Добавить новость

Лесопарк «Шишкин лес» встречает гостей и жителей Истры после открытия

Фотовыставка о добрых делах открылась в саду им. Н.Э. Баумана

На экраны выйдет сериал с последней ролью Анастасии Заворотнюк

«Вкусно — и точка» временно убирает из меню чиабатту с тунцом





Новости сегодня

Новости от TheMoneytizer

U.S. Internet Leaked Years of Internal, Customer Emails

The Minnesota-based Internet provider U.S. Internet Corp. has a business unit called Securence, which specializes in providing filtered, secure email services to businesses, educational institutions and government agencies worldwide. But until it was notified last week, U.S. Internet was publishing more than a decade’s worth of its internal email — and that of thousands of Securence clients — in plain text out on the Internet and just a click away for anyone with a Web browser.

Headquartered in Minnetonka, Minn., U.S. Internet is a regional ISP that provides fiber and wireless Internet service. The ISP’s Securence division bills itself “a leading provider of email filtering and management software that includes email protection and security services for small business, enterprise, educational and government institutions worldwide.”

U.S. Internet/Securence says your email is secure. Nothing could be further from the truth.

Roughly a week ago, KrebsOnSecurity was contacted by Hold Security, a Milwaukee-based cybersecurity firm. Hold Security founder Alex Holden said his researchers had unearthed a public link to a U.S. Internet email server listing more than 6,500 domain names, each with its own clickable link.

A tiny portion of the more than 6,500 customers who trusted U.S. Internet with their email.

Drilling down into those individual domain links revealed inboxes for each employee or user of these exposed host names. Some of the emails dated back to 2008; others were as recent as the present day.

Securence counts among its customers dozens of state and local governments, including: nc.gov — the official website of North Carolina; stillwatermn.gov, the website for the city of Stillwater, Minn.; and cityoffrederickmd.gov, the website for the government of Frederick, Md.

Incredibly, included in this giant index of U.S. Internet customer emails were the internal messages for every current and former employee of U.S. Internet and its subsidiary USI Wireless. Since that index also included the messages of U.S. Internet’s CEO Travis Carter, KrebsOnSecurity forwarded one of Mr. Carter’s own recent emails to him, along with a request to understand how exactly the company managed to screw things up so spectacularly.

Individual inboxes of U.S. Wireless employees were published in clear text on the Internet.

Within minutes of that notification, U.S. Internet pulled all of the published inboxes offline. Mr. Carter responded and said his team was investigating how it happened. In the same breath, the CEO asked if KrebsOnSecurity does security consulting for hire (I do not).

[Author’s note: Perhaps Mr. Carter was frantically casting about for any expertise he could find in a tough moment. But I found the request personally offensive, because I couldn’t shake the notion that maybe the company was hoping it could buy my silence.]

Earlier this week, Mr. Carter replied with a highly technical explanation that ultimately did little to explain why or how so many internal and customer inboxes were published in plain text on the Internet.

“The feedback from my team was a issue with the Ansible playbook that controls the Nginx configuration for our IMAP servers,” Carter said, noting that this incorrect configuration was put in place by a former employee and never caught. U.S. Internet has not shared how long these messages were exposed.

“The rest of the platform and other backend services are being audited to verify the Ansible playbooks are correct,” Carter said.

Holden said he also discovered that hackers have been abusing a Securence link scrubbing and anti-spam service called Url-Shield to create links that look benign but instead redirect visitors to hacked and malicious websites.

“The bad guys modify the malicious link reporting into redirects to their own malicious sites,” Holden said. “That’s how the bad guys drive traffic to their sites and increase search engine rankings.”

For example, clicking the Securence link shown in the screenshot directly above leads one to a website that tries to trick visitors into allowing site notifications by couching the request as a CAPTCHA request designed to separate humans from bots. After approving the deceptive CAPTCHA/notification request, the link forwards the visitor to a Russian internationalized domain name (рпроаг[.]рф).

The link to this malicious and deceptive website was created using Securence’s link-scrubbing service. Notification pop-ups were blocked when this site tried to disguise a prompt for accepting notifications as a form of CAPTCHA.

U.S. Internet has not responded to questions about how long it has been exposing all of its internal and customer emails, or when the errant configuration changes were made. The company also still has not disclosed the incident on its website. The last press release on the site dates back to March 2020.

KrebsOnSecurity has been writing about data breaches for nearly two decades, but this one easily takes the cake in terms of the level of incompetence needed to make such a huge mistake unnoticed. I’m not sure what the proper response from authorities or regulators should be to this incident, but it’s clear that U.S. Internet should not be allowed to manage anyone’s email unless and until it can demonstrate more transparency, and prove that it has radically revamped its security.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Махинации с субсидиями и грантами: что известно о задержании главы WorldSkills Russia Уразова

Московские врачи провели реконструкцию черепа ребёнку после тяжёлого ДТП

Новый министр здравоохранения Саратовской области встретился с главврачами

Безопасность без границ: «Швабе» представляет новые разработки на выставке в Минске

Музыкальные новости

В рейтинге развития Тамбовская область за 2023 год опустилась на три места

Сказка Ульгэра «Волшебные башмачки Элли» по мотивам знаменитой сказки Александра Волкова «Волшебник Изумрудного города» - Театр и Цирк, Культура и Концерт, Россия и Дети

Собянин сообщил о планах благоустройства территорий школ и детских садов

Сергей Собянин: Активно укрепляем отношения с Китаем

Новости России

Махинации с субсидиями и грантами: что известно о задержании главы WorldSkills Russia Уразова

Икону «Троица» преподобного Андрея Рублева возвратят в Троице-Сергиеву лавру к празднику Святой Троицы

Безопасность без границ: «Швабе» представляет новые разработки на выставке в Минске

Новый министр здравоохранения Саратовской области встретился с главврачами

Экология в России и мире

АФК «Система» планирует модернизировать Вологодский текстильный комбинат

Токсиколог Кутушов назвал признаки теплового удара и правила первой помощи

Blumarine, коллекция Resort 2025

Ирина Ортман оставляет в прошлом «Всё, что было вчера».

Спорт в России и мире

«Ну и где здесь «группа смерти?» ATP показала, каким был бы Евро-2024 с теннисистами

Теннисистка Самсонова вышла в финал турнира в Хертогенбосхе

Рублёв и еще два российских теннисиста не сыграют на Олимпиаде в Париже

Лучший теннисист Казахстана узнал позицию в обновленном рейтинге ATP

Moscow.media

Mishel Dar и его главный хит лета: «Лети»

Кураторам платных парковок Екатеринбурга пригрозили уголовным делом

Работники сервисного локомотивного депо (СЛД) «Боготол-Сибирский» филиала «Красноярский» ООО «ЛокоТех-Сервис» приняли участие в соревнованиях Роспрофжел «Мы вместе»

Николаю Николаевичу Дроздову сегодня исполнилось 87 лет!











Топ новостей на этот час

Rss.plus






Махинации с субсидиями и грантами: что известно о задержании главы WorldSkills Russia Уразова

МИД Республики Корея вызвал посла РФ и вручил ноту из-за слов Путина.

Капитальный ремонт здания взрослой поликлиники в Дмитрове выполнен на 90%

Россиянам рассказали, что будет с курсом доллара к концу 2024 года