📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Technologie

Forscher erhält Geschäftsgeheimnisse nach Kauf der noreply.net-Domain

Der Sicherheitsforscher Cory Solovewicz hat eine große Menge vertraulicher Unternehmensdaten erhalten, nachdem er die noreply.net-Domain erworben hat. Organisationen senden versehentlich sensible Informationen an die Adresse.

10. August 2026
Forscher erhält Geschäftsgeheimnisse nach Kauf der noreply.net-Domain

Der Sicherheitsforscher Cory Solovewicz ist unbeabsichtigt zum Empfänger einer beträchtlichen Menge sensibler Unternehmensdaten und persönlicher Informationen geworden, nachdem er die noreply.net-Domain erworben hat. Seit Dezember 2024 wurden auf der von Solovewicz verwalteten Domain über 400.000 Nachrichten registriert, durchschnittlich fast 700 pro Tag, von denen viele vertrauliche Details enthielten.

Solovewicz, der auch als Berater tätig ist, kaufte die noreply.net-Domain im Jahr 2024 und erwarb zuvor noreply.us im Jahr 2020. Seine ursprüngliche Absicht war es, diese Domains als Catch-All-Adressen zur Filterung und Verbesserung der Privatsphäre zu nutzen. Er entdeckte jedoch schnell, dass verschiedene Unternehmen und Organisationen E-Mails ohne ordnungsgemäße Validierung an diese Domains sendeten, was effektiv das von ihm als "unbeabsichtigter Honeypot" beschriebene Szenario schuf.

Zu den von Solovewicz erhaltenen Nachrichten gehören Verletzungsberichte einer Stadtverwaltung, Bestellbestätigungen für Produkte wie Pizza und Kontoeröffnungs-E-Mails von Bildungsplattformen. Er stellte auch fest, dass er Serviceaufträge für Reparaturen und Testplattform-Zugangsdaten erhält, was ein weit verbreitetes Problem bei der Handhabung von nicht existierenden oder nicht überwachten E-Mail-Adressen aufzeigt.

Diese Situation unterstreicht ein breiteres Cybersicherheitsbedenken hinsichtlich der Fehlkonfiguration von automatisierten E-Mail-Systemen und des Umgangs mit sensiblen Daten. Sie deutet darauf hin, dass viele Organisationen die Empfängeradressen nicht ordnungsgemäß validieren oder Sicherheitsmaßnahmen implementieren, um eine versehentliche Offenlegung privater Informationen bei der Verwendung generischer oder nicht überwachter Domains zu verhindern.

Originalquelle: arstechnica.com