Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2022. 04. 05.

Feltörték a Mailchimpet, kriptovaluta tulajdonosok elleni támadásra használták

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
Feltörték a Mailchimpet, kriptovaluta tulajdonosok elleni támadásra használták

Az elmúlt hétvége során több Trezor felhasználó kapott olyan értesítést, miszerint súlyos adatszivárgás érte a céget, ezért sürgősen meg kell változtatniuk a PIN kódjukat, amit az üzenetben szereplő linkről letölthető alkalmazással tudnak megtenni (lásd: 1. ábra). (A Trezor az egyik, ha nem a legnépszerűbb hardveres kriptovaluta pénztárcákat kínáló szolgáltatás.)

Mint kiderült, az üzenet hamis, valójában egy káros kódot jutattat az eszközökre, amivel a támadók megszerzik az azon tárolt kriptokulcsokat.

Ábra 1: Trezor felhasználóknak küldött adathalász üzenet

A Trezor később jelezte, hogy az eset hátterében valójában a Mailchimp e-mail marketing platformnál történt incidens áll, amelynek ők is ügyfelei.

A támadók egy sikeres social engineering támadást követően hozzáférést szereztek a Mailchimp belső ügyfélkapcsolati rendszeréhez,  ezen keresztül pedig több mint 300 ügyfél fiókadatát szerezték meg. 102 esetben képesek voltak felhasználói adatokat is exportálni, például API kulcsokat, amelyeket felhasználva a Mailchimp rendszer keresztül megtévesztő adathalász e-maleket küldhettek az ügyfeleknek.

A Mailchimp értesítette az érintett ügyfeleiket, ám azt nem hozták nyilvánosságra, hogy pontosan mely cégekről van szó.

(securityaffairs.co)

Címkék

incidens kibertámadás kriptovaluta Mailchimp Trezor
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)