Pesquisadores Capturam Segredos Empresariais em E-mails Mensagens
Dois pesquisadores de segurança descobriram uma brechaings de dados massiva ao adquirir domínios baratos, como ‘noreply.net’ e ‘deleteduser.com’. Eles configuraram serviços para escutar e-mails que não esperavam respostas, coletando informações sensíveis de centenas de organizações.
O método é simples: empresas, ao usar endereços de e-mail genéricos ou genéricos nos criados para canais de suporte, enviam inadvertidamente documentosconfidenciais, credenciais ou detalhes operacionais para essas contas fraudulentas.
Segundo os pesquisadores, a técnica não é novata, mas sua execução em larga escala revela uma vulnerabilidade significativa na cultura de segurança corporativa.
- Como funciona: Os domínios comprados são configurados para receber e-mails enviado para endereços como ‘noreply@exemplo.com’.
- O que é compartilhado: Senhas, dados financeiros, especificações técnicas e atéNamespace de clientes em alguns casos.
- Riscos: As informações podem ser usadas para ataques direcionados ou vazamentos intencionais.
O estudo em destaque revela que a postura de negligência em relação à segurança de e-mails continua sendo um vetorial para vazamentos, mesmo que as empresas não aceitassem resposta.
Com informações de: Wired Security