بنیاد سولانا درباره حادثه امنیتی با Mailchimp هشدار میدهد!
بنیاد سولانا (Solana Foundation)، سازمان غیرانتفاعی شبکه سولانا، در 14 ژانویه (24 دی) یک حادثه امنیتی مربوط به ارائهدهنده خدمات ایمیل خود در Mailchimp را فاش کرد.
طبق ایمیلی که برای کاربران ارسال شد و توسط Cointelegraph مشاهده شد، در 12 ژانویه (22 دی) Mailchimp به بنیاد اطلاع داد که «یک بازیگر غیرمجاز به دادههای کاربر خاصی از نمونه Mailchimp بنیاد سولانا دسترسی پیدا کرده و اطلاعاتی را مصادره کرده است.»
از جمله اطلاعاتی که در این حادثه لو رفته، نام کاربران و نام کاربری تلگرام بود. بنیاد سولانا اعلام کرد:
«بر اساس اطلاعاتی که ما از Mailchimp دریافت کردهایم، اطلاعات آسیبدیده ممکن است شامل آدرسهای ایمیل، نامها و نامهای کاربری تلگرام باشد، در هر مورد فقط تا حدی که کاربران چنین اطلاعاتی را ارائه کرده باشند. Mailchimp خاطرنشان کرد که این حادثه اینگونه نبوده است که روی رمزهای عبور یا اطلاعات کارت اعتباری تأثیر بگذارد.»
تعداد کاربران متأثر از این حادثه نامشخص است. هیچ اطلاعیه رسمی از سولانا یا Mailchimp در مورد زمان این حادثه وجود نداشت. سولانا نیز بلافاصله به درخواست Cointelegraph برای اظهار نظر پاسخ نداد.
چند هفته پیش، ایمیلهای کاربران یکی دیگر از شرکتهای رمزارزی لو رفت. هکرها به 5,701,649 خط اطلاعات مربوط به مشتریان صرافی Gemini از جمله آدرس ایمیل و شماره تلفنهای جزئی دسترسی پیدا کردند.
این اولین بار نیست که شرکتهای رمزارزی مشکلات امنیتی را با Mailchimp تجربه میکنند. در آگوست 2022، پلتفرم ایمیلمارکتینگ Mailchimp خدمات خود را به سازندگان تولید محتوای کریپتو و پلتفرمهای مرتبط با اخبار رمزنگاری و غیره به حالت تعلیق درآورد. کاربران هنگام ورود به حسابها با مشکلاتی مواجه میشوند و به دنبال آن، اخطارهایی مبنی بر وقفههای سرویس ارائه میشود.
در آن زمان، Mailchimp اظهار داشت که «در سراسر صنعت فناوری، بازیگران مخرب به طور فزایندهای مجموعهای از تاکتیکهای پیچیده فیشینگ و مهندسی اجتماعی را برای مورد هدف قراردادن دادهها و اطلاعات شرکتهای مرتبط با رمزنگاری به کار میگیرند.»
این شرکت همچنین گفت که «در پاسخ به حمله اخیر که کاربران مرتبط با رمزنگاری Mailchimp را هدف قرار داده است، ما اقدامات پیشگیرانهای برای تعلیق موقت دسترسی به حسابها برای حسابهایی که در آنها فعالیت مشکوشی را شناسایی کردهایم در حالی که این حادثه را بیشتر بررسی میکنیم، انجام دادهایم.»
همانطور که در پستهای قبلی آکادمی اشاره کرده بودیم، گزارش امنیت جهانی The Beosin Global Web3 در سال 2022، 167 حادثه امنیتی مهم را در سال 2022 نشان داد، پروژههای دیفای (DeFi) با 113 حادثه و 67.6 درصد از حملات، بیشترین حمله را به ثبت رساندهاند.
منبع: Cointelegraph | مترجم: امین امیری