Microsoft blokuje 10 milionów spamów na minutę

Microsoft pochwalił się dziś na firmowym blogu, że jego Exchange Online Protection blokuje 10 milionów wiadomości-śmieci na minutę. Zdradził także najczęstsze rodzaje tego typu korespondencji.

Informacje to o tyle istotne, że miliony użytkowników korzystają z Outlooka i Hotmaila, zarówno w firmach, jak i w celach prywatnych. Jeżeli mechanizmy filtrujące przepuszczą choć jedną tego typu wiadomość, trafi ona do tysięcy odbiorców. Jest to groźne choćby dlatego, że w ten sposób hakerzy rozprzestrzeniają złośliwe oprogramowanie, które może nie tylko wykraść dane użytkownika, ale i podpiąć jego maszynę do botnetu. Ochrona maili jest o tyle ciężka, że zmieniają się techniki spamowania, ponieważ hakerzy chcą omijać istniejące zabezpieczenia. Aktualnie spam najczęściej służy do przeprowadzania kampanii phishingowych oraz rozsyłania malware za pomocą poczty seryjnej, gdzie szkodnik ukryty jest pod postacią pozornie nieszkodliwego załącznika, np. dokumentu tekstowego.

Odpowiedzialne za blokowanie 600 milionów wiadomości-śmieci na godzinę Exchange Online Protection (EOP) aktualizowane jest wraz z kolejnymi poprawkami Office 365. W najbliższych miesiącach ma zostać wprowadzona w nim ochrona przed zagrożeniami typu "Zero-day", “Time of Click”, ulepszona osłona przez szkodliwymi adresami URL, a także zaimplementowane techniki uwierzytelniania jak DKIM (DomainKeys Identified Mail) i DMARC (Domain-based Message Authentication, Reporting & Conformance). Poprawie ulegnie także moduł kwarantanny. Jak na razie do ochrony poczty użytkowników używane są trzy współpracujące ze sobą silniki.


Zobacz również