Proofpoint обнаружил новый класс корпоративных фишинг-атак

Proofpoint обнаружил новый класс корпоративных фишинг-атак

Proofpoint, американский провайдер облачных защитных решений, предупреждает о появлении разновидности фишинг-атак, которые  успешно обходят традиционные репутационные фильтры  и системы сигнатурного анализа. За полгода эксперты Proofpoint зарегистрировали десятки атак нового типа по всему миру. В компании их называют «longlining» - атаки по типу ярусного лова (применяются при промышленной добыче рыбы ценных пород). Эти фишинг-атаки эффективно сочетают скорость и массовость рассылок с высокой вариативностью контента, что значительно затрудняет их выявление имеющимися средствами.

Proofpoint удалось задокументировать ряд вторжений нового типа. Одна из волн в октябре прошлого года  прошла и в России. В ходе атаки всего за 3 часа было разослано 135 тыс. сообщений в более чем 80 компаний. Злоумышленники использовали свыше 28 тыс.  IP-адресов и более 35 тыс. имен отправителей. Ссылки внутри сообщений вели на десятки скомпрометированных легальных веб-сайтов, куда были предварительно внедрены источники drive-by загрузок и ассоциированных с фишинговыми URL. Из-за разнообразного контента, отправителей и прочего ни в одной из целевых компаний не было обнаружено более 3-х сообщений с одинаковыми характеристиками, поэтому идентифицировать вторжения как целевые атаки не удалось. По данным Proofpoint, на долю данной рассылки в целевых организациях пришлось менее 0,06% совокупного почтового трафика (тогда как спам-реклама составила 19%, письма с вредоносным вложением - 11%).

Эксперты отмечают, что при такой массовости longline-рассылок их эффективность вызывает большую тревогу - свыше 10% вредоносных URL не только прошли все корпоративные фильтры, но и были активированы. А каждый пятый роковой «клик» (19%) был произведен, когда служащий проверял корпоративную почту, находясь за пределами защищенного пространства - из дома, в дороге или с мобильного устройства.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Mozilla меняет курс: Firefox теперь собирает пользовательские данные

Mozilla Foundation решила пересмотреть свои источники дохода и направить Firefox в сторону рекламной модели монетизации. К сожалению, новая политика коснётся пользовательских данных.

В официальном блоге Mozilla приводятся правила, согласно которым «лиса» теперь будет собирать загружаемые пользователями файлы, а также вводимую ими информацию.

«В случае, если вы загружаете или вводите данные с помощью Firefox, вы автоматически предоставляете нам безвозмездную лицензию на использование этой информации», — пишет корпорация.

При этом Mozilla не говорит прямо, что собранные сведения будут использоваться в рекламных целях, однако у пользователей нет возможности отключить эту функциональность.

Положим, вы — музыкант, загружающий свою песню на какой-либо веб-сайт через Firefox. В этом случае, согласно новым правилам, вы передаёте Mozilla право на использование этой музыкальной композиции.

Помимо этого, разработчики «лисы» заявили, что браузер отныне будет собирать уникальные идентификаторы для последующего использования в рекламных целях.

С другой стороны, импонирует позиция Mozilla по поводу поддержки блокировщиков рекламы на Manifest V2. Как мы писали на днях, пользователи Firefox смогут использовать любимые расширения, не опасаясь перехода на Manifest V3.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru