CoinGecko, известна платформа в пространството на криптовалутите, разкри скорошен пробив в своята система за управление на имейли на трета страна, предоставена от GetResponse.
Пробивът, идентифициран на 5 юни, доведе до разкриване на данни, принадлежащи на повече от 1.9 милиона потребители на CoinGecko.
Пробивът произтича от компрометиран акаунт на служител в GetResponse, както беше разкрито от CoinGecko в съобщение на 7 юни. Докато потребителските акаунти и паролите остават незасегнати, компрометираните данни включват имена, имейл адреси, IP адреси и други потребителски метаданни.
Въпреки че основният имейл домейн на CoinGecko остава защитен, нападателят използва GetResponse акаунта на друг клиент, за да изпрати фишинг имейли до приблизително 23,723 получатели. Тези опити за фишинг крият значителни рискове, потенциално водещи до кражба на чувствителна информация, като логин данни на крипто портфейли.
Фишинг атаките са често срещана тактика, използвана от хакерите, за да заблудят хората да разкрият лична информация или да прехвърлят средства към измамни адреси. За да се противопоставят на подобни заплахи, потребителите се приканват да проверяват автентичността на имейлите и да прилагат стабилни мерки за сигурност, като например активиране на двуфакторно удостоверяване на своите крипто портфейли.
Скорошна кибератака, насочена към профил в социалните медии на правителствен служител на Обединеното кралство, подчерта продължаващите опасения относно крипто измамите онлайн.
Бивш NFT трейдър е изправен пред потенциална присъда в затвора, след като призна, че е укрил милиони печалби чрез недекларирани продажби на дигитални активи.
Изследователи в областта на киберсигурността алармират за появата на нова и все по-усъвършенствана атака, насочена към крипто общността.
Усилията на Австралия за борба с крипто измамите се засилиха, като Комисията за ценни книжа и инвестиции (ASIC) се насочи към 95 компании, за които се твърди, че са участвали в схеми, като например „pig butchering“.