
あるハッカーが「エコスプーフィング」を悪用し、偽装メールを被害者に送信できるようにしたと報告されています。
攻撃はProofpointの顧客や顧客のアカウントに対して行われたとされている。
認証された DomainKeys-Identified Mail (DKIM) を含む電子メールは中継サーバーに送信され、そこで電子メールが受け入れられて処理されました。
「攻撃者は…?アドレスを見つけるだけで済み、残りはすべてProofPointがやってくれる」とフォレンジックの専門家は語った。
security summary
コメント