Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1090
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
▼
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
▼
abril
(Total:
69
)
- Elon Musk quiere que Twitter gane más dinero. Para...
- Declaración por el Futuro de Internet de Europa y ...
- Cómo bloquear llamadas no deseadas en Android
- Organismos gubernamentales de Perú víctimas del ra...
- Telefónica cierra Tuenti y migra sus clientes a O2
- La Play Store obliga a las aplicaciones a revelar ...
- Google ya acepta peticiones para eliminar datos pe...
- Amazon es acusada de compartir tus conversaciones ...
- Microsoft descubre vulnerabilidades de escalada de...
- Facebook reconoce que no sabe dónde van nuestros d...
- HTTPA es el protocolo sucesor de HTTPS
- 8 detenidos por desviar dinero de nónminas de trab...
- Grupo de ransomware Stormous afirma haber hackeado...
- ¿Qué puede llegar a saber el navegador sobre ti?
- Elon Musk compra Twitter por 44.000 millones de dó...
- LinkedIn a la cabeza del top ten de marcas suplant...
- El operador de varias webs de descargas y streamin...
- 2 de cada 3 teléfonos Android eran vulnerables eje...
- Apple censurará desnudos que se envíen al iPhone d...
- DDoSecrets ha filtrado cientos de GB de datos ruso...
- Google Play prohibirá las aplicaciones de grabació...
- Varias apps de videoconferencia te escuchan inclus...
- F-Droid, una buena alternativa a la Google Play Store
- Proyecto de cargador único para la Unión Europea: ...
- Vulnerabilidades en UEFI afectan varios modelos de...
- Supuesta vulnerabilidad en 7-Zip para Windows perm...
- El troyano «Fakecalls» imita las conversaciones te...
- Cómo proteger el iPhone de spyware avanzado
- Manual completo para saber si tu teléfono ha sido ...
- Octo es un nuevo y avanzado troyano bancario para ...
- T-Mobile trató de comprar sus datos robados pero l...
- Desvelan informe de espionaje masivo a líderes y a...
- PowerToys para Windows 10 y 11
- Los rostros de millones de ciudadanos europeos en ...
- La junta directiva de Twitter amenaza a Elon Musk ...
- GitHub descubre docenas de organizaciones afectada...
- Elon Musk quiere comprar Twitter por 43.000 millon...
- Intento de ciberataque Ruso contra un proveedor de...
- Windows 3.1 cumple 30 años
- Vulnerabilidad crítica en RPC de Windows
- El vídeo completo de la presentación de Windows 95
- Microsoft desarticula la botnet ZLoader, utilizada...
- 6 aplicaciones antivirus falsas capaces de robar d...
- Malware QBot se distribuye ahora en formato Window...
- Microsoft acusa a China sobre los últimos ataques ...
- Raspberry Pi elimina por seguridad el usuario por ...
- El FBI hace oficial el cierre de RaidForums y la d...
- Grave vulnerabilidad en móviles Samsung permite ma...
- Microsoft impide múltiples ciberataques rusos cont...
- Anonymous hackea las cámaras de seguridad del Kremlin
- La Play Store de Google ocultará las aplicaciones ...
- Un alemán de 60 años se vacuna contra el Covid 90 ...
- Espionaje masivo en cientos de aplicaciones de Goo...
- Un fallo informático permite a 300 delincuentes el...
- Una pista en Alemania provocó la caída del mercado...
- El FBI desmantela la principal botnet Rusa
- Windows 11 prepara un gran avance en seguridad, pe...
- Twitter está trabajando en un botón para editar tw...
- La Policía de Alemania cierra el mercado negro ile...
- Anonymous publica los datos personales de 120.000 ...
- Hackean varios canales de Youtubers musicales de Vevo
- Hackean MailChimp y lo usan para robar criptomoned...
- Elon Musk se convierte en el mayor accionista de T...
- Cómo encontrar un móvil perdido o robado con Android
- Abrir cualquier documento PDF, DOC o imagen de for...
- Programas gratuitos para hacer copias de seguridad...
- Principales características del Ransomware LockBit...
- La Policía de Londres presenta cargos contra 2 de ...
- Un ciberataque al grupo Iberdrola deja expuestos l...
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
iperf3 es la última versión del popular programa iperf para medir el ancho de banda entre dos o más equipos en red local o Internet . Es...
-
A finales del mes de agosto hablábamos de que los legisladores estadounidense habían solicitado la investigación de TP-Link . Y así, ya ten...
Hackean MailChimp y lo usan para robar criptomonedas mediante Phishing
El gigante del marketing por correo electrónico Mailchimp ha confirmado una violación de datos después de que piratas informáticos malintencionados comprometieran una herramienta interna de la empresa para obtener acceso a las cuentas de los clientes.
- Mailchimp dice que se usó una herramienta interna para hackear cientos de cuentas
- El ataque resultó en el compromiso de las credenciales de los empleados.
- Los actores de amenazas obtuvieron acceso a las herramientas
internas del gigante del marketing por correo electrónico MailChimp para
realizar ataques de phishing contra clientes criptográficos.
En una declaración del CISO de Mailchimp, Siobhan Smyth, dijo que la compañía se dio cuenta de la intrusión el 26 de marzo después de identificar a un actor malicioso que accedió a una herramienta utilizada por los equipos de atención al cliente y administración de cuentas de la compañía. El acceso se obtuvo luego de un ataque de ingeniería social exitoso, un tipo de ataque que aprovecha el error humano y utiliza técnicas de manipulación para obtener información privada, acceso u objetos de valor.
Pero no lo suficientemente rápido, ya que los piratas informáticos vieron aproximadamente 300 cuentas de Mailchimp y exportaron con éxito datos de audiencia de 102 de ellas, dijo la compañía. Mailchimp se negó a decir exactamente a qué datos se accedió, pero dijo que los ataques se dirigieron a clientes en los sectores de criptomonedas y finanzas. Además de ver cuentas y exportar datos, los actores de amenazas obtuvieron acceso a claves API para un número no revelado de clientes, lo que permitió a los atacantes enviar correos electrónicos falsificados, pero que ahora se han desactivado y ya no se pueden usar. Pero Smyth dijo que Mailchimp recibió algunos informes de piratas informáticos que utilizaron la información que obtuvieron de las cuentas de los usuarios para enviar campañas de phishing a sus contactos.
“Cuando nos damos cuenta de cualquier acceso no autorizado a la cuenta, notificamos al propietario de la cuenta e inmediatamente tomamos medidas para suspender cualquier acceso adicional”, dijo Smyth "También recomendamos la autenticación de dos factores y otras medidas de seguridad de la cuenta para nuestros usuarios como medidas adicionales para mantener seguras las cuentas y las contraseñas".
Smyth se negó a responder nuestras preguntas sobre qué medidas de seguridad adicionales, si las hay, está tomando Mailchimp para evitar futuros ataques.
El incidente salió a la luz durante el fin de semana después de que el fabricante de billeteras de criptomonedas Trezor acudiera a Twitter para confirmar que sus usuarios habían sido objeto de correos electrónicos de phishing como resultado de una brecha en Mailchimp, que Trezor usa para enviar boletines. A los consumidores. Estos correos electrónicos maliciosos incitaron a los usuarios de Trezor a restablecer los PIN de su billetera de hardware mediante la descarga de software malicioso, que, si se hubiera instalado, podría haber permitido a los piratas informáticos robar las criptomonedas de los clientes.
Los correos electrónicos de notificación de violación de datos falsos instaron a los clientes de Trezort a restablecer el PIN de sus billeteras de hardware mediante la descarga de software malicioso que podría haber permitido a los atacantes robar los fondos en las billeteras.
Más tarde, Trazor informó que MailChimp ha confirmado que su servicio se ha visto comprometido por una información privilegiada que apunta a las empresas de cifrado. Trazor también desconectó el dominio de phishing utilizado por los actores de amenazas y lanzó una investigación para determinar cuántos usuarios se vieron afectados.
Una vez obtenidas las claves API, los actores de amenazas habrían realizado campañas de phishing sin acceder al portal de clientes de MailChimp.
En este momento, la compañía ya notificó a los clientes afectados, que se encuentran en los sectores de criptomonedas y finanzas.
Fuentes:
https://techcrunch.com/2022/04/04/mailchimp-internal-tool-breach/
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.