Три четверти входящих писем в российских компаниях потенциально опасны

Три четверти входящих писем в российских компаниях потенциально опасны

В первом полугодии специалисты заблокировали более 120 млн нелегитимных электронных писем. По оценке экспертов, такие сообщения сейчас составляют 75% корреспонденции, рассылаемой в российские организации по имейл.

Основания для блокировки были различными: фишинг, спуфинг, вредоносные программы, спам. Доля фишинга в почте за полгода выросла в 2,5 раза, из 250 сообщений, отправляемых россиянам, одно представляет собой ловушку. Мошенники при этом часто используют злободневные темы.

Соотношение писем, использующих спуфинг, составляет 1:200. Замена адреса отправителя контактом, хорошо известным получателю, зачастую дает искомый эффект: такие послания вызывают больше доверия, и адресаты охотнее выполняют требуемые действия.

«По данным BI.ZONE CESP, средняя доля нежелательных писем, отправленных российским компаниям, составляет 75% от общего числа, — отметил Муслим Меджлумов, директор по продуктам и технологиям ИБ-компании. — 91% из них блокируется еще до получения тела письма и его детальной обработки».

Согласно статистике управления киберразведки BI.ZONE, с электронного письма начинаются 68% целевых атак. Успешно противостоять имейл-угрозам помогут рекомендации экспертов:

  • обучать персонал базовым принципам цифровой гигиены;
  • регулярно проводить тренировочные атаки;
  • использовать специализированные средства защиты почты.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Роскомнадзор рекомендует хостерам блокировать роботы Google и Apple

Роскомнадзор советует хостинг-провайдерам ограничить сбор данных с сайтов ботами зарубежных поисковиков и ИИ-сервисов (Google, Apple, OpenAI и т. п.). В качестве причины указана возможность утечки информации об опасных уязвимостях и данных россиян.

Хостерам (в апреле в реестре числилось 428 компаний) надлежит, не откладывая в долгий ящик, проанализировать риски и в случае необходимости заблокировать доступ Googlebot, GPTBot, Apple Bot и проч. к российским ресурсам, руководствуясь инструкциями регулятора.

Как стало известно «Ъ», письма хостерам рассылает Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) Роскомнадзора. Подобное сообщение, к примеру, получили и приняли к сведению в DDoS-Guard.

Ввести запрет на автоматизированный сбор информации рекомендуется на основе User-Agent, приведенный в письме перечень содержит 642 таких ID. Репортер обнаружил совпадение со списком ботов и сканеров уязвимостей, выложенным на GitHub; в блоклисте РКН они пока не числятся.

Специалисты опасаются, что новые рекомендации регулятора могут перерасти в требования. В то же время массовая блокировка привычных ботов может привести к дестабилизации ИТ-систем. Прекращение индексации в Google грозит компаниям потерей солидной части трафика, особенно в странах СНГ, где «Яндекс» менее популярен.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru