セキュリティ

ハッカーがメール配信サービスMailChimpの社内ツールにアクセスしデータをフィッシング攻撃に悪用


仮想通貨のハードウェア型ウォレットを提供している「Trezor」のユーザーに対するフィッシング攻撃が相次いでいるのですが、この原因が、メール配信サービス・MailChimpの社内ツールに攻撃者が侵入して顧客データが盗まれたことによるものであることがわかりました。

Ongoing phishing attacks on Trezor users | by SatoshiLabs | Apr, 2022 | Trezor Blog
https://blog.trezor.io/ongoing-phishing-attacks-on-trezor-users-edd840b17304


Hackers breach MailChimp's internal tools to target crypto customers
https://www.bleepingcomputer.com/news/security/hackers-breach-mailchimps-internal-tools-to-target-crypto-customers/

攻撃者はMailChimpの従業員数名に対してソーシャルエンジニアリング攻撃を仕掛けて、社内カスタマーサポートおよびアカウント管理ツールへの侵入に成功。319のMailChimpアカウントにアクセスし、102の顧客アカウントからメーリングリストと考えられるデータをエクスポートしたとみられます。


攻撃者はMailChimpのAPIキーにもアクセスできる状態だったため、MailChimp経由で各サービスのユーザーに向けてフィッシング攻撃を仕掛けたというわけです。

その中の1つである、仮想通貨のハードウェア型ウォレットを提供する「Trezor」のユーザーに対しては、ソフトウェアのダウンロードとウォレットのPINをリセットするよう促すようなメールが送られました。このソフトウェアは、ウォレット内の仮想通貨を盗み出す、悪意あるソフトウェアでした。

実際のメールの文面は以下のようなもの。


すでに、侵害を受けたアカウントは無効化され、当該APIキーは利用できなくなっています。

MailChimpはさらなる保護のために、すべての顧客に対して2要素認証を有効にするよう推奨しています。

この記事のタイトルとURLをコピーする

・関連記事
MicrosoftやSamsungを攻撃したハッカー集団「LAPSUS$」に関連したとして16歳のティーンエイジャーを含む7人の若者が逮捕される - GIGAZINE

Microsoftなどにハッキングを仕掛けたハッカー集団「LAPSUS$」の中心人物として10代の容疑者が浮上 - GIGAZINE

Microsoftのソースコードがハッカー集団「LAPSUS$」に盗まれ37GB分がネット上へ流出、Microsoftもハッキング被害を認める - GIGAZINE

数多くの大企業を襲って注目を集めるハッカー集団「LAPSUS$」がアクセス管理企業のOktaにハッキングを仕掛けたことが判明 - GIGAZINE

NVIDIAが機密情報をハッキンググループに盗まれたことを認める、「GPUのマイニング制限を撤廃しろ」との脅しも - GIGAZINE

1兆3000億円超でメルマガ作成&配信ツールの「MailChimp」が会計ソフトの「Intuit」に買収されることが決定 - GIGAZINE

in ネットサービス,   セキュリティ, Posted by logc_nt

You can read the machine translated English article here.