В ноябре уровень мирового спама достиг рекордно низкого уровня

В ноябре уровень мирового спама достиг рекордно низкого уровня

Корпорация Symantec опубликовала аналитический отчет Symantec Intelligence Report за ноябрь 2011 года. Исследование объединило результаты доклада по мировой статистике передачи сообщений (Symantec.cloud MessageLabs Intelligence Report) и данные из отчета о ситуации со спамом и фишингом (Symantec State of Spam & Phishing Report).

В ноябре было зафиксировано значительное снижение объемов мирового спама – на 3,7 процентных пункта, в результате чего количество нежелательных сообщений составило 70,5% почтового трафика по всему миру, а Россия вышла на первую позицию по количеству почтового мусора (снижение объемов спама произошло в других регионах). Что касается источников рассылок, в ноябре 2011 года Россия заняла твердое третье место с показателем 5,7%, уступая только США и Индии.

Несмотря на то, что в ноябре российские пользователи получали меньше нежелательных сообщений – объемы спама были снижены с 79,4% до 76,7% - наша страна теперь является лидером по количеству почтового мусора. Дело в том, что в ноябре 2011 года относительное количество спама во всем мире впервые за последние 3 года снизилось до уровня ноября 2008. Однако при этом в письмах стало все больше вредоносного кода, а также стали более популярными целенаправленные атаки на отдельных пользователей и крупные предприятия.

Стратегия целевых атак
«Задачей целевых атак является установление постоянного доступа к сети атакуемой организации, во многих случаях с целью получения удаленного доступа к конфиденциальным данным. Подобные атаки могут причинить серьезный вред организации, а в долгосрочной перспективе – создать угрозу развития экономики во многих странах», - сказал Пол Вуд (Paul Wood), старший аналитик Symantec.cloud.

Цель таких действий – получение конфиденциальной информации или торговых секретов для дальнейшего обогащения. В случае, если атака происходит по сценарию Stuxnet, речь также идет о прекращении деятельности компании или разрушении ИТ-инфраструктуры.

«Важно помнить, что без серьезного социального инжиниринга или так называемого хедхакинга (одурачивания), даже самые технически изощренные атаки вряд ли принесут успех. Многие воздействия используют элементы социального инжиниринга, которые заставляют нас сознательно открыть доступ к информации через сайты социальных сетей и интернет СМИ. Узнав наши интересы и увлечения, изучив контакты, злоумышленники получают информацию для создания более правдоподобных сообщений и проведения действенных атак против нас», - добавил г-н Вуд.

Российские спам-изыски
Возвращаясь к спаму в целом, следует отметить, что, несмотря на снижение спама в мировых масштабах, в России спамеры особенно отличились новыми технологиями маскировки телефонных номеров. Отличительной чертой российского спама является то, что подавляющее большинство рассылок обычно содержит онлайн рекламу, продвигая продукты или различные семинары. Обычно данные сообщения рассылаются с бесплатных или взломанных почтовых ящиков, не содержат возможности отказаться от рассылки и используют случайно выбираемые темы сообщений для обхода фильтров спама. Однако, несмотря на это, большое количество спамеров предпочитает использовать номера телефонов для связи с клиентами вместо прямых ссылок URL.

Использование в написании номеров русских и английских символов, похожих на цифры позволяет обходить некоторые спам-фильтры. В ноябре специалисты Symantec обнаружили новые приемы маскировки номеров телефонов, такие как замена кода города его названием, а также использование прописных названий отдельных цифр и двузначных чисел при маскировке номера.

Другие выдержки из отчета:

  • Спам: объем нежелательной почты во всем мире по итогам ноября составил 70,5% почтового трафика, показав сокращение на 3,6% по сравнению с октябрем 2011 года;
  • Фишинг: по одному сообщению на 302 письма было определено как фишинг в ноябре, продемонстрировав рост на 0.33% по сравнению с октябрем 2011 года;
  • Вирусы: в ноябре специалисты Symantec детектировали по одному письму на 255.8 как содержащему вирус. Таким образом в ноябре наблюдалось сокращение уровня вредоносного ПО в электронной почте на 0.03% по сравнению с октябрем 2011 года. Более детальный анализ показал, что 40,2% зараженных писем содержало ссылки на вредоносные сайты – что на 20,1% больше, чем в октябре 2011 года;
  • Веб-безопасность: на протяжении ноября 2011 года служба Symantec обнаруживала и блокировала по 4 915 вредоносных веб-сайтов в день. Этот показатель в ноябре вырос на 47,8% по сравнению с октябрем 2011 года.

Региональные тренды:

  • Объем получаемого в Росси спама за последний месяц сократился на 2,7 процентных пункта - до 76,7%, однако это не помешало России выйти на первое место по количеству почтового мусора;
  • На позицию лидера по фишинг-атакам в ноябре снова вышла Южная Африка, а также Великобритания, в которой одно из 96,2 писем было признано фишингом;
  • В ноябре Великобритания сохранила статус чемпиона по письмам с вирусами. Теперь одно письмо на 149,4 сообщения в Объединенном Королевстве детектируется как зараженное.

Вертикальные тренды:

  • В ноябре автомобильная промышленность вернула себе статус самой «заспамленной», количество нежелательных писем составило 73,0%;
  • Сектор образования ушел на второе место с показателем 71,5%. Объем спама в сфере химической и фармацевтической промышленности составил – 69,1%; в ИТ-услугах – 69,3%, в розничной торговле – 69,0%, в госсекторе – 68,8%, а в финансовой отрасли – 69,2%;
  • Количество спама в секторе среднего и малого бизнеса (меньше 250 сотрудников) составило 69,4%, а для крупных предприятий – 69,7%;
  • Госсектор по-прежнему остается главной мишенью фишинг-атак в ноябре, равно как и в прошлых месяцах. Однако количество атак уменьшается: если в октябре одно на 86 писем детектировалось как фишинг, то теперь лишь одно на 120,9;
  • Уровень проникновения вирусов в химической и фармацевтической промышленности составил одно на 275,5 сообщений, в ИТ-услугах – одно на 276,6, в розничной торговле – одно на 337,1, в образовании – одно на 105,2, а в финансовой отрасли – одно на 386,6;
  • Кроме прочих бед госсектор уже не первый месяц является крупнейшей мишенью для почтовых вирусов среди прочих отраслей: там блокируется как вредоносное одно из каждых 74,3 писем.

Кибератаки под видом жалоб пациентов накрыли российские больницы

«Лаборатория Касперского» зафиксировала волну целевых фишинговых рассылок против медицинских организаций в России. Под удар попали десятки больниц и клиник: в конце 2025 года им массово приходили письма с правдоподобными, почти рутинными сюжетами, но с опасным «сюрпризом» во вложении.

Атакующие маскировались под известные страховые компании и медучреждения.

В одном из сценариев в письме говорилось, что пациент недоволен лечением по ДМС и подаёт претензию, а все «подтверждающие документы» якобы лежат во вложении. Адресатам предлагали «урегулировать вопрос в досудебном порядке».

В других письмах злоумышленники писали от лица больниц и срочно просили принять пациента на специализированное лечение. Эксперты не исключают, что легенды будут и дальше меняться — главное, чтобы получатель открыл файл.

Рассылки выглядели убедительно: для отправки использовались домены, в названиях которых фигурировали реальные страховые компании или медорганизации, но с добавками вроде «insurance» или «medical». Эти домены регистрировались незадолго до начала атак, что типично для целевых кампаний.

Во вложениях скрывался бэкдор BrockenDoor, который впервые засветился в атаках в конце 2024 года. После запуска он связывается с сервером злоумышленников и передаёт им информацию о системе: имя пользователя и компьютера, версию ОС, список файлов на рабочем столе. Если полученные данные представляют интерес, заражённая машина получает команды для дальнейших этапов атаки.

«Атаки часто начинаются именно с электронных писем — это по-прежнему один из самых эффективных способов проникновения в корпоративные сети. В данном случае злоумышленники давят на служебные обязанности сотрудников: жалобы пациентов и срочные запросы требуют быстрой реакции, на это и делается расчёт», — объясняет Анна Лазаричева, спам-аналитик «Лаборатории Касперского».

По данным компании, в 2025 году число атак с применением бэкдоров выросло на 61% по сравнению с предыдущим годом. Такие инструменты позволяют злоумышленникам незаметно управлять заражённой системой, развивать атаку внутри сети и похищать конфиденциальные документы и внутреннюю информацию.

«Добытые данные могут использоваться для шантажа или перепродаваться третьим лицам. Поэтому критически важно не только техническое средство защиты, но и обучение сотрудников — даже идеально оформленное письмо не должно отключать критическое мышление», — подчёркивает Дмитрий Галов, руководитель Kaspersky GReAT в России.

Эксперты сходятся во мнении: без регулярного повышения цифровой грамотности персонала и внимательного отношения к входящей почте медицинские организации будут и дальше оставаться удобной целью для целевых атак.

RSS: Новости на портале Anti-Malware.ru