Solana сан Mailchimp-тэй холбоотой аюулгүй байдлын зөрчлийн талаар анхааруулж байна

Солана Сүлжээний ашгийн бус байгууллага болох Солана сан 14-р сарын XNUMX-нд цахим шуудангийн үйлчилгээ үзүүлэгч Mailchimp-тэй холбоотой аюулгүй байдлын зөрчлийг илчилсэн. 

Хэрэглэгчдэд илгээсэн цахим шуудангийн дагуу, Cointelegraph-аас харсан, 12-р сарын XNUMX-нд Mailchimp-аас тус санд "зөвшөөрөлгүй жүжигчин Solana сангийн Mailchimp instance-ээс тодорхой хэрэглэгчийн өгөгдөлд нэвтэрч, экспортолсон" гэж мэдэгдсэн байна.

Хэрэг явдалд нэвтэрч, экспортлогдсон мэдээллийн дунд хэрэглэгчийн нэр, Telegram хэрэглэгчийн нэр байсан. Солана сан хэлэхдээ:

“Бидний Mailchimp-ээс хүлээн авсан мэдээлэлд үндэслэн, нөлөөлөлд өртсөн мэдээлэлд, тухайлбал, цахим шуудангийн хаяг, нэр, Telegram хэрэглэгчийн нэр багтсан байж болох бөгөөд тохиолдол бүрд зөвхөн хэрэглэгчид ийм мэдээлэл өгсөн байх боломжтой. Энэ явдал нууц үг болон зээлийн картын мэдээлэлд нөлөөлөөгүй гэж Mailchimp зөвлөжээ."

Энэ үйл явдалд өртсөн хэрэглэгчдийн тоо тодорхойгүй байна. Хэвлэлийг нийтлэх үед Солана болон Мэйлчимпээс уг үйл явдлын талаар албан ёсны мэдэгдэл хийгээгүй. Солана Cointelegraph-ын тайлбар өгөх хүсэлтэд тэр даруй хариу өгөөгүй.

Холбогдох: Өнгөрсөн жил ашигласан крипто фишинг луйварчдын 5 заль мэх: SlowMist

Хэдэн долоо хоногийн өмнө өөр нэг крипто компани хэрэглэгчийн имэйлийг гуравдагч этгээдийн үйлчилгээ үзүүлэгчдээс ил болгосон. Арванхоёрдугаар сарын 13-нд Cointelegraph мэдээлснээр хакерууд 5,701,649 шугамд хандах боломжтой болсон Gemini крипто биржийн үйлчлүүлэгчидтэй холбоотой мэдээлэл, түүний дотор имэйл хаяг, хэсэгчилсэн утасны дугаарууд.

Энэ нь крипто компаниуд Mailchimp-ийн аюулгүй байдлын асуудалтай тулгарсан анхны тохиолдол биш юм. 2022 оны XNUMX-р сард Mailchimp цахим шуудангийн маркетингийн платформ нь крипто контент бүтээгчид болон крипто мэдээ эсвэл холбогдох үйлчилгээтэй холбоотой платформуудад үзүүлэх үйлчилгээгээ түр зогсоосон. Хэрэглэгчид данс руугаа нэвтрэхэд асуудал үүсч, дараа нь үйлчилгээ тасалдсан тухай мэдэгдэл гарч эхэлсэн.

Тухайн үед Mailchimp "Технологийн салбарт хорлонтой этгээдүүд криптотой холбоотой компаниудын мэдээлэл, мэдээлэлд чиглэсэн фишинг болон нийгмийн инженерчлэлийн нарийн төвөгтэй тактикуудыг улам бүр ашиглаж байна" гэж мэдэгджээ.

Тус компани мөн "Mailchimp-ийн криптотой холбоотой хэрэглэгчдэд чиглэсэн саяхан болсон халдлагын хариуд бид хэргийг цаашид судлах явцад сэжигтэй үйл ажиллагаа илрүүлсэн дансны бүртгэлд нэвтрэх эрхийг түр хугацаагаар түдгэлзүүлэх идэвхтэй арга хэмжээ авсан" гэж мэдэгдэв.

Beosin Global Web3 аюулгүй байдлын тайлан 2022 167 онд аюулгүй байдлын 2022 томоохон зөрчлийг илрүүлжээ, DeFi төслүүдтэй хамт 113 удаа халдлагад өртсөн нь ойролцоогоор . Бүртгэгдсэн халдлагын 67.6% нь гэж Cointelegraph мэдээлэв.