منو

صفحه اصلی

اخبار

نشت گسترده اطلاعات حساس شرکت‌ها در ایمیل‌های «بدون پاسخ»؛ افشاگری محققان امنیتی از یک حفره امنیتی بزرگ

دو محقق امنیتی با خرید دامنه‌های ارزان‌قیمت «noreply»، متوجه شدند که صدها شرکت به‌طور ناخواسته اطلاعات محرمانه و اسرار تجاری خود را به این آدرس‌ها ارسال می‌کنند. این یافته‌ها نشان‌دهنده یک نقص امنیتی جدی در سیستم‌های اطلاع‌رسانی خودکار سازمان‌هاست.

تحقیقات جدید نشان می‌دهد که بسیاری از شرکت‌های بزرگ، به‌دلیل پیکربندی‌های اشتباه در سیستم‌های ایمیل خود، اطلاعات حساس و محرمانه را به آدرس‌های «بدون پاسخ» (No-Reply) ارسال می‌کنند که اکنون تحت کنترل محققان امنیتی قرار دارند.

دو پژوهشگر حوزه امنیت با خرید دامنه‌هایی مانند noreply.net و deleteduser.com، سرویس‌هایی را برای شنود ایمیل‌های ورودی راه‌اندازی کردند. نتایج این آزمایش تکان‌دهنده بود؛ صدها شرکت در سراسر جهان به‌طور مداوم اسرار شرکتی، داده‌های مشتریان و اطلاعات حساس خود را به این دامنه‌ها ارسال می‌کنند.

این مشکل زمانی رخ می‌دهد که سیستم‌های خودکار شرکت‌ها، ایمیل‌های حاوی داده‌های حساس را به آدرس‌هایی می‌فرستند که دیگر متعلق به آن شرکت نیست یا هرگز به درستی تنظیم نشده‌اند. این محققان در کنفرانس امنیتی DefCon جزئیات این نشت اطلاعاتی را تشریح کردند و هشدار دادند که این یک حفره امنیتی بزرگ برای سازمان‌ها محسوب می‌شود.

کارشناسان معتقدند که این مسئله ناشی از عدم نظارت دقیق بر زیرساخت‌های ایمیل و تنظیمات نادرست در سیستم‌های مدیریت ارتباط با مشتری (CRM) است که می‌تواند منجر به سوءاستفاده‌های گسترده توسط هکرها شود.

#ایمیل #نشت داده #حریم خصوصی #هک #امنیت سایبری
منبع: Wired