Эксперты McAfee подсчитали экологический ущерб от спама

Эксперты McAfee подсчитали экологический ущерб от спама

Специалисты McAfee уверены, что спамеры, распространяющие нежелательные рекламные сообщения по e-mail также виновны в загрязнении окружающей среды, как и представители промышленности.

К таким выводам пришли эксперты антивирусной компании McAfee, подсчитавшие, что в 2008 году через интернет по всему миру было разослано 62 триллиона спамовых писем. Для того, чтобы обработать такой объем корреспонденции компьютерам, серверам и сетям по всему миру потребовалась дополнительная электроэнергия, которой могло бы хватить на годовое обеспечение 2,4 млн частных домов. Это примерно столько же энергии, сколько суммарно расходует за год 3,1 млн автомобилей, потребляющих 2 млрд галлонов (1 галлон - 2,4 литра) бензина.

В отчете Carbon Footprint of E-mail Spam Report аналитики подсчитали весь объем энергии, необходимый самим спамерам, а также правоохранительным органам, чтобы отследить и задержать преступников.

"Каждое спам-сообщение требует определенных вычислительных мощностей для его рассылки. В среднем, из-за одного такого письма в атмосферу выделяется 0,3 грамма углекислого газа. Примерно такой же объем СО2 выделяется при перемещении современного автомобиля на 1 метр", - говорит Дэйв Маркус, аналитик McAfee. "Достаточно умножить это значение на количество рассылаемого спама, и вы получите достаточно внушительную цифру", - добавляет эксперт.

В отчете также говорится, что до 80% дополнительной электроэнергии, необходимой для процессинга спама, оплачивается за счет конечных пользователей, которым приходится тратить ресурсы своих ПК на получение, фильтрацию, антивирусную проверку, а зачастую и рассылку спама. "В среднем пользователь визуально отличает спам за 3 секунды и за это же время удаляет его. Если экстраполировать эти данные на весь объем мирового спама, то временные затраты на сортировку того спама, который прошел через фильтры, составляют 100 миллиардов человек/часов", - говорят в антивирусной компании.

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в Axios: риск SSRF и утечки учеток для миллионов юзеров

Опубликована PoC-атака на уязвимость, выявленную прошлым летом в HTTP-клиенте Axios. Эксплойт грозит подменой запросов на стороне сервера (SSRF) и кражей конфиденциальных данных; патч вышел в составе сборки 1.8.2.

Ввиду большой популярности Axios (до 250 млн загрузок в месяц) проблема CVE-2025-27152 предоставляет широкие возможности для злоупотреблений.

Уязвимость проявляется при обработке абсолютных URL в пользовательском вводе. Даже в тех случаях, когда в настройках выставлен baseURL, Axios проигнорирует это и отправит запрос, используя полный адрес ресурса.

В результате возникла угроза обхода защиты и несанкционированного доступа к ресурсам. В случае атаки подобный недочет позволяет через SSRF обращаться к другим внутренним хостам в целевой сети, а также спровоцировать утечку учеток и API-ключей, вставляемых в заголовки запросов.

Уязвимости подвержены экземпляры Axios сборок 1.7.9 и ниже, вне зависимости от того, как они работают — на стороне сервера или клиента. Пользователям настоятельно рекомендуется обновить JavaScript-библиотеку до версии 1.8.2 или выше; риск эксплойта можно снизить вводом проверки пути поиска ресурса и запрета на использование абсолютных URL в запросах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru