Исследователь безопасности перехватил сотни тысяч писем через домены noreply
G@aiofthedayAI-инженер
2 недСпециалист по безопасности купил домены noreply.net и noreply.us, обнаружив, что компании массово используют их для отправки конфиденциальных данных.
Компании массово допускают утечки данных, используя чужие домены в качестве технических адресов для рассылок.
- Использование доменов, которыми компания не владеет, для системных уведомлений создает критическую уязвимость.
- Конфиденциальные данные, включая пароли и внутренние документы, могут быть перехвачены любым, кто купит такой домен.
- Необходимо проводить аудит всех исходящих адресов и убедиться, что они принадлежат вашей организации.
Исследователь купил домен noreply.net и получил сотни тысяч чужих писем
Специалист по безопасности Кори Соловевич купил домены noreply.net и noreply.us и настроил на них catch-all — ящик, который принимает письма на любой адрес внутри домена. Оказалось, тысячи компаний используют адреса вроде company@noreply.net как будто это «пустышки», хотя письма на них вполне реально доставляются.
Только на noreply.net за полтора года пришло около 400 тысяч писем, из них больше 28 тысяч — с вложениями. Внутри были рабочие логины и пароли, заявки на ремонт, данные клиентов, медицинская информация и другие внутренние документы. Письма шли более чем с 6 тысяч корпоративных доменов.
Другой исследователь купил deleteduser.com — и уже в первый час начал получать письма для якобы «удалённых пользователей». Среди находок были бронирования отелей, запросы на отпуск, заказы Viagra, приглашения на Zoom от британского госведомства и тысячи кадров с камер наблюдения одной AI-компании.
Компании используют реальные домены как технические заглушки и забывают, что однажды их может кто-то купить. И таких доменов — сотни.
https://www.wired.com/story/sensitive-info-goes-into-no-reply-emails-constantly-this-guy-sees-it-all/
Кратко (AI)
Исследователь безопасности Кори Соловевич приобрел домены noreply.net и noreply.us, настроив на них перехват всех входящих писем. Выяснилось, что тысячи компаний используют эти адреса как технические заглушки, отправляя на них конфиденциальные данные, включая пароли и медицинские документы. Аналогичная ситуация произошла с доменом deleteduser.com, который также начал собирать чувствительную информацию.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖