头版Folia Daily Briefing
← 返回头版
科技互联网

安全研究员发现企业邮件系统配置缺陷导致大规模数据泄露

安全研究员Cory Solovewicz通过拥有noreply.us和noreply.net这两个域名,无意中成为了接收企业错误配置系统发送敏感信息的收件人。[1]自2024年12月以来,这两个域名共收到超过40万封包含客户数据、员工信息和公司机密的邮件。[1]其中noreply.net域名在Solovewicz拥有的1.5年内收到约40万条消息,28,365条包含附件;noreply.us域名自2020年购买以来收到37,255条消息。[1]过去一个月内两个域名合计收到超过11,000条消息。[1]Solovewicz表示:"我没有意识到这会成为这么大的问题。"[1]

邮件来自超过14,000个"from"地址和6,200个根域名,规模之大反映了该问题的普遍性。[1]Solovewicz在Defcon安全会议上公开了这一问题,呼吁企业修复系统配置并停止泄露数据。[1]类似情况并非孤立——安全研究员Mike Sheward花费约15美元购买deleteduser.com域名,同样收到数千封错误配置的邮件。[1]两位研究员已独立购买超过30个域名以防止恶意行为者滥用这类错误配置。[1]Solovewicz扫描了7,136个域名,发现其中328个配置为catch-all收件箱。[1]


数据泄露邮件安全noreply域名Cory Solovewicz系统配置缺陷