ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА














     АРХИВ :: Security-alerts
Security-Alerts mailing list archive (security-alerts@yandex-team.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[security-alerts] Новости спама



> 
> Конец эпохи электронной почты?
> 
> 17.04.2007
> 
> По прогнозам маркетинговой компании IDC на ближайшие пять 
> лет, спам-эпидемия в электронной почте может привести к ее 
> постепенной замене другими средствами цифровой коммуникации - 
> SMS-, IM- и VoIP-связью. 
> 
> Согласно исследованию IDC, в 2007 году глобальные объемы 
> деловой переписки, осуществляемой по каналам электронной 
> почты, приблизятся 
> <http://redirect.subscribe.ru/inet.safety.spamtest,26891/20070
> 420100639/n/m4696343/-/www.siliconrepublic.com/news/news.nv?st
> oryid=single8117>  к 5 экзобайтам (5 миллиардам гигабайт). 
> Количество электронных писем, ежедневно циркулирующих во всем 
> мире, достигнет 97 миллиардов, причем 40 миллиардов из них 
> будет составлять спам. 
> 
> По предсказаниям аналитиков IDC, в текущем году объемы 
> нелегитимных сообщений впервые превысят глобальный объем 
> персональной электронной переписки и причиной тому послужат 
> широкое распространение графического спама, успешно 
> обходящего защитные фильтры, и подделка спамерами адресов 
> отправителей. 
> 
> По оценке IDC, популярность электронной почты как основного 
> средства интернет-коммуникации падает, пользователи Сети, 
> особенно молодежь, все чаще обращаются к альтернативным 
> средствам связи - текстовой, беспроводной. В связи с этим IDC 
> рекомендует бизнес-структурам внедрять многоуровневые 
> антиспам-системы в корпоративных сетях и регулярно их 
> обновлять, а также обеспечивать работникам и клиентам доступ 
> к электронной почте как с ПК, так и с устройств беспроводной 
> связи, использующих Ajax и программы push e-mail. 
> 
> С мрачными прогнозами IDC относительно грядущего снижения 
> роли электронной почты как основного средства 
> бизнес-коммуникации далеко не все согласны. Да, современные 
> объемы спама раздражают и чреваты потерей производительности, 
> но привлекательность электронной почты как основного средства 
> цифровой связи неоспорима, а прочие, более быстрые средства 
> связи могут только дополнять ее, - заявляют противники 
> выраженного в исследовании IDС заключения. По результатам 
> проведенного компанией Postini опроса более 400 
> представителей информационных служб и ИТ-профессионалов из 
> крупных организаций, рост угроз в современном Интернете 
> только раззадоривает их, заставляя активней искать новые 
> методы сетевой защиты. 99% респондентов считает электронную 
> почту столь же важным средством связи, что и телефон. Тем не 
> менее, более 90% опрошенных отметили, что в дальнейшем такие 
> средства коммуникации, как IM и VoIP, будут конкурировать с 
> ними на равных. 
> 
> Источник: TechNewsWorld 
> <http://redirect.subscribe.ru/inet.safety.spamtest,26891/20070
> 420100639/n/m4696343/-/www.spamtest.ru/click?_URL=http://www.t
> echnewsworld.com/story/56815.html>  
> 

> Новый консорциум разработает стандарты антиспам-продукции
> 
> 18.04.2007
> 
> Компаниями-экспертами в области антиспам-решений учрежден 
> Консорциум разработчиков антиспам-продукции (Anti-Spam 
> Product Developers' Consortium). 
> 
> В задачи Консорциума входит разработка стандартов и критериев 
> оценки антиспамовых продуктов, разработка рекомендаций по их 
> использованию корпоративными структурами и создание источника 
> объективной информации для потребителей антиспам-продукции. 
> 
> Консорциум создан на базе ICSA Labs, независимого 
> подразделения Cybertrust, специализирующегося на тестировании 
> и сертификации средств компьютерной безопасности. 
> Соучредителями консорциума являются Astaro Corporation, 
> COMDOM Software, Fortinet, IBM, "Лаборатория Касперского", 
> Proofpoint, Inc., SECNAP Network Security Corporation, 
> Sendio, Inc., SonicWALL, Inc. и Symantec Corp. 
> 
> Уставное собрание соучредителей назначено на май, на время 
> проведения конференции Interop Las Vegas 2007. В числе других 
> вопросов на встрече соучредителей консорциума будут 
> рассмотрены критерии оценки антиспам-продуктов при их 
> сертификационном тестировании, выдвинутые ICSA Labs. 
> 
> Источник: Cybertrust 
> <http://redirect.subscribe.ru/inet.safety.spamtest,26891/20070
> 420100639/n/m4696343/-/www.spamtest.ru/click?_URL=http://www.c
> ybertrust.com/pr_events/press_releases/2007/04/11/>  
> 
> Новый сервис блюдет чистоту репутации IP-адресов клиентов
> 
> 18.04.2007
> 
> Глобальный ИТ-ресурс DNSstuff.com объявил о создании нового 
> сервиса, осуществляющего автоматизированный круглосуточный 
> мониторинг IP-адресов своих многочисленных клиентов, для 
> которых внесение в "черные списки" за спам составляет угрозу 
> репутации и бизнесу. 
> 
> Сервис RBLalert появился в ответ на пожелания 70% 
> профессиональных пользователей DNSstuff.com, озабоченных 
> случаями произвольного включения их почтовых ресурсов в 
> "черные списки" спамеров без предварительного уведомления, 
> что приводит к неоправданным простоям и убыткам. 
> 
> Новый сервис проводит периодический опрос более чем 130 
> "черных списков" и при внесении в какой-либо список или 
> выведении из него IP-адреса клиента немедленно высылает 
> владельцу уведомление, в котором указывается время его 
> отсылки, наименование "черного списка" и рекомендации по 
> исправлению ситуации. Для проведения мониторинга требуется 
> сообщить координаты объекта (IP-адрес) и контактный адрес 
> электронной почты. 
> 
> Членам DNSstuff.com результаты мониторинга высылаются раз в 
> год и входят в пакет услуг по подписке. Стартовая цена на 
> дополнительный мониторинг одного IP-адреса составляет 4 
> доллара в месяц. 
> 
> Источник: www.marketwire.com 
> <http://redirect.subscribe.ru/inet.safety.spamtest,26891/20070
> 420100639/n/m4696343/-/www.spamtest.ru/click?_URL=http://www.m
> arketwire.com/mw/release_html_b1?release_id=237120>  
> 


> 
> Спам в первом квартале 2007 года
> 
> 
> Анна Власова, "Лаборатория Касперского" 
> 
> 
> 
> Тематические особенности 1-го квартала 2007
> 
> 
> В первом квартале 2007 года активизировался русскоязычный 
> спам тематики "Недвижимость" (предложения риэлтерских услуг, 
> предложения сдать/снять квартиру и т.п.). Спам такого 
> содержания типичен именно для Рунета и достаточно давно 
> появился среди других видов спама. Но только в последнее 
> время реклама, связанная с недвижимостью, заняла стабильную 
> долю в потоках "мусорной почты" (около 2-4%) (подробнее см. 
> отчет за март 2007 года 
> <http://redirect.subscribe.ru/inet.safety.spamtest,26891/20070
> 420100639/n/m4696343/-/www.spamtest.ru/document?pubid=20805034
> 9&context=1> ). 
> 
> Наметились изменения в рекламе собственно спамерских услуг. 
> Теперь спамеры предлагают рассылку спама и по 
> специализированным базам (например, по базе адресов "деловая 
> Москва", база адресов физических или юридических лиц). 
> Максимальный размер предлагаемой базы адресов Рунета (общей) 
> составляет более 14 миллионов адресов. 
> 
> Сбор адресов и подготовка адресных баз явно выделены в 
> отдельную отрасль спамерского бизнеса. Базы собирают и 
> продают независимо от проведения спам-рассылок. В первом 
> квартале 2007 года спам-аналитики обнаружили предложение по 
> подготовке целевой базы адресов для рассылки спама - "Собeрeм 
> для Вас по ceти интepнeт бaзу дaнных Bашиx потeнциальных 
> клиентoв" - с учетом сферы деятельности предпринимателей и 
> мест, где могут находится потенциальные клиенты (т.е. 
> заказчик может указать список специализированных форумов, 
> откуда надо собрать адреса). 
> 
> Также в первом квартале 2007 года была зафиксирована попытка 
> фишинга по отношению к российскому банку. Это редкость, т.к. 
> обычно мишенями фишеров становятся западные банки, обладающие 
> бОльшим числом клиентов, использующих доступ к счетам online. 
> Мишенью атаки, прошедшей в 20-х числах февраля 2007 года, 
> стал Альфа-банк. Фишеры, по сути, скопировали новостное 
> сообщение Альфа-банка об усилении системы безопасности, но 
> ссылка, размещенная в теле фишингового письма только на 
> первый взгляд должна была привести пользователя на сайт 
> Альфа-банка. В действительности она вела на сайт 
> злоумышленников (в домене ...co.kr), где пользователя просили 
> ввести персональные данные. Надо отметить, что Альфа-банк 
> оперативно отреагировал на случаи мошенничества, разместив у 
> себя на сайте предупреждение 
> <http://redirect.subscribe.ru/inet.safety.spamtest,26891/20070
> 420100639/n/m4696343/-/www.alfabank.ru/press/news/2007/2/26/2.
> html>  для своих пользователей. 
> 
> Спамерские приемы и методы
> 
> 
> В первом квартале 2007 года спамеры вновь предприняли 
> несколько попыток обновить технологии генерации графических 
> вложений в спаме (спам в "картинках"). В частности, в феврале 
> они пытались реанимировать технику анимированной графики 
> <http://redirect.subscribe.ru/inet.safety.spamtest,26891/20070
> 420100639/n/m4696343/-/www.spamtest.ru/document.html?context=1
> 5948&pubid=208050344> . 
> 
> Но были испробованы и другие приемы, в частности, спамеры 
> пытались использовать разные, причем далеко не самые 
> распространенные, шрифты. 
> 
> Тем не менее, попытки разнообразить графический спам не 
> принесли успеха спамерам, и доля спама с графическими 
> вложениями начала постепенно снижаться. В январе доля такого 
> спама составила 33% от всего спама, но уже в феврале этот 
> показатель снизился до 27,4%, а в марте - до 25,7%. 
> 
> С содержательной точки зрения современный "графический" спам, 
> в котором используются анимация или специфичные приемы по 
> зашумливанию бэкграунда и пр., чаще всего содержит 
> предложения медикаментов, софта, а также продвигает различные 
> акции. В основном это спам на английском языке, хотя бывают и 
> исключения. Например, русскоязычная спам-рассылка, 
> рекламирующая услуги по настройке компьютеров и установке 
> программ (содержит вложенный анимированный gif со случайным 
> шумом на заднем плане информативного кадра): 
> 
> ________________________________
> 
> (C) "Лаборатория Касперского" 



 




Copyright © Lexa Software, 1996-2009.