仮想通貨企業がサプライチェーン電子メール攻撃の標的に

数年間にわたって暗号通貨業界を注意深く観察してきた研究者として、私は暗号通貨企業とそのユーザーを標的とした現在進行中の「サプライチェーン電子メール侵害攻撃」を深く懸念しています。この侵害は、これらの企業の信頼できるメーリング リストを悪用して悪意のあるフィッシング リンクを広めるため、潜在的な影響は重大です。


仮想通貨企業は「サプライチェーン電子メール侵害」と呼ばれる最近の電子メール詐欺に懸念を表明している。このスキームはニュースレターのメーリング リストを標的とし、知らない受信者に欺瞞的に拡散する詐欺的なフィッシング メールを送信します。

このセキュリティインシデントには、仮想通貨企業のメーリングリストを扱うサードパーティが関与していたようだ。この出来事は、Bitfinex CTOのPaolo Ardoino氏やCoinGecko創設者のBobby Ong氏などの業界の著名人によって証明されました。

この通知に注意してください: 現在のサイバー攻撃は電子メール ニュースレター プロバイダーのサプライ チェーンを標的にしており、複数の仮想通貨会社が危険にさらされる可能性があります。非本物のトークンの発売に関するアナウンスは、電子メールのブロードキャストを通じて届く場合があります。今後の期間中はメールの受信箱に注意してください。

— Bobby Ong (@bobbyong) 2024 年 6 月 5 日

アルドイーノ氏はこの報道を認め、ユーザーが常に警戒を続けることの重要性を強調した。同氏は、仮想通貨会社がメーリングリストに使用している著名な電子メールベンダーがハッキングされた可能性があることを示す2つの別々の証拠を受け取ったと述べた。さらに同氏は、特に24時間以上前に受信した仮想通貨のエアドロップを示唆する電子メールに関しては注意を呼び掛けた。

2 つの別々の情報筋が、暗号通貨ビジネス向けの有名な電子メール サービス プロバイダーがハッキングされた可能性があることを確認したと報じています。さらなる調査が完了するまで、過去 24 時間以内に受信した暗号通貨のエアドロップを示唆する電子メールには注意することをお勧めします。

— Paolo Ardoino (@paoloardoino) 2024 年 6 月 5 日

サイバーセキュリティの脅威を研究している研究者として、フィッシングはハッカーが被害者を騙して不正なリンクをクリックさせるために使用する悪意のある手法であると言えます。これらの一見無害なリンクは、ログイン資格情報などの個人情報を盗む手段を攻撃者に提供したり、オンラインの暗号通貨ウォレットに直接アクセスしたりするなど、意図しない結果を引き起こす可能性があります。この不正に入手されたエントリは、一度入手されると、攻撃者に被害者の資金への不正アクセスを許可します。

現時点では、このセキュリティインシデントに関連する不正なリンクをクリックしたことによってどの程度の被害が生じたかは不明です。

2024-06-05 16:36