CoinGecko, известна платформа в пространството на криптовалутите, разкри скорошен пробив в своята система за управление на имейли на трета страна, предоставена от GetResponse.
Пробивът, идентифициран на 5 юни, доведе до разкриване на данни, принадлежащи на повече от 1.9 милиона потребители на CoinGecko.
Пробивът произтича от компрометиран акаунт на служител в GetResponse, както беше разкрито от CoinGecko в съобщение на 7 юни. Докато потребителските акаунти и паролите остават незасегнати, компрометираните данни включват имена, имейл адреси, IP адреси и други потребителски метаданни.
Въпреки че основният имейл домейн на CoinGecko остава защитен, нападателят използва GetResponse акаунта на друг клиент, за да изпрати фишинг имейли до приблизително 23,723 получатели. Тези опити за фишинг крият значителни рискове, потенциално водещи до кражба на чувствителна информация, като логин данни на крипто портфейли.
Фишинг атаките са често срещана тактика, използвана от хакерите, за да заблудят хората да разкрият лична информация или да прехвърлят средства към измамни адреси. За да се противопоставят на подобни заплахи, потребителите се приканват да проверяват автентичността на имейлите и да прилагат стабилни мерки за сигурност, като например активиране на двуфакторно удостоверяване на своите крипто портфейли.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.
CoinMarketCap, една от най-широко използваните платформи за проследяване на крипто данни, според съобщения се сблъсква с нарушение на сигурността, като много потребители получават съмнително съобщение да потвърдят портфейлите си.
Известен инвеститор в крипто VC компанията Hypersphere стана жертва на сложна фишинг атака, която унищожи значителна част от личните му спестявания.
Опитът на Русия да узакони сектора на крипто майнинга се проваля, като повечето миньорите предпочитат да останат нерегистрирани въпреки новите регулации.