ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Ataque de phishing na Mailer Lite resulta em perda de US$ 600,000

PorJames KinotiJames Kinoti 2 min de leitura
Mailer
  • Mailer Lite perdeu $600,000 em ataque de phishing.
  • Foram utilizadas falsificação e e-mails enganosos.
  • Medidas mais robustas de cibersegurança são recomendadas.

Em um incidente recente que levantou preocupações sobre cibersegurança, a plataforma de marketing digital Mailer Lite foi vítima de um ataque de phishing, resultando em uma perda financeira substancial superior a US$ 600.000. O ataque, orquestrado por uma parte desconhecida, explorou uma vulnerabilidade dentro do sistema da Mailer Lite, permitindo que o perpetrador se passasse por empresas web3 e enviasse e-mails aparentemente legítimos que continham links maliciosos para sites que drenam carteiras.

Explorando vulnerabilidade para imitar entidades legítimas

A Blockaid, uma empresa de segurança e privacidade web3, esclareceu os detalhes do ataque em um thread nas redes sociais. O explorador aproveitou habilmente uma vulnerabilidade na infraestrutura da Mailer Lite para criar e-mails que pareciam originar-se de várias organizações web3. Isso foi possível porque a Mailer Lite havia sido anteriormente concedida permissão para enviar e-mails em nome dos domínios dessas organizações.

Os atacantes usaram uma técnica conhecida como registros DNS "pendurados" (dangling DNS), que haviam sido anteriormente criados e associados à Mailer Lite pelas empresas web3 afetadas. Mesmo depois que essas organizações encerraram suas contas, esses registros DNS permaneceram ativos. Essa falha permitiu que os atacantes reivindicassem e se passassem por essas contas, facilitando assim suas atividades maliciosas.

O modus operandi dos atacantes envolvia o envio de e-mails enganosos que imitavam de perto as comunicações legítimas de organizações web3 respeitáveis. Esses e-mails fraudulentos continham links que direcionavam destinatários desprevenidos para sites maliciosos que drenam suas carteiras digitais. 

Ao utilizar os registros DNS pré-existentes associados à Mailer Lite, os atacantes podiam manter uma fachada de autenticidade, aumentando ainda mais a credibilidade de seu esquema de phishing.

As consequências deste ataque de phishing foram severas, com a Mailer Lite sofrendo um revés financeiro superior a US$ 600.000. As vítimas desprevenidas que caíram nas mãos dos e-mails maliciosos sofreram perdas financeiras enquanto os atacantes drenavam suas carteiras digitais. 

O incidente destaca os riscos financeiros significativos dos ataques de phishing e a necessidade de medidas robustas de cibersegurança no cenário digital atual.

Resposta imediata da Mailer Lite e investigação em andamento

Ao descobrir o ataque, a Mailer Lite prontamente iniciou uma investigação e tomou medidas para abordar a vulnerabilidade que havia sido explorada. A empresa coopera ativamente com as agências de aplicação da lei para identificar os perpetradores e trazê-los à justiça. Além disso, a Mailer Lite está trabalhando em estreita colaboração com as organizações web3 afetadas para corrigir a situação e mitigar quaisquer danos adicionais.

Na esteira deste incidente, especialistas em cibersegurança enfatizam a importância de implementar medidas de segurança aprimoradas para se proteger contra ataques de phishing e ameaças semelhantes. É um lembrete nítido de que até mesmo serviços de terceiros confiáveis, como a Mailer Lite, podem ser explorados por criminosos cibernéticos quando existem vulnerabilidades.

Para prevenir futuros ataques dessa natureza, os especialistas recomendam realizar auditorias e avaliações de segurança regulares para identificar e corrigir vulnerabilidades prontamente. Garantir que os serviços de terceiros tenham acesso e permissões limitadas também pode reduzir o risco de exploração. 

Além disso, as organizações são encorajadas a educar seus funcionários e usuários sobre os perigos dos ataques de phishing e a importância de verificar a autenticidade das comunicações recebidas.

As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

James Kinoti

James Kinoti

Entusiasta de criptomoedas, James encontra prazer em compartilhar conhecimento sobre fintech, criptomoedas, blockchain e tecnologias de fronteira. As últimas inovações no setor de cripto, jogos cripto, IA, tecnologia blockchain e outras tecnologias são sua principal preocupação. Sua missão: manter-se atualizado com aplicações transformadoras em diversos setores.

MAIS … NOTÍCIAS