用户通过网络钓鱼电子邮件攻击

用户通过网络钓鱼电子邮件攻击
基于区块链的元式公司Sandbox警告其用户通过恶意软件应用程序违反安全性。
根据官方博客文章,未经授权的第三方设法访问了他的一名员工的计算机,并使用发现的信息来发送一封电子邮件,该电子邮件声称来自沙箱。 他的陈述是:
“我们已经阻止了员工到沙箱的帐户和访问权限,重组了员工的笔记本电脑,并重置了所有相关密码,包括对两因素身份验证的请求。我们没有找到任何进一步的效果。”
安全差距
沙盒解释说,2月26日首次确定的安全差距使第三个访问了几个电子邮件地址,然后他向其发送了一条消息,该消息不正确地假装来自公司。
有问题的电子邮件与恶意软件超链接邀请,标题为“ Sandbox Game(Pureland)访问”。 这使利用者可以从用户计算机上的距离安装恶意软件,并授予他对计算机的控制并访问用户的个人数据。
该公司警告了可能的网络钓鱼攻击,并要求他们不要单击网络钓鱼电子邮件或其他可疑链接中的超链接,以防止恶意软件安装在计算机上。 此外,建议使用用户加强密码并实施两因素身份验证。
沙箱明确表明,第三方访问单个员工的计算机的访问仅限于访问恶意软件应用程序。 没有其他服务或沙箱帐户受伤。
到目前为止,所有收件人都通过电子邮件通知了所有收件人,并且已重置了员工帐户的密码折衷。 该团队目前正在监视情况,并正在努力改善相应的安全指南和实践。猖式网络钓鱼攻击
最新发展是在Trezor
竞争对手的分类帐在2020年遭受了严重的数据违规行为。肇事者公开泄露了270,000多个客户的个人数据。 。