Kiberxavfsizlik

Korxona sirlarini "No reply" manzilga yuborish — xavfsizlik tadbirlar ogohlantirishi

8-avgust, 2026, 15:200 ko'rish2 daqiqa o'qish
Korxona sirlarini "No reply" manzilga yuborish — xavfsizlik tadbirlar ogohlantirishi

Ikki xavfsizlik tadqiqotchisi ucraina va amerikadan kelib, bir necha dollar qiymatdagi domenlarni sotib olib, ularni elektron pochta kuzatuv xizmati sifatida ishlatishni boshlaganlar. Ularning maqsadi oddiy emas: "no-reply@", "deleteduser@" yoki "noreply@" kabi avtomatik xabarlar uchun ishlatiladigan manzilga yuborilgan xabarlarni qiziqish.

Natijada, ular oylik minyonga qarab yuzlab kompaniyalardan kelgan xabarlarni qabul qilishdi. Shunday xabarlar ichida, parollar, ichki tizim havolalari, foydalanuvchi ID raqamlari, to'lov ma'lumotlari va boshqa maxfiy ma'lumotlar uchraydi. Birinchi qarashda avtomatik xabar yoki xabar yetkazilmaganlik xabarlari deb o'ylinadigan xabarlar, haqiqatan ham korxonaning ichki jarayonlari haqida qimmat ma'lumot berishdi.

Xavfsizlik mutahassislar, bu holatni "ko'rinmas xavf" deb nomlaydi — sababi, xabar yuboradigan kompaniyalar ularning xabarlar kimga yetib borishini aniq bilmaydi yoki hisobga olmaydi. Ko'p korxona avtomatik xabar tizimlari (masalan, hisobot yuborish, hisobni o'chirish yoki xavfsizlik ogohlantirish) "no-reply@kompaniya.com" manzilidan yuboriladi, lekin ularning javob qaytarilmaganlikka mos keladigan domenlar (masalan, noreply.net) hech qavsli sozlamalar emas. Bu esa, xabarlar "no-reply@noreply.net" yoki "deleteduser@deleteduser.com" manziliga tushib, kuzatuv xizmati tomonidan o'qilishi mumkin bo'ladi.

Tadqiqotchilar, bu xavfni oldini olish uchun kompaniyalarga elektron pochta domenlarini to'g'ri sozlash, SPF, DKIM va DMARC kabi texnik himoyalarni to'liq qo'llash va avtomatik xabarlar uchun maxfiy ma'lumot yubormaslikni tavsiya etadi. Hamda, "no-reply" manziliga yuborilgan xabarlarni monitoring qilish tizimlarini o'rnatishni taklif qiladi, chunki bu xabarlar ichida sizning kompaniyangizning sirlari ketib bormoqda bo'lishi mumkin.

Bu hodisa, zamonaviy korxonalarda elektron pochta xavfsizligi haqida chuqurroq fikr o'rgatadi: texnik vositalar mavjud bo'lsa ham, insonsiz xatoliklar va standartga mos kelmagan sozlamalar, eng yirik xavf bo'lishi mumkin. Xavfsizlik — faqat tizimlar bilan emas, ularni qanday ishlatishimiz bilan ham bog'liq.

Manba: Wired
#email security #data leak #domain spoofing #phishing prevention
Telegram da muhokama qilish