Утечка списка рассылки Ethereum Foundation: уязвимость в SendPulse отмечена


🚀 Окунитесь в дикий мир крипто-хаоса вместе с нами в Telegram @Cryptomoonru! Получайте последние новости, мнения экспертов и новости о поездках на американских криптогорках. Присоединяйтесь к самому непредсказуемому путешествию в вашей жизни прямо сейчас! 🎢 💸👇

Cryptomoon Telegram

Как исследователь с опытом работы в области кибербезопасности, я не могу не встревожиться последними новостями о компрометации списка рассылки Ethereum Foundation. Инцидент, о котором сообщил Тим Бейко, является ярким напоминанием о том, насколько уязвимыми могут быть службы автоматизации электронной почты, и о потенциальном вреде, который с этим связан.


Как аналитик, я столкнулся с информацией, в которой основной разработчик Ethereum Тим Бейко сообщил, что в списке рассылки Ethereum Foundation произошла утечка данных. Причиной этого печального инцидента стала уязвимость в SendPulse, платформе автоматизации электронной почты, используемой Фондом для управления своей электронной почтой.

Злоумышленник воспользовался этим для отправки подписчикам фишинговых писем с адреса update@ethereum.org.

Из последнего сообщения от Биеко я узнал, что фонд наложил новые ограничения на свой список рассылки. Они специально просили пользователей не нажимать на любые ссылки, содержащиеся в электронном письме, которое предположительно пришло из этого списка.

Внимание: похоже, что поставщик услуг электронной почты, поддерживающий список рассылки «updates@ethereum.org», был взломан. Мы работаем над тем, чтобы связаться с SendPulse, чтобы решить проблему. А пока не нажимайте на ссылки, полученные в этом письме.

Пользователи также подтвердили получение мошеннических писем.

Растет число фишинговых атак: в прошлом году жертвой мошенников стал аккаунт соучредителя Ethereum Виталика Бутерина. Эти киберпреступники разместили мошенническое уведомление о раздаче NFT, побуждая пользователей нажать на вредоносную ссылку. В результате печальных последствий жертвы в совокупности потеряли около 800 000 долларов.

Позже Бутерин подтвердил, что взлом стал результатом атаки по замене SIM-карты.

Недавно платформа отслеживания криптопортфеля CoinStats объявила, что около 1590 криптовалютных кошельков ее пользователей подверглись фишинговой атаке, что составляет около 1,3% от общего количества их кошельков. В результате компания на некоторое время приостановила использование своего приложения.

Кроме того, Юй Сянь, основатель SlowMist, сообщил, что система блокчейна TON недавно привлекла внимание фишеров из-за ее значительного роста в 2021 году.

Один из руководителей сообщил, что учетные записи Telegram, созданные с использованием неотслеживаемых телефонных номеров, более подвержены кибератакам.

Смотрите также

2024-06-26 07:14