Доля спама в ноябре сократилась до 62,2%

Доля спама в ноябре сократилась до 62,2%

По оценке Symantec, в минувшем месяце мусорная составляющая почтовой корреспонденции сократилась на 5,5 процентных пункта – до 62,2%. Наиболее высокие уровни спама наблюдались в Шри-Ланке (77,5%), а в разделении по областям хозяйственной деятельности – в сфере образования (63,6%).



Непочетный пьедестал списка стран-источников почтового мусора по итогам ноября разделили США, Бразилия и Россия (8,7%; 6,4% и 6,2% спама соответственно). В тематическом составе ноябрьского спама преобладали реклама порносайтов и предложения знакомств (совокупно 71,2% нелегитимных писем). Эта объединенная категория уверенно опережала предложения трудоустройства (16,5%) и рекламу фармацевтических изделий (8,8%).

Статистику по размерам нелегитимных писем и TLD-доменам, обнаруженным в ссылках спамеров, Symantec представила с отставанием в 1 месяц. Согласно данным компании, доля коротких, до 5 КБ, сообщений в октябре заметно увеличилась – до 40,2% против 19,6% в предыдущем месяце. Октябрьский рейтинг используемых спамерами TLD возглавил .com (26,1% URL), а прежний лидер .ru выбыл из этого непочетного списка.

Уровень фишинга в электронной почте продолжает снижаться. В ноябре фишинговым было 1 письмо из 1311 против 1 из 1135 в октябре. Наиболее высокие концентрации фишинговых сообщений наблюдалось в госсекторе (1 на 435), а среди регионов – в Южной Африке (1 письмо на 486). Основными источники фишинговых сообщений стали США (31,7% общего объема) и Великобритания (16,2%). Более половины (52,4%) сайтов-ловушек, обнаруженных экспертами за отчетный период, были созданы автоматизированными средствами. 74,8% фишинговых сайтов имитировали ресурсы финансовых институтов, 20,3% – информационные веб-сервисы.

Концентрация писем с вредоносными вложениями в почтовой корреспонденции, напротив, увеличилась. В ноябре опасным было 1 письмо из 235, тогда как в предыдущем месяце – 1 из 437. Это самый высокий показатель за истекшие 12 месяцев. Наиболее атакуемой сферой в этом отношении вновь оказался госсектор (1 письмо на 62), а в разделении по странам – Великобритания (1 на 109). Эта же страна лидирует и по объемам зараженного спама (54,9% общего количества), уверенно обгоняя США (15,3%).

Количество уязвимостей в банковских приложениях за год выросло в 10 раз

По данным исследования AppSec Solutions, посвящённого анализу 90 приложений компаний финансового сектора — банков, микрофинансовых организаций и страховых компаний, — количество критических уязвимостей в них за год выросло в 10 раз. Об этом сообщили специалисты AppSec Solutions.

Всего в ходе анализа было выявлено 3 555 уязвимостей, из которых 2 006 отнесены к высоким или критическим. Для сравнения: в 2023 году исследователи обнаружили около 4 500 уязвимостей, однако критический статус тогда получили лишь 183 из них.

Как отметил руководитель отдела анализа защищённости мобильных приложений AppSec Solutions Никита Пинаев, одной из самых распространённых проблем остаётся наличие критически важной информации прямо в коде. Это создаёт условия для перехвата конфиденциальных данных, включая банковские реквизиты и личную информацию пользователей.

При этом мобильные приложения финансовых компаний, как подчёркивают исследователи, остаются абсолютными лидерами по числу опасных уязвимостей.

По данным исследования Роскачества и ГК «Солар», ошибки и уязвимости обнаруживаются в каждом втором мобильном приложении. В основном такие проблемы создают риск перехвата пользовательских данных и реализации сценария «человек посередине». Наиболее проблемными тогда оказались приложения онлайн-аптек и сервисов доставки.

RSS: Новости на портале Anti-Malware.ru