Інформаційна цифрова платформа актуальних новин та експертних матеріалів

Mailchimp объявила об очередном факте взлома ее систем

служба поштового маркетингу та розсилки новин Mailchimp оголосила про черговий факт злому її систем

Mailchimp ділиться новинами про те, що найменування знову зазнало злому своїх систем, що призвели до розкриття доступу до облікових записів клієнтів: це другий випадок менш ніж за рік

Стало відомо, що хакерські операції, спрямовані проти новинного сервісу скомпрометували інструмент, яким раніше користувалися представники служби підтримки клієнтів. Також нападу піддалося адміністрування облікових записів компанії. Ця подія датується минулим вівторком, коли компанія вперше заявила про це через авторський блог. Про цю новину повідомив Bloomberg 18 січня 2023 року, посилаючись на Tech Crunch.

Найменування Mailchimp належить глобальній технологічній платформі Intuit Inc., куди також входять TurboTax, QuickBooks і Credit Karma. Передбачається, що при зломі першої інші системи Intuit не були порушені, принаймні, не існує відповідних доказів.

Згідно з повідомленнями, якийсь «несанкціонований суб'єкт» здійснив ряд комп'ютерних маніпуляцій, які характеризуються як атака з використанням соціальної інженерії. Їй піддалися співробітники та інші представники Mailchimp, що призвело до отримання доступу до обраних облікових записів найменування. В ході шахрайської операції були скомпроментовані облікові дані, і на момент минулого вівторка атака включала розкриття 133 записів.

Як і очікувалося, Mailchimp призупинив доступ до скомпрометованих облікових записів, і своєчасно повідомив їх власників про факт злому, тобто відразу на наступний день. Найменування вже постраждало від подібної атаки у 2022 році, коли зловмисники отримали доступ до 300 облікових даних, експортувавши при цьому 102 з них. Примітно, що на момент жовтня 2022 року маркетингова служба характеризувалася наявністю 2,4 млн.активних користувачів на місяць і 800 тис. платних клієнтів.

За даними TechCrunch, обліковий запис Mailchimp, який використовував гігант електронної комерції WooCommerce, став однією з цілей злому минулого тижня. Притому паролі клієнтів не були скомпрометовані, але імена, адреси магазинів і адреси електронної пошти її клієнтів могли бути розкриті.

Раніше «WorldBank.org.ua» розповів  про те, що хакери отримали доступ до адрес електронної пошти понад 200 млн.користувачів Twitter.