в том числе по построению DevSecOps и SOC

В Пакете Вакансий начали появляться стажировки, причем массово

В Пакете Мероприятий всё продолжает пополняться наш любимый календарь

Кажется, что ничего не забыл. Всем отличного настроения, завершения выходных и удачной рабочей недели 😘
Please open Telegram to view this post
VIEW IN TELEGRAM
119👍12🔥7🦄32🥰1
Вы там как, подписчики?

#КиберМем

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁53👍1513🤯5🐳3😢2🤔1😍1🫡1
Люди с трудом отличают бота от человека

Недавно наткнулся на занятную игру "Human or Not". По сути – это аналог теста Тьюринга из того самого "Бегущего по лезвию". У игрока есть всего две минуты, чтобы понять, общается он с живым человеком или с AI-ботом. И, честно говоря, задача не из лёгких.

Цель ботов – научиться общаться так, чтобы человек принимал их за живого собеседника. Пока у них неплохо получается, уже сыграно более чем 11 миллионов игр, и в 48% боты смогли обмануть игроков и убедить в своей “человечности”. О чем это нам говорит? О том, что алгоритмы становятся всё более изощрёнными в своём стремлении имитировать человеческое общение.

Кажется, что при более длительном общении, человек все-таки способен распознать бота. Но вспомним историю из Georgia Institute of Technology, где студенты несколько месяцев общались с “преподавателем” Джилл Уотсон, даже не подозревая, что это ИИ на базе IBM Watson. 

Почему же людям так легко спутать ИИ и человека? Нейронки с каждым днём поглощают всё больше информации и лучше мимикрируют под человеческое поведение. Они учатся шутить, в диалогах могут писать "u" вместо "you", начинают отвечать нестандартно. Даже тест Тьюринга уже устарел – в 2023 году ChatGPT его успешно прошел. Теперь ученые ищут новые способы оценки и механизмы для выявления признаков ИИ.

Возникает закономерный вопрос: есть ли что-то, что ИИ никогда не сможет имитировать в общении с человеком? Если говорить о текстовом общении в формате чата, то, похоже, таких вещей становится всё меньше. Однако, чтобы распознать бота, можно попробовать задавать непредсказуемые и ломающие логику восприятия вопросы, а также использовать сложные речевые обороты и устойчивые выражения, которые могут спровоцировать “галлюцинации” у ИИ.

Да, не совсем кибербезопасный день сегодня вышел, но очень близкий к этому.

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
128😁18👍13😍5🔥4🤗3
Вот вам и самозапрет

Пока все телеграм-каналы (да, я тоже) продолжают у себя расхваливать новую функцию от Госуслуг с самозапретом на оформление кредитов, мошенники начали эволюционировать.

Плохие ребята теперь обзванивают жертв от имени службы поддержки Госуслуг, рассказывают про ту самую новую функцию с самозапретом и предлагают помочь ее настроить. Затем они заботливо делятся фишинговой ссылкой, а дальше сами понимаете.

Если же у человека уже настроен самозапрет, то ему сообщают, что это сделано неверно, и у них (сотрудников Госуслуг) не отображается информация об этом ограничении. Ну а чтобы исправить эту проблему и все правильно перенастроить, происходит что? Правильно, с вами заботливо делятся фишинговой ссылкой.

Ну а обычные граждане тоже не промах. После того, как стало известно, что при оформлении кредита (при включенном ограничении), его должен будет выплачивать сам банк, у кого-то зачесались руки.

Теперь люди пытаются провернуть следующую схему:
1. Человек оформляет заявку на самозапрет и сразу идет в банк брать кредит.
2. Банк выдает кредит, потому что в истории еще не видно отметки о самозапрете.
3. Человек может не возвращать кредит, потому что банк ему выдал деньги, несмотря на самозапрет.

Работает ли оно? Сомневаюсь.

Так и живем.

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁26🔥1910🙉4🤬1
Меня часто спрашивают, сколько зарабатывают админы телеграм-каналов и блогеры-безопасники

Только что пришло в директе инсты. Скинуть кому ссылку?

P.S. без понятия, сколько они зарабатывают
1🤣74🔥10😁9😱42🦄2
Клонирование карт

Про клонирование сим-карт и то, как легко и недорого злоумышленники могут покупать из дубликаты в теневых магазинах, мы с вами говорили уже не раз. А как начет поддельных банковских карт? Да, теперь ваша карта может одновременно находиться как в ваших, так и в руках плохих ребят.

Тут схема уже не такая простая, но и приз достойный. Ну а теперь настало время разобраться, как это просиходит, как распознать и защититься.

Сначала вам в мессенджере или по телефону от имени Госуслуг приходит предупреждение о том, что ваш аккаунт взломан, ваши персональные данные урадены и сейчас на вас могут начать оформлять кредиты. Пока ничего нового, так что движемся дальше.

Далее в ход вступают подставные актеры из ЦБ – они могут также позвонить как через мессенджер, так и по телефону. На этом этапе жертву убеждают в том, что взломан уже ее банковский счет в банке Х и скоро мошенники могут попытаться вывести оттуда деньги. Рекомендации от мошенников следующие – счет заблокировать, а деньги вывести на (внимание) новый счет.

Чтобы всё сделать быстро, правильно, без похода в отделение банка или приезда сотрудника, нужно скачать специальное приложение, ввести там пин-код и отсканировать вашу актуальную банковскую карту через NFC смартфона. Как вы понимаете, владельцы айфона в этой схеме сразу выходят из игры.

Собственно, именно в этот момент создается цифровой образ вашей карты, с помощью которого плохие ребята и снимают все деньги в банкомате.

Защищаться очень просто – просто кладём трубку. Через мессенджеры вам банки точно звонить не должны. ЦБ вообще не связывается сам с клиентами банков. Ну а если вас все еще очень убедительно вводят в заблуждение – кладём трубку и сами перезваниваем в банк, о котором идет речь или на счетах которого у вас есть деньги.

#Кибергигиена

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍46🫡169🔥3🥴2😁1
А вот и воскресный дайджест для тех, кто мог упустить что-то интересное на этой неделе.

Кибермем? Кибермем – ссылка

Как отличить нейросеть от человека. Комментарии включены в стоимость вашего тарифа – ссылка

Как самозапрет на кредиты породил еще больше мошеннических схем – ссылка

Как админа в запрещенной соцсети разводят – ссылка

Как мошенники будут клонировать твою банковскую карту – ссылка

В Пакете Знаний вышло много полезных душных постов, а еще анонсирован стрим, который пройдет уже сегодня в 16:00 по мск

В канале по менторству на этой неделе стрим уже прошел, а еще там все также продолжают выходить полезные посты

Пакет Вакансий скоро уже станет амбассадором ИБшных стажировок

Ну а Пакет Мероприятий никак не может перешагнуть порог в 500 подписчиков, но календарь от этого не перестает наполняться

Еще на этой неделе я заскочил в гости к ребятами на конференцию ISCRA Talks, где и доклады успел послушать интересные, и с людьми хорошими повидаться. Организаторам спасибо большое за то, что делают такие мероприятия для студентов, еще и бесплатно 👍
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🔥1052
Дамы, знайте, это не я.

P.S. Такие сообщения не приходят даже моей жене.
Все же поняли, что это фишинг?

#КиберМем

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
😁37👍25🔥95🤔2💔2🤗1🗿1💊1
Запись стрима

Тема: Безопасность в k8s
Автор: @tembitt

Под конец записи начали появляться странные артефакты, поэтому пришлось вырезать секцию с вопросами и ответами

А вот и ссылки:
- 📹 Youtube
- 📺 VK Video
- 📺 Rutube

Всем еще раз спасибо за то, что зашли послушать и за вашу обратную связь.

🧠 Твой Пакет Знаний | 👨‍🏫 Менторство ИБ
📂 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2051
Доломали Телеграм

Наконец-то кто-то взял себя в руки и собрал в одну кучу всю информацию обо всех способах взлома/угона телеграм-аккаунтов. Да еще и со скринами, объяснением такик обхода облачных паролей и прочих встроенных механизмов безопасности.

Типичные фишинговые схемы, угон сессий через взлом устройства и взлом аккаунтов через клон СИМки – все на месте. Советы по тому, как попытаться защититься от всех этих рисков тоже есть в комплекте.

Статья уже нехило расфорсилась по пабликам, да и в целом на Хабре, поэтому вы могли ее уже видеть. Если видели и прошли мимо, то советую вернуться и прочитать. Вероятнее всего в ближайшие пару лет ничего нового для взлома Телеграма никто не придумает.

Структурирован материал не вау как очевидно, но если хотеть, то дочитать вполне можно. Слог здесь также не самый простой, поэтому, если вы захотите помочь людям преклонного возраста или тем, кто далек от технологий, то придется пересказывать на более понятных диалектах.

По итогу, автору сильнейший респект. Статья – бомба.

Ну а вот и она – ссылка

#Кибергигиена

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
41👍33😍9🤝3❤‍🔥2👎1
Минцифры вкладывает миллиарды в «слежку»?

Минцифры решило потратить почти 6 млрд рублей на мегапроект — создать единую систему, куда будут стекаться все данные о наших перемещениях. Телеком-операторов обяжут сливать в эту цифровую копилку геотреки своих абонентов: где они были, куда ходят, сколько времени проводят в пробках. Всё это подается с благими намерениями: ради безопасности и эффективного госуправления. В ведомстве настаивают, что обезличивание данных на месте и все безопасно, а ИИ будет строить дороги и больницы на основе наших передвижений. Но риски очевидны.

Первая ласточка — закон о "госозере" данных, который уже приняли. Операторы должны передавать обезличенные геоданные без согласия пользователей. Но операторы в ступоре — геолокация по закону относится к тайне связи. Государство уверяет: "Никаких имён, только анонимные точки на карте". Кстати, доступ к этим данным в первый год после размещения получат только государственные пользователи, а потом — все остальные, кого одобрит правительство.

Но если систему взломают? Представьте: хакеры получат доступ к миллиардам треков и наложат их на слитые базы доставки еды или карты недвижки — и вот уже ясно, кто, где живёт и чем занимается. Именно поэтому юристы и сам РКН всё еще продолжают отстаивать позицию, согласно которой, даже обезличенные персональные данные все еще остаются чувствительной информацией.

Кстати, это не первый эксперимент. Во время ковида операторы уже передавали геоданные для карантина. Тогда это объясняли необходимостью вовремя обнаружить, с кем контактировал больной, и изолировать потенциальных носителей COVID-19 от здоровой части общества.

В 2024 году была еще одна инициатива (от Роскомнадзора) — собирать с операторов связи географические координаты всех используемых ими IP-адресов. РКН утверждает, что это позволит эффективнее бороться с DDoS-атаками. Свои мысли об этом проекте я писал тут.

Сейчас история повторяется, но уже в глобальном и фундаментальном формате. И всё это — без чётких правил обезличивания. Операторы в растерянности, и ждут, когда Минцифры объяснит, как обезличивать данные, чтобы не сесть за нарушение тайны связи. Здесь может быть два варианта. Или закон подкорректируют, и такая "слежка" станет легальной. Или пользователи сами будут давать согласие, при подписании договора с операторами, что выглядит логично.

Конечно, немного странно, что такие новости просачиваются в публичное поле. Обычно подобные инициативы тихо проводят через подзаконные акты, а тут — шумиха. Возможно, расчёт на то, чтобы оповестить пользователей заранее. Тогда и слитые геотреки не станут неприятным сюрпризом — народ сам "согласился", пока читал новости.

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
😱3812👍11👎5👾5🫡4🤬3🤝2🗿2🔥1🙈1
Продолжаем говорить про безопасные браузеры для работы

Сразу скажу, что этот пост будет интересен в первую очередь корпоратам, безопасникам, менеджерам и директорам, а не обычным гражданам. Наткнулся тут на интересный материал от корпоративного Яндекс Браузера про утечки через подрядчиков.

Что пишут: в топе векторов — браузеры сотрудников и подрядчиков. Конечно, риск у подрядчиков выше по ряду причин, особенно если они пользуются своими девайсами.

Очень сложно защищать корпоративные данные, если с ними работают сотрудники “со стороны”. Подрядчик может сидеть с необновлённой системой, без антивируса, с кейлоггерами и прочим зверинцем, имея доступ и в твои внутренние системы.

Как это обычно работает: большинство корпоративных систем сегодня имеют веб-интерфейсы. Это удобно — нет необходимости устанавливать специальные приложения, достаточно дать логин-пароль. Но тут служба ИБ сталкивается с двумя проблемами:

❗️ Нельзя убедиться в том, что сейчас к корпоративному ресурсу пытается подключиться именно защищенный контролируемый браузер

❗️ Нельзя проверить, насколько защищено устройство подрядчика и как он обращается с вашими данными (копирование, скриншоты, печать)

В среднем ущерб от одной утечки — 5,5 млн рублей. И это только прямые финансовые потери, без учёта репутационных. А каждая пятая компания с такими инцидентами сталкивается регулярно.

В материале из рассылки Яндекса расписывается, как создать контролируемую среду для работы с данными через корпоративный браузер. Здесь про анализ угроз, механики атак и практические решения от экспертов в этой области.

Мне самому, как архитектору, если честно, не приходилось раньше проектировать подобного рода системы. Поэтому я и не задумывался, что обычный браузер в b2b истории может быть такой серьезной точкой отказа. Хотя очевидно, что для компаний, работающих с кучей внешних контрагентов и сотрудников на удалёнке, это может быть проблемой.

Пакет Безопасности | 💬 Чат
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2164🤔4👏3🌭1
Рейтинг лучших телеграм-каналов в ИБ

Собрались как-то раз мы с автором канала Sachok и пришли к единому мнению, что привычная сортировка каналов по количеству подписчиков в тематике – не лучшая метрика. Поэтому мы решили создать рейтинг на основе голоса лидеров мнений индустрии и тех, кто имеет к ней самое непосредственное отношение.

Так мы собрали в одном месте экспертов по кибербезопасности, PR-специалистов, маркетологов и журналистов ведущих деловых СМИ для того, чтобы сделать полномасштабный рейтинг телегам-каналов в сфере информационной безопасности.

Эти люди беспристрастно (насколько это возможно) отдавали свои голоса за те каналы, контент в которых они сочли наиболее достойным. Соответственно, каналы в рейтинге ранжируются именно по количеству голосов в своих категориях.

И да, чуть позже я обязательно упомяну тех героев, которые приняли в этом непосредственное участие и согласились раскрыть свои имена. Там же заодно и обсудим нюансы этого рейтинга каналов.

Ну а теперь переходим к тому, что у нас вышло:

Авторские:
1. Пакет Безопасности
2. Пост Лукацкого
3. Сицебрекс! и Sachok
4. Ever Secure и Технологический болт Генона
5. Солдатов в телеграм и BESSEС и Евгений Касперский
6. ZLONOV и Управление уязвимостями и прочее и Топ кибербезопасности Батранкова

Offensive:
1. Похек
2. Red team brazzers
3. Багхантер
4. Кавычка
5. Егор Богомолов
6. Заметки Слонсера и PRO:PENTEST
7. s0i37_chanel и Поросенок Петр и GigaHackers

Defensive:
1. ESCalator
2. README.hta
3. Blue (h/c)at Café и Security wine (бывший - DevSecOps Wine) и Makrushin
4. Disasm.me channel
5. Четыре луча и AppSec Journey и PurpleBear

Mixed:
1. k8s (in)security
2. Кибервойна и Mobile AppSec World
3. Репорты простым языком
4. Сертификат безопасности
5. Кибербез образование и Райтапы по CTF {2025} и ГОСТ VPN | aveselov.ru и PWN AI и Monkey see, monkey do

Микроблоги:
1. Ильдар Пишет
2. Омский Багхантер
3. Банка пывна и Про ИБ с высоты каблуков и Кибербез Андрея Дугина
4. Двое из Кибермаркетинга
5. CyberBox и NA_SOC
6. Защита персональных данных и не только и SbX | Security by Xyurity

Новостные/агрегаторы:
1. SecАtor
2. НеЛукацкий
3. НеКасперский
4. Утечки информации и Порвали два трояна и Offensive Twitter
5. Об ЭП и УЦ
6. Максим Горшенин | imaxai и RUSCADASEC news: Кибербезопасность АСУ ТП

Корпоративные:
1. Kaspersky
2. Red Security
3. Positive Technologies
4. Борьба с киберпреступностью | F6 и BI.ZONE
5. Innostage
6. РТ-ИБ и ИнфоТеКС и Инфосистемы Джет и 3side кибербезопасности и Echelon Eyes
7. CURATOR и Angara Security и InfoWatchOut

Каналы IT-журналистов:
1. Грустный киберпанк
2. КиберBEZправил
3. Radio Tishina
4. Игнатий Цукергрохер
5. Doomtech
6. Убедился корр. ТАСС и Половников и Девочки/Перцева
7. Точксичная цифра и Первый канал и Электро⚡️шок и это Жабин

OSINT:
1. Russian OSINT
2. КиберДед official (@deedcoin_club)
3. OSINT mindset (@osint_mindset)
4. Интернет-Розыск I OSINT I Киберрасследования (@irozysk) и Schwarz_Osint (@Schwarz_Osint)
5. DanaScully (@xbshsuwiow83) и STEIN: ИБ OSINT (@secur_researcher) и network worm notes (@nwnotes) и BeholderIsHere Media HUB (@BeholderIsHereHub)
6. Pandora’s box (@pandora_intelligence)

Юмор/мемы:
1. Cybersecurity memes off (@cybersecurity_memes_off)
2. Bimbosecurity (@bimbosec) и Я у мамы SecMemOps (@SecMemOps)
3. #memekatz (@memekatz) и Information Security Memes (@infosecmemes)
4. Спасите Нарциссо (@savenarcisso) и Memes 365 (@bugbountymeme)
5. OTSOSINT (@ots0sint) и The After Times (@theaftertimes) и Вредные советы по ИБ (@badofis)

Специальная номинация:
- КОД ИБ (@codeibnews)
- PR Machine (@PR_machine_Nika)
- VK Security (@vk_security)
👍3224🔥15💘3🤔2🙏2🤣1
В этот раз без лишних предисловий сразу переходим к воскресному дайджесту 👇

Началась неделя традиционно с кибермема – ссылка

Разбор того, как все-таки взламывают и угоняют Телеграм-аккаунты – ссылка

Пост про то, как теперь будут отслеживаться любые передвижения граждан – ссылка

Рейтинг лучших Телеграм-каналов в сфере ИБ – ссылка

В канале по менторству в ИБ вышел финал истории карьеры кибербезопасника и не только

В Пакете Знаний, помимо душных постов, вышла запись стрима по безопасности в в k8s и анонс следующего стрима по атакам на Kerberos.

В Пакете Вакансий продолжаются поиски DevSecOps в УЦСБ

В Пакете Мероприятий продолжает пополняться наш календарь

Открытку для вас не нашел, поэтому просто желаю всем хорошего завершения выходных и продуктивной недели 💪
Please open Telegram to view this post
VIEW IN TELEGRAM
👍148🍓2🔥1🙏1