Спамеры используют для рассылок формы обратной связи известных компаний

Спамеры используют для рассылок формы обратной связи известных компаний

Спамеры используют для рассылок формы обратной связи известных компаний

Киберпреступники постепенно переходят на новый способ распространения спама. Чтобы обойти различные фильтры, злоумышленники используют формы обратной связи на легитимных сайтах компаний, имеющих хорошую репутацию. О новой форме спам-рассылок рассказали эксперты «Лаборатории Касперского».

Исследователи считают, что эта возможность распространения рекламы, фишинговых ссылок и вредоносного кода существует благодаря самому принципу организации обратной связи на веб-ресурсах.

Как правило, чтобы воспользоваться тем или иным сервисом, вам придется пройти регистрацию, для чего потребуется указать адрес электронной почты и имя. Такие адреса обычно нужно подтвердить — отправляется специальное письмо от лица компании.

Именно в такие письма злоумышленники научились добавлять вредоносную составляющую.

Механизм довольно простой: спамеры вписывают адреса электронных ящиков пользователей, а вместо имени пользователя дописывают рекламную информацию. В результате строка выглядит так:

«Здравствуйте, [“продаём кровельное железо по акции“ — вместо имени пользователя], заходите на сайт ХХХХ. Подтвердите свою регистрацию…».

Киберпреступники также предлагают такие услуги другим спамерам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минцифры готовит ужесточение критериев для реестрового ПО

Минцифры совместно с представителями отрасли ведёт работу по ужесточению требований к программному обеспечению, претендующему на включение в Реестр российского ПО. В частности, такие продукты должны быть совместимы с отечественными операционными системами и процессорами.

Как сообщает «Коммерсантъ», переход на новые правила будет поэтапным. На первом этапе они затронут только операционные системы, а затем начнут применяться и к другим видам программного обеспечения.

В настоящее время около половины продуктов в Реестре работает исключительно в среде Windows.

Для реализации инициативы потребуются изменения в постановления правительства № 1236 и № 325, которые регламентируют требования к включению ПО в Реестр. Минцифры уже занимается подготовкой соответствующих поправок совместно с ИТ-сообществом. Впервые подобные предложения выдвигались ещё в 2023 году, но тогда не были приняты.

«Нововведения, предусмотренные документом, простимулируют разработчиков повышать зрелость собственных продуктов и создадут условия для более активного перехода госсектора на российские технологические решения», — прокомментировали в ведомстве, не раскрыв деталей.

По словам исполнительного директора АРПП «Отечественный софт» Рената Лашина, принятие новых требований позволит провести аудит программ в Реестре и подтвердить уровень компетенций российских разработчиков. Проверку будет проводить НИИ «Восход» — сначала она коснётся операционных систем, затем остальных решений.

Технический директор «Инферит Облако» (входит в ГК Softline) Сергей Андриевский считает, что основной причиной корректировки требований стал дефицит ресурсов у большинства разработчиков и недостаток технической базы, необходимой для быстрой адаптации продуктов. По его прогнозу, из Реестра может быть исключено значительное количество позиций.

Как отметил председатель совета директоров компании «Базальт СПО» Алексей Смирнов, сейчас примерно половина программ в Реестре не имеет совместимости с российскими ОС. С такой оценкой согласны и другие эксперты. При этом, как уточняет заместитель генерального директора компании «Ред Софт» Рустам Рустамов, портирование программ на отечественные операционные системы — задача крайне трудоёмкая, порой сравнимая с разработкой продукта с нуля. Тем не менее, её выполнение считается необходимым.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru