MessageLabs: спамеры полностью заместили мощности латвийского провайдера Real Host

MessageLabs: спамеры полностью заместили мощности латвийского провайдера Real Host

...

В компании MessageLabs, занимающейся защитой электронной почти и мониторингом спам-активности в сети, сообщили, что спамеры, ранее использовавшие мощности латвийского интернет-провайдера Real Host, почти полностью заместили ранее отключенные мощности.

В середине августа Real Host был отключен вышестоящими провайдерами, так как предлагал свои мощности для использования в противозаконных целях, в частности для размещения серверов, контролирующих ботнеты, для организации спам-рассылок, хакерских атак и т.д. После отключения Real Host от сети глобальные объемы спама сократились в среднем на 15-20%.

Впрочем, как показала практика, для спамеров и хакеров переезд на другие площадки - это вопрос 7-10 дней. В MessageLabs говорят, что из сегмента Real Host обслуживалась одна из крупнейших бот-сетей Cutwail, ответственная за 20% всего спама в интернете. Также на площадке рижского провайдера располагалось множество мошеннических сайтов.

После закрытия Real Host мониторинговые компании зафиксировали буквально обвал грязного траффика в первые несколько дней. Так, за первые 48 часов после закрытия Real Host объемы спама в глобальном масштабе сократились на 38%, активность же самой сети Cutwail снизилась на 90%. Правда, в следующие 48 часов Cutwail примерно на треть восстановила свои мощности, а объемы спама возросли примерно на 5-7% и с тех пор постоянно растут, стремясь к прежним показателям.

В MessageLabs отмечают, что данный простой опыт на примере Real Host говорит, что понятие бот-сетей по своей природе интернационально и крайне устойчиво к сбоям технического характера.

Источник

Админам Drupal пора патчиться: вышло критическое обновление ядра

Команда Drupal предупредила администраторов о срочном обновлении ядра CMS. Патчи вышли 20 мая, и разработчики сразу дали понять: тянуть с их установкой не стоит. Причина — серьёзная уязвимость в ядре Drupal.

Технические детали пока не раскрываются, но в проекте предупреждают, что злоумышленники могут подготовить рабочие эксплойты уже через несколько часов после публикации обновления.

Проблема затрагивает Drupal 8 и более новые версии, но не все конфигурации уязвимы. Обновления выйдут для веток Drupal 11.3.x, 11.2.x, 11.1.x, 10.6.x, 10.5.x и 10.4.x. Даже для уже неподдерживаемых 11.1.x и 10.4.x выпустят исправления, настолько ситуация неприятная.

У владельцев сайтов на Drupal 8 и 9 всё хуже: эти версии уже сняты с поддержки, поэтому полноценных патчей для них не будет. Для Drupal 9.5 и 8.9 обещают только хотфиксы, чтобы дать шанс тем, кто всё ещё сидит на 9.5.11 или 8.9.20. Но рекомендация простая: обновляться хотя бы до Drupal 10.6.

Сайты, использующие Drupal Steward, уже защищены от известных векторов атаки, но обновление всё равно рекомендуется.

Отдельно Drupal предупреждает администраторов не вестись на утечки подробностей до официального релиза. Любые якобы технические детали, инструкции или быстрые фиксы, которые появятся раньше официального бюллетеня, могут быть приманкой для админов.

RSS: Новости на портале Anti-Malware.ru