İşTurkcell reklamı

Haftanın Seçkisi

Epic Games Mega İndirimler 2025 fiyatı düşen oyunlar

Epic Games Mega İndirim başladı! İşte fiyatı düşen oyunlar!

17 Mayıs 2025
iphone 17 air

iPhone 17 Air pil kapasitesi ne kadar olacak? S25 Edge ile kapışacak!

17 Mayıs 2025
Vertiv, Veri Merkezi Kurulumlarını Hızlandıracak Tavan Üstü Modüler Altyapı Çözümlerini Globalde Pazara Sunuyor

Vertiv, Veri Merkezi Kurulumlarını Hızlandıracak Tavan Üstü Modüler Altyapı Çözümlerini Globalde Pazara Sunuyor

16 Mayıs 2025
samsung notes pc indir

Samsung Notes artık tüm bilgisayarlarda kullanılabiliyor! Hemen indir!

19 Mayıs 2025
galaxy tab s9 fe one ui 7 android 15 çıktı yükle

Galaxy Tab S9 FE One UI 7 çıktı! Tab S9 FE Android 15 aldı!

14 Mayıs 2025
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result

MailChimp Güvenlik İhlalini Doğruladı: Müşterilere Karşı Kimlik Avı Saldırıları Yapıldı!

Yazı: Serhat Sarımlı
5 Nisan 2022
Kategori: Haber
Okuma süresi: 2 dakika
MailChimp Güvenlik İhlalini Doğruladı: Müşterilere Karşı Kimlik Avı Saldırıları Yapıldı!

E-posta pazarlama platformlarından biri olan Mailchimp, bilgisayar korsanlarının 100’den fazla müşterisinden veri çalmak için dahili bir araç kullandığını ve bu verilerin, kripto para birimi hizmetlerinin kullanıcılarına kimlik avı saldırıları düzenlemek için kullanıldığını doğruladı.

Konuyla ilgili Trezort müşterilerini, saldırganların cüzdanlardaki fonları çalmasına izin verebilecek kötü amaçlı yazılımları indirerek donanım cüzdanlarının PIN’ini sıfırlamaya çağırdı.

@Trezor WARNING: Elaborate Phishing attack.

This morning I received this message to BOTH my email addresses. On the surface it looks like a genuine message but I noticed it came from https://t.co/6T8nY84R6A and as such deleted it immediately. You may want to warn everyone. pic.twitter.com/BQSB2uV1JW

— Life in Defi (@lifeindefi) April 3, 2022

Trazor, MailChimp‘in hizmetlerinin kripto şirketlerini hedefleyen içeriden biri tarafından ele geçirildiğini doğruladığını bildirdi. Trazor ayrıca tehdit aktörleri tarafından kullanılan kimlik avı alanını çevrimdışına aldı ve kaç kullanıcının etkilendiğini belirlemek için bir soruşturma başlattı.

Mailchimp CISO Siobhan Smyth tarafından TechCrunch ile paylaşılan bir açıklama, şirketin güvenlik ihlalini 26 Mart’ta keşfettiğini ortaya koydu. Bir tehdit aktörü, şirketin müşteri destek ve hesap yönetimi ekipleri tarafından kullanılan bir araca erişim kazandı. Şirket, çalışanlarına yönelik bir sosyal mühendislik saldırısının kurbanı oldu.

Saldırı, çalışan kimlik bilgilerinin tehlikeye girmesiyle sonuçlandı.

Smyth, “Güvenliği ihlal edilmiş çalışan hesaplarına erişimi sonlandırarak durumu çözmek için hızlı hareket ettik ve ek çalışanların etkilenmesini önlemek için adımlar attık” dedi. Smyth, “Herhangi bir yetkisiz hesap erişiminden haberdar olduğumuzda, hesap sahibini bilgilendiririz ve daha fazla erişimi askıya almak için derhal adımlar atarız” diye ekledi. “Ayrıca, hesapları ve şifreleri güvende tutmak için ek önlemler olarak kullanıcılarımıza iki faktörlü kimlik doğrulama ve diğer hesap güvenlik önlemlerini öneriyoruz.” açıklamasını yaptı.


İlginizi çekebilir;  Unreal Engine 5 Resmen Duyuruldu! İşte Detaylar


BleepingComputer, tehdit aktörlerinin 319 MailChimp hesabını ele geçirdiğini ve 102 müşteri hesabından “kitle verilerini” dışa aktarmayı başardığını belirtiyor. Saldırganlar ayrıca açıklanmayan sayıda müşteri için API anahtarlarına erişim sağladı ve ardından şirket bunları devre dışı bıraktı. API anahtarlarını elde ettikten sonra, tehdit aktörleri MailChimp’in müşteri portalına erişmeden kimlik avı kampanyaları yürütürdü.

Şu anda şirket, kripto para birimi ve finans sektörlerindeki etkilenen müşterilerinide bilgilendirdi.

Serhat Sarımlı

Serhat Sarımlı

Bilim, teknoloji, yazılım alanlarına ilgi duyan, okuyuculara faydalı içerikler oluşturuyorum.

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim
  • Network
  • Leadergamer

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz

Copyright © 2025, EMY Medya