اختراق مؤسسة الايثيريوم: إليكم ماذا حدث بالضبط؟

البريد الإلكتروني الرسمي للشركة قد تم اختراقه وتم إرسال رسائل متعددة إلى المشتركين في القائمة البريدية.

أدت العديد من رسائل البريد الإلكتروني المشبوهة المرسلة من العنوان الرسمي update@ethereum.org إلى اكتشاف الاختراق.

تم اكتشاف أن رسائل البريد الإلكتروني هذه احتيالية وتحتوي على روابط ضارة يمكن أن تلحق الضرر بالمستلمين إذا نقروا عليها.

قام “تيم بيكو” بتنبيه الجمهور على منصة X، محذرا إياهم من توخي الحذر وعدم النقر على أي روابط أو فتح أي مرفقات من البريد الإلكتروني المخترق.

تستخدم مؤسسة الايثيريوم “SendPulse” كمزود خدمة البريد الإلكتروني، وهذه هي الطريقة التي تمكن بها المتسللون من الوصول.

يبدو أن المهاجمين استغلوا الثغرات الأمنية في “SendPulse” للحصول على وصول غير مصرح به إلى القائمة البريدية لمؤسسة الايثيريوم وتوزيع رسائل البريد الإلكتروني التصيدية والاحتيالية.

العمل مع “SendPulse” لإصلاح المشكلة وتأمين مراسلات البريد الإلكتروني هو التركيز الحالي لمؤسسة الايثيريوم.

ولمنع حدوث ذلك مرة أخرى، فإنهم يبحثون أيضا في طبيعة الاختراق.

نشر “بيكو” نموذج لرسالة بريد إلكتروني لمساعدة المستخدمين في اكتشاف عمليات التصيد الاحتيالي.

على الرغم من أن رسائل البريد الإلكتروني هذه قد تبدو أصلية،

#HackerAlert