Falha em e-mails 'no-reply' expõe dados confidenciais de empresas
Configurações incorretas em sistemas de e-mail permitem que terceiros interceptem comunicações corporativas sigilosas enviadas a domínios externos.
Pontos principais
- Pesquisadores registraram domínios como 'noreply.us' e receberam milhares de e-mails corporativos confidenciais.
- A falha ocorre quando sistemas enviam mensagens para endereços inexistentes ou desativados sem validação de domínio.
- Dados expostos incluem reservas de hotéis, convites de reuniões e imagens de câmeras de segurança.
- Especialistas recomendam o uso de domínios internos ou o reservado '.invalid' para evitar o envio de dados para fora da rede corporativa.
- A taxa de resposta das empresas notificadas sobre a vulnerabilidade tem sido baixa, mantendo o risco de vazamento de informações.
Uma falha de configuração em sistemas corporativos de e-mail tem exposto grandes volumes de dados sigilosos a terceiros. Pesquisadores de segurança descobriram que, ao registrar domínios genéricos frequentemente utilizados como placeholders, como 'noreply.us', é possível interceptar comunicações confidenciais enviadas por empresas. O problema ocorre quando sistemas automatizados disparam mensagens para endereços inexistentes ou desativados sem a devida validação, permitindo que os dados sejam roteados para destinos externos controlados por terceiros. Entre as informações expostas, foram identificados pedidos de férias, detalhes de reservas de hotéis e até imagens de câmeras de segurança. Apesar dos alertas emitidos pelos pesquisadores, a adesão das companhias para corrigir as configurações tem sido lenta. Especialistas orientam que as organizações utilizem domínios internos ou o domínio reservado '.invalid' para garantir que mensagens corporativas não sejam entregues fora de seus ambientes seguros.
Comentários
Carregando comentários...
