Пакет Безопасности
27.4K subscribers
442 photos
52 videos
26 files
1.06K links
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности.

Вопросы – @romanpnn
Реклама – @romanpnn0 или telega.in/channels/package_security/card

Реестр: clck.ru/3FsiMj
Download Telegram
Понимаю, что вы уже запереживали, что воскресного дайджеста нет аж вторую неделю. Но будьте спокойны, ведь вот он уже перед вашими глазами! Предновогодние недели оказались намного интенсивнее, чем я ожидал, поэтому и дайджест обещает быть плотным. Так что погнали.

⚡️ Успели разыграть подписки на журнал "Хакер".

⚡️ Поговорили про пароли у зумеров.

⚡️ Начал собирать предновогодние подарки от вендоров и партнеров (присоединилась еще пара компаний).

⚡️Мне прислали сейф с гостинцами и книгой. Как оказалось позже – от "Лаборатории Касперского".

⚡️ Я окончательно соскамился стал микроблогером с обзором на эргостол.

📹 У нас вышло несколько видео на Ютуб-канале и еще несколько в процессе записи.

⚡️ Хакеры взломали Гугл через их же ИИ.

⚡️ Обсудили с вами, чем нас научила Кремниева долина.

👨‍🏫 На Менторстве ИБ у нас стартовали и уже закончились скидки, но сейчас продолжает действовать акция на подарочные сертификаты.

🧠 В Пакете Знаний мы все также продолжаем агрегировать всякое интересное из мира технического кибербеза (в том числе записи докладов с конферений).

Ну а еще до Нового года осталось всего несколько дней, так что побежали скорее упаковывать подарки, донаряжать квартиру и думать, чем накрыть праздничный стол.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍32🎄189🤝6🎅4🥰3😍2
This media is not supported in your browser
VIEW IN TELEGRAM
Ну что, как там поживает ваш первый закон робототехники?

#КиберМем

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
😁75🤣29😱8🔥54👍3👏3😭3😇1
Никогда не говори 4chan, что что-то невозможно

Если ты уверен, что задачу невозможно решить, скажи об этом пользователям 4chan, и они тебя переубедят. Особенно если речь идёт об OSINT. Истории с этим форумом – лучшая иллюстрация того, как открытые данные, коллективный азарт и немного безумия помогут найти все что угодно.

Один из показательных кейсов – история противостояния поклонников Трампа и его противников. Шайа Лабаф (который счиллился после Трансформеров) организовал художественную выставку против президента, но ее быстро разнесли. Тогда актер устроил видео-трансляцию и оставил в кадре только флаг с надписью «He Will Not Divide Us» (Он нас не разделит) на фоне неба. Лабаф был уверен на 100%, что его не найдут, но это только раззадорило 4chan (знакомо, узнали?). Пользователи анализировали направление ветра, положение солнца, звёзды ночью, следы самолётов в небе и карту полетов и постепенно сужали область поиска. В финале один из пользователей просто поехал по району и начал сигналить, проверяя, появится ли звук в стриме. Появился. Через несколько минут флаг был найден и снят. А на его месте появилась кепка Трампа с надписью «Сделаем Америку снова великой» и футболка с лягушонком Пепе.

Но это была не разовая история. 4chan много раз выступал площадкой для crowd-sourced OSINT-расследований, где сотни анонимных участников одновременно искали, сопоставляли и проверяли данные. Во время сирийской войны пользователи по видеороликам определяли расположение лагерей, используя ландшафт, инфраструктуру, карты электросетей и спутниковые снимки. Иногда на это уходили часы. Иногда – десятки минут. Результаты таких расследований уходили к военным “на земле” и имели вполне реальные последствия.

В других случаях коллективный OSINT принимал форму общественного суда. Как пример – история с двумя школьницами, которые выложили в соцсети ролик с издевательствами над черепахой. Участники форума объявили операцию “панцирное возмездие”: они определили личности живодерок и нашли места их проживания, используя исключительно открытые источники. История закончилась реальными приговорами для девушек.

Так что 4chan может посоревноваться с самыми крутыми специалистами по разведке. Если вы не хотите тратить деньги на дорогих специалистов по OSINT, но у вас есть интересная задача, которая может бросить вызов сообществу – вы знаете, что делать. Но помните, что последствия могут быть непредсказуемыми и неконтролируемыми. Масштаб поиска растёт быстро, а качество анализа – нет, если нет тех, кто способен остановить толпу и сказать «хватит».

Так, Бостонский марафон стал примером того, как спешка, шум и неподтверждённые гипотезы превращают краудсорсный OSINT в оружие против случайного человека. Остановить хейт не помогли даже официальные заявления ФБР, что студент, которого 4chan принял за террориста, не является одним из подозреваемых.

Если вам интересна тема, то в канале уже было несколько постов про OSINT. Вы можете потренировать свои навыки поиска информации в открытых источниках и найти их самостоятельно, а можете перейти по ссылкам: рассказывал про определение местоположения с помощью теней тут и про глаз бога, который раньше помогал пробивать данные, якобы используя осинт.

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
28👍7🤣7🤝5🤯3🔥2❤‍🔥1🕊1😈1
Ну что, делаем интересные/полезные посты в новогодние праздники?
Anonymous Poll
50%
Да, конечно
10%
Да, но пореже
27%
Нет, давай отдохнём
13%
Мне не принципиально
4🤣43😭1
А я тут сразу с двумя новостями для вас.

Во-первых, мы с Женей записали, несколько раз пересмотрели (чуть не померли) и смонтировали новый выпуск нашего подкаста про кибербез и IT. Поговорили и про дипфейки, и про схемы СКАМа, и про инструменты защиты от социальной инженерии, и про то, как нас легко взломать через наш же смартфон.

А еще мы вообще не выспались и только и делали, что трогали себя за лица и периодически мычали, но за это я наш подкаст и люблю – за реалистичность. В общем, премьера завтра, поэтому ставим колокольчики, кидаем в "смотреть позже" и кайфуем, когда оно опубликуется.

Во-вторых, я тут на днях сходил на подкаст к одному безопаснику, где мы поболтали про то, как начинать и строить карьеру в ИБ, про криптостартапы и высшее образование, про менторство и даже про рынок труда в ИБ. В общем, хорошо посидели, а Менторство ИБ я напродавал походу на 2 года вперед. Ах да, в этот раз я еще и выспался! В общем, посмотреть вам будет что, а ссылочки на разные платформы вы можете найти вот тут – ссылка

Всем мир.
237🔥16🎄10🫡2
Media is too big
VIEW IN TELEGRAM
А вот и он – третий выпуск нашего подкаста!

Дипфейки, СКАМ-схемы, методы защиты, холивар на тему автообновлений и доступов в вашем смартфоне и фирменные байки от нас с Женей. Всем приятного просмора и побольше мандаринов под новогоднюю ёлку!

Ссылки на подкаст:
- 📹 YouTube
- 📺 VK Video
- 📺 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24🫡65👍3👀3🙉1
А тем временем, подарки от больших ребят и друзей канала продолжают пополнять ряды под новогодней ёлкой ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
27💘6👾5👎1🐳1😎1