5 апреля 2022
553

Компания Mailchimp пострадала в результате хакерской атаки

Руководство компании сообщило, что мошенникам удалось получить доступ к инструментам, которыми пользовались сотрудники техподдержки.

Иллюстрация: Alex Castro / The Verge

Также захваченных киберпреступниками инструмент позволял вносить изменения в учётные записи пользователей компании. Представители Mailchimp отметили, что при проведении атаки хакеры использовали приёмы социальной инженерии.

Глава отдела безопасности Mailchimp сообщила, что специалистам удалось быстро ликвидировать последствия нападения, но хакеры все равно успели украсть более 300 файлов и изъять персональную информацию клиентов.

Плюс ко всему, мошенники смогли получить ключи API, что позволило им рассылать фишинговые письма пользователям Mailchimp. Представители компании уточнили, что все клиенты, данные которых могли пострадать, уже получили соответствующие письма с предупреждениями и инструкциями – также глава отдела безопасности посоветовала пользователям интегрировать систему двухфакторной аутентификации.

Впервые о возможном взломе Mailchimp стало известно после того, как компания Trezor, поставщик криптокошельков, опубликовала в своём блоге пост о том, что её клиенты получили фишинговые письма. Для рассылки Trezor использует именно Mailchimp, поэтому представители криптооператора сразу же предупредили партнеров.

Теги:
Читайте также
Бывший сотрудник СК создал инструмент для отслеживания пользователей Telegram
9 мая 2024
Киберпреступники оформляют займы через Госуслуги
19 апреля 2024
В войну с российскими компаниями включилась ещё одна группировка вымогателей
7 мая 2024