АНТИКОР — національний антикорупційний портал
МОВАЯЗЫКLANG
Київ: 8°C
Харків: 8°C
Дніпро: 8°C
Одеса: 8°C
Чернігів: 9°C
Суми: 8°C
Львів: 4°C
Ужгород: 8°C
Луцьк: 4°C
Рівне: 3°C

Фахівець з IT-безпеки Трой Гант попався на фішинг

Читать на русском
Фахівець з IT-безпеки Трой Гант попався на фішинг
Фахівець з IT-безпеки Трой Гант попався на фішинг

Спеціаліст з IT-безпеки та творець агрегатора витоків Have I Been Pwned надає можливість перевірити, чи брав участь адрес електронної пошти в яких-небудь витоках, Трой Хант поділився, що став жертвою фішингу — це тип кібератак, коли зловмисник намагається отримати доступ до інформації, видаючи себе за іншу особу або підробляючи адреси електронної пошти та сайтів.

Наприклад, у фішинговому листі адреса відправника може бути дуже схожою на справжню, але в ній замінена одна літера, щоб жертва не помітила підміни та перейшла за посиланням з листа або відкрила вкладення. У результаті зловмисники отримали доступ до його списку розсилки в сервісі Mailchimp.

За його словами, Хант отримав лист з інформацією про те, що його акаунт в сервісі для розсилок був обмежений через скарги на спам. Наприкінці листа було посилання для розв’язання цієї проблеми. Хант перейшов за ним, ввів свої дані, потім одноразовий код доступу, і в цей момент сторінка ненадовго зависла. Хант негайно змінив пароль, але запобігти витоку він не встиг — незабаром отримав повідомлення про те, що його список розсилки експортується з IP-адреси в Нью-Йорку, хоча сам перебував у Лондоні.

У списку, за словами Ханта, містилося близько 16 тисяч записів — адреси електронної пошти підписників. При цьому майже половина (7535 записів) належала людям, які вже відписалися від розсилки.

«Я надзвичайно засмучений тим, що попався на це, і приношу вибачення всім в цьому списку», — написав Хант. Він зазначив, що, за іронією, перебував у Лондоні з візитом, у рамках якого зустрічався з партнерами в Національному центрі кібербезпеки та обговорював, як покращувати ключі доступу з погляду захисту від фішингу.

Хант, аналізуючи свою помилку, пише, що основним фактором була втома через перельоти і напружений графік. Він вважає, що немає підстав підозрювати, що фішинг був спрямований саме на нього. Також Хант назвав цю спробу «дуже добре продуманим фішингом», який викликав у нього «рівно необхідне відчуття терміновості, не виходячи за межі».


Теги: фишинговые сайтыкібератакиКибератакиУтечка данных

Дата і час 28 березня 2025 г., 18:06     Переглядів Переглядів: 2102
Коментарі Коментарі: 0


Коментарі:

comments powered by Disqus
06 листопада 2025 г.
loading...
Загрузка...

Наші опитування

Чи вірите ви, що Дональд Трамп зможе зупинити війну між Росією та Україною?







Показати результати опитування
Показати всі опитування на сайті
0.041058