TILLBEHÖR

Mailchimp bekräftar systembrott, nätfiskeattacker på grund av internt verktyg som utnyttjats av hackare

Mailchimp bekräftar sitt säkerhetsintrång i företaget som fokuserade på ett internt verktyg som hotaktörer utnyttjade för att inkludera sin nätfiskebedrägeriprogramvara för att lura allmänheten att ge upp sina uppgifter. Attacken inträffade först med partnerföretag som använder Mailchimps tjänst, särskilt med Trezor som bekräftade det under helgen.

Mailchimp Breach: Phishing-attacker på grund av internt verktyg

Dataintrång

(Foto: Unsplash/Stillness InMotion)Hacking

Tech Crunch rapporterade att Mailchimp nu kände igen intrånget som tog över dess system och utgjorde ett nätfiskebedrägeri som använde sina tjänster för allmänheten som använder dess tjänst. Det påverkade i hög grad de tjänster och partnerföretag som använder dess funktioner för sina behov, främst eftersom Mailchimp är en plattform för marknadsföringsautomatisering.

Företaget insåg att dess tjänster blev hackade via sitt interna verktyg som innehöll ingångspunkten för hotaktörerna att använda mot dess tjänster och anta sitt terrorvälde för alla. Det interna verktyget gjorde plats för hotaktörerna att inkludera sitt nätfiskebedrägeri i sina erbjudanden, och det fick en dominoeffekt på de tjänster som företaget tar till bordet.

Mailchimps vd Siobhan Smyth bekräftade denna attack och sa att företaget är väl medvetet om detta sedan den 26 mars.

Läs också: Instagram iPhone Scam 2022: Undvik att bli ett offer genom att följa dessa tips; Begränsande omnämnanden och mer

Tjänster som använder Mailchimp som påverkas av Tool Hack

Mailchimp-intrånget upptäcktes av Trezor (via Bleeping Computer), ett plånboksföretag för kryptovaluta som erbjuder en onlinetjänst för allmänheten att hålla och handla med sina digitala mynt. Trezor samarbetade med Mailchimp för sina nyhetsbrev och e-postkampanjer, med dess partnerskap som resulterade i intrånget som nyligen ägde rum.

Säkerhets- och nätfiskebedrägerier

Det finns många nätfiskebedrägerier i världen just nu och många hotaktörer använder det som ett sätt att utnyttja allmänheten i sina mål för att samla information och använda den för många möjliga brott. Det finns många system som flaggats med nätfiskeattacker, och en massiv tjänst används redan av hotaktörer för att stjäla data, med Nortons säkerhetstjänsts namn.

Nätfiskebedrägerier kan inte hjälpas för närvarande och det beror på att många medlemmar av allmänheten faller för metoden gång på gång, eftersom systemet blir mer komplicerat eller komplext. Nätfiske efter information maskerar sig som en pålitlig webbplats, och ibland kanske allmänheten inte ser det som en handling av att hacka eller ge upp sin information.

Microsoft upptäckte nyligen en nätfisketjänst på många underdomäner på webben och varnar allmänheten för den.

Mailchimps senaste attack är tveksam, men den övertygade många att ge upp sin information kopplad till kryptovaluta-plånboken som hackare effektivt bröt mot. Ändå vidtas åtgärder under denna tid, och det är för att skydda deras system och förbättra säkerheten för allmänhetens behov, med fokus på de många aspekter som kan tas ifrån dem.

Relaterad artikel: Lapsus$-verksamheten pågår? Dåliga skådespelare kan fortfarande vara aktiva i hackning trots gripandet i Storbritannien nyligen

Den här artikeln ägs av Tech Times

Skrivet av Isaiah Richard

ⓒ 2022 TECHTIMES.com Alla rättigheter reserverade. Reproducera inte utan tillstånd.

Botón volver arriba

Ad blocker detected

You must remove the AD BLOCKER to continue using our website THANK YOU