Представник Ethereum Foundation заявив про фішингову атаку

25.06.2024
4 хв
188
-1
Представник Ethereum Foundation заявив про фішингову атаку. Головний колаж новини.
  • Тім Бейко попередив користувачів про фішингову атаку за допомогою e-mail розсилки.
  • Невідомі отримали доступ до списку електронних адрес Ethereum Foundation, що використовується для інформування користувачів.
  • Витік даних міг статися через уразливість постачальника послуг SendPulse.

23 червня 2024 року було скомпрометовано список e-mail розсилки проєкту Ethereum Foundation. Про це повідомив член команди Тім Бейко.

Судячи з усього, витік стався через уразливість SendPulse — сервісу автоматизації розсилки електронних листів, послугами якого користується Ethereum Foundation.

У результаті, зловмисники відправили листи, що містять фішингові посилання, з адреси updates@ethereum.org. Розробник закликав спільноту не переходити за посиланнями, надісланими з цієї адреси.

«Наразі ми намагаємося зв’язатися з представниками SendPulse, щоб вирішити проблему», заявив Бейко.

Імовірно, Ethereum Foundation не єдина організація, яка постраждала від дій хакерів. Один із користувачів написав, що отримав схожий лист від імені аналітичної платформи Nansen.

На момент публікації матеріалу Ethereum Foundation відновила контроль над списком адрес електронної пошти і заблокувала доступ до нього із зовнішніх джерел.

Тим часом жодна зі сторін не надала детальної інформації про те, як саме зловмисникам вдалося отримати доступ до адрес. Постачальник сервісу розсилки SendPulse не зробив жодних заяв з цього приводу.

Це не перший подібний інцидент у криптовалютній індустрії. На початку червня 2024 року CEO компанії Tether Паоло Ардоіно повідомив про хвилю фішингових атак. За його словами, було скомпрометовано одного з постачальників, який керує розсилкою електронних листів.

Раніше ми висвітлювали звіт експертів Scam Sniffer, згідно з яким збитки від фішингових атак із січня до березня 2024 року склали $104 млн.

Як вам стаття?

0
1

статті на цю ж тему

Збитки від злому платформи Truflation...
avatar Serhii Pantyukh
26.09.2024
Акаунт прес-служби OpenAI в X було...
avatar Sergey Khukharkin
24.09.2024
У мережі з’явилася інформація про...
avatar Sergey Khukharkin
24.09.2024
Увійти
або