Spamhaus: Microsoft попала на 5 место в десятке крупнейших сервисов, используемых для спама

Spamhaus: Microsoft попала на 5 место в десятке крупнейших сервисов, используемых для спама

По данным статистики сервиса Spamhaus.org, корпорация Microsoft попала на пятое место в десятке крупнейших мировых интернет-сервисов, работающих в интересах спамеров. Составители отчета говорят, что спамеры чрезвычайно активно и в целом успешно используют сервисы Microsoft для размещения графического спама, ссылок на поддельные сайты.

В Spamhaus.org говорят, что больше всего на сервисах Live.com или LiveStore.com, принадлежащих софтверному гиганту размещается спамерской рекламы поддельных лекарственных препаратов, порнографии и "нигерийских писем". Эксперты отмечают, что спамеры пользуются, во-первых, мощностями серверных центов Microsoft для доступности спама, а во-вторых тем фактом, что ни одна антиспамерская система пока не стала вносить сети Microsoft в черные списки спамеров.

По словам главы Spamhouse.org Ричарда Кокса, его компания, а также другие аналогичные антиспам-сервисы уже неоднократно предупреждали Microsoft, однако пока какого-то видного эффекта от этого нет. Другие компании, в частности McAfee и Marshal, на прошлой неделе также сообщили, что фиксируют увеличение объемов спама, в котором так или иначе задействованы сети Microsoft.

В корпорации Microsoft говорят, что о данном факте им известно, а также о том, что инженеры борются с этим явлением по мере возможности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

NIST утвердил стандарт быстрой криптографии Ascon для IoT-устройств

NIST представил новый стандарт быстрой криптографии для устройств с ограниченными ресурсами — Ascon-Based Lightweight Cryptography Standards for Constrained Devices (SP 800-232). Он предназначен для защиты данных, которые создают и передают миллиарды IoT-устройств, а также другие миниатюрные гаджеты — от RFID-меток до медицинских имплантов.

Такие устройства сильно уступают по вычислительной мощности смартфонам или ноутбукам, но при этом тоже нуждаются в надёжной защите. Лёгкая криптография как раз и рассчитана на такие условия.

По словам представителя NIST Керри Маккей, новая разработка пригодится во многих отраслях — от «умных» бытовых приборов до транспондеров на авто и медицинских устройств. Главное её преимущество — экономия энергии, времени и памяти при выполнении криптографических операций.

Стандарт построен на алгоритмах семейства Ascon, которые в 2023 году прошли многоэтапный публичный отбор. Алгоритм был создан ещё в 2014 году исследователями из Технологического университета Граца, Infineon Technologies и Университета Радбауд, а в 2019 году получил признание как лучший вариант лёгкого шифрования в конкурсе CAESAR.

В документ вошли четыре варианта Ascon:

  • ASCON-128 AEAD — для шифрования данных с проверкой целостности и защиты от подмены. Его проще реализовать с учётом устойчивости к побочным каналам, чем многие старые алгоритмы.
  • ASCON-Hash 256 — для создания «отпечатка» данных, что удобно при проверке обновлений ПО или защите паролей и цифровых подписей.
  • ASCON-XOF 128 и ASCON-CXOF 128 — настраиваемые функции хеширования, позволяющие уменьшать длину хеша для экономии ресурсов. CXOF также поддерживает пользовательские метки для снижения риска коллизий.

В NIST подчёркивают, что стандарт готов к немедленному внедрению, но при необходимости его можно будет дополнить — например, отдельным алгоритмом для аутентификации сообщений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru