Злоумышленники нашли новый способ обходить спам-фильтры

Злоумышленники нашли новый способ обходить спам-фильтры

Предупреждение, опубликованное аналитиками Trend Micro, гласит, что спамеры и фишеры добавили в свой обширный арсенал очередной способ усложнить отсеивание мусорной корреспонденции. Специалисты перехватили нежелательные письма, которые рассылались с новостных Интернет-ресурсов при помощи сервиса "Отправить ссылку другу".



В частности, ведущему консультанту по безопасности Рику Фергюсону встретилось фишинг-сообщение, отосланное с сайта газеты New York Times. К каждой статье, размещенной на страницах онлайн-версии этого авторитетного издания, прилагается особый блок функциональных возможностей, посредством которых можно передать ссылку на понравившуюся публикацию своим друзьям и знакомым.


Взаимодействие пользователей через социальные службы в последнее время становится наиболее популярным способом Интернет-коммуникации, и ссылки теперь отправляются заинтересованным адресатам в основном при помощи интерактивных кнопок "Мне нравится" от Facebook или "Разместить в микроблоге" от Twitter; в свою очередь, функция отправки ссылок по электронной почте постепенно оказывается все менее востребованной. Тем не менее, эта возможность по-прежнему доступна, и злоумышленники решили ей воспользоваться.


С точки зрения спамера или фишера рассматриваемая услуга обладает двумя неоспоримыми достоинствами. Во-первых, многие ресурсы, предоставляющие ее, позволяют добавлять к ссылке на статью пользовательское сообщение - а, значит, в письмо можно вставить рекламу, ложное уведомление и любое иное вредоносное либо нежелательное содержимое. Во-вторых, почтовое отправление уходит с сервера газеты или новостного сайта, чем ставит антиспам получателя в затруднительное положение: ведь вряд ли электронные и IP-адреса той же New York Times окажутся в его черном списке.


По мнению г-на Фергюсона, всем Интернет-проектам, которые предлагают пользователям подобные функциональные возможности, стоит задуматься о построении надлежащей защиты - например, о внедрении системы, проверяющей содержимое таких писем перед отправкой.


Softpedia

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

CICADA8 запустила платформу VM для управления уязвимостями в сети

CICADA8 объявила о запуске CICADA8 VM — платформы для управления уязвимостями внутри корпоративной сети. По словам компании, решение ориентировано на крупные организации с филиальной сетью и призвано помочь с автоматическим контролем уязвимостей во внутреннем периметре.

Пара конкретных цифр, которые приводят разработчики: развёртывание в продуктивной среде занимает около 12 минут, сканирование подсети /24 — от 9 минут.

Платформа, по их данным, выдерживает одновременную проверку до 40 тысяч хостов и поддерживает мультитенантность, что должно облегчать масштабирование и снижать нагрузку на сеть заказчика.

CICADA8 VM предлагает гибкие настройки рабочего процесса: можно выстраивать собственные этапы и логику обработки уязвимостей, распределять роли в команде и тонко настраивать схемы сканирования под конкретные задачи бизнеса. Это даёт администраторам возможность адаптировать процесс под внутренние политики и риски.

Платформа интегрируется с CICADA8 ETM и формирует единую экосистему для управления внешними и внутренними рисками. Из единого интерфейса, как утверждают в компании, доступны инструменты для мониторинга уязвимостей, поиска фишинговых сайтов с упоминанием бренда, обнаружения утечек исходного кода и корпоративных данных, а также отслеживания упоминаний об инцидентах в СМИ, соцсетях и даркнете.

Руководитель продуктового портфеля CICADA8 Кирилл Селезнев отмечает, что в будущем в платформу планируют внедрять инструменты на базе искусственного интеллекта для улучшения верификации и приоритизации уязвимостей. По его словам, это должно помочь сократить объём ручной работы и повысить точность оценки рисков.

В сухом остатке — на рынке появилась ещё одна платформа для управления уязвимостями, рассчитанная на большие и распределённые инфраструктуры; насколько она пригодна в реальных условиях, покажут внедрения и независимые тесты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru