Архив

Microsoft и Yahoo! оказались в списках Spamhaus

В списке некоммерческой организации Spamhaus, публикующей перечень компаний, чьи сервисы наиболее часто используются спамерами, Microsoft и Yahoo! оказались в первой десятке. К этому привела ситуация полной безнаказанности тех, кто злоупотребляет бесплатными услугами этих сервисов.

Microsoft в начале ноября заняла девятое место в списке компаний, ранжированном по числу IP-адресов, используемых спамерами. К 20-м числам компания поднялась уже до 5-6 позиции. При этом, по-видимому, меры для решения обнаруженных проблем приняты не были.

В сетях Yahoo!, по данным Spamhaus, положение было еще серьезней: к 20 ноября компания заняла в рейтинге «Тор 10» 2-е место. Однако ее администрация, видимо, провела чистку подведомственных ресурсов, поскольку в настоящее время Yahoo! выбыла из числа лидеров.

Что касается Microsoft, большая часть ее адресов, используемых в спам-рассылках, привязана к сервису Windows Live. Различные службы этого сервиса – Hotmail, Live Spaces, SkyDrive (ранее Live Folders) — предоставляют клиентам возможность выкладывать в Сеть свой контент и обмениваться им на безвозмездной основе. Такие публичные ресурсы очень привлекательны для спамеров, так как автоматически создают URL, которые редко попадают в списки запрещенных.

Эксперты по сетевой безопасности много раз информировали Microsoft о том, что зоны live.com и livefilestore.com используются спамерами для размещения редиректов на адреса нелицензированных интернет-аптек и порносайтов. В частности, как отмечают исследователи Marshal, ссылками на livefilestore.com активно пользуются фармаспамеры при распространении рекламы с ботнета Pushdo.

По оценкам Spamhaus, объем спам-рассылок, использующих возможности Windows Live, измеряется десятками тысяч сообщений. «Белая» репутация «социальных» сервисов Microsoft привлекает также «нигерийские» мошеннические группировки.

Пассивную позицию Microsoft вряд ли можно объяснить недостатком финансирования или выгодным партнерством с криминальными структурами. И все же, некоторые из 27 IP-адресов компании, замеченных Spamhaus в причастности к противозаконной деятельности, продолжают активно использоваться спамерами. Многие корпоративные фильтры уже блокируют адресное пространство Windows Live наравне с MySpace и Facebook. Но Microsoft, похоже, это не беспокоит.

Источник: washingtonpost.com

Microsoft и Yahoo! оказались в списках Spamhaus

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике