ایمیل های Decentraland پس از Mailchimp Security Exploit لو رفت

  • Decentraland اعلام می کند که آدرس ایمیل مشترکان خبرنامه اش فاش شده است.
  • بیش از 300 حساب Mailchimp توسط هکرها مشاهده شد.
  • به طور مشابه، تزوس اخیراً از طریق Mailchimp دچار نقض حقوق شد.

در 4 آوریل، Decentraland اعلام کرد که عوامل مخرب آدرس ایمیل مشترکان خبرنامه را به دلیل نقض داده های Mailchimp به دست آورده اند. این اعلامیه از طریق یک پست وبلاگی اعلام شد که نشان می دهد هکرها ممکن است جعل هویت Decentraland و ارسال ایمیل برای مشترکین باشند.

به گفته Mailchimp، هکرها تقریباً 300 حساب Mailchimp را مشاهده کردند – با موفقیت داده های مخاطبان را از 102 مورد از آنها صادر کردند. هکرها مشتریان را به طور خاص در بخش های ارز دیجیتال و مالی هدف قرار دادند. علاوه بر این، هکرها همچنین به کلیدهای API برای تعداد نامعلومی از مشتریان دسترسی پیدا کردند که اکنون غیرفعال شده اند.

مدیر ارشد امنیت اطلاعات Mailchimp، Siobhan Smyth، گفت که Mailchimp هر زمان که صاحبان حساب از هرگونه دسترسی غیرمجاز به حساب مطلع شوند، آنها را مطلع می کند. اسمیت افزود که آنها فورا اقداماتی را برای تعلیق هرگونه دسترسی بیشتر انجام می دهند. ما همچنین احراز هویت دو مرحله‌ای و سایر اقدامات امنیتی حساب را به عنوان اقدامات اضافی برای ایمن نگه داشتن حساب‌ها و رمزهای عبور به کاربران خود توصیه می‌کنیم.»

در پاسخ به افشای اطلاعات، Decentraland به مشترکین خود هشدار داد که در تلاش برای مبارزه با کلاهبرداری هوشیار باشند. پست وبلاگ حاوی دستورالعمل های احتیاطی مانند اطمینان از کلیک نکردن روی پیوندهای مشکوک از ایمیل ها و بررسی آدرس های صحیح بود. علاوه بر این، Decentraland به طور فعال تمام سایت های فیشینگ را که می توانست پیدا کند حذف کرده است.

در 26 مارس، یک بازیگر مخرب توسط Mailchimp شناسایی شد که به ابزاری که توسط تیم پشتیبانی شرکت استفاده می‌شد دسترسی داشت. به دنبال آن، بازیگران از حملات مهندسی اجتماعی برای به دست آوردن اطلاعات خصوصی استفاده کردند.

ما به سرعت برای رسیدگی به وضعیت با قطع دسترسی به حساب‌های کارمند در معرض خطر اقدام کردیم و اقداماتی را برای جلوگیری از تحت تأثیر قرار گرفتن کارمندان اضافی انجام دادیم.

هکرها ارزهای دیجیتال و شرکت های مرتبط با امور مالی را هدف قرار داده اند. شایان ذکر است، ترزور، سازنده کیف پول ارزهای دیجیتال، در نتیجه این سوء استفاده، دچار نقض حقوق شد. هکرها ایمیل هایی ارسال کردند که کاربران Trezor را ترغیب کردند تا پین های کیف پول سخت افزاری خود را با دانلود نرم افزارهای مخرب بازنشانی کنند – پس از نصب، هکرها می توانند ارز دیجیتال مشتریان را سرقت کنند.

این نقض‌ها و سوء استفاده‌ها به دنبال موارد اخیر است هک Axie Infinity با ضرر 625 میلیون دلاری. هکرها از بلاک چین سوء استفاده کردند و به حجم عظیمی از اتریوم دسترسی پیدا کردند.

اخبار ارز دیجیتال
این مطلب صرفاً از منبع ، ترجمه شده و مسئولیت آن با تریگر ویو نمی باشد.

لینک منبع خبر