• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

Proofpoint邮件安全服务出现漏洞,攻击者借此发送数百万封钓鱼邮件

ithome台湾
2024-08-01

骇客为了让钓鱼邮件几可乱真,通常会运用冒充网域名称的手法,让寄信者的来源看起来可信,但如今有人针对特定的资安系统而来,假冒知名企业发动攻击。

资安业者Guardio揭露一起最初Guardio发现一大批来自知名企业及品牌的网路钓鱼邮件,它们都有正确的签章及通过身分验证,但经过进一步调查后,Guardio确认骇客是透过特定管道让钓鱼邮件得到DKIM签章并通过SPF验证流程,而且,这些信件皆透过Proofpoint的中继伺服器pphosted.com发送。

研究人员拆解这些邮件送达受害者信箱的途径,发现都是从设置在虚拟伺服器的SMTP伺服器送出,然后经过Microsoft 365 Online的Exchange伺服器,以及特定的Proofpoint伺服器,才送到受害者手上。虽然信件来源的SMTP伺服器及M365租户不同,但共通点是它们都会经过位于pphosted.com的中继伺服器。

该公司强调,他们客户的资料并未外流,使用Proofpoint Essentials的客户不受影响。Proofpoint特别提及,这项弱点并非他们的系统独有,并认为只要提供电子邮件转发功能的基础设施,都有可能出现被滥用的情况。

我的网站