АНТИКОР — національний антикорупційний портал
МОВАЯЗЫКLANG
Київ: 8°C
Харків: 8°C
Дніпро: 8°C
Одеса: 8°C
Чернігів: 9°C
Суми: 8°C
Львів: 4°C
Ужгород: 8°C
Луцьк: 4°C
Рівне: 3°C

Фахівець з IT-безпеки Трой Гант попався на фішинг

Читать на русском
Фахівець з IT-безпеки Трой Гант попався на фішинг
Фахівець з IT-безпеки Трой Гант попався на фішинг

Спеціаліст з IT-безпеки та творець агрегатора витоків Have I Been Pwned надає можливість перевірити, чи брав участь адрес електронної пошти в яких-небудь витоках, Трой Хант поділився, що став жертвою фішингу — це тип кібератак, коли зловмисник намагається отримати доступ до інформації, видаючи себе за іншу особу або підробляючи адреси електронної пошти та сайтів.

Наприклад, у фішинговому листі адреса відправника може бути дуже схожою на справжню, але в ній замінена одна літера, щоб жертва не помітила підміни та перейшла за посиланням з листа або відкрила вкладення. У результаті зловмисники отримали доступ до його списку розсилки в сервісі Mailchimp.

За його словами, Хант отримав лист з інформацією про те, що його акаунт в сервісі для розсилок був обмежений через скарги на спам. Наприкінці листа було посилання для розв’язання цієї проблеми. Хант перейшов за ним, ввів свої дані, потім одноразовий код доступу, і в цей момент сторінка ненадовго зависла. Хант негайно змінив пароль, але запобігти витоку він не встиг — незабаром отримав повідомлення про те, що його список розсилки експортується з IP-адреси в Нью-Йорку, хоча сам перебував у Лондоні.

У списку, за словами Ханта, містилося близько 16 тисяч записів — адреси електронної пошти підписників. При цьому майже половина (7535 записів) належала людям, які вже відписалися від розсилки.

«Я надзвичайно засмучений тим, що попався на це, і приношу вибачення всім в цьому списку», — написав Хант. Він зазначив, що, за іронією, перебував у Лондоні з візитом, у рамках якого зустрічався з партнерами в Національному центрі кібербезпеки та обговорював, як покращувати ключі доступу з погляду захисту від фішингу.

Хант, аналізуючи свою помилку, пише, що основним фактором була втома через перельоти і напружений графік. Він вважає, що немає підстав підозрювати, що фішинг був спрямований саме на нього. Також Хант назвав цю спробу «дуже добре продуманим фішингом», який викликав у нього «рівно необхідне відчуття терміновості, не виходячи за межі».


Теги: фишинговые сайтыкібератакиКибератакиУтечка данных

Дата і час 28 березня 2025 г., 18:06     Переглядів Переглядів: 2080
Коментарі Коментарі: 0


Коментарі:

comments powered by Disqus
loading...
Загрузка...

Наші опитування

Чи вірите ви, що Дональд Трамп зможе зупинити війну між Росією та Україною?







Показати результати опитування
Показати всі опитування на сайті
0.042699