
En résumé
- MailerLite a subi une attaque de phishing ciblant le marché des crypto-monnaies, auquel les pirates ont accédé après qu’un membre de l’équipe d’assistance ait cliqué sur un lien malveillant.
- Les auteurs, suite à une réinitialisation du mot de passe, ont accédé à 117 comptes, en se concentrant spécifiquement sur ceux liés aux crypto-monnaies telles que CoinTelegraph, Wallet Connect et De.Fi.
- Bien que les pirates aient utilisé certains comptes pour lancer des campagnes de phishing, MailerLite a réussi à identifier et à résoudre le problème, stoppant complètement la violation et estimant le montant total à plus de 600 000 $.
Le fournisseur de services de messagerie MailerLite a été victime d’une attaque de phishing ciblant le marché des crypto-monnaies, a informé la société. Décrypter mardi.
Selon une alerte par e-mail reçue de la société, l’attaque s’est produite après qu’un membre de l’équipe d’assistance ait cliqué sur un lien malveillant, saisissant ses identifiants Google et confirmant le défi du deuxième facteur, donnant aux pirates informatiques l’accès au système interne de Mailerlite.
« Une fois qu’ils ont obtenu l’accès, les auteurs ont réinitialisé le mot de passe d’un utilisateur spécifique dans le panneau d’administration, renforçant ainsi leur contrôle non autorisé », a déclaré Mailerlite. « Avec ce niveau d’accès, ils ont pu usurper l’identité des comptes d’utilisateurs. L’accent était exclusivement mis sur les comptes liés aux crypto-monnaies. »
Mailerlite indique que les auteurs ont accédé à 117 comptes, ajoutant qu’un petit nombre de comptes ont été utilisés pour lancer des campagnes de phishing en utilisant les noms, adresses e-mail et toute information personnelle disponibles téléchargés sur le service.
Selon un chercheur Internet ZachXBTles comptes concernés inclus CoinTelegraph, Wallet Connect, Token Terminal et De.Fi. Il a également été notifié Décrypter que son compte a été attaqué, mais selon Mailerlite, aucun e-mail n’a été envoyé depuis le système ni sa liste de contacts exportée.
Selon ZachXBT, les pirates ont réussi à intégrer leurs liens malveillants dans les modèles familiers des clients Mailerlite, entraînant le vol de plus de 580 000 $. Aussi partagé l’adresse vers lequel les fonds illicites ont été envoyés.
La société de sécurité Web3, Blockaid, a estimé que le montant total du vol s’élevait à plus de 600 000 dollars.
« Lorsque MailerLite a été informé de l’incident, il a réussi à identifier et à résoudre le problème, mettant ainsi fin à la méthode d’accès utilisée par les auteurs pour infiltrer la plateforme », a noté MailerLite. Finalement, ils ont confirmé « que le viol a complètement cessé ».
Mailerlite a déclaré que la société continue de surveiller la situation.
« Nous apporterons également les changements nécessaires à nos processus internes, en nous occupant de tous les employés qui ne se sont pas conformés à ces processus et en nous concentrant sur une formation renforcée en matière de sécurité », a indiqué l’entreprise.
Edité par Ryan Ozawa.
Restez au courant de l’actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception.
Voir l’article original en espagnol
