Fintech Insider
    Вхід
    Вийти

    Підписка на новини

    Отримуйте свіжі новини першими

    Останні публікації

    Pinterest запускає ШІ-помічника для шопінгу

    4 Листопада 2025

    63% власників карток не розуміють рішень емітентів щодо кредитного ліміту – дослідження

    4 Листопада 2025

    Microsoft втрачає ексклюзивність: OpenAI уклала угоду з Amazon на $38 млрд

    4 Листопада 2025
    Facebook Twitter Instagram
    Fintech Insider
    Надіслати статтю Вхід
    • Фінанси
    • Цифрові активи
    • Технології
    • Стартапи
    • Easy FinTech
    • Можливості
      • Анонси
      • Рекомендації
      • Вакансії
    Fintech Insider
    Головна»Всі матеріали»Ethereum Foundation розповіли про злам корпоративної пошти: ніхто з десятків тисяч отримувачів фішингу не повівся

    Ethereum Foundation розповіли про злам корпоративної пошти: ніхто з десятків тисяч отримувачів фішингу не повівся

    3 Липня 2024
    Facebook Twitter LinkedIn WhatsApp VKontakte Email Telegram
    Поділитись
    Facebook Twitter LinkedIn Email Telegram WhatsApp

    Ethereum Foundation, неприбуткова організація, що займається підтримкою блокчейну Ethereum та пов’язаних з ним технологій, повідомила про інцидент з фішинговою розсилкою. Поштова система організації була зламана, зловмисники використовували її для фішингового шахрайства.

    Як зазначається у релізі фонду, 23 червня 2024 року близько півночі за UTC фішинговий лист було надіслано на 35 794 електронні адреси з домену updates@blog.ethereum.org. Лист містив посилання на шкідливий сайт з криптовалютним “дрейнером” або “зливальником”, формою кіберзагрози, що непомітно викачує активи з цифрових гаманців.

    Підкреслюється, що зловмисники використовували власну базу даних електронних адрес. Обліковий запис Ethereum Foundation налічував в цілому 3 759 адрес, переважна більшість з яких вже була присутня в базі даних зловмисників.

    Фішинговий лист розповідав про фіктивну співпрацю між Ethereum Foundation та Lido DAO, пропонуючи користувачам участь у програмі стейкінгу ETH та похідними криптовалютами з прибутковістю 6,8%. З електронного листа користувача перенаправляло на шкідливий вебсайт Staking Launchpad. Потенційній жертві пропонували спробувати стейкінг активів, після чого на її гаманець здійснювали транзакцію, через схвалення якої користувач підписував смартконтракт на спустошення свого гаманця.

    Перевірка блокчейну з боку організації показала, що під час цієї фішингової кампанії жертви взагалі не втратили коштів. Аналіз активності в мережі за період від початку розсилки до блокування шкідливого домену показав, що жоден користувач не надіслав зловмисникам кошти під час цієї конкретної кампанії.

    Команда безпеки організації, за словами Ethereum Foundation, негайно розпочала розслідування та вжила заходів для запобігання подальшим атакам. Зокрема компанія почала уникати додаткових розсилок, проте повідомила користувачів через X і електронну пошту про інцидент. Організація продовжує розслідування інциденту із залученням внутрішніх та зовнішніх команд безпеки.

    Організація відновила доступ до облікового запису SendPuls, де відбувся злам корпоративної пошти. Ethereum Foundation вжила додаткових заходів безпеки, включаючи міграцію деяких поштових сервісів до інших провайдерів.

    Також шкідливе посилання, поширене в фішингових листах, було додано в різні блокчейн-листи, які більшість провайдерів гаманців Web3 і сервіс Cloudflare використовують як “чорні списки”.

    Цифрові активи
    Поділитись Facebook Twitter LinkedIn WhatsApp Email Telegram
    Попередня статтяФінансова група Mizuho розширює тест генеративного ШІ від IBM для управління реагуванням на ІТ-інциденти
    Наступна стаття Tether через співпрацю на Філіппінах впровадили можливість сплачувати соціальні страхові внески з USDT

    Схожі статті

    ЄС планує розширити централізований нагляд за криптобіржами та фондовими ринками

    4 Листопада 2025

    Coinbase впроваджує Pay by Bank для купівлі криптовалюти в Німеччині

    3 Листопада 2025

    Revolut запровадив безкомісійний обмін між доларами та стейблкоїнами за курсом 1:1

    3 Листопада 2025

    DBS і Goldman Sachs здійснили першу міжбанківську угоду з криптоопціонами

    30 Жовтня 2025

    Залишити коментар Відмінити відповідь

    Щоб відправити коментар вам необхідно авторизуватись.

    Вхід/реєстрація через соц. мережі

    Останні по темі

    Pinterest запускає ШІ-помічника для шопінгу

    4 Листопада 2025

    63% власників карток не розуміють рішень емітентів щодо кредитного ліміту – дослідження

    4 Листопада 2025

    Microsoft втрачає ексклюзивність: OpenAI уклала угоду з Amazon на $38 млрд

    4 Листопада 2025

    NovaPay додав нові функції для кредитної картки

    4 Листопада 2025
    Про нас
    Про нас

    Медіа про фінтех та інноваційні технології

    Пошта: info@fintechinsider.com.ua

    Інформація
    • Редакційна політика
    • Користувацька угода
    • Контакти
    Facebook Instagram Telegram
    • Редакційна політика
    • Користувацька угода
    • Контакти
    © 2025 Fintech Insider.

    Введіть запрос вище та натисніть Enter щоб шукати. Натисніть Esc для відміни.

    Увійдіть або зареєструйтесь

    Вітаємо!

    Увійти або Зареєструватись.

    Вхід/реєстрація через соц. мережі

    Забули пароль?

    Реєструйтеся прямо зараз!

    Вже зарєєстровані? Увійти.

    Вхід/реєстрація через соц. мережі

    Пароль буде вислано на вказану вами пошту