Siber Güvenlik

Araştırmacı 'Noreply.net' Alan Adını Satın Aldı, Şirketler Kendisine Gizli Bilgiler Göndermeye Başladı

Araştırmacı 'Noreply.net' Alan Adını Satın Aldı, Şirketler Kendisine Gizli Bilgiler Göndermeye Başladı
Havuz Partisi + İngilizce

Solovewicz, "Bu sorunun bu kadar büyüyeceğini tahmin etmemiştim" diyor ve etkilenen kurumların isimlerini kamuoyuyla paylaşmıyor. Araştırmacı, sorun yaşayan şirketleri uyarıyor, hataları ve yanlış yapılandırmaları düzeltmeleri için teşvik ediyor. "Tek isteğim şirketlerin ve kuruluşların doğru olanı yapması, sistemlerini denetlemesi ve hatalarını gidermesi."

Solovewicz, elindeki en büyük alan adının noreply.net olduğunu ve bu alan adını satın aldığı bir buçuk yıl içinde 400 bin mesaj aldığını belirtiyor. Bu mesajların 28.365'inde ek dosya bulunuyor. 2020 yılında satın aldığı noreply.us alan adına ise 2.345 gün boyunca 37.255 mesaj gönderildi. Konferans konuşmasından önceki bir ay içinde bu iki alan adı toplamda 11 binden fazla mesaj aldı. Genel olarak, 6.200 kök alan adından gelen 14 binden fazla "gönderen" adresinden e-posta ulaştı. Araştırmacıya göre bu mesajlar insanlar tarafından değil, şirket sistemleri tarafından otomatik olarak gönderiliyor.

Bu sorun aslında yeni değil. Yaklaşık 20 yıl önce, o dönemde Washington Post'ta çalışan bağımsız güvenlik gazetecisi Brian Krebs, şirketlerin @donotreply.com adreslerine milyonlarca mesaj gönderdiğini yazmıştı. Ancak bu durum tamamen önlenebilir bir hata. Örneğin şirketler dahili alan adlarını veya var olmadığı garanti edilen .invalid alan adını kullanabilir.

Solovewicz bu gönüllü çabada yalnız değil; bu girişim, genellikle büyük şirketlerin verilerinin korunmasına yardımcı oluyor. Bu yılın başlarında, elektrikli araç şarj şirketi Xeal'ın güvenlik müdürü Mike Sheward, deleteduser.com alan adını satın almak için yaklaşık 15 dolar harcadı. Sheward WIRED'a yaptığı açıklamada, "İlk saat içinde, @deleteduser.com adresine e-posta gönderen üç farklı kuruluş oldu" dedi ve şirketlerin hesapları sistemlerinden tamamen silmek yerine sadece e-posta adreslerini değiştirdiklerine dikkat çekti.

Solovewicz gibi Sheward da şu anda sahip olduğu birden fazla alan adına, en az 100 farklı kuruluştan gelen binlerce istenmeyen e-posta gördü. Gelen e-postalar arasında insanların Viagra siparişlerinin detayları, iş izinlerini veya mazeret izinlerini onaylamasını isteyen mesajlar, kişilerin tam adlarını içeren otel rezervasyonları ve bir İngiltere devlet kurumundan gelen Zoom toplantısı davetleri bile vardı. Sheward, "Çok sayıda siber güvenlik şirketi ve birkaç Microsoft iş ortağı şirketi de var" diyor. Birkaç hafta önce ise "Sayın Silinmiş Kullanıcı" diye hitap edilen bir San Francisco şirketinin yazlık barbekü partisine davet aldı.

Malta'da garsonluk gibi işlerle çalışarak İngilizceni geliştir. Başvur →

Kaynak: Ars Technica