CircleCI, пользователи GitHub, ставшие жертвами фишинговой кампании PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

CircleCI, пользователи GitHub стали жертвами фишинговой кампании

CircleCI разослала своим клиентам уведомление о том, что мошенническая фишинговая электронная почта нацелена на их пользователей, а также на GitHub, в попытке собрать учетные данные.

Предупреждение системы безопасности CircleCI содержало копию вредоносная почта это сообщило получателям, что компании работают вместе, чтобы запустить новые условия обслуживания для учетных записей CircleCI и GitHub.

«В результате этого обновления всем пользователям необходимо будет ознакомиться и принять новые Условия использования и политику конфиденциальности, чтобы продолжить использование услуг CircleCI», — говорится в поддельном электронном письме.

Под уведомлением находилась вредоносная ссылка, предписывающая пользователям войти в свою учетную запись GitHub через CircleCI, чтобы принять новые условия.

CircleCI заверил своих пользователей, что компания не будет требовать от клиентов входа в систему для ознакомления с их условиями обслуживания, и указал, что вредоносная ссылка отправляет жертв на круг-ci[.]com, домен, не принадлежащий компании.

«У нас нет оснований полагать, что ваша организация была специально атакована или что ваша учетная запись была скомпрометирована, но мы хотим, чтобы наши клиенты знали о продолжающейся попытке фишинга и проявляли должную осторожность», — пояснила CircleCI в уведомлении. активная фишинговая атака для своих клиентов.

Будьте в курсе последних угроз кибербезопасности, недавно обнаруженных уязвимостей, информации об утечке данных и новых тенденций. Доставляется ежедневно или еженедельно прямо в ваш почтовый ящик.

Отметка времени:

Больше от Темное чтение