En sikkerhetsforsker hevder at han fikk tilgang til e-postkontoen til et teknologiselskap etter at selskapet ikke svarte på sårbarhetsrapporter på rundt to måneder.
Forskeren, kjent som Zachi, sa at han oppdaget svakheter i en ikke navngitt app utviklet av Betterapp Tech. Senere hevdet han at han kontaktet selskapet fra en av dets egne e-postadresser for å rette oppmerksomheten mot problemet.
Forskeren sier at rapportene ikke ble besvart
Zachi sa at han først kontaktet Betterapp Tech, som utvikler produktivitets- og verktøyapper, for å rapportere de påståtte sårbarhetene.
Selskapet opererer under domenene betterapplab og betterapptech. Ifølge forskeren fant han sårbarheten rundt to måneder før innlegget hans fikk større oppmerksomhet.
Senere delte han det som så ut til å være en oppfølgingsmelding sendt til selskapets supportadresse. Meldingen advarte om at appen inneholdt flere sikkerhetssvakheter.
Etisk hacker hevder tilgang til e-postkonto
Etter å ikke ha mottatt noe svar sa Zachi at han sendte en ny melding fra selskapets egen e-postkonto.
Forskeren forklarte ikke offentlig hvordan han fikk den påståtte tilgangen. Derfor har påstanden om den etiske hackerens tilgang til e-postkontoen ikke blitt bekreftet uavhengig.
Cybernews kontaktet Zachi for en kommentar. På publiseringstidspunktet var den nøyaktige metoden som ble brukt for å få tilgang til eller utgi seg for å bruke selskapets e-postadresse, fortsatt uklar.
Flere forklaringer er fortsatt mulige
Sikkerhetsforskere sa at flere scenarioer kan forklare hendelsen. Et eksponert system eller tilgang til en kjent administratorkonto kan potensielt gi tilgang til en intern e-postkonto.
Alternativt kan et problem med e-postkonfigurasjonen gjøre det mulig for noen å utgi seg for å bruke selskapets e-postadresse uten å få direkte tilgang til systemene.
Uten ytterligere tekniske bevis fra Zachi eller Betterapp Tech er årsaken til den påståtte tilgangen fortsatt ukjent. Hendelsen understreker hvorfor selskaper bør ha tydelige kanaler for rapportering av sårbarheter og svare raskt på sikkerhetsrapporter.


0 responses to “Etisk hacker hevder å ha fått tilgang til selskapets e-postkonto”