Proofpoint邮件安全服务出现漏洞,攻击者借此发送数百万封钓鱼邮件
支付動態 · 2024-08-01

研究人员发现针对Proofpoint电子邮件防护服务而来的攻击行动,黑客平均每天借此发送300万封钓鱼邮件,过程中冒用知名企业品牌来行骗,并能通过大部分的资安系统侦测

最初Guardio发现一大批来自知名企业及品牌的网络钓鱼邮件,它们都有正确的签章及通过身分验证,但经过进一步调查后,Guardio确认黑客是通过特定管道让钓鱼邮件得到DKIM签章并通过SPF验证流程,而且,这些信件皆通过Proofpoint的中继服务器pphosted.com发送。

研究人员拆解这些邮件送达受害者信箱的途径,发现都是从设置在虚拟服务器的SMTP服务器送出,然后经过Microsoft 365 Online的Exchange服务器,以及特定的Proofpoint服务器,才送到受害者手上。虽然信件来源的SMTP服务器及M365租户不同,但共通点是它们都会经过位于pphosted.com的中继服务器

究竟黑客如何滥用Proofpoint的资安系统?Guardio研究人员指出,问题源于该中继服务器存在一个过度纵容的组态配置缺陷,从而让攻击者有机可乘,利用DNS的MX纪录设置动手脚,将其用来发送邮件。

对此,Proofpoint也做出说明,该公司今年3月得知有人通过部分客户的电子邮件基础设施,以及Microsoft 365租户来发送垃圾邮件的情况,而这项攻击行动发生的根本原因在于,Proofpoint在服务器组态提供可修改路由设置的功能,允许转送来自所有M365租户的邮件,对此,他们调整管理界面,提供用户指定转送特定M365租户信件的功能,并默认拒绝所有的租户。

该公司强调,他们客户的数据并未外流,使用Proofpoint Essentials的客户不受影响。Proofpoint特别提及,这项弱点并非他们的系统独有,并认为只要提供电子邮件转发功能的基础设施,都有可能出现被滥用的情况。

热门文章
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的