Предупреждения генерального директора Tether: поставщик информационных бюллетеней по электронной почте для криптовалютных компаний может быть скомпрометирован


🚀 Окунитесь в дикий мир крипто-хаоса вместе с нами в Telegram @Cryptomoonru! Получайте последние новости, мнения экспертов и новости о поездках на американских криптогорках. Присоединяйтесь к самому непредсказуемому путешествию в вашей жизни прямо сейчас! 🎢 💸👇

Cryptomoon Telegram

Как исследователь с опытом работы в криптовалютной индустрии, я не могу не отнестись к этому предупреждению серьезно. Потенциальная компрометация известного поставщика электронной почты, используемого многими криптокомпаниями, вызывает беспокойство, поскольку это может привести к широко распространенным фишинговым атакам и мошенническим запускам токенов.


Паоло Ардоино, генеральный директор Tether, выразил тревогу по поводу потенциальных проблем с безопасностью широко используемой службы электронной почты, которую предпочитают многие криптовалютные компании.

Бобби Онг, соучредитель и главный операционный директор CoinGecko, призвал к осторожности, упомянув также о потенциальном влиянии на их службу новостной рассылки.

Компрометация поставщика электронной почты

Как аналитик, я наткнулся на сообщение Ardoino, в котором они упоминали о получении двух отдельных проверок, предполагающих, что широко используемый криптофирмами поставщик для управления списками рассылки потенциально мог быть взломан.

Два отдельных источника подтвердили, что известная служба управления электронной почтой, часто используемая криптовалютными компаниями, могла быть взломана.

Прежде чем мы определим причастных к делу лиц, давайте воздержимся от присвоения имен. Однако одно предостережение: будьте осторожны с любыми электронными письмами, полученными вами за последние 24 часа, в которых упоминаются раздачи криптовалюты.

— Паоло Ардоино (@paoloardoino), 5 июня 2024 г.

Личность продавца остается нераскрытой до завершения текущего расследования. Тем не менее, пользователям рекомендуется проявлять осторожность при работе с любыми подозрительными электронными письмами, касающимися раздачи криптовалюты, которые появились в их почтовых ящиках за последний день.

Бобби Онг, соучредитель и главный операционный директор CoinGecko, в публичном объявлении на X сделал предупреждение о продолжающейся атаке с целью взлома электронной почты, нацеленной на цепочки поставок. Этот инцидент потенциально может повлиять на службу новостной рассылки CoinGecko. Онг подчеркнул, что многие криптокомпании могут быть подвержены мошенническим рекламным акциям по запуску токенов, распространяемым через эти рассылки по электронной почте.

Как аналитик безопасности, я хочу обратить ваше внимание на текущую проблему: произошла атака на электронную почту в цепочке поставок, затронувшая поставщика информационных бюллетеней по электронной почте. Криптовалютные компании потенциально могут стать мишенью мошеннических кампаний по электронной почте, продвигающих запуск ложных токенов. Поэтому крайне важно проявлять осторожность при обработке нежелательных писем в ближайшие дни.

Мы в CoinGecko можем быть…

— Бобби Онг (@bobbyong), 5 июня 2024 г.

Угрозы фишинга по электронной почте

Как криптоинвестор, я, к сожалению, слишком хорошо знаком с печальной реальностью нарушений безопасности, связанных с электронной почтой, в нашей отрасли. В прошлом году я был встревожен, узнав, что The Sandbox, компания метавселенной, основанная на блокчейне, столкнулась с аналогичным инцидентом. В этом случае неавторизованной стороне удалось получить доступ к их системе и получить адреса электронной почты. Эти адреса затем были использованы для запуска фишинговой кампании с вредоносными сообщениями, ложно выдававшимися за команду The Sandbox. Я настоятельно рекомендую всем инвесторам уделять первоочередное внимание мерам безопасности электронной почты, таким как двухфакторная аутентификация и регулярное обновление паролей электронной почты, чтобы свести к минимуму риск стать жертвой такого мошенничества.

Несанкционированная третья сторона успешно взломала безопасность одного из компьютеров сотрудников The Sandbox, что привело к краже данных, которые затем использовались для отправки мошеннических электронных писем. Известные криптокомпании, такие как Nansen, Celsius, OpenSea и Ledger, в прошлом подвергались подобным вторжениям.

Хакеры используют тактику фишинга, чтобы заставить жертв поверить в то, что они взаимодействуют с авторитетными организациями, часто посредством электронной почты или мгновенных сообщений. Они рассылают, казалось бы, безобидные ссылки, нажатие на которые может привести к раскрытию конфиденциальных данных, таких как имена пользователей и пароли или даже данные кредитной карты.

Я, как аналитик, посоветовал бы людям быть особенно осторожными при общении по электронной почте, особенно в отношении тех, которые продвигают криптографические раздачи или запуск новых токенов, поскольку расследования операций Tether и CoinGecko продолжаются.

Смотрите также

2024-06-05 16:07