Asayomu Tech
注目★★★★Lobsters

noreply.net を買った研究者に、企業秘密が勝手に流入する——設定ミスの落とし穴

30秒で把握

  • 1セキュリティ研究者が購入した noreply.net に月 40 万件のメール殺到・企業秘密が意図せず流入
  • 2企業が noreply@ は送信されないと誤認・個人注文確認から認証情報まで機密情報が盗聴可能状態
  • 3自社システムのメール送信先設定・リダイレクト設定を即座に監査・noreply ドメイン宛送信有無の確認が急務

要約

セキュリティ研究者 Cory Solovewicz が 2024 年に購入した noreply.net ドメインに、2024 年 12 月以降約 40 万件のメールが殺到している。企業や組織が noreply@ アドレスに送信したメールが実際に配信されるため、他人のピザ注文確認や損害報告書、テストプラットフォームの認証情報など機密情報が意図せず流入している。企業は noreply ドメイン宛メールは送信されないと誤認し、個人情報・社内秘密の漏洩リスクを認識していない。

あなたへの影響

自社システムが noreply@ アドレスへメール送信する設定になっていないか、メール設定・自動リダイレクト機能の設定内容を今週中に監査するべき。

推奨:特に顧客情報・認証情報を含むトランザクションメールの送信先を確認し、意図しないアドレスへのリダイレクトが無いことを確認する必要がある。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。