Архив

Проект ORDB оправдал себя, но исчерпал свой ресурс

Некоммерческий проект Open Relay Database (ORDB) — база данных по открытым релеям — долго служил источником данных в борьбе со спамерами. Изменение тактики киберкриминала снизило эффективность списков запрещенных ORDB и вынудило участников проекта переключиться на более перспективные методики.

Пять с половиной лет назад, когда был создан проект ORDB, спамеры активно использовали почтовые прокси-серверы для проведения нелегитимных рассылок — с таких посреднических SMTP-серверов рассылалось 90% спама. Теперь этот показатель составляет менее 1%.

О снижении эффективности проекта ORDB говорит и тот факт, что его списки за прошлый год практически не пополнились, в базе данных числилось около 225 тысяч устаревших адресов. Кроме того, блокирование открытых релеев создавало определенные неудобства для пользователей электронной почты, которые с их помощью могли подключаться к почтовым серверам с различных URL.

Современные спамеры используют другую тактику. Большая часть спам-рассылок теперь ведется с зомби-компьютеров – инфицированных троянцами пользовательских машин, объединенных в ботнеты и засылающих нелегитимные сообщения непосредственно в Интернет.

Добровольные участники проекта ORDB приняли решение прекратить рассылку списков запрещенных и закрыть веб-сайт ORDB.org. Системные администраторы уже предупреждены о необходимости переключения на другие методы фильтрации спама, например, «серые списки» и контент-анализ в рамках проектов dspam, bmf или Spam Assassin.

Источник: Techworld

Проект ORDB оправдал себя, но исчерпал свой ресурс

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.