El ataque de phishing a Mailchimp da como resultado un impacto potencial en 100,000 billeteras de criptomonedas Trezor

 Los datos de clientes robados de Mailchimp ponen a los clientes de las billeteras de hardware de criptomonedas sobre avisos de posibles ataques de ingeniería social que afirman ser Trezor.



   

Esta semana, la empresa de marketing por correo electrónico Mailchimp anunció esta semana una violación de datos el 26 de marzo después de que descubrió que un actor de amenazas usaba credenciales comprometidas para obtener acceso a las herramientas internas de atención al cliente de la empresa. En total, se robaron datos de audiencia de 102 clientes en los sectores de finanzas y criptomonedas, que probablemente se utilizarán para phishing a los clientes de esas 102 empresas.

Durante el fin de semana, el fabricante de billeteras de hardware criptográfico Trezor envió un correo electrónico a sus clientes para informarles sobre el compromiso y les proporcionó instrucciones para actualizar su Trezor Suite:

“Trezor experimentó un incidente de seguridad que involucró datos pertenecientes a 106.856 de nuestros clientes, Si recibe este correo electrónico, es porque se vio afectado por la brecha. Para proteger sus activos, descargue la última versión de Trezor Suite y siga las instrucciones para configurar un nuevo PIN para su billetera”.

Trezor también publicó tweets sobre el compromiso de sus datos el 3 de abril , advirtiendo a los clientes que no se comunicarían por correo electrónico hasta que se resuelva la situación.

El compromiso inicial de Mailchimp comenzó como un ataque de phishing . Según su declaración sobre el ataque , "el incidente fue propagado por un mal actor que llevó a cabo un exitoso ataque de ingeniería social contra los empleados de Mailchimp, lo que provocó que las credenciales de los empleados se vieran comprometidas".

Este ataque es un ejemplo desafortunado del potencial efecto dominó que puede tener un solo phishing. Si bien los clientes de Trezor parecen haber permanecido ilesos, puede ver cómo un usuario que cayó en un ataque de phishing podría haber impactado a miles de personas y empresas. Es por eso que aquí en KnowBe4 nos apasiona tanto la capacitación de concientización sobre seguridad : al capacitar a los usuarios para que estén atentos en todo momento cuando interactúan con correos electrónicos, el riesgo de caer en las tácticas de ingeniería social empleadas dentro de un ataque de phishing es mucho menor, lo que resulta en un igualmente tasa de éxito reducida para el ataque inicial en sí.

¿Que esperas para protegerte?

   


Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles