Анализ октябрьских спам рассылок

Анализ октябрьских спам рассылок

Спам в октябре 2013 года отличался рассылками на тему приближающихся новогодних праздников и рекламой различных услуг из области белой и черной магии. Кроме того, специалисты «Лаборатории Касперского» отметили увеличение количества предложений по нанесению логотипов компаний на различную сувенирную продукцию. В целом же по итогам второго осеннего месяца рост заказных спам-рассылок рекламного характера привел к увеличению доли общемирового спама до 72,5%.

Эксплуатировать тему зимних праздников спамеры в этом году начали еще летом. В октябре число сообщений с рекламой различных товаров и услуг, так или иначе связанных с празднованием Нового года и Рождества, предсказуемо увеличилось. Подарки, новогодние туры по России и другим странам, варианты проведения школьных каникул – вот лишь часть всего многообразия, которое предлагалось пользователям Рунета в спаме новогодней тематики.

Также в октябре в почтовом трафике встречались рассылки с рекламой различных «магических» услуг. «Специалисты» в области белой и черной магии активно предлагали свои услуги как на просторах Рунета, так и в англоязычном сегменте Интернета. В русскоязычных рассылках преобладали в основном привороты и заговоры чуть ли не на все случаи жизни. Нередко также встречались предложения по обучению магии.

Наконец, в середине осени, когда деловой сезон переживает свой очередной подъем, спамеры активно рассылали сообщения с предложениями нанести логотип компании на самую разную сувенирную продукцию. Такие рассылки, конечно, не новы, однако в октябре эксперты «Лаборатории Касперского» отметили, что ассортимент предметов для нанесения логотипов заметно расширился: теперь фирменный знак компании, по уверениям спамеров, может красоваться не только на авторучках и флешках, но также на спичках, скотче, часах и даже банках с медом.

Среди вредоносных вложений в октябре было заметно преобладание зловредов семейства Bublik. Основная функция программ такого типа – несанкционированная загрузка и установка на компьютер-жертву новых версий вредоносных программ. При этом сами зловреды маскируется под приложение или документ компании Adobe.

Что касается источников спама, то в глобальном Интернете рейтинг лидеров не меняется на протяжении всего года: из Китая, США и Южной Кореи по-прежнему рассылается более половины мирового спама. Некоторые изменения в октябре произошли среди стран-источников спама в Рунете. Так, лидером по распространению нежелательных сообщений в русскоязычном пространстве Сети стала сама Россия: увеличение показателя страны почти на 5% (до 16,4%) позволило ей занять первую строчку рейтинга, переместившись вверх с 4-ой позиции. Второе место принадлежит лидеру прошлого месяца – Вьетнаму (13,1%), чей показатель не изменился с сентября. Третью позицию по-прежнему занимает Тайвань (12%), чья доля незначительно сократилась в октябре.

«Доля мирового спама в середине осени увеличилась на 6,6% и в итоге достигла весенних показателей, что неудивительно – деловая активность после летнего затишья полностью восстановилась. Еще одной осенней традицией является резкое увеличение так называемого праздничного спама. Новый год и Рождество из года в год используются спамерами для рекламы различных товаров и услуг, в том числе напрямую не связанных с упомянутыми праздниками. Обычно волна новогоднего спама длится с октября по декабрь, поэтому в следующем месяце мы снова ожидаем роста количества рассылок подобной тематики», – рассказывает Татьяна Щербакова, старший спам-аналитик «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россия заняла второе место по количеству утечек данных в мире

Количество утечек данных в мире сокращается, однако их частота остается высокой. По итогам 2024 года Россия заняла второе место среди исследуемых стран по числу инцидентов, связанных с компрометацией данных: на российские организации пришлось 8,5% от общего числа зарегистрированных случаев.

В рейтинге утечек персональных данных страна поднялась с седьмого на пятое место. Об этом говорится в исследовании «Утечки информации в мире, 2023-2024 годы», подготовленном экспертно-аналитическим центром (ЭАЦ) InfoWatch.

Отчет отмечает, что в крупных утечках все чаще не удается установить объем скомпрометированных данных, что может свидетельствовать о недооценке реального масштаба проблемы.

По данным исследования, в 2024 году в мире зафиксировано 9 175 утечек информации из государственных и коммерческих организаций. Это на 25,2% меньше, чем в 2023 году, когда было зарегистрировано 12 265 подобных инцидентов. Лидером по числу утечек остаются США (36,1% от общего числа), второе место занимает Россия (8,5%), третье – Индия (5,4%). Замыкают пятерку Великобритания (3,8%) и Канада (2,9%). Несмотря на сокращение общего количества утечек, доля России в мировом масштабе увеличилась с 6,4% до 8,5%.

Снижение числа утечек объясняется несколькими факторами. Во-первых, эффективность вредоносных программ снизилась на фоне значительных инвестиций в информационную безопасность, что стало реакцией на рост киберугроз в 2022-2023 годах. Во-вторых, рынок незаконного оборота данных насыщен, и темпы появления новых утечек замедлились. В-третьих, активные действия правоохранительных органов привели к закрытию нескольких площадок по продаже данных и аресту участников крупных хакерских группировок.

Это вынудило администраторов подпольных форумов ограничивать распространение вредоносных программ, чтобы избежать повышенного внимания со стороны властей. В совокупности эти факторы привели к снижению масштабных утечек: в 2024 году число инцидентов с компрометацией баз данных объемом более 1 миллиона записей сократилось почти на 30%.

В отношении утечек персональных данных Россия ухудшила свои позиции, поднявшись с седьмого на пятое место. Предыдущий отчет InfoWatch фиксировал рост числа утечек таких данных более чем на 30%.

Аналитики также отмечают тревожную тенденцию: в 48,3% случаев утечек персональных данных в 2024 году не удалось определить даже приблизительное количество скомпрометированных записей. Это указывает на то, что реальный масштаб проблемы может быть значительно серьезнее, чем отражено в статистике.

«Опубликованные данные по числу скомпрометированных записей следует рассматривать как минимальные. Пока говорить о переломе в борьбе с крупными утечками не приходится – они продолжаются, а объем утекших персональных данных в мире ежегодно достигает десятков миллиардов записей. Персональная информация используется не только для мошенничества, но и для организации новых атак, что угрожает как отдельным пользователям, так и организациям. В этих условиях важно продолжать усиливать меры защиты данных», — подчеркнул руководитель направления аналитики и спецпроектов ЭАЦ InfoWatch Андрей Арсентьев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru