Газета.Ru в Telegram
Новые комментарии +

Сотни тысяч логинов и паролей от электронных почт оказались под угрозой утечки

Логины и пароли от сотен тысяч электронных почт в сервисах Exchange и Outlook оказались под угрозой утечки из-за серьезной ошибки в системе Microsoft. Об этом Arstechnica рассказал исследователь безопасности Амит Серпер из ИБ-компании Guardicore.

По его словам, протокол autodiscover имеет опасную уязвимость. Для настройки учетных записей электронной почты нужен адрес, однако если злоумышленник приобретет домен с именем «autodiscover», например autodiscover.com или autodiscover.co.uk, то он сможет перехватывать логины и пароли пользователей.

Система настроена таким образом, что она ориентируется на само слово, и никак не проверяет, можно ли доверять этому ресурсу. В Guardicore рассказали, что приобрели несколько таких доменов и использовали их как ловушки для сбора учетных данных.

Операция продолжалась с 16 апреля по 25 августа. В итоге специалистам удалось получить в виде открытого текста сотни тысяч учетных данных электронной почты. По словам эксперта, данные были получены от широкого круга организаций — публичных компаний, производителей, банков, энергетических компаний и многих других.

Серпер также уточнил, что проблема усложняется тем, что Microsoft не владеет доменом autodiscover.com или другими похожими. Исследование выявило, что домен autodiscover.com принадлежит неизвестному лицу или организации, использующим специальную защиту для сохранения конфиденциальности.

Ранее в «Лаборатории Касперского» рассказали «Газете.Ru», как действовать при получении в электронной почте письма, похожего на фишинговое.

Новости и материалы
В России создали комплекс для мониторинга здоровья животных на дому
Российский военный в одиночку уничтожил более 10 бойцов ВСУ
Китай запускает миссию на обратную сторону Луны
Верховный суд признал право госзаказчика расторгнуть бессрочный контракт
«Вместилища душ»: появилась новая теория о дольменах
Вулкан Эбеко выбросил столб пепла
Бойцы ВС РФ придумали новый способ борьбы с БПЛА ВСУ
Иран освободил задержанных моряков судна MCS Aries
Стало известно, кто приобретает большую часть российской электроэнергии
В США заметили российские боевые самолеты у Аляски
Арестовали еще двух фигурантов по делу экс-главы проекта «Гостех»
Виктор Рыбин и Наталья Сенчукова раскрыли, где будут отмечать 34 года совместной жизни
Производство в Ленинградской области получило контракт на боевые катера
Россиянам напомнили, какие растения запрещено сажать в огороде
В России произошла третья по силе за 2024 год магнитная буря
В США заявили, что Украина была не готова к наступлению России
В Японии ИИ будут следить за жизнью медведей в лесу из-за колоссального числа нападений
Площадь лесных пожаров в Хабаровском крае выросла
Все новости