CircleCI, Χρήστες του GitHub που στοχεύουν στην καμπάνια ηλεκτρονικού ψαρέματος (phishing) PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

CircleCI, Χρήστες του GitHub που στοχεύονται στην καμπάνια ηλεκτρονικού ψαρέματος

Το CircleCI έστειλε μια ειδοποίηση στους πελάτες του ότι μια απάτη ηλεκτρονικού ψαρέματος στοχεύει τους χρήστες τους, μαζί με το GitHub, σε μια προσπάθεια συλλογής διαπιστευτηρίων.

Η ειδοποίηση ασφαλείας CircleCI περιλάμβανε ένα αντίγραφο του κακόβουλο email που έλεγε στους παραλήπτες ότι οι εταιρείες συνεργάζονταν για να λανσάρουν νέους όρους παροχής υπηρεσιών στους λογαριασμούς CircleCI και GitHub.

«Ως αποτέλεσμα αυτής της ενημέρωσης, όλοι οι χρήστες θα πρέπει να ελέγξουν και να αποδεχτούν τους νέους Όρους Χρήσης και την πολιτική απορρήτου για να συνεχίσουν να χρησιμοποιούν τις υπηρεσίες CircleCI», έγραφε το ψεύτικο email.

Κάτω από την ειδοποίηση υπήρχε ένας κακόβουλος σύνδεσμος που καθοδηγούσε τους χρήστες να συνδεθούν στον λογαριασμό τους στο GitHub μέσω του CircleCI για να αποδεχτούν τους νέους όρους.

Το CircleCI διαβεβαίωσε τους χρήστες του ότι η εταιρεία δεν θα απαιτούσε από τους πελάτες να συνδεθούν για να ελέγξουν τους όρους παροχής υπηρεσιών τους και επεσήμανε ότι ο κακόβουλος σύνδεσμος στέλνει τα θύματα στο κύκλος-ci[.]com, ένας τομέας που δεν ανήκει στην εταιρεία.

"Δεν έχουμε κανένα λόγο να πιστεύουμε ότι ο οργανισμός σας έχει στοχοποιηθεί ειδικά ή ότι ο λογαριασμός σας έχει παραβιαστεί, αλλά θέλουμε οι πελάτες μας να γνωρίζουν ότι υπάρχει συνεχής προσπάθεια phishing και να είναι προσεκτικοί", εξήγησε η CircleCI στην ανακοίνωση της ενεργή επίθεση phishing στους πελάτες της.

Μείνετε ενημερωμένοι με τις πιο πρόσφατες απειλές για την ασφάλεια στον κυβερνοχώρο, τα τρωτά σημεία που ανακαλύφθηκαν πρόσφατα, τις πληροφορίες παραβίασης δεδομένων και τις αναδυόμενες τάσεις. Παραδίδεται καθημερινά ή εβδομαδιαία απευθείας στα εισερχόμενα του email σας.

Σφραγίδα ώρας:

Περισσότερα από Σκοτεινή ανάγνωση