[电子邮件自动化工具Klaviyo遭入侵,44家加密相关公司受到数据泄露影响]8月11日消息,电子邮件营销自动化工具Klaviyo表示因其一位员工遭到钓鱼攻击,导致其内部系统遭到入侵,在得知这一事件后,Klaviyo撤销了受影响用户的访问权限,并从系统中移除攻击者。比特币储蓄公司Swan Bitcoin表示,其也受到了此事件的影响。
Klaviyo称,目前还在调查中,已知的是,攻击者使用内部客户支持工具主要搜索与加密货币相关的账户,并查看了44个Klaviyo账户(44家加密相关公司)的列表和细分信息。攻击者还查看并下载了Klaviyo用于产品和营销更新的两个内部列表。这些导出包括姓名、地址、电子邮件地址和电话号码等信息,不过未包括任何密码、密码哈希或信用卡号码。
其它快讯:
Digital Ocean因Mailchimp安全问题客户的电子邮件被泄露:金色财经报道,云基础设施提供商Digital Ocean表示,由于电子邮件营销公司 Mailchimp 最近发生的“安全事件”,一些客户的电子邮件地址被泄露。
DigitalOcean的安全主管Tyler Healy表示,该公司发现其Mailchimp帐户在发现其电子邮件(例如通过 Mailchimp 发送的帐户确认和密码重置)停止发送给其客户后,于 8 月 8 日遭到入侵。其调查发现,DigitalOcean的Mailchimp帐户在没有警告或解释的情况下被暂停。Mailchimp的一封自动电子邮件称,由于违反“服务条款”,该帐户已被暂时禁用。Mailchimp 向在加密行业工作的其他人发送了同样的信息,这引发了外界猜测该公司已将加密内容创建者从其服务中删除。
同时,Healy 表示,DigitalOcean 的安全团队被其中一位客户告知,该客户声称他们的密码在未经他们同意的情况下被重置。[2022/8/16 12:29:14]
电子邮件自动化工具Klaviyo遭入侵,44家加密相关公司受到数据泄露影响:8月11日消息,电子邮件营销自动化工具Klaviyo表示因其一位员工遭到钓鱼攻击,导致其内部系统遭到入侵,在得知这一事件后,Klaviyo撤销了受影响用户的访问权限,并从系统中移除攻击者。比特币储蓄公司Swan Bitcoin表示,其也受到了此事件的影响。
Klaviyo称,目前还在调查中,已知的是,攻击者使用内部客户支持工具主要搜索与加密货币相关的账户,并查看了44个Klaviyo账户(44家加密相关公司)的列表和细分信息。攻击者还查看并下载了Klaviyo用于产品和营销更新的两个内部列表。这些导出包括姓名、地址、电子邮件地址和电话号码等信息,不过未包括任何密码、密码哈希或信用卡号码。[2022/8/11 12:19:18]
OpenSea:已将电子邮件供应商安全事件报告执法部门:6月30日消息,据 OpenSea 官方消息,该 NFT 交易市场披露其电子邮件递送供应商 Customer.io的一名员工滥用其员工访问权限下载了用户电子邮件信息,而且还与未经授权的外部方共享了相关电子邮件地址。
OpenSea 发出提示,如果用户过去曾与 OpenSea 共享电子邮件,可能会受到影响。目前 OpenSea 正在与 Customer.io 合作进行正在进行的调查,而且已将此事件报告给执法部门。OpenSea 提醒,由于数据泄露包括电子邮件地址,因此电子邮件网络钓鱼尝试的可能性可能会更高。[2022/6/30 1:41:04]
郑重声明: 电子邮件自动化工具Klaviyo遭入侵,44家加密相关公司受到数据泄露影响版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。