「noreply」ドメイン所有者に企業の機密情報が大量流出

मूल शीर्षक: Sensitive Info Goes Into ‘No Reply’ Emails Constantly. This Guy Sees It All

यह क्यों महत्वपूर्ण है

लाखों कंपनियों की गलत email configuration से संवेदनशील डेटा लीक का यह मामला साइबर सुरक्षा के लिए एक गंभीर चेतावनी है।

सुरक्षा शोधकर्ता Cory Solovewicz ने noreply.net और noreply.us डोमेन खरीदे और दिसंबर 2024 से अब तक 4,01,796 ईमेल प्राप्त किए। इनमें कंपनियों की गोपनीय जानकारी, कर्मचारी डेटा और आंतरिक क्रेडेंशियल शामिल हैं। उन्होंने Defcon सम्मेलन में यह जानकारी सार्वजनिक की।

सुरक्षा शोधकर्ता और सलाहकार Cory Solovewicz ने 2020 में noreply.us और 2024 में noreply.net डोमेन खरीदे थे। शुरुआत में इन्हें व्यक्तिगत गोपनीयता बढ़ाने के लिए catch-all ईमेल के रूप में उपयोग करने की योजना थी, लेकिन जल्द ही उन्हें एहसास हुआ कि सैकड़ों कंपनियाँ इन पतों पर संवेदनशील जानकारी भेज रही हैं।

noreply.net डोमेन पर डेढ़ साल में 4,00,000 से अधिक संदेश प्राप्त हुए, जिनमें से 28,365 में अटैचमेंट थे। noreply.us पर 2020 से अब तक 37,255 संदेश आए। दोनों मिलाकर पिछले एक महीने में 11,000 से अधिक ईमेल आए। कुल 14,000 से अधिक "from" पतों और 6,200 root domains से ये संदेश भेजे गए।

प्राप्त ईमेल में एक नगर सरकार की चोट रिपोर्ट, पिज़्ज़ा ऑर्डर की पुष्टि, स्कूल प्लेटफ़ॉर्म के account setup ईमेल, सर्विस ऑर्डर और test platform credentials शामिल हैं। Solovewicz के अनुसार ये सभी संदेश कंपनियों की स्वचालित प्रणालियों द्वारा भेजे गए हैं, किसी इंसान ने नहीं लिखे।

Solovewicz ने इसे "accidental honeypot" बताया और कहा कि वे प्रभावित कंपनियों को उनकी गलत configuration के बारे में सतर्क कर रहे हैं। उन्होंने Defcon सम्मेलन में यह मुद्दा उठाया और कंपनियों से अपने सिस्टम ऑडिट करने की अपील की। प्रभावित संस्थाओं के नाम उन्होंने सार्वजनिक नहीं किए।

स्रोत

wired.com — मूल लेख पढ़ें →