Araştırmacılar 'Yanıt Vermeyin' E-posta Adreslerine Gönderilen Kurumsal Sırları Ele Geçirdi
İki güvenlik araştırmacısı, önemli ve göz ardı edilmiş bir saldırı vektörünü ortaya koydu: şirketlerin otomatik veya tek kullanımlık göründükleri için asla izlenmeyen e-posta adreslerine hassas bilgiler göndermesi.
Araştırmacılar noreply.net ve deleteduser.com dahil olmak üzere domainler satın aldı ve bu adreslere gönderilen tüm mesajları yakalamak için mail sunucularını yapılandırdı.