E -posta pazarlama firması Mailchimp, bilgisayar korsanları dahili bir müşteri desteği ve hesap yönetim aracına eriştikten sonra tehdit aktörlerinin 133 müşterinin verilerine erişmesine izin verdikten sonra başka bir ihlal geçirdi.
Mailchimp, saldırganların MailChimp çalışanlarına ve yüklenicilere sosyal mühendislik saldırısı yaptıktan sonra çalışan kimlik bilgilerine erişim sağladığını söyledi.
Saldırı ilk olarak 11 Ocak'ta, MailChimp'in destek araçlarına erişen yetkisiz kişiyi tespit etmesinden sonra tespit edildi.
Güvenlik olayı hakkında bir açıklama, "Yetkisiz bir aktörün kanıtlarını belirledikten sonra, kullanıcılarımızın verilerini korumak için şüpheli etkinlik tespit ettiğimiz MailChimp hesaplarına hesap erişimini geçici olarak askıya aldık."
Diyerek şöyle devam etti: "İlk keşiften 24 saat sonra 12 Ocak'ta etkilenen tüm hesaplar için birincil temasları bildirdik."
İhlal ile ilgili sorularımıza yanıt olarak, MailChimp aşağıdaki ifadeyi paylaştı.
MailChimp, BleepingComputer'a verdiği demeçte, "Müşteri bilgilerini elbette paylaşmasak da, bu olay sonucunda hiçbir kredi kartı veya şifre bilgilerinin tehlikeye atılmadığını paylaşabiliriz." Dedi.
"Konuyla ilgili araştırmamız devam ediyor ve platformumuzu daha da korumak için önlemlerin belirlenmesini içeriyor. Operasyonel güvenlik nedenleriyle, yaptığımız eylemler hakkında kamuya açık olarak yorum yapmıyoruz. - MailChimp.
TechCrunch tarafından ilk bildirildiği gibi, bu ihlalden etkilenen müşterilerden biri, WordPress için çok popüler WooCommerce e -ticaret eklentisidir.
WooCommerce, MailChimp ihlalinin isimlerini, mağaza URL'lerini, adreslerini ve e -posta adreslerini ortaya çıkardığı konusunda uyaran müşterilere e -posta gönderdi.
#Woocommerce kullanıcıları bunu #Mailchimp adresinden #Breach verilerinin bir bilgisi olarak noreply e -posta adresinden alır. #privacy #malware #dataprotection #itsecurity pic.twitter.com/o9ama2cybu
WooCommerce, çalınan verilerin kötüye kullanıldığına dair bir gösterge olmadığını belirtirken, tehdit aktörleri, kimlik bilgilerini çalmak veya kötü amaçlı yazılım yüklemek için hedeflenen kimlik avı saldırıları için bu tür verileri yaygın olarak kullanırlar.
Nisan 2022'de, Trezor donanım cüzdan sahipleri, müşterilerin kurtarma tohumlarını çalacak sahte bir Trezor Suite yazılımı indirmelerini isteyen sahte veri ihlali bildirimleri almaya başladı.
Trezor, Twitter'da bu kimlik avı kampanyasında kullanılan posta listesinin MailChimp'te bir ihlalde çalınan bir Trezor posta listesi olduğunu söyledi.
MailChimp daha sonra ihlalin daha kapsamlı olduğunu doğruladı ve çalışanlar, tehdit aktörlerinin 319 Mailchimp hesaplarına erişmesine ve 102 müşteriden verileri dışa aktarmasına izin veren bir sosyal mühendislik saldırısı için düştü.
Pazarlama şirketi, bu verilerin kimlik avı e -postalarında kullanıldığını, ancak saldırılar hakkında daha fazla bilgi paylaşmayı reddettiğini doğruladı.
Ağustos 2022'de, çalışanlar '0ktapus' olarak adlandırılan bir Okta kimlik avı saldırısına düştükten sonra Mailchimp tekrar ihlal edildi.
MailChimp, BleepingComputer'a, tehdit aktörlerinin kripto para birimi ile ilgili müşterilere odaklanarak 214 MailChimp hesabına eriştiğini söyledi.
Ağustos ihlalinden etkilenen müşteriler arasında Edge Cüzdan, Cointelegraph, NFT içerik oluşturucuları, Ethereum Fesp ve Messari ve DeRrypt vardı.
Yardımcı Society Fidye Yazılımı, Avustralya İtfaiye Hizmetine Saldırı Talepleri
Uber, satıcıya yapılan saldırıdan sonra yeni veri ihlali yaşıyor, bilgi çevrimiçi sızdı
CommonSpirit Sağlık Fidye Yazılımı Saldırısı 623.000 hastanın maruz kalan verileri
Goto, bilgisayar korsanlarının geliştirici ortamını, bulut depolamasını ihlal ettiğini söylüyor
T-Mobile, API veri ihlalinde 37 milyon hesaptan oluşan verileri çalmak için hacklendi
Kaynak: Bleeping Computer