Symantec опубликовал ежемесячный отчет об уровне спама

Symantec опубликовал ежемесячный отчет об уровне спама

Symantec Messaging and Web Security опубликовал ежемесячный отчет об уровне спама в мае. Уровень спама составил 80 процентов от общего объема электронной почты, что, по мнению экспертов Symantec, свидетельствует об экономическом спаде в мире.

Содержательный анализ спама выявил следующее соотношение. Наибольшую долю (27 процентов) составляют сообщения, содержащие рекламу товаров народного потребления, на втором месте (17 процентов) – предложение различных услуг в интернете. Доля сообщений финансового характера составляет 16 процентов, потенциальные аферы – 12 процентов, за ними следует реклама продуктов здравоохранения (10 процентов).

Всего 5 процентов сообщений содержат информацию "для взрослых" и такое же количество писем касается различного рода предложений о досуге. Регионом, наиболее активно инициирующим рассылку спама, является Северная Америка; 28 процентов спама исходит из США. Россия занимает второе место, однако со значительным отставанием – всего 7 процентов спама зарождается в нашей стране. Наименьший показатель у Италии – 2 процента.

Аналитики Symantec, утверждают что ухудшение экономической обстановки выгодно спамерам. Последние используют стремление граждан к решению финансовых проблем для сбора личных данных. Стихийные бедствия также играют на руку спамерам. Оказавшись в затруднительном положении, люди заполняют анкеты на сайтах, предлагающих решить их проблемы.

Поисковая система Google продолжает испытывать ущерб от действий спамеров, которые используют функцию "мне повезет" для переадресации пользователей на спам-сайты.

Microsoft встраивает Sysmon прямо в Windows 11, пока для бета-тестеров

Microsoft начала постепенно включать встроенную поддержку Sysmon в Windows 11, пока только для части пользователей программы Windows Insider. О планах интегрировать Sysmon напрямую в Windows компания рассказывала ещё в ноябре, а теперь первые элементы этой функциональности добрались до тестовых сборок.

Речь идёт о нативной реализации System Monitor — известного инструмента из набора Sysinternals, который давно используется ИБ-специалистами и администраторами для мониторинга подозрительной активности в системе.

Sysmon умеет отслеживать базовые события вроде запуска и завершения процессов, а при дополнительной настройке — фиксировать создание исполняемых файлов, попытки подмены процессов, изменения в буфере обмена и другие нетривиальные действия. Все события пишутся в журнал Windows Event Log и могут использоваться системами безопасности и SIEM-решениями.

До сих пор Sysmon приходилось устанавливать вручную на каждую машину, что заметно усложняло его использование в крупных инфраструктурах. Теперь Microsoft решила встроить этот механизм прямо в ОС.

«Windows теперь нативно включает функциональность Sysmon. Она позволяет собирать системные события для задач детектирования угроз и использовать собственные конфигурации для фильтрации нужных данных», — сообщили в команде Windows Insider.

При этом встроенный Sysmon по умолчанию отключён. Чтобы им воспользоваться, функцию нужно явно включить в настройках Windows или через PowerShell. Важно учитывать, что если Sysmon ранее устанавливался вручную, его придётся удалить перед активацией встроенной версии.

Новая возможность уже доступна участникам Windows Insider в каналах Beta и Dev, которые установили сборки Windows 11 Preview Build 26220.7752 и 26300.7733 соответственно.

В Microsoft подчёркивают, что события Sysmon по-прежнему пишутся в стандартный журнал Windows, поэтому их можно использовать в существующих цепочках мониторинга и реагирования.

Напомним, что в прошлом месяце компания также начала тестировать отдельную политику, позволяющую администраторам полностью удалять ИИ-ассистента Copilot с управляемых устройств.

RSS: Новости на портале Anti-Malware.ru