ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Фишинговая атака на Mailer Lite привела к потере $600,000

АвторДжеймс КинотиДжеймс Киноти 2 мин. чтения
Рассылка
  • Mailer Lite потерял $600,000 в результате фишинговой атаки.
  • Были использованы поддельные письма и имитация.
  • Рекомендуется усилить меры кибербезопасности.

В недавнем инциденте, вызвавшем обеспокоенность в сфере кибербезопасности, платформа цифрового маркетинга Mailer Lite стала жертвой фишинговой атаки, что привело к значительным финансовым потерям, превышающим 600 000 долларов. Атака, организованная неизвестной стороной, использовала уязвимость в системе Mailer Lite, позволив злоумышленнику выдать себя за компании из сферы web3 и отправлять看似 легитимные письма, содержащие вредоносные ссылки на сайты, опустошающие кошельки.

Эксплуатация уязвимости для имитации легитимных сущностей

Blockaid, фирма по безопасности и конфиденциальности в сфере web3, раскрыла детали атаки в ветке в социальных сетях. Злоумышленник хитро использовал уязвимость в инфраструктуре Mailer Lite для создания писем, которые выглядели так, будто они исходят от различных организаций web3. Это стало возможным, потому что ранее Mailer Lite получал разрешение на отправку писем от имени доменов этих организаций.

Злоумышленники использовали технику, известную как «висящие» записи DNS, которые ранее были созданы и связаны с Mailer Lite затронутыми компаниями из сферы web3. Даже после того, как эти организации закрыли свои учетные записи, эти записи DNS оставались активными. Это упущение позволило злоумышленникам захватить и выдать себя за эти учетные записи, тем самым облегчив их злонамеренную деятельность.

Метод работы злоумышленников заключался в отправке обманных писем, которые тесно имитировали легитимные коммуникации от уважаемых организаций web3. Эти мошеннические письма содержали ссылки, которые направляли недоверчивых получателей на вредоносные сайты, опустошающие их цифровые кошельки. 

Используя предварительно созданные записи DNS, связанные с Mailer Lite, злоумышленники могли поддерживать фасад подлинности, дополнительно повышая достоверность своей фишинговой схемы.

Последствия этой фишинговой атаки были серьезными: Mailer Lite понес финансовые потери, превышающие 600 000 долларов. Недоверчивые жертвы, попавшиеся на удочку вредоносных писем, понесли финансовые потери, поскольку злоумышленники опустошили их цифровые кошельки. 

Инцидент подчеркивает значительные финансовые риски фишинговых атак и необходимость надежных мер кибербезопасности в современном цифровом ландшафте.

Немедленная реакция Mailer Lite и продолжающееся расследование

Обнаружив атаку, Mailer Lite оперативно инициировал расследование и принял меры для устранения уязвимости, которой воспользовались злоумышленники. Компания активно сотрудничает с правоохранительными органами для выявления преступников и привлечения их к ответственности. Кроме того, Mailer Lite тесно работает с затронутыми организациями web3, чтобы исправить ситуацию и минимизировать дальнейший ущерб.

После этого инцидента эксперты по кибербезопасности подчеркивают важность внедрения усиленных мер безопасности для защиты от фишинговых атак и подобных угроз. Это яркое напоминание о том, что даже доверенные сторонние сервисы, такие как Mailer Lite, могут быть использованы киберпреступниками при наличии уязвимостей.

Чтобы предотвратить будущие атаки подобного рода, эксперты рекомендуют проводить регулярные проверки и оценки безопасности для своевременного выявления и устранения уязвимостей. Обеспечение ограниченного доступа и прав для сторонних сервисов также может снизить риск эксплуатации. 

Кроме того, организациям рекомендуется обучать своих сотрудников и пользователей об опасностях фишинговых атак и важности проверки подлинности входящих коммуникаций.

Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Джеймс Киноти

Джеймс Киноти

Энтузиаст криптовалют Джеймс получает удовольствие от обмена знаниями в области финтеха, криптовалют, блокчейна и передовых технологий. Его главная страсть — новейшие инновации в криптоиндустрии, криптогейминг, искусственный интеллект, технологии блокчейна и другие смежные направления. Его миссия: быть в курсе трансформационных приложений в различных отраслях.

ЕЩЁ … НОВОСТИ