Эксперт по кибербезопасности Трой Хант объяснил, как попался на фишинг

518     0
Эксперт по кибербезопасности Трой Хант объяснил, как попался на фишинг
Эксперт по кибербезопасности Трой Хант объяснил, как попался на фишинг

Специалист по IT-безопасности и основатель агрегатора утечек Have I Been Pwned Трой Хант поделился, что стал жертвой фишинга, в результате которого злоумышленники получили доступ к его списку рассылки в сервисе Mailchimp.

По словам Ханта, он получил письмо, в котором утверждалось, что доступ к его аккаунту в сервисе рассылок был ограничен из-за жалоб на спам. В конце письма содержалась ссылка для решения этой ситуации.

Хант перешел по этой ссылке, ввел свои данные и одноразовый код доступа, после чего страница ненадолго зависла. Хант немедленно сменил пароль, но устранить утечку не успел — вскоре он получил уведомление о том, что его список рассылки экспортируется с IP-адреса в Нью-Йорке, хотя сам он находился в Лондоне.

В списке, по словам Ханта, содержалось около 16 тысяч записей — адреса электронных почт подписчиков. При этом почти половина (7535 записей) принадлежала людям, которые уже отписались от рассылки.

«Я чрезвычайно недоволен собой из-за того, что попался на это, и я приношу извинения всем в этом списке», — написал Хант. Он отметил, что, по иронии судьбы, в Лондоне он был с визитом, в ходе которого встречался с партнерами в Национальном центре кибербезопасности и обсуждал, как улучшать ключи доступа с точки зрения устойчивости к фишингу.

Анализируя свою ошибку, Хант пишет, что основным фактором была усталость из-за перелетов и напряженного графика. Он считает, что нет никаких оснований подозревать, что фишинг был направлен именно на него. Кроме того, Хант назвал эту попытку «очень хорошо продуманным фишингом», который создал у него «ровно необходимое ощущение срочности, не выходя за рамки».

Теги: Хант Трой,Хакеры,Утечка данных,фишинговые сайты,Жалобы,

Читайте по теме:

Европа: киберпреступники превращаются в торговцев данными
Кибератака на Yes24 вызвала кризис в индустрии развлечений Южной Кореи
Реклама Coca-Cola в Эстонии вызвала общественные споры о национальной идентичности
Хакеры угрожают правительству Парагвая массовой утечкой личной информации
Власти Грузии вызывают журналистов в суд за критику государственных служащих
Жители 20 регионов России столкнулись с перебоями в работе мобильного интернета
Жители Тюменской области выразили недовольство из-за проблем с интернет-соединением
Администрация Чебаркуля потерпела серьёзное поражение после атаки LockBit
Трубу в Белгороде отремонтировали после сообщений в социальных сетях