11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Mailchimp sufre otro ciberataque


La empresa de automatización de marketing Mailchimp ha informado que ha sido víctima de una filtración de datos relacionada con un ataque de ingeniería social. Este es el segundo ataque de este tipo que sufre la empresa en menos de un año.

La brecha tuvo lugar el 11 de enero y, según Mailchimp, involucró a un “actor no autorizado que actuó en uno de [the] Herramientas utilizadas por los equipos de Mailchimp orientados al cliente para la atención al cliente y la gestión de cuentas”.

Entonces el actor malicioso comenzó Ataques de ingeniería social sobre los empleados y contratistas de Mailchimp empleados por la Compañía. A través de estos ataques, el hacker podría Robar tarjetas de identificación de empleados y luego usó esas credenciales para obtener acceso a «Cuentas seleccionadas de Mailchimp».

Mailchimp informó que el ataque fue dirigido y limitado a 133 cuentas. Después del ataque, Mailchimp bloqueó el acceso a las cuentas comprometidas en el ataque para proteger los datos de los usuarios y notificó a los propietarios de las cuentas sobre la actividad sospechosa. Todos los afectados fueron notificados por Mailchimp el 12 de enero y la empresa ha trabajado con ellos para recuperar sus cuentas de forma segura.

Mailchimp no ha publicado ninguna información sobre los usuarios afectados por el ataque, a pesar de la evidencia en contrario. Criptomonedas y empresas financieras eran las víctimas previstas. La compañía de criptomonedas y desarrolladora de la colección NFT de Bored Ape Yacht Club, Yuga Labs, advirtió a su comunidad el 19 de enero que fue víctima del ataque de ingeniería social.

En una serie de tuits, la compañía de criptomonedas declaró que su cuenta fue «una de las muchas comprometidas» en el ataque y aclaró que, si bien la compañía no usa Mailchimp con frecuencia, quiere advertir a sus clientes sobre el «exceso de precaución». La compañía aclaró además que, si bien se ha accedido a sus datos, actualmente no hay datos que sugieran que se exportaron.

Esto Ataque de ingeniería social y la violación de datos refleja un ataque similar a la empresa en marzo de 2022 que también se vio Criptomonedas y empresas financieras apuntado

Filtración de datos de Mailchimp en 2022

El 26 de marzo de 2022, Mailchimp fue el Víctima de una violación de datos después de Desarrollo Social Ataque. Los hackers vieron el ataque. Acceder y exportar datos de las cuentas de Mailchimp, que los actores maliciosos luego usaron para dirigirse a los clientes de las empresas que usan Mailchimp para servicios relacionados con el negocio.

Mailchimp dijo que el incidente de seguridad cibernética fue «promovido por un mal actor que realizó un exitoso ataque de ingeniería social contra los empleados de Mailchimp que resultó en el compromiso de las credenciales de los empleados».

El mal actor también trató de enviar un campaña de phishing a los contactos de un usuario desde la cuenta del usuario utilizando la información obtenida durante el ataque.

Mailchimp informó que se vieron 319 cuentas y se exportaron datos de audiencia de 102 de esas cuentas. Una investigación reveló que las empresas objetivo eran empresas de las industrias financieras y de criptomonedas.

Como resultado del hackeo Bitcoin La billetera de hardware Trezor tenía un compromiso interno de una base de datos de boletines alojada en Mailchimp. Como resultado del compromiso, sus usuarios se convirtieron en el objetivo de un ataque de phishing malicioso el 3 de abril de 2022.

Este ataque incluía información falsa de que Trezor estaba bajo un «ataque de seguridad». Luego pidió a las víctimas que descargaran sus billeteras bitcoin y las conectaran a una. Aplicación similar a Trezor Suiteademás de ingresar sus frases semilla en la aplicación.

Trezor explicó: “Para que este ataque tuviera éxito, los usuarios tenían que instalar el software malicioso en sus dispositivos, lo que luego debería hacer que su sistema operativo reconociera que el software provenía de una fuente desconocida. Esta advertencia no debe ignorarse ya que todo el software oficial de SatoshiLabs está firmado digitalmente”.

La compañía continuó diciendo que los usuarios solo deberían preocuparse por sus fondos de bitcoin si ingresaban sus frases iniciales en la aplicación maliciosa.





Hemos recibido este contenido de ciberseguridad de: Cybersecurity Hub

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.cshub.com/attacks/news/iotw-mailchimp-suffers-another-social-engineering-attack

write a shot sentence in spanish about who is «Cybersecurity Hub»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *