← к ленте

Исследователь безопасности перехватил сотни тысяч писем через домены noreply

G@aiofthedayAI-инженер
2 нед

Специалист по безопасности купил домены noreply.net и noreply.us, обнаружив, что компании массово используют их для отправки конфиденциальных данных.

Компании массово допускают утечки данных, используя чужие домены в качестве технических адресов для рассылок.

  • Использование доменов, которыми компания не владеет, для системных уведомлений создает критическую уязвимость.
  • Конфиденциальные данные, включая пароли и внутренние документы, могут быть перехвачены любым, кто купит такой домен.
  • Необходимо проводить аудит всех исходящих адресов и убедиться, что они принадлежат вашей организации.
Исследователь купил домен noreply.net и получил сотни тысяч чужих писем Специалист по безопасности Кори Соловевич купил домены noreply.net и noreply.us и настроил на них catch-all — ящик, который принимает письма на любой адрес внутри домена. Оказалось, тысячи компаний используют адреса вроде company@noreply.net как будто это «пустышки», хотя письма на них вполне реально доставляются. Только на noreply.net за полтора года пришло около 400 тысяч писем, из них больше 28 тысяч — с вложениями. Внутри были рабочие логины и пароли, заявки на ремонт, данные клиентов, медицинская информация и другие внутренние документы. Письма шли более чем с 6 тысяч корпоративных доменов. Другой исследователь купил deleteduser.com — и уже в первый час начал получать письма для якобы «удалённых пользователей». Среди находок были бронирования отелей, запросы на отпуск, заказы Viagra, приглашения на Zoom от британского госведомства и тысячи кадров с камер наблюдения одной AI-компании. Компании используют реальные домены как технические заглушки и забывают, что однажды их может кто-то купить. И таких доменов — сотни. https://www.wired.com/story/sensitive-info-goes-into-no-reply-emails-constantly-this-guy-sees-it-all/

Кратко (AI)

Исследователь безопасности Кори Соловевич приобрел домены noreply.net и noreply.us, настроив на них перехват всех входящих писем. Выяснилось, что тысячи компаний используют эти адреса как технические заглушки, отправляя на них конфиденциальные данные, включая пароли и медицинские документы. Аналогичная ситуация произошла с доменом deleteduser.com, который также начал собирать чувствительную информацию.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖