news

بنیاد سولانا درباره حادثه امنیتی با Mailchimp هشدار می‌دهد!

1401-10-25 15:32:34

بنیاد سولانا (Solana Foundation)، سازمان غیرانتفاعی شبکه سولانا، در 14 ژانویه (24 دی) یک حادثه امنیتی مربوط به ارائه‌دهنده خدمات ایمیل خود در Mailchimp را فاش کرد.


طبق ایمیلی که برای کاربران ارسال شد و توسط Cointelegraph مشاهده شد، در 12 ژانویه (22 دی) Mailchimp به بنیاد اطلاع داد که «یک بازیگر غیرمجاز به داده‌های کاربر خاصی از نمونه Mailchimp بنیاد سولانا دسترسی پیدا کرده و اطلاعاتی را مصادره کرده است.»


از جمله اطلاعاتی که در این حادثه لو رفته، نام کاربران و نام کاربری تلگرام بود. بنیاد سولانا اعلام کرد:


«بر اساس اطلاعاتی که ما از Mailchimp دریافت کرده‌ایم، اطلاعات آسیب‌دیده ممکن است شامل آدرس‌های ایمیل، نام‌ها و نام‌های کاربری تلگرام باشد، در هر مورد فقط تا حدی که کاربران چنین اطلاعاتی را ارائه کرده باشند. Mailchimp خاطرنشان کرد که این حادثه اینگونه نبوده است که روی رمزهای عبور یا اطلاعات کارت اعتباری تأثیر بگذارد.»

تعداد کاربران متأثر از این حادثه نامشخص است. هیچ اطلاعیه رسمی از سولانا یا Mailchimp در مورد زمان این حادثه وجود نداشت. سولانا نیز بلافاصله به درخواست Cointelegraph برای اظهار نظر پاسخ نداد.


چند هفته پیش، ایمیل‌های کاربران یکی دیگر از شرکت‌های رمزارزی لو رفت. هکرها به 5,701,649 خط اطلاعات مربوط به مشتریان صرافی Gemini از جمله آدرس ایمیل و شماره تلفن‌های جزئی دسترسی پیدا کردند. 


این اولین بار نیست که شرکت‌های رمزارزی مشکلات امنیتی را با Mailchimp تجربه می‌کنند. در آگوست 2022، پلتفرم ایمیل‌مارکتینگ Mailchimp خدمات خود را به سازندگان تولید محتوای کریپتو و پلتفرم‌های مرتبط با اخبار رمزنگاری و غیره به حالت تعلیق درآورد. کاربران هنگام ورود به حساب‌ها با مشکلاتی مواجه می‌شوند و به دنبال آن، اخطارهایی مبنی بر وقفه‌های سرویس ارائه می‌شود.


در آن زمان، Mailchimp اظهار داشت که «در سراسر صنعت فناوری، بازیگران مخرب به طور فزاینده‌ای مجموعه‌ای از تاکتیک‌های پیچیده فیشینگ و مهندسی اجتماعی را برای مورد هدف قراردادن داده‌ها و اطلاعات شرکت‌های مرتبط با رمزنگاری به کار می‌گیرند.»


این شرکت همچنین گفت که «در پاسخ به حمله اخیر که کاربران مرتبط با رمزنگاری Mailchimp را هدف قرار داده است، ما اقدامات پیشگیرانه‌ای برای تعلیق موقت دسترسی به حساب‌ها برای حساب‌هایی که در آنها فعالیت مشکوشی را شناسایی کرده‌ایم در حالی که این حادثه را بیشتر بررسی می‌کنیم، انجام داده‌ایم.»


همانطور که در پست‌های قبلی آکادمی اشاره کرده بودیم، گزارش امنیت جهانی The Beosin Global Web3 در سال 2022، 167 حادثه امنیتی مهم را در سال 2022 نشان داد، پروژه‌های دیفای (DeFi) با 113 حادثه و 67.6 درصد از حملات، بیشترین حمله را به ثبت رسانده‌اند. 



منبع: Cointelegraph | مترجم: امین امیری