Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2024-01-24 09:12:21

Фишинг клиентов криптофирм через взломанный email-сервис принес хакерам $600 000

Провайдер услуг email-маркетинга Mailer Lite стал жертвой фишинговой атаки, ущерб от которой превысил $600 000, по данным компании Blockaid. Today, Blockaid researchers discovered a phishing attack where an attacker was able to leverage a vulnerability in email service provider Mailer Lite to impersonate web3 companies, draining $600k+. Blockaid instantly protected millions of users and was able to safeguard $2.7M. pic.twitter.com/SvGMdB4vNZ— Blockaid (@blockaid_) January 23, 2024 В комментарии для Decrypt представители Mailer Lite рассказали, что злоумышленники скомпрометировали платформу, изначально атаковав одного из сотрудников. После того как он кликнул по мошеннической ссылке, хакеры получили доступ к внутренним службам. Такой уровень контроля позволил им выдавать себя за владельцев аккаунтов. Суммарно они получили доступ к 117 учетным записям. «Небольшое» их количество злоумышленники использовали для фишинговой кампании. В ее фокусе оказались пользователи, связанные с Web3-индустрией, уточнили в Mailer Lite. Ончейн-исследователь ZachXBT подтвердил, что в числе затронутых в ходе инцидента клиентов платформы значатся Cointelegraph, Wallet Connect, Token Terminal и несколько DeFi-проектов. Community Alert: Phishing emails are currently being sent out that appear to be from CoinTelegraph, Wallet Connect, Token Terminal and DeFi team emails. ~$580K has been stolen so far0xe7D13137923142A0424771E1778865b88752B3c7 pic.twitter.com/XoN65HxOYh— ZachXBT (@zachxbt) January 23, 2024 По его оценкам, ущерб от атаки составил примерно $580 000. Пользователи в комментариях сообщили, что получили фишинговые письма также от Trust Wallet и OpenSea. yup, and phishing KYC verification emails from @TrustWallet too pic.twitter.com/cqvLLoamVm— Harpie (@harpieio) January 23, 2024 Эксперты Blockaid отметили, что хакеры использовали для опустошения кошельков инфраструктуру Angel Drainer Group, которая получила известность после атаки на Ledger Connect Kit. По данным специалистов, количество запуска вредоносных децентрализованных приложений на портале резко возросло 16 января и остается на высоком уровне. По утверждению Blockaid, добыча хакеров могла быть больше, но решения от компании защитили активы пользователей на сумму $2,7 млн. Напомним, за 2023 год криптоиндустрия потеряла $1,8 млрд в результате хакерских атак и мошенничества. Сумма за год сократилась более чем вдвое, но на 90% выросло число инцидентов, отметили в Immunefi.  https://forklog.com/exclusive/fishing-v-web3-kak-zashhitit-sebya-i-svoi-aktivy

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.