أحدث الأخبار
مختار لك

هجوم تصيد على Mailer Lite يتسبب في خسارة قدرها $600,000

بقلمجيمس كينوتيجيمس كينوتي 2 دقائق قراءة
البريد الإلكتروني
  • Mailer Lite خسرت 600,000 في هجوم تصيّد.
  • استُخدمت انتحال الهوية والبريد الإلكتروني المضلل.
  • يُنصح بتدابير أمن سيبراني أقوى.

في حادث مؤخر أثار مخاوف بشأن الأمن السيبراني، تعرضت منصة التسويق الرقمي Mailer Lite لهجوم تصيد، مما أدى إلى خسارة مالية كبيرة تجاوزت 600,000 دولار. استغل المهاجم، الذي لم يُعرف هويته، ثغرة في نظام Mailer Lite، مما سمح له بالتظاهر بشركات ويب3 وإرسال رسائل بريد إلكتروني تبدو شرعية تحتوي على روابط خبيثة لمواقع تستنزف المحافظ الرقمية.

استغلال ثغرة للتظاهر بكيانات شرعية

كشفت شركة Blockaid، المتخصصة في أمن وخصوصية ويب3، عن تفاصيل الهجوم في سلسلة تغريدات على وسائل التواصل الاجتماعي. استغل المهاجم بذكاء ثغرة في بنية Mailer Lite التحتية لصياغة رسائل بريد إلكتروني تبدو وكأنها صادرة عن منظمات ويب3 مختلفة. كان هذا ممكناً لأن Mailer Lite كانت قد منحت سابقاً الإذن بإرسال رسائل بريد إلكتروني نيابة عن نطاقات هذه المنظمات.

استخدم المهاجمون تقنية تُعرف بسجلات "DNS المعلقة" (dangling DNS)، والتي تم إنشاؤها مسبقاً وربطها بـ Mailer Lite من قبل شركات ويب3 المتضررة. وحتى بعد إغلاق هذه المنظمات لحساباتها، ظلت هذه السجلات نشطة. سمح هذا الإهمال للمهاجمين بالتظاهر بهذه الحسابات، مما سهّل أنشطتهم الخبيثة.

تضمنت طريقة عمل المهاجمين إرسال رسائل بريد إلكتروني مخادعة تحاكي عن كثب الاتصالات الشرعية من منظمات ويب3 مرموقة. تحتوي هذه الرسائل الاحتيالية على روابط توجه المستلمين غير الحذرين إلى مواقع خبيثة تستنزف محافظهم الرقمية. 

من خلال استخدام سجلات DNS الموجودة مسبقاً المرتبطة بـ Mailer Lite، تمكن المهاجمون من الحفاظ على واجهة من المصداقية، مما عزز بشكل أكبر مصداقية مخطط التصيد الخاص بهم.

كانت عواقب هذا الهجوم بالتصيد وخيمة، حيث عانت Mailer Lite من خسارة مالية تجاوزت 600,000 دولار. تعرض الضحايا غير الحذرين الذين وقعوا فريسة للرسائل الإلكترونية الخبيثة لخسائر مالية حيث قام المهاجمون باستنزاف محافظهم الرقمية. 

يُسلط الحادث الضوء على المخاطر المالية الكبيرة لهجمات التصيد والحاجة إلى تدابير قوية للأمن السيبراني في المشهد الرقمي الحالي.

الاستجابة الفورية من Mailer Lite والتحقيق المستمر

عند اكتشاف الهجوم، شرعت Mailer Lite فوراً في التحقيق واتخذت إجراءات لمعالجة الثغرة التي تم استغلالها. تتعاون الشركة بنشاط مع وكالات إنفاذ القانون لتحديد الجناة وإحضارهم إلى العدالة. بالإضافة إلى ذلك، تعمل Mailer Lite عن كثب مع منظمات ويب3 المتضررة لتصحيح الوضع وتخفيف أي أضرار إضافية.

في أعقاب هذا الحادث، يؤكد خبراء الأمن السيبراني على أهمية تنفيذ تدابير أمنية محسنة للحماية من هجمات التصيد والتهديدات المماثلة. إنه تذكير صارخ بأن حتى الخدمات الثالثة الموثوقة، مثل Mailer Lite، يمكن استغلالها من قبل مجرمي الإنترنت عند وجود ثغرات.

لمنع هجمات مستقبلية من هذا النوع، يوصي الخبراء بإجراء عمليات تدقيق وتقييمات أمنية منتظمة لتحديد الثغرات ومعالجتها على الفور. يمكن أيضاً تقليل خطر الاستغلال عن طريق ضمان حصول الخدمات الثالثة على وصول وصلاحيات محدودة. 

علاوة على ذلك، يُشجع المنظمات على توعية موظفيها ومستخدميها بخطر هجمات التصيد وأهمية التحقق من مصداقية الاتصالات الواردة.

أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

جيمس كينوتي

جيمس كينوتي

جيمس، وهو شغوف بالعملات المشفرة، يجد متعة في مشاركة المعرفة حول التكنولوجيا المالية والعملات المشفرة وتقنيات البلوكشين والتقنيات الناشئة. أحدث الابتكارات في صناعة العملات المشفرة وألعاب العملات المشفرة والذكاء الاصطناعي وتقنية البلوكشين والتقنيات الأخرى هي همّه الدائم. مهمته: مواكبة التطبيقات التحويلية في مختلف القطاعات.

المزيد من الأخبار