Vartotojas užpuolė sukčiavimo el. Paštu

Vartotojas užpuolė sukčiavimo el. Paštu
„blockchain“ pagrindu sukurta „Meta-Verse“ įmonė „Sandbox“ perspėjo savo vartotojus apie saugos pažeidimą kenkėjiškų programų programa.
Remiantis oficialiu tinklaraščio įrašu, neteisėtai trečiajai šaliai pavyko gauti prieigą prie vieno iš jo darbuotojų kompiuterio ir naudoti informaciją, rastą siųsti el. Laišką, kuris neteisingai tvirtino, kad jis kilęs iš smėlio dėžės. Jo pareiškimas buvo:
"Mes užblokavome darbuotojo paskyras ir prieigą prie smėlio dėžės, pertvarkėme darbuotojo nešiojamąjį kompiuterį ir iš naujo nustatėme visus susijusius slaptažodžius, įskaitant prašymą dėl dviejų veiksnių autentifikavimo. Mes neradome jokio papildomo poveikio."
Saugumo spraga
„Sandbox“ paaiškino, kad saugos spraga, kuri pirmą kartą buvo nustatyta vasario 26 d., Leido trečiajam pasiekti kelis el. Pašto adresus, kuriems jis tada išsiuntė pranešimą, kuris neteisingai apsimetė kilęs iš įmonės.
Aptariamas el. Laiškas, kuris buvo pakviestas naudojant kenkėjiškų programų hipersaitus, buvo pavadintas „Smėlio dėžės žaidimo (Pureland) prieiga“. Tai leido „Exploiter“ įdiegti kenkėjišką programą iš tolo vartotojo kompiuteryje ir suteikti jam galimybę valdyti kompiuterį ir pasiekti vartotojo asmeninius duomenis.
Bendrovė perspėjo apie galimas sukčiavimo atakų sukčiavimo atakas ir paprašė jų nespausti hipersaito į sukčiavimo el. Laišką ar kitas įtartinas nuorodas, kad būtų išvengta kenkėjiškų programų įdiegimo jų kompiuteriuose. Be to, vartotojams buvo rekomenduota sustiprinti slaptažodžius ir įdiegti dviejų veiksnių autentifikavimą.
„Sandbox“ vis dėlto leido suprasti, kad trečiosios šalies prieiga prie vieno darbuotojo kompiuterio buvo apribota, kuriai buvo galima pasiekti kenkėjišką programą. Jokios kitos smėlio dėžės paslaugos ar sąskaitos nebuvo sužeistos.
Iki šiol visiems gavėjams buvo pranešta el. Paštu, o darbuotojo paskyros kompromituojami slaptažodžiai buvo iš naujo nustatyti. Šiuo metu komanda stebi situaciją ir siekia tobulinti atitinkamas saugumo gaires ir praktiką.siaučiantis sukčiavimo atakos
Naujausias plėtra įvyks praėjus kelioms dienoms po Trezor
Konkurencinė knyga 2020 m. Pažeidė didžiulį duomenų pažeidimą. Smurtautojai viešai nutekino daugiau nei 270 000 klientų asmens duomenis.