Американцам пора почистить веб-хостинг

Американцам пора почистить веб-хостинг

Больше половины участников списка Top 50 Bad Hosts & Networks, опубликованного активистами HostExploit по итогам второго квартала, прописаны в США. Возглавляет этот непочетный рейтинг тоже американская автономная система ― HostDime (AS33182).

В ее сетях был обнаружен широкий спектр зловредной активности и объектов, таких как спам, эксплойт-серверы, фишинговые страницы, центры управления ZeuS и других ботнетов, а также изрядное количество вредоносного ПО и зараженных сайтов. Второе место по-прежнему удерживает голландская Ecatel (AS 29073). Лидер прошлого квартала российское ОАО «Вебальта» (AS 41947) по совокупности показателей занял 4-е место, хотя вновь опережает всех по числу C&C ZeuS, сообщает securelist

В целом в списке Top 50 за II квартал доминируют американские веб-хостеры, на долю которых приходится 23 позиции. В категории «эксплойт-серверы», которую HostExploit считает исключительно важной для анализа показателей по вредоносному ПО, фишингу и оценки общего уровня зловредной активности, лидирует также американский провайдер ― CIFNet (AS14585).

Российское присутствие в Top 50 на сей раз ограничено лишь тремя именами: «Вебальта», ООО «Транзит Телеком» (AS 39150, 33 место) и иркутское ЗАО «ИСПсистем» (AS 29182, 41 место). «Транзит Телеком» ― это тот же «Вилайн Телеком», который в предыдущем квартале занял 5-е место в общем рейтинге, просто весной компания сменила название на своем сайте. Похоже, одной из проблем этого хостинг-провайдера были многочисленные командные серверы ZeuS, с которыми он был вынужден расстаться под нажимом борцов за чистоту интернета и магистральных провайдеров. В настоящее время, по данным HostExploit, серверы ZeuS в сетях «Транзит Телеком» отсутствуют. В десятку лидеров по этому показателю вошли 3 других российских AS-провайдера: «Вебальта», московский IQ Host (AS 50465, 3 место) и питерский SpaceWeb (AS 44112, 10 место).

IQ Host во втором квартале ухудшил свои результаты на 540% и поднялся в глобальном списке с 3794 на 109 позицию. SpaceWeb передвинулся с 585 на 86 место (ухудшение на 68%), московский eServer (AS 42244) ― с 1413 на 131-е (126%). Список «отличников» от HostExploit возглавляет веб-хостинг Netbridge (AS47764), на котором, кстати, размещен почтовый сервис Mail.ru. Результаты Netbridge улучшились на 84%, позволив компании спуститься с 62 на 2787 строчку. Неплохо потрудился и «Мегафон», который покинул 34 место и теперь занимает 539-е (улучшение 60%). Почетный титул «Хороший хостер №1» ― за низкий уровень зловредной активности по всем показателям ― был присужден румынской компании GVM Sistem (AS34744). Заметим, что в десятку лидеров по чистоте ресурсов (места 36000 и ниже) вошли лишь крупные AS-системы, от 10 тыс. IP-адресов и выше. Среди них ― 4 американских компании, россиян в этом списке нет.

Исследователи подчеркивают, что большинство участников рейтинга Тор 50 – легальные организации. Их присутствие в этом списке вовсе не означает, что они сознательно потворствуют криминальной активности. Многие из них даже не подозревают, что в их сетях хозяйничают преступники, и публикация Тор 50 призвана обратить их внимание на проблемы и побудить к активным действиям.

Злоумышленники научились использовать умные кормушки для слежки

Злоумышленники могут использовать взломанные умные кормушки для животных для слежки за владельцами. Для получения информации применяются встроенные в устройства микрофоны и видеокамеры. Получив несанкционированный доступ, атакующие способны наблюдать за происходящим в помещении и перехватывать данные.

Об использовании таких устройств в криминальных целях рассказал агентству «Прайм» эксперт Kaspersky ICS CERT Владимир Дащенко.

«Это уже не гипотетическая угроза: известны случаи взлома домашних камер, видеонянь, кормушек для животных и других умных приборов», — предупреждает эксперт.

По словам Владимира Дащенко, вопросам кибербезопасности таких устройств часто не уделяется должного внимания. Между тем любое оборудование с доступом в интернет может стать точкой входа для злоумышленников.

Скомпрометированные устройства могут использоваться и для атак на другие элементы домашней сети — например, смартфоны или компьютеры. Кроме того, они способны становиться частью ботнетов, применяемых для DDoS-атак или майнинга криптовалют. На подобные риски почти год назад обращало внимание МВД России.

Среди признаков возможной компрометации умных устройств эксперт называет самопроизвольные отключения, резкие изменения сетевой активности, появление сообщений об ошибках или другие нетипичные события.

RSS: Новости на портале Anti-Malware.ru