خلاصه مطلب
یک باگ در سرویس ایمیل بروو به هکر اجازه داد به حساب چند شرکت رمزارز نفوذ کند. او ایمیلهای فریبنده برای حدود ۳۴۷ هزار نفر فرستاد. شرکتها میگویند تاکنون دارایی کسی دزدیده نشده.
یک آسیبپذیری در سرویس ارسال ایمیل انبوه «بروو»، به هکری فرصت داد تا به حسابهای چند شرکت فعال در حوزه رمزارز دسترسی پیدا کند. این فرد سپس از طریق این حسابها، برای صدها هزار نفر ایمیلهای فریبنده (فیشینگ) ارسال کرد. شرکتهای سازنده کیفپولهای سختافزاری «ترزور» و «بیتباکس»، همراه با سرویس ردیابی دارایی «کوینترکینگ»، هدفهای اصلی این حمله بودند.
سوءاستفاده از باگ سیستم ورود بروو
مهاجم از یک باگ در سیستم ورود «بروو» سوءاستفاده کرد. این باگ به او اجازه میداد بدون مجوز لازم وارد شود. از این طریق، او موفق شد به ۱۳۸ حساب از مشتریان این سرویس نفوذ کند و از آنها برای فرستادن ایمیلهای جعلی استفاده کند.
ارسال ایمیلهای فیشینگ برای ۳۴۷ هزار نفر
بر اساس گزارش شرکت ترزور، این ایمیلهای فیشینگ به حدود ۳۴۷ هزار آدرس ایمیل ارسال شدند. این آدرسها متعلق به افرادی بودند که در خبرنامه ترزور عضو شده بودند. مهاجم با استفاده از عنوانهای هشداردهنده اما دروغین — مثل اخطار امنیتی — از کاربران میخواست روی لینکهای مخرب کلیک کنند. بررسیها نشان میدهد نزدیک به ۲۵۰۰ نفر، پیش از آنکه لینکها مسدود شوند، روی آنها کلیک کردند.
واکنش ترزور و شرکتهای هدف
ترزور اعلام کرد که تنها ۲۰ دقیقه پس از آگاهی از موضوع، دامنه مخرب را مسدود کرده است. هر سه شرکت تأکید کردند که تاکنون هیچ شواهدی از سرقت دارایی کاربران یا لو رفتن عبارتهای بازیابی (ریکاوری) کیف پولها پیدا نکردهاند. با این حال، آنها هشدار دادهاند که آدرسهای ایمیل افشا شده، ممکن است در آینده برای حملات فیشینگ جدید مورد سوءاستفاده قرار گیرند.
برای آشنایی بیشتر با خطرهای امنیتی داراییهای دیجیتال، میتوانید راهنمای امنیت در معاملات ارز دیجیتال را بخوانید. همچنین، توضیحات کیف پول سختافزاری به شناخت بهتر این ابزارها کمک میکند.
جمعبندی
این حمله که از یک نقطه ضعف در خدمات ابری یک تأمینکننده بیرونی ناشی شد، خطرات غیرمستقیم برای کاربران رمزارزها را پررنگ میکند. اگرچه تاکنون گزارشی از خسارت مالی مستقیم وجود ندارد، اما افشای اطلاعات تماس صدها هزار نفر، بستر را برای حملات آینده فراهم کرده است.




نظرات کاربران