Użytkownicy Trezor byli zdecydowanie zaatakowani w eksploatowaniu danych MailChimp PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Użytkownicy Trezora byli zdecydowanie celem exploita MailChimp

Użytkownicy Trezora z pewnością byli celem exploita Mailchimp lub ataku phishingowego, który ukradł środki przechowywane w ich portfelu po włamaniu się na listę mailingową, więc przeczytajmy więcej w dzisiejszym wydaniu najnowsze wiadomości dotyczące technologii blockchain.

Popularny portfel kryptograficzny Trezor ogłosił, że zbada kampanię e-mailową phishingu, której celem byli jego użytkownicy, a zaatakowana lista mailingowa była wykorzystywana do wysyłania fałszywych powiadomień o naruszeniach danych i kradzieży środków z portfeli użytkowników.

Wszystko zaczęło się, gdy kilku użytkowników opublikowało na Twitterze informację o otrzymywaniu e-maili i pobieraniu aplikacji z domeny trezor.us, ale oficjalna nazwa domeny to trezor.io. Firma potwierdziła później, że adres e-mail został przejęty i należał do użytkowników, którzy subskrybowali biuletyny hostowane w Mailchimp. Treść e-maila brzmiała:

„Z przykrością informujemy, że w firmie Trezor doszło do incydentu bezpieczeństwa dotyczącego danych należących do 106,856 XNUMX naszych klientów i że portfel powiązany z Twoim adresem e-mail znajduje się wśród portfeli dotkniętych naruszeniem.”

Ethereum Crypto Bridge, kubit, finanse, haker, haker

Następnie poprosił użytkowników o pobranie najnowszego pakietu Trezor Suite i skonfigurowanie nowej frazy początkowej dla swojego portfela, ale wiadomość e-mail zawiera przycisk „Pobierz najnowszą wersję”, który kieruje użytkowników do witryny phishingowej, gdzie przed wejściem do początkowej frazy stracą swoje środki . Z raportu wynika, że ​​oszuści stojący za atakiem pobrali oryginalny kod źródłowy pakietu Trezor Suite i stworzyli własną fałszywą aplikację, która ma wyglądać identycznie jak legalna, jednak fałszywa aplikacja miała również na ekranie baner ostrzegający użytkowników przed atakami typu phishing.

W oświadczeniu Trezor ujawnił, że insider MailChimp przeprowadził atak, wysyłając użytkownikom złośliwe linki:

„MailChimp potwierdził, że ich usługi zostały naruszone przez osobę mającą dostęp do informacji poufnych, której celem są firmy kryptograficzne. Udało nam się przełączyć domenę phishingową w tryb offline. Próbujemy ustalić, ile adresów e-mail zostało dotkniętych.”

Użytkownicy Trezora byli zdecydowanie celem, ponieważ firma zapewniła, że ​​nie będzie przekazywana za pomocą biuletynu, dopóki sytuacja nie zostanie rozwiązana, i nalegała, aby użytkownicy nie otwierali żadnych e-maili pochodzących od Tezora aż do odwołania. Jak dotąd domeny phsihingowe zostały usunięte. W najnowszych osiągnięciach BlockFi i Circle oraz Pantera Capital doznał naruszenia bezpieczeństwa danych za pośrednictwem zewnętrznego dostawcy o nazwie HubSpot.

Znak czasu:

Więcej z Prognozy DC