Pesquisadores Capturam Segredos Empresariais em E-mails Mensagens

Dois pesquisadores de segurança descobriram uma brechaings de dados massiva ao adquirir domínios baratos, como ‘noreply.net’ e ‘deleteduser.com’. Eles configuraram serviços para escutar e-mails que não esperavam respostas, coletando informações sensíveis de centenas de organizações.

O método é simples: empresas, ao usar endereços de e-mail genéricos ou genéricos nos criados para canais de suporte, enviam inadvertidamente documentosconfidenciais, credenciais ou detalhes operacionais para essas contas fraudulentas.

Segundo os pesquisadores, a técnica não é novata, mas sua execução em larga escala revela uma vulnerabilidade significativa na cultura de segurança corporativa.

  • Como funciona: Os domínios comprados são configurados para receber e-mails enviado para endereços como ‘noreply@exemplo.com’.
  • O que é compartilhado: Senhas, dados financeiros, especificações técnicas e atéNamespace de clientes em alguns casos.
  • Riscos: As informações podem ser usadas para ataques direcionados ou vazamentos intencionais.

O estudo em destaque revela que a postura de negligência em relação à segurança de e-mails continua sendo um vetorial para vazamentos, mesmo que as empresas não aceitassem resposta.

Com informações de: Wired Security