Добавить новость

АГН "Москва": при переиздании Красной книги Москвы будет использоваться ИИ

Сборная России выиграла 6 золотых медалей на международной астрономической олимпиаде

Эндокринолог предупредила о вреде ультрапереработанных продуктов

Стивен Джеймс обвинил британского премьера Стармера в поддержке России из-за котёнка



Новости сегодня

Новости от TheMoneytizer

U.S. Internet Leaked Years of Internal, Customer Emails

The Minnesota-based Internet provider U.S. Internet Corp. has a business unit called Securence, which specializes in providing filtered, secure email services to businesses, educational institutions and government agencies worldwide. But until it was notified last week, U.S. Internet was publishing more than a decade’s worth of its internal email — and that of thousands of Securence clients — in plain text out on the Internet and just a click away for anyone with a Web browser.

Headquartered in Minnetonka, Minn., U.S. Internet is a regional ISP that provides fiber and wireless Internet service. The ISP’s Securence division bills itself “a leading provider of email filtering and management software that includes email protection and security services for small business, enterprise, educational and government institutions worldwide.”

U.S. Internet/Securence says your email is secure. Nothing could be further from the truth.

Roughly a week ago, KrebsOnSecurity was contacted by Hold Security, a Milwaukee-based cybersecurity firm. Hold Security founder Alex Holden said his researchers had unearthed a public link to a U.S. Internet email server listing more than 6,500 domain names, each with its own clickable link.

A tiny portion of the more than 6,500 customers who trusted U.S. Internet with their email.

Drilling down into those individual domain links revealed inboxes for each employee or user of these exposed host names. Some of the emails dated back to 2008; others were as recent as the present day.

Securence counts among its customers dozens of state and local governments, including: nc.gov — the official website of North Carolina; stillwatermn.gov, the website for the city of Stillwater, Minn.; and cityoffrederickmd.gov, the website for the government of Frederick, Md.

Incredibly, included in this giant index of U.S. Internet customer emails were the internal messages for every current and former employee of U.S. Internet and its subsidiary USI Wireless. Since that index also included the messages of U.S. Internet’s CEO Travis Carter, KrebsOnSecurity forwarded one of Mr. Carter’s own recent emails to him, along with a request to understand how exactly the company managed to screw things up so spectacularly.

Individual inboxes of U.S. Wireless employees were published in clear text on the Internet.

Within minutes of that notification, U.S. Internet pulled all of the published inboxes offline. Mr. Carter responded and said his team was investigating how it happened. In the same breath, the CEO asked if KrebsOnSecurity does security consulting for hire (I do not).

[Author’s note: Perhaps Mr. Carter was frantically casting about for any expertise he could find in a tough moment. But I found the request personally offensive, because I couldn’t shake the notion that maybe the company was hoping it could buy my silence.]

Earlier this week, Mr. Carter replied with a highly technical explanation that ultimately did little to explain why or how so many internal and customer inboxes were published in plain text on the Internet.

“The feedback from my team was a issue with the Ansible playbook that controls the Nginx configuration for our IMAP servers,” Carter said, noting that this incorrect configuration was put in place by a former employee and never caught. U.S. Internet has not shared how long these messages were exposed.

“The rest of the platform and other backend services are being audited to verify the Ansible playbooks are correct,” Carter said.

Holden said he also discovered that hackers have been abusing a Securence link scrubbing and anti-spam service called Url-Shield to create links that look benign but instead redirect visitors to hacked and malicious websites.

“The bad guys modify the malicious link reporting into redirects to their own malicious sites,” Holden said. “That’s how the bad guys drive traffic to their sites and increase search engine rankings.”

For example, clicking the Securence link shown in the screenshot directly above leads one to a website that tries to trick visitors into allowing site notifications by couching the request as a CAPTCHA request designed to separate humans from bots. After approving the deceptive CAPTCHA/notification request, the link forwards the visitor to a Russian internationalized domain name (рпроаг[.]рф).

The link to this malicious and deceptive website was created using Securence’s link-scrubbing service. Notification pop-ups were blocked when this site tried to disguise a prompt for accepting notifications as a form of CAPTCHA.

U.S. Internet has not responded to questions about how long it has been exposing all of its internal and customer emails, or when the errant configuration changes were made. The company also still has not disclosed the incident on its website. The last press release on the site dates back to March 2020.

KrebsOnSecurity has been writing about data breaches for nearly two decades, but this one easily takes the cake in terms of the level of incompetence needed to make such a huge mistake unnoticed. I’m not sure what the proper response from authorities or regulators should be to this incident, but it’s clear that U.S. Internet should not be allowed to manage anyone’s email unless and until it can demonstrate more transparency, and prove that it has radically revamped its security.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Собянин рассказал о строительстве по программе реновации в СВАО

Экс-помощницу семьи Сергея Шнурова осудили за кражи на восемь лет

Определились победители и призеры Кубка футбольных мам в Одинцове

"Не берите этот чай даже по акции": Росконтроль назвал сразу 3 популярных бренда, которые оказались в черном списке

Музыкальные новости

Росгвардия обеспечила безопасность футбольного матча в Дагестане

Задержанные при попытке прорваться в Склиф хотели увезти бойца ММА Чичаева

Чемпионат России по футболу: «Зенит» одержал волевую победу и вернулся на первое место в турнирной таблице

Суд назначил по 15 суток ареста 13 фигурантам конфликта у офиса Wildberries

Новости России

Эндокринолог предупредила о вреде ультрапереработанных продуктов

Стивен Джеймс обвинил британского премьера Стармера в поддержке России из-за котёнка

Билеты стоили почти 700 тысяч рублей: Бородачи устроили бал-оргию в элитном отеле Петербурга

Собянин рассказал о строительстве по программе реновации в СВАО

Экология в России и мире

Продвижение Песен, Музыки, Стихов ВКонтакте.

Туры в Гоа расширяют: ещё один туроператор предложит турпакеты на чартере

Подешевело в 2 раза: назван сезон, когда туры в Египет фантастически упали в цене - ещё можно успеть

Экскурсия для студентов прошла в «Маринс Гранд Отель Астрахань»

Спорт в России и мире

Ига Швёнтек снялась с турнира категории WTA-1000 в Пекине

Вероника Кудерметова победила Викторию Томову и пробилась в полуфинал WTA-500 в Сеуле

«Это очень лёгкое чувство». Даниил Медведев — об ощущениях перед началом Кубка Лэйвера

Теннисистка Касаткина прошла в полуфинал турнира WTA в Сеуле

Moscow.media

Франческо Баньяя почти догнал Хорхе Мартина после финиша в гонке в Эмилии-Романьи.

«Аэродиск» реализовал поддержку группового управления ресурсами для эффективного выделения емкости СХД

Вид со Стоозерки на хребет Большой Аннгачак.

Решение DCLogic повысит безопасность и эффективность шахт











Топ новостей на этот час

Rss.plus






Собянин рассказал о строительстве по программе реновации в СВАО

"Не берите этот чай даже по акции": Росконтроль назвал сразу 3 популярных бренда, которые оказались в черном списке

Сборная России выиграла 6 золотых медалей на международной астрономической олимпиаде

Эндокринолог предупредила о вреде ультрапереработанных продуктов