4006-555-883

黑客窃取了 Mimecast 的数字证书

发布时间:2021-01-15 14:38:00

  Mimecast周二表示,“一个老练的威胁参与者”泄露了它提供给某些客户的一个数字证书,以便将其产品安全地连接到Microsoft365(M365)Exchange。

  这家总部位于伦敦的公司在其网站上发布的警告中说,这一发现是在微软通知违规行为后发现的,并补充说,该公司已与受影响的组织取得联系,以纠正这一问题。

  该公司没有详细说明什么类型的证书被泄露,但Mimecast根据地理位置提供了七种不同的数字证书,必须上传到M365才能在Mimecast中创建服务器连接。



  “大约10%的客户使用这种连接,”该公司说其中,有迹象表明,我们的客户M365租户中有一小部分人是目标客户。”

  Mimecast是针对Microsoft Exchange和Microsoft Office 365的基于云的电子邮件管理服务,为用户提供电子邮件安全和连续性平台,以保护他们免受垃圾邮件、恶意软件、网络钓鱼和目标攻击。

  受损证书用于验证和验证m365exchangeweb服务的Mimecast同步和恢复、连续性监视和内部电子邮件保护(IEP)产品。

  这种漏洞的后果可能导致中间人(MitM)攻击,对手可能会接管连接并截获电子邮件流量,甚至窃取敏感信息。

  为了防止将来滥用,该公司表示,已要求客户立即删除M365租户中的现有连接,并使用其提供的新证书重新建立基于证书的新连接。

  Mimecast在其公告中称:“采取这一行动不会影响入站或出站邮件流或相关的安全扫描。”。

  有关事件的调查正在进行中,该公司指出,它将与微软和执法部门密切合作,视情况而定。

  路透社援引消息人士的话说,这一事态发展之际,泄露Mimecast的黑客正是入侵美国软件制造商SolarWinds和许多敏感的美国政府机构的同一个组织。

  “我们的调查正在进行中,目前我们没有任何额外的信息可以分享,”该公司的一位发言人说到。

  【参考来源:thehackernews】

最新发布
1
2月15日起施行!国家密码管理局等十三部门修订发布《网络安全审查办法》
2
近七成公众担心账号和个人信息泄露,维护网络安全任重道远
3
14.3亿!这家公司将面临比薇娅还高的罚款
4
形势将更严峻!DigiCert发布2022年度八大安全预测
5
频遭网络诈骗,是因为他们还不知道这个……
6
松下集团发生数据泄露 及时部署SSL证书保障信息安全
7
CA/B 论坛年终会议 | 新要求新前景 S/MIME证书和代码签名更新在即
8
All in 安全 电商之痛应当如何化解
9
CA/B三季度信息汇总:效率与安全并重
10
震惊!欧盟健康码疑遭泄露 天威诚信证书管理系统助力私钥安全
相关推荐
松下集团发生数据泄露 及时部署SSL证书保障信息安全
近七成公众担心账号和个人信息泄露,维护网络安全任重道远
惊!91%的工业企业容易遭受网络攻击
《网络安全审查办法(修订草案征求意见稿)》解读
相约乌镇·共话安全丨天威诚信将亮相2021年世界互联网大会“互联网之光”博览会
14.3亿!这家公司将面临比薇娅还高的罚款
《中华人民共和国个人信息保护法》审议通过
《贵州省人力资源社会保障厅关于推动落实〈电子劳动合同订立指引〉有关工作的通知》政策解读
形势将更严峻!DigiCert发布2022年度八大安全预测
9月1日,《电信和互联网用户个人信息保护规定》颁布8周年啦