← Июнь 2025 | ||||||
1
|
||||||
---|---|---|---|---|---|---|
2
|
3
|
4
|
5
|
6
|
7
|
8
|
9
|
10
|
11
|
12
|
13
|
14
|
15
|
16
|
17
|
18
|
19
|
20
|
21
|
22
|
23
|
24
|
25
|
26
|
27
|
28
|
29
|
30
|
За последние 60 дней ни разу не выходила
Сайт рассылки:
http://tendence.ru
Открыта:
07-06-2012
Новости, технологии и советы для администраторов почтовых серверов и простых пользователей как защитить свою электронную почту от спама.
Статистика
0 за неделю
Безопасность личной и корпоративной почты Взлом почтового клиента Outlook через rtf-вложение
Критическую уязвимость в почтовом клиенте Microsoft Outlook обнаружили исследователи информационной безопасности из компании Sophos Labs. Брешь присутствует в протоколе DDE (Dynamic Data Exchange - динамический обмен данными, разработанный Microsoft для синхронизации и обмена данными между различными приложениями Windows. Подобная уязвимость была зафиксирована ранее и получила код CVE-2017-11826, однако считалось, что она затрагивает лишь файлы документов Word и Excel. Эксперты Sophos выяснили, что атаки D...
Безопасность личной и корпоративной почты Множественные взломы почтовых ящиков mail.ru
На минувшей неделе множество пользователей почтового сервиса mail.ru обнаружили взлом своих ящиков. Злоумышленники использовали взломанные аккаунты @mail.ru для отправки вымогательских сообщений. Для большего эффекта сообщения рассылались по адресной книге взломанного аккаунта - принципы социальной инженерии киберпреступниками усвоены хорошо, от знакомого отправителя получатель скорее всего прочтёт письмо и перейдёт по ссылке в нём. Пример письма, рассылаемого злоумышленниками: Всем привет. Разрешите, пожа...
Безопасность личной и корпоративной почты Кейлоггер распространяется через спам
Киберпреступники вновь применили спам-рассылки для распространения мошеннического программного обеспечения. На этот раз была отмечена рассылка кейлоггера Ursnif во вложении документа Microsoft Word. Документ содержит встроенный скрипт на языке VisualBasic, который и производит загрузку самого кейлоггера. Вредоносное вложение распространяется в сообщении, замаскированном под отправку счёта-фактуры от поставщика. Как часто бывает в таких случаях, чтобы обойти антивирус почтового сервера, вложение защищено па...
Безопасность личной и корпоративной почты Переписка в почте Gmail будет выдаваться властям США
Суд США вменил в обязанность корпорации Google передачу американским властям электронной почты пользователей Gmail, которая размещена на зарубежных почтовых серверах. По сообщению информационного агентства Reuters судья Томас Рутер (Thomas Rueter) принял это решение в интересах агентов ФБР, выполняющих расследования случаев мошенничества. Без доступа к электронной почте подозреваемых их работа в ряде случаев не эффективна. По мнению федерального судьи Рутера <Несмотря на то, что получение электронных данны...
Безопасность личной и корпоративной почты Сбой в работе почты от Яндекса
Вчера в среду 14 декабря множество пользователей Яндекс.Почты сообщило в социальных сетях о сбое этого почтового сервиса. Как минимум несколько часов пытаясь отправить сообщение пользователи электронной почты получали содержательное уведомление об ошибке: <Произошла ошибка Пожалуйста, повторите через несколько минут. Не обновляйте страницу, при обновлении текст письма потеряется> Сама поисковая компания пока никак не прокомментировала произошедший сбой в своих официальных аккаунтах в соцсетях, а в пресс-сл...
Безопасность личной и корпоративной почты 2/3 всей электронной почты содержит вирусы или спам
ИБ-компания в своём отчёте за 3 квартал 2016 сообщает о максимальном объёме вредоносных сообщений за последние 2 года. В спам ловушки ЛК за последние 3 месяца попали 73 миллиона электронных писем с вредоносными вложениями, что на 37% выше 2-го квартала 2016 и выше значений за любой квартал 2014-2016 годов. В подавляющем большинстве случаев вредоносные вложения служили для загрузки вирусов-шифровальщиков. Основными странами-распространителями спама за отчётный период стали: Индия - 14,02% Вьетнам - 11,01% С...
Безопасность личной и корпоративной почты Фишинг на службе у похитителей паролей к почте
Более 26 000 пользователей всего за 4 месяца пострадало от вредоносного ПО CloudFanta, которое похищало авторизационные данные. Согласно отчёту ИБ-компании Netskope, опубликовавшей исследование, распространение мошеннической программы происходит через спам-сообщения фишингового характера. Электронное письмо содержит заражённое вложение или ссылку на него в сервисах хранения фалов Dropbox или Sugarsync. Как часто бывает, злоумышленники для маскировки исполняемых файлов применяют двойное расширение - распрос...
Безопасность личной и корпоративной почты Почтовый хостинг Yahoo Mail перлюстрировал почту
<Удалите ваш Yahoo аккаунт> - под таким заголовком вышла 4 октября статья Сэма Биддла (Sam Biddle) в ИТ-издании The Intercept. <Нехорошо в наши дни иметь аккаунт Yahoo> продолжает статью автор, ссылаясь на недавнюю публикацию в Reuters <Yahoo тайно сканировала электронную почту пользователей по заданию разведки США. В публикации Reuters рассказывается о создании компанией Yahoo (владелец хостинга почты Yahoo Mail) программного обеспечения для просмотра всей входящей почты их пользователей и поиска определе...
Безопасность личной и корпоративной почты Уязвимость в почтовом сервере MS Exchange раскрывает пароли
Уязвимость в корпоративном почтовом сервере Microsoft Exchange была обнаружена независимым исследователем в информационной безопасности Марко ван Биком (Marco van Beek. Уязвимости подвержены все почтовые клиенты сервера Exchange включая популярный Outlook, мобильные клиенты для Windows Phone, Android, Blackberry и другие. Суть уязвимости заключается в том, что используя всего четыре строки программного кода и локальный конфигурационный файл автонастроек можно отправить пароль пользователя в открытом виде л...
Безопасность личной и корпоративной почты Троянец из спам-рассылки ворует пароли от почтовых аккаунтов
Подробный анализ работы вируса-шифровальщика RAA опубликован ИБ-экспертами <ЛК. Это один из немногих вирусов-шифровальщиков полностью написанных на языке программирования JavaScript. Злоумышленники распространяют RAA посредством спам-рассылки, в которую вложен заражённый документ MS Word. После запуска вредоносный код шифрует все файлы документов, какие найдёт на дисках, и начинает вымогать за их восстановление биткойны в эквиваленте приблизительно $250. Однако на этом деструктивные действия мошеннического...