'Noreply.net' Alan Adını Satın Alan Araştırmacı, Şirketlerin Gizli Verilerini Ele Geçirdi
2 dk okumaars-technica
PAYLAS:

Güvenlik araştırmacısı Cory Solovewicz, "noreply.net" ve "noreply.us" alan adlarını satın aldıktan sonra şirketlerin yanlış yapılandırılmış sistemlerinden yüz binlerce hassas e-posta almaya başladı. Defcon konferansında sunulan bu bulgular, kurumsal sistemlerdeki basit yapılandırma hatalarının nasıl büyük veri sızıntılarına yol açabileceğini gözler önüne seriyor.
Aralık 2024'ten bu yana, Solovewicz'in sahip olduğu alan adlarından biri 400 binden fazla mesaj kaydetti. Bu durum, günde ortalama 700 e-postaya denk geliyor. Ancak bu mesajlar sıradan spam veya bültenlerden oluşmuyor. Şirketler ve organizasyonlar, yanlışlıkla başkalarının özel bilgilerini ve şirket sırlarını bu adreslere gönderiyor.
Son birkaç yıl içinde araştırmacı; bir şehir yönetiminden yaralanma raporları, pizza sipariş onayları ve okul platformlarından hesap kurulum e-postaları aldı. Solovewicz, başlangıçta noreply.us alan adını gizliliğini artırmak için tüm e-postaları yakalayan bir adres olarak kullanmayı planladığını belirtiyor. Ancak kısa süre içinde diğer sistemlerin bu adrese mail gönderdiğini fark ederek yanlışlıkla bir honeypot oluşturduğunu ifade ediyor.
Şirketler genellikle e-postaların hiçbir yere gitmediğine veya izlenmediğine inanarak mesajları sirketadi@noreply.net gibi adreslere yönlendiriyor. Ayrıca, bir çalışan şirketten ayrıldığında veya hesabını sildiğinde, sistemler kişinin e-posta adresini bu tür yer tutucu alan adlarıyla değiştirebiliyor. Bu durum, siber güvenlik açısından ciddi riskler barındırıyor.
Kişisel bir e-posta projesi olarak başlayan bu süreç, işletmeleri yanlış yapılandırılmış sistemleri konusunda uyaran geniş çaplı bir çabaya dönüştü. Solovewicz, verilerin kötü niyetli bilgisayar korsanlarının veya devlet destekli aktörlerin eline geçmemesinden dolayı rahatladığını belirtiyor. Etkilenen şirketleri kamuoyuna açıklamayan araştırmacı, kurumları sistemlerini denetlemeye ve hataları düzeltmeye çağırıyor.
Araştırmacının verilerine göre, noreply.net alan adı son bir buçuk yılda 400.000 mesaj aldı ve bunların 28 binden fazlası ek dosya içeriyordu. Toplamda 6.200 root domain üzerinden 14 binden fazla farklı adresten otomatik mesajlar gönderildi. Uzmanlar, şirketlerin bu tür hataları önlemek için dahili alan adlarını veya kesinlikle var olmayan ".invalid" uzantısını kullanabileceğini vurguluyor.
Bu sorun aslında yeni değil; yaklaşık 20 yıl önce de benzer şekilde donotreply.com adresine milyonlarca mesaj gönderildiği rapor edilmişti. Günümüzde ise veri ihlali riskini azaltmak isteyen gönüllü araştırmacılar, benzer alan adlarını satın alarak şirketleri korumaya devam ediyor. Örneğin, EV şarj şirketi Xeal'in güvenlik müdürü Mike Sheward da deleteduser.com alan adını satın aldıktan sadece bir saat sonra üç farklı organizasyondan hassas veriler almaya başladığını belirtiyor.
--- **İlgili Kaynaklar:** Bu alanda profesyonel destek için [GEO eğitim](https://geoakademi.com) sayfasını inceleyebilirsiniz.Türkiye'deki kurumların ve şirketlerin de benzer 'noreply' yapılandırma hataları yaparak KVKK kapsamında ciddi veri ihlallerine yol açma riski bulunmaktadır.
Türk şirketlerinin BT departmanları, e-posta yönlendirme ve 'catch-all' yapılandırmalarını acilen gözden geçirmelidir.
Bu tür yapılandırma hataları nedeniyle sızan müşteri verileri, şirketlerin KVKK (Kişisel Verilerin Korunması Kanunu) kapsamında ağır idari para cezaları almasına neden olabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



