
Le fournisseur de services de marketing par e-mail Mailer Lite a été victime d’une attaque de phishing qui a coûté plus de 600 000 $ de dommages, selon Blockaid.
Aujourd’hui, les chercheurs de Blockaid ont découvert une attaque de phishing dans laquelle un attaquant a pu exploiter une vulnérabilité du fournisseur de services de messagerie Mailer Lite pour usurper l’identité d’entreprises Web3, drainant plus de 600 000 $. Blockaid a protégé instantanément des millions d’utilisateurs et a pu économiser 2,7 millions de dollars. pic.twitter.com/SvGMdB4vNZ
– Blockaid (@blockaid_) 23 janvier 2024
Dans un commentaire sur Decrypt, les représentants de Mailer Lite ont déclaré que les attaquants avaient compromis la plateforme, en attaquant initialement l’un de ses employés. Après avoir cliqué sur le lien frauduleux, les pirates ont eu accès aux services internes.
Ce niveau de contrôle leur a permis de se faire passer pour les propriétaires des comptes. Au total, ils ont eu accès à 117 comptes. Les attaquants en ont utilisé un « petit » nombre pour une campagne de phishing. Il se concentrait sur les utilisateurs associés à l’industrie Web3, a précisé Mailer Lite.
Le chercheur en chaîne ZachXBT a confirmé que les clients de la plateforme concernés par l’incident comprenaient Cointelegraph, Wallet Connect, Token Terminal et plusieurs projets DeFi.
Alerte communautaire : des e-mails de phishing sont actuellement envoyés et semblent provenir des e-mails de l’équipe CoinTelegraph, Wallet Connect, Token Terminal et DeFi.
Environ 580 000 $ ont été volés jusqu’à présent
0xe7D13137923142A0424771E1778865b88752B3c7 pic.twitter.com/XoN65HxOYh-ZachXBT (@zachxbt) 23 janvier 2024
Il estime les dégâts causés par l’attaque à environ 580 000 dollars.
Les utilisateurs dans les commentaires ont signalé qu’ils avaient également reçu des e-mails de phishing de Trust Wallet et OpenSea.
ouais, et les e-mails de vérification KYC de phishing de @TrustWallet aussi pic.twitter.com/cqvLLoamVm
– Harpie (@harpieio) 23 janvier 2024
Les experts de Blockaid ont noté que les pirates ont utilisé l’infrastructure d’Angel Drainer Group, devenue célèbre après une attaque contre Ledger Connect Kit, pour vider les portefeuilles. Selon les experts, le nombre d’applications décentralisées malveillantes lancées sur le portail a fortement augmenté le 16 janvier et reste à un niveau élevé.
Selon Blockaid, le butin des pirates aurait pu être plus élevé, mais les solutions de l’entreprise ont protégé les actifs des utilisateurs d’une valeur de 2,7 millions de dollars.
Rappelons qu’en 2023, l’industrie de la cryptographie a perdu 1,8 milliard de dollars à cause des attaques de pirates informatiques et de la fraude. Le montant pour l’année a été réduit de plus de moitié, mais le nombre d’incidents a augmenté de 90 %, a noté Immunefi.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
