Спам в октябре 2008

Спам в октябре 2008

"Лаборатория Касперского",  представляет очередной отчет по спам-активности за октябрь 2008 года.

Доля спама в почтовом трафике по сравнению с сентябрем снизилась на 2,3% и составила в среднем 79,9%. Самый низкий показатель отмечен 13 октября - 68,4%, больше всего спама зафиксировано 21 числа - 90,3%. Доля графического спама осталась неизменной в сравнении с прошлыми месяцами - 9%. Процент писем, содержащих вредоносные вложения, вырос в два раза и составил 2,09% от всех электронных сообщений.

В прошлом месяце ссылки на фишинговые сайты находились в 0,83% всех электронных писем, что на 0,21% больше, чем в сентябре. По-прежнему самой атакуемой организациями в октябре остается платежная система PayPal (23,25%), на второе место по этому показателю вышла платежная система American Express, третье место принадлежит интернет-аукциону eBay (22,27%).

Рубрика спам «для взрослых» сохраняет лидерство в пятерке самых популярных спамерских тематик, которая в октябре выглядит следующим образом: спам «для взрослых» (22,6%), «медикаменты; товары и услуги для здоровья» (12,5%), «образование» (11,3%), «отдых и путешествия» - (9,5%), «реклама спамерских услуг» (8,7%).

По-прежнему спам-сообщество прибегает к активному использованию методов социальной инженерии. В октябре популярным мотивом спам-рассылок в Рунете стал экономический кризис и его последствия. Под разными предлогами спамеры предлагали интернет-пользователям помощь в решении финансовых трудностей в период кризиса: от сокращения расходов на междугороднюю связь до советов хранить сбережения в иностранной валюте.

Текущая экономическая ситуация способствует активизации мошеннической деятельности в спам-среде. В прошлом месяце особого внимания спамеров удостоился такой популярный мобильный сервис, как отправка коротких текстовых сообщений. В октябре предложение принять участие в специальных акциях, послав «бесплатно» или за небольшие деньги SMS на четырехзначный премиум-номер, фигурировало в большей части спам-корреспонденции. Мошенники организовывали SMS-рассылки от имени крупных компаний (МТС, МегаФон) и присылали электронные письма от лица администрации известных сайтов (Mail.Ru, Gmail.com), при этом реальная стоимость сообщения, как правило, превышала 300 рублей.

Все большую популярность приобретают спам-атаки через социальные сети. В октябре жертвами действий злоумышленников стали пользователи сайтов «ВКонтакте» и «Одноклассники.ру». Мошенники активно используют методы социальной инженерии в сочетании с фишинг- и спам-технологиями для кражи персональных данных, выманивания денег и повышения посещаемости онлайн-ресурсов.

«Лаборатория Касперского» напоминает пользователям услуг мобильной связи и сети Интернет, о том, что следует предельно внимательно рассматривать предложения по оплате услуг или участию в специальных акциях через отправку SMS-сообщений на короткие номера. Гарантией сохранности вашего времени и средств может служить лишь достоверная информация, полученная из официальных источников.

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru