Alta velocidade e alto volume: Spam com hailstorm é um método que os cibercriminosos usam para sobrecarregar as defesas das organizações que são alvo de seus ataques, mas a Spamhaus está na liderança do contra-ataque utilizando inteligência de ameaças em alta velocidade.

As atualizações dinâmicas da Spamhaus protegem você enviando alertas segundos após o início dos ataques de hailstorm, lhe dando a possibilidade única de bloquear esse tipo de spam.

Poderosa inteligência entregue em alta velocidade

Os ataques de hailstorm podem acabar em minutos, e cada segundo conta.

Ao primeiro indicativo de um ataque de hailstorm, são disponibilizadas atualizações automáticas incrementais. Em vez de baixar um conjunto completo de inteligência de ameaças baseada em IP e domínio periodicamente, com as atualizações dinâmicas você recebe os dados assim que estiverem disponíveis.

Cronograma de ataque de spam com hailstorm

  • Antes do 0 segundo: nenhuma informação.
  • 0 segundo: ataques de hailstorm começam; picos de tráfego com mais de 800 e-mails enviados a cada 10 segundos.
  • 16 segundos: domínio usado é identificado e publicado na lista Zero Reputation Domain. Assinantes de atualizações dinâmicas podem começar a bloquear domínios maliciosos.
  • 28 segundos: domínio publicado na Zen e na lista de bloqueio de domínio da Spamhaus. Taxa de spam continua acima da marca dos 800 e-mails a cada 10 segundos.
  • 90 segundos: domínio geralmente acessível para os assinantes do rsync baseado em um padrão.Período de 60 segundos do rsync. Taxa de spam começa a cair.
  • 120 segundos: taxa de spam cai a um nível insignificante.

Em três minutos, mais de 15.000 mensagens de spam enviadas; 85% bloqueadas pelo serviço de atualizações dinâmicas no início do ataque. Exemplo de um caso real indicativo – perfis individuais de ataque variam.

 

A vantagem das atualizações dinâmicas

Inclui o serviço Zero Reputation Domain (ZRD) da Spamhaus, criado para acabar com os cibercriminosos que usam domínios recém-registrados. Esse é método preferido para enviar spam com hailstorm: ele induz o tráfego a sites na esperança de que os usuários serão enganados antes que o domínio tenha sua reputação analisada.

Organizações legítimas raramente ativam um domínio e começam a usá-lo imediatamente após o registro, de modo que o ZRD adiciona automaticamente domínios recém-registrados e previamente inativos a uma lista de bloqueio por 24 horas.

Configuração

Implante as atualizações dinâmicas em minutos seguindo estas simples etapas:

  1. Gere o seu próprio certificado de autenticação (incluindo o autoassinado).
  2. Envie o certificado à Spamhaus através do nosso portal do cliente.
  3. Conecte-se! Você será informado através do nosso portal.

Se você já usa o Spamhaus Rsync, entre em contato conosco aqui para saber mais sobre as nossas atualizações dinâmicas.

Produtos relacionados

Data Query Service (DQS)

O Data Query Service (DQS) da Spamhaus é uma solução acessível e eficaz para proteger seus usuários e sua infraestrutura de e-mail.

Usando sua solução já existente de proteção de e-mail, você será capaz de bloquear spams e outras ameaças relacionadas, incluindo malwares, ransomwares e e-mails de phishing.

O serviço nunca falhou e trabalha com as listas DNSBL mais utilizadas no setor.

  • Proativo e preventivo
  • Economia nos custos de gerenciamento e infraestrutura de e-mail
  • Acionável

Recursos

Atualizacao sobre ameacas de botnet da Spamhaus, T1 2021

Informe Notícia

Após o encerramento (relativamente) mais tranquilo de 2020 para o mundo de botnet da Spamhaus, o primeiro trimestre começou em grande estilo. As principais notícias giraram em torno da eliminação da botnet Emotet em janeiro. Entretanto, quando um malware é derrubado, outro entra em cena, como prova o aumento de 24% no número total de botnet CCs que os pesquisadores da Spamhaus observaram.

Spamhaus e SpamAssassin oferecem uma alternativa simples a filtros de e-mail caros

Blog

As listas de bloqueio da Spamhaus, quando configuradas especificamente para o SpamAssassin, bloqueiam mais de 99% de e-mails de spam. Uma combinação eficaz e econômica para o bolso.

ISPs — Garantem que você e seus clientes tenham acesso contínuo às DNSBLs da Spamhaus

Blog

Alguns ISPs, e seus clientes, estão perdendo a oportunidade de ter acesso ininterrupto às listas de bloqueio comerciais da Spamhaus. Veja como garantir a sua proteção e a de seus clientes.