Daily Journal
Daily Journal

Falha em e-mails 'no-reply' expõe dados confidenciais de empresas

Configurações incorretas em sistemas de e-mail permitem que terceiros interceptem comunicações corporativas sigilosas enviadas a domínios externos.

Daily Journal
Foto: Canaltech
||
10/08 às 17:45

Pontos principais

  • Pesquisadores registraram domínios como 'noreply.us' e receberam milhares de e-mails corporativos confidenciais.
  • A falha ocorre quando sistemas enviam mensagens para endereços inexistentes ou desativados sem validação de domínio.
  • Dados expostos incluem reservas de hotéis, convites de reuniões e imagens de câmeras de segurança.
  • Especialistas recomendam o uso de domínios internos ou o reservado '.invalid' para evitar o envio de dados para fora da rede corporativa.
  • A taxa de resposta das empresas notificadas sobre a vulnerabilidade tem sido baixa, mantendo o risco de vazamento de informações.

Uma falha de configuração em sistemas corporativos de e-mail tem exposto grandes volumes de dados sigilosos a terceiros. Pesquisadores de segurança descobriram que, ao registrar domínios genéricos frequentemente utilizados como placeholders, como 'noreply.us', é possível interceptar comunicações confidenciais enviadas por empresas. O problema ocorre quando sistemas automatizados disparam mensagens para endereços inexistentes ou desativados sem a devida validação, permitindo que os dados sejam roteados para destinos externos controlados por terceiros. Entre as informações expostas, foram identificados pedidos de férias, detalhes de reservas de hotéis e até imagens de câmeras de segurança. Apesar dos alertas emitidos pelos pesquisadores, a adesão das companhias para corrigir as configurações tem sido lenta. Especialistas orientam que as organizações utilizem domínios internos ou o domínio reservado '.invalid' para garantir que mensagens corporativas não sejam entregues fora de seus ambientes seguros.

Comentários

Carregando comentários...