Как стать автором
Обновить
13.4

Спам и антиспам

Боремся с непрошеными рассылками

Сначала показывать
Порог рейтинга
Уровень сложности

Борьба с робозвонками выходит на новый уровень — телекомы США ограничат нежелательную активность

Время на прочтение3 мин
Количество просмотров11K

Рассказываем, как развивается борьба с «телефонным спамом» в США, чего уже удалось добиться регуляторам и как они планируют закрепить успехи — далее помогать гражданами отбиваться от усиливающегося шквала нежелательных звонков с рекламными объявлениями и участившимися во время кризиса попытками получения денежных средств обманным путем.

Читать далее
Всего голосов 14: ↑13 и ↓1+12
Комментарии96

EDR: откуда взялся и почему это очередной виток защиты от хакеров

Время на прочтение7 мин
Количество просмотров33K


Компьютеры всегда были полем боя. Вечная битва взлома и защиты началась с появления первого массового ПК и будет продолжаться пока существует человечество. Первые хакеры были исследователями, они искали способы оптимизировать вычисления, найти более эффективные режимы работы, выжать максимум из скудных возможностей компьютеров. Тогда еще не было термина “хакер”, людей, которые занимались “взломом”, сейчас бы назвали системными программистами и программистами микроконтроллеров, до сих пор бьющихся за каждый лишний байт и пишущих на низком уровне.

Сложно сказать, когда развлечение стало злонамеренным, а потом корыстным. Первоначально, порча данных или железа не приводила к выгоде, потому написание вирусов — был удел одиночек, любителей в хорошем смысле слова, людей не ищущих выгоды.

Все изменила сеть…

Предпосылки возникновения EDR


Очень долго, компьютерные вирусы были чрезвычайно специфическими программами. Им приходилось выживать в очень стесненных условиях слабых компьютеров с ограниченными ресурсами, авторы вирусов были гуру Ассемблера, досконально знали все тонкости работы компьютеров на низком уровне. Но компьютеры становились мощнее, их связала сеть и все это запахло большими деньгами. Взлом был поставлен на поток, теперь это серьезный и крупный бизнес, уязвимости продают за огромные деньги, основной трафик компьютерных сетей — DDoS. Таким же крупным бизнесом стала и защита от атак. Прошли те времена, когда антивирусные программы покупались на дискетах и защищали только один компьютер. Даже сами понятия “вирус” и “антивирус” уже устаревают, целью атак становятся целые организации, а занимаются этим уже не одиночки-энтузиасты.
Читать дальше →
Всего голосов 32: ↑30 и ↓2+28
Комментарии6

Почему платить за удаление украденных данных – это безумие

Время на прочтение4 мин
Количество просмотров4.6K

Продолжаем выискивать достойное русского глаза в блоге Krebs on Security. Интерес наш привлёк текст про вирусы-вымогатели. Ransomware – настоящий бич как для компаний, так и физлиц, и, ссылаясь на исследование Coveware, Брайан Кребс объясняет, почему всё становится только хуже. Как и в прошлый раз наш ИБ-эксперт Алексей Дрозд (aka labyrinth) ведет заочную беседу с коллегами в подстрочных комментариях. Вы можете их не открывать, чтобы читать только перевод оригинала текста.

Компании, пострадавшие от программ-вымогателей, часто сталкиваются с двойной угрозой. Злоумышленники не просто шифруют данные и требуют уплатить выкуп, но также угрожают выложить данные в открытый доступ, если не получат деньги.

Читать далее
Всего голосов 14: ↑12 и ↓2+10
Комментарии5

Переход с reCAPTCHA на hCaptcha

Время на прочтение6 мин
Количество просмотров16K


Блог Cloudflare

Недавно мы сменили нашего провайдера капчи с Google reCAPTCHA на сервис независимой компании hCaptcha. Мы рады этому изменению, потому что оно помогает решить проблему конфиденциальности, присущую сервисам Google, а также даёт больше гибкости в настройках капчи. Поскольку это изменение потенциально влияет на всех клиентов Cloudflare, хотим подробно объяснить причины.
Читать дальше →
Всего голосов 13: ↑13 и ↓0+13
Комментарии14

Истории

Что надо знать о блэклистах при работе с email-рассылками?

Время на прочтение7 мин
Количество просмотров5.7K

В email-маркетинге понятие «черный список» очень актуально. Сервис email-рассылок Dashamail предлагает подробно рассмотреть все, что связано с блэклистами, в который попадают IP-адреса или доменные имена, замеченные в рассылке спама. 

Читать далее
Всего голосов 14: ↑13 и ↓1+12
Комментарии10

Окей, Гугл, опубликуй свои секретные ключи DKIM

Время на прочтение10 мин
Количество просмотров18K


Интернет даже в лучшие свои годы был опасным местом. Иногда архитекторы Интернета находили способы снижения угроз, иногда терпели неудачу. Однако постоянно повторяется ситуация, когда крупная Интернет-компания находит решение, которое на самом деле ухудшает ситуацию почти для всех. Сегодня я хочу поговорить об одном из таких случаев, а также о том, как большая компания наподобие Google могла бы найти способ исправить ситуацию.

В этом посте раскрывается вопрос Domain Keys Identified Mail (DKIM), безвредного крошечного антиспам-протокола, который каким-то образом превратился в монстра. Моя просьба проста, вкратце её можно сформулировать так:

Уважаемый Google: пожалуйста, реализуйте периодическую ротацию и публикацию ваших секретных ключей DKIM. Благодаря этому весь Интернет станет намного безопаснее, ведь у преступников пропадёт сильный стимул кражи электронных писем и организации их утечек. Исправление практически не будет вам ничего стоить и выбьет из рук воров мощнейший инструмент.

Это краткая версия. Ниже представлена более подробная.
Читать дальше →
Всего голосов 48: ↑41 и ↓7+34
Комментарии42

Можем ли мы привлечь общество к самостоятельному поддержанию интернет-культуры?

Время на прочтение6 мин
Количество просмотров1.1K


С развитием социальных сетей и других онлайн-платформ люди получили беспрецедентную возможность для проведения публичных мероприятий. Но нередко эта способность по публикации и распространению информации используется не во благо. Здесь и распространение насилия, терроризма, фейка, популяризации запрещенных препаратов, спам, оскорбления и многое другое, что вызывает резонанс в обществе. И в таких случаях возможности онлайн-платформ по распространению информации начинают работать во вред людям.

При этом трудностей с выявлением информации, которую мы не хотели бы видеть, у онлайн-платформ хватает, так как объем распространяемого в интернете контента огромен, и он постоянно растет, а задача модерации контента при этом отнюдь не тривиальная. Поэтому, несмотря на успехи автоматических методов, число нанятых онлайн-платформами модераторов, вручную просматривающих контент, также непрерывно растет, как и волна критики со стороны общества в отношении процесса модерации.

Читать дальше →
Всего голосов 2: ↑0 и ↓2-2
Комментарии1

Как я узнал о тайных услугах Мегафона

Время на прочтение3 мин
Количество просмотров125K
Добрый день всем!

Началось всё с того, что поздно вечером мне позвонила девушка из Мегафона и пролепетала что-то про скидочные купоны-талоны, которые появятся в моём личном кабинете. Мол, это просто партнерская программа и она не хочет, чтобы я пропустил такую прекрасную возможность.
Читать дальше →
Всего голосов 192: ↑179 и ↓13+166
Комментарии293

Как обнаружить и остановить Emotet c помощью Varonis

Время на прочтение7 мин
Количество просмотров2.5K


Наша группа реагирования на инциденты отслеживает беспрецедентное количество заражений вредоносным ПО Emotet. Количество активных одновременных расследований Emotet в три раза превышает наш предыдущий рекорд. В этом посте будут рассмотрены индикаторы компрометации, меры по их устранению и то, как Varonis может помочь вам обнаружить и остановить Emotet на каждой фазе атаки.
Читать дальше →
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Расследуем целевую шпионскую атаку на российский ТЭК

Время на прочтение7 мин
Количество просмотров5.6K


Наш опыт расследования инцидентов в сфере компьютерной безопасности показывает, что электронная почта по-прежнему является одним из самых распространенных каналов, используемых злоумышленниками для первичного проникновения в атакуемые сетевые инфраструктуры. Одно неосмотрительное действие с подозрительным (или не очень) письмом становится точкой входа для дальнейшего заражения, поэтому киберпреступники активно применяют методы социнженерии, пусть и с переменным успехом.

В этом посте мы хотим рассказать о нашем недавнем расследовании спам-кампании, нацеленной на ряд предприятий топливно-энергетического комплекса России. Все атаки происходили по одному сценарию с использованием поддельных электронных писем, при этом над текстовым содержанием этих писем, кажется, никто особо не старался.
Читать дальше →
Всего голосов 18: ↑18 и ↓0+18
Комментарии1

Как создаются Highload проекты на PHP: расшифровка

Время на прочтение16 мин
Количество просмотров14K


28 июля в нашем инстаграм-аккаунте и ютубе прошел прямой эфир с Александром Высоцким — ведущим PHP-разработчиком в лондонском офисе Badoo, который работает в команде антиспама. Саша рассказал о том, как создаются Highload проекты на PHP, своей жизни в Лондоне и, конечно, про Badoo.

Делимся с вами расшифровкой эфира
Всего голосов 27: ↑24 и ↓3+21
Комментарии8

Анонс: как создаются Highload проекты на PHP

Время на прочтение1 мин
Количество просмотров5.8K


Вы просили, и мы сделали! Теперь наши прямые эфиры проходят во всех соцсетях сразу — завтрашний стрим можно будет посмотреть на нашем youtube-канале, в ВК, Facebook и в Инстаграме



СЕГОДНЯ, 28 июля, в 20:00 пройдет прямой эфир с Александром Высоцким — ведущим PHP-разработчиком в лондонском офисе Badoo, работает в команде антиспама. Ну что, готовы поговорить про PHP?
Всего голосов 24: ↑21 и ↓3+18
Комментарии5

5 лучших сервисов временной почты: личный опыт

Время на прочтение7 мин
Количество просмотров231K
P.S. очень давно сюда не заглядывал и решил добавить парочку сервисов которые мне очень приглянулись за последнее время. Все новые сервису добавлю внизу статьи и таблицы. И еще, проголосуйте пожалуйста в опроснике.

Сделать сервис временной почты по-настоящему комфортным для себя — задача не из легких. Казалось бы, что сложного: загуглил запрос “временная почта”, получил кучу сайтов в выдаче, выбрал ящик и пошел дальше в Интернет по своим делам. Но когда есть необходимость пользоваться временной почтой чаще, чем раз в год, лучше выбрать такой сайт внимательнее. Делюсь своим опытом в виде рейтинга 5 сервисов временной почты, которыми я пользовался.

Что такое временная почта?


Временная почта — это сервис, который предоставляет пользователю адрес почтового ящика на своем сайте на некоторый срок. Обычно он сгорает сам по себе через несколько минут. Но, забегая наперед, скажу, что уже появились сайты, на которых он сохраняется на несколько дней.

Чтобы создать такую почту, нужно зайти на сайт провайдера услуги и нажать кнопку “Получить”. В целом, каждый сайт временной почты предоставляет
Читать дальше →
Всего голосов 11: ↑10 и ↓1+9
Комментарии18

Ближайшие события

Weekend Offer в AliExpress
Дата20 – 21 апреля
Время10:00 – 20:00
Место
Онлайн
Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн

5 кибератак, которые легко можно было предотвратить

Время на прочтение4 мин
Количество просмотров4K
Привет, Хабр! Сегодня мы хотим рассказать о новых кибератаках, которые недавно были обнаружены нашими аналитическими центрами киберзащиты. Под катом рассказ о крупной потере данных производителем кремниевых чипов, история об отключении сетей в целом городе, немного об опасности уведомлений Google, статистика о взломах медицинской системы США и ссылка на канал Acronis на YouTube.

image
Читать дальше →
Всего голосов 15: ↑14 и ↓1+13
Комментарии3

Что делать, если на гос.портале с вас собирают персональные данные и хотят согласие на рассылку рекламных сообщений?

Время на прочтение2 мин
Количество просмотров21K
Навеяло обсуждениями к посту Как «активный гражданин» приучает людей к фишингу.
Потом, когда пришло не только жене, но и мне — полез смотреть откуда… и неожиданно узнал что рекламу теперь может слать и mos.ru
Совсем потеряли совесть…
Давно уже реализуемая практика. Стоит зарегистрироваться на портале. или оформить обращение… Не важно на mos.ru, или прокуратуру с полицией, вам тут же начнутся звонки и сомнительные смс.)
Не хочется об этих всех службах думать плохо. Но повторные обращения и снова звонки и смс. Так что борьба с мошенничеством стоит под контролем. Мошенники сами себя не ловят.)
Точно. Сходил пару раз в МФЦ и просто шквал звонков с разной рекламой. Причем сплошняком роботы текст зачитывают.

Для тех, кого интересует судебная практика по вопросу сбора персональных данных пользователей на различных порталах государственных организаций, а так же при предоставлении всевозможных государственных услуг, прошу под кат:
Читать дальше →
Всего голосов 44: ↑43 и ↓1+42
Комментарии42

Как Авито выявляет мошенников и борется с фродом

Время на прочтение11 мин
Количество просмотров181K

Привет, Хабр. Я Игорь, руководитель команды, которая борется с мошенниками на Авито. Сегодня поговорим про вечную битву с негодяями, которые пытаются и даже иногда обманывают интернет-покупателей с помощью доставки товаров.


Читать дальше →
Всего голосов 97: ↑94 и ↓3+91
Комментарии393

Плюсы и минусы технологий модерирования комментариев (+ Опрос )

Время на прочтение3 мин
Количество просмотров2.1K
«В споре рождается истина». Фраза старая, но все еще верная. Появление цифровых технологий открыло новые возможности для проведения дискуссий. И породило новую проблему — соблюдения культуры онлайн. В этом посте рассматриваются существующие на данный момент технологии онлайн модерирования, направленные на выявление информации, нарушающей правила проведения дискуссий. Рассматриваются различные преимущества и недостатки этих технологий.



Читать дальше →
Всего голосов 6: ↑5 и ↓1+4
Комментарии10

Как не превратить рассылку в спам

Время на прочтение6 мин
Количество просмотров2.2K
Email-маркетинг – это инструмент продвижения, который помогает общаться бизнесу и аудитории. Часто рассылки путают со спамом и не используют в работе. Мы решили напомнить, почему этого не стоит делать.



Этот материал включает в себя основные инструменты email-маркетинга, а также способы их эффективного использования. Для того, чтобы определить, почему в вашем случае рассылка превратилась в спам, необходимо внимательное изучение каждого этапа запуска цепочки писем.
Читать дальше →
Всего голосов 9: ↑4 и ↓5-1
Комментарии0

Модерация комментариев 2. И все-таки, можем ли мы доверять пользователям? (продолжение)

Время на прочтение3 мин
Количество просмотров2.4K
Почему в настоящее время владельцы сайтов нередко отключают пользователям возможность обсуждения информации на своих ресурсах? Казалось бы, дискуссия на публикуемую тему — это здорово, ведь она раскрывает дополнительные нюансы, позволяет рассмотреть тему с различных сторон. Но, тем не менее, владельцы сайтов ограничивают возможность комментирования. Почему это происходит?

Читать дальше →
Всего голосов 4: ↑4 и ↓0+4
Комментарии0

Модерация комментариев: И все-таки, можем ли мы доверять пользователям?

Время на прочтение7 мин
Количество просмотров5.5K
О чем эта история? О том, что нас постоянно должен кто-то оберегать от крайностей в интернет дискуссиях. О том, что делается организаторами дискуссий, чтобы позволить нам хоть как-то приемлемо общаться, и как им не удается справиться с этой задачей. О том, чего нам не хватает при таком общении и что нового можно предложить в области модерирования.

Итак, на сцене под жарким светом софитов – модерация интернет дискуссий, а точнее комментариев.



Читать дальше →
Всего голосов 4: ↑4 и ↓0+4
Комментарии28