🚀💳 Trustee Plus - більше ніж криптогаманець з європейською платіжною карткою. Спробуй 👉

Творець сайту про витік даних HaveIBeenPwned попався на фішинговий email. Як хакеру вдалося спіймати на помилці експерта з кібербезпеки

Зловмисникам вдалося перехитрити Троя Ханта, творця сайту HaveIBeenPwned, який клікнув на шкідливе посилання в електронному листі через виснаження після подорожі. Він запевняє, що дані мільйонів користувачів HaveIBeenPwned через його помилку не постраждали.

Залишити коментар
Творець сайту про витік даних HaveIBeenPwned попався на фішинговий email. Як хакеру вдалося спіймати на помилці експерта з кібербезпеки

Зловмисникам вдалося перехитрити Троя Ханта, творця сайту HaveIBeenPwned, який клікнув на шкідливе посилання в електронному листі через виснаження після подорожі. Він запевняє, що дані мільйонів користувачів HaveIBeenPwned через його помилку не постраждали.

HaveIBeenPwned — це вебсайт, який дозволяє користувачам перевірити, чи не були їхні персональні дані скомпрометовані в результаті витоку даних. Сайт широко відомий як цінний ресурс для захисту безпеки та конфіденційності.

Проєкт був створений експертом з безпеки Троєм Хантом 4 грудня 2013 року. У червні 2019 року сайт HaveIBeenPwned відвідували понад 160 000 юзерів щодня. Він також має майже 3 млн активних підписників електронної пошти та містить записи про майже 8 млрд акаунтів.

«Знаєте, коли ви відчуваєте сильний джетлаг і втому, а гвинтики у вашій голові рухаються трохи повільніше? Це саме про мене, і щойно стало відомо, що фішингова атака на Mailchimp викрала мої облікові дані, увійшла в мій акаунт і експортувала список розсилки для цього блогу», — днями повідомив Трой Хант на своєму персональному сайті.

За його словами, зловмисника вдалося отримати лише дані користувачів, які підписалися на його особистий блог, а не на сайт HaveIBeenPwned.

«Я надзвичайно розчарований тим, що попався на це, і я прошу вибачення у всіх, хто є в цьому списку», — сказав він. 

Згодом Хант повідомив, що атака зачепила близько 16 000 адрес електронної пошти. Вона відбулася через фішингове повідомлення, яке нібито надійшло від його провайдера Mailchimp. У фішинговому листі стверджувалося, що Mailchimp отримав скаргу на спам і був змушений обмежити «права на розсилку» акаунту Ханта, прив’язану до його особистого блогу. 

Трой Хант натиснув на фішингове посилання в електронному листі, що змусило його ввести свої облікові дані та одноразовий пароль на контрольованій хакером сторінці входу в систему. Але він швидко зрозумів, що щось не так, коли процес входу «завис».

Скриншот фішингового листа, на який попався Трой Хант

Хант змінив пароль на свій справжній обліковий запис Mailchimp, але було вже запізно: хакер зламав його акаунт і експортував його список розсилки, що свідчить про те, що вся атака була автоматизованою. Експерт додав, що 7535 користувачів, які відписалися від його блогу, також потрапили в пастку хакерської атаки, оскільки Mailchimp не зміг видалити їхні електронні листи. 

Хоча австралійський експерт отримував і відбивав «газильйон подібних фішингових атак», він пояснив, що саме цей фішинговий лист застав його зненацька, оскільки він був виснажений подорожжю до Лондона.

«Втома була основним фактором. Я не був достатньо пильним і не продумав належним чином те, що робив. Зловмисник не міг цього знати (у мене немає жодних підстав підозрювати, що атака була спрямована саме проти мене), але у всіх нас бувають моменти слабкості, і якщо фішингова атака скористалася цим моментом, то що ж, ось ми й маємо», — пояснив Трой Хант.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Хакери використовують Signal щоб відправляти фішингові посилання співробітникам ОПК та представникам Сил оборони. Чого варто уникати
Хакери використовують Signal, щоб відправляти фішингові посилання співробітникам ОПК та представникам Сил оборони. Чого варто уникати
По темi
Хакери використовують Signal, щоб відправляти фішингові посилання співробітникам ОПК та представникам Сил оборони. Чого варто уникати
Шахраї прикидаються підтримкою PayPal у фішингових email: «Підтвердіть вашу адресу для доставки MacBook M4 Max». Як працює ця схема
Шахраї прикидаються підтримкою PayPal у фішингових email: «Підтвердіть вашу адресу для доставки MacBook M4 Max». Як працює ця схема
По темi
Шахраї прикидаються підтримкою PayPal у фішингових email: «Підтвердіть вашу адресу для доставки MacBook M4 Max». Як працює ця схема
В Україні знову активізувалися зловмисники які розміщують фішингові QR-коди в громадських місцях: ось декілька порад як захистити свої гроші від шахраїв
В Україні знову активізувалися зловмисники, які розміщують фішингові QR-коди в громадських місцях: ось декілька порад, як захистити свої гроші від шахраїв
По темi
В Україні знову активізувалися зловмисники, які розміщують фішингові QR-коди в громадських місцях: ось декілька порад, як захистити свої гроші від шахраїв
Підключай Megogo зі знижками за акційними тарифами.

від 99 гривень на місяць

Читайте також
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
1 коментар
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
1 коментар
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.