Эксперт по кибербезопасности Трой Хант рассказал, как стал жертвой фишинга

Эксперт по кибербезопасности Трой Хант рассказал, как стал жертвой фишинга
Эксперт по кибербезопасности Трой Хант рассказал, как стал жертвой фишинга
Специалист по IT-безопасности и основатель агрегатора утечек Have I Been Pwned Трой Хант поделился, что стал жертвой фишинга, в результате которого злоумышленники получили доступ к его списку рассылки в сервисе Mailchimp.

По словам Ханта, он получил письмо, в котором утверждалось, что доступ к его аккаунту в сервисе рассылок был ограничен из-за жалоб на спам. В конце письма содержалась ссылка для решения этой ситуации.

Хант перешел по этой ссылке, ввел свои данные и одноразовый код доступа, после чего страница ненадолго зависла. Хант немедленно сменил пароль, но устранить утечку не успел — вскоре он получил уведомление о том, что его список рассылки экспортируется с IP-адреса в Нью-Йорке, хотя сам он находился в Лондоне.

В списке, по словам Ханта, содержалось около 16 тысяч записей — адреса электронных почт подписчиков. При этом почти половина (7535 записей) принадлежала людям, которые уже отписались от рассылки.

«Я чрезвычайно недоволен собой из-за того, что попался на это, и я приношу извинения всем в этом списке», — написал Хант. Он отметил, что, по иронии судьбы, в Лондоне он был с визитом, в ходе которого встречался с партнерами в Национальном центре кибербезопасности и обсуждал, как улучшать ключи доступа с точки зрения устойчивости к фишингу.

Анализируя свою ошибку, Хант пишет, что основным фактором была усталость из-за перелетов и напряженного графика. Он считает, что нет никаких оснований подозревать, что фишинг был направлен именно на него. Кроме того, Хант назвал эту попытку «очень хорошо продуманным фишингом», который создал у него «ровно необходимое ощущение срочности, не выходя за рамки».


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
22 апреля 2025 Сын Прилучного отказался принимать участие в судебном разбирательстве
22 апреля 2025 Волочкова с возмущением отреагировала на слухи об отмене роскошной свадьбы её дочери
22 апреля 2025 Сафронов впервые прокомментировал смерть Церетели
22 апреля 2025 Власти США потребовали разделения Google после признания компании монополистом
22 апреля 2025 Амбиции Гарсляна: как депутат из Пермского края прокладывает путь в Государственную Думу
22 апреля 2025 Налоговая защита на миллиард: в 34-й ИФНС продолжают игнорировать Пономарёва
22 апреля 2025 Юморист Александр Морозов удивил всех на мероприятии в Сколково
22 апреля 2025 Россия откладывает депортацию мигрантов после давления со стороны Киргизии
22 апреля 2025 Наследие государственных служащих: как сын Ирины Гехт управляет бизнесом с партнёрами из числа российских олигархов
22 апреля 2025 Google Messages будет скрывать изображения обнаженных тел на Android
22 апреля 2025 Нидерланды оказались в "серой зоне" между состоянием мира и войны из-за активности России
22 апреля 2025 В Офисе Президента подтвердили, что Зеленский посетит церемонию прощания с Папой Римским
22 апреля 2025 Травников и коммунистический интернационал: финансирование из Китая для избирательной кампании губернатора Новосибирской области
22 апреля 2025 Успенская поделилась подробностями из личной жизни своей дочери Татьяны Плаксиной
22 апреля 2025 Дорожное дело в Челябинске: каким образом допрос Жаботинского может отразиться на Текслере и Пумпянском?
22 апреля 2025 Скончался известный скульптор Зураб Церетели: что останется после «самого богатого грузина»?
22 апреля 2025 Таганская преступная группировка на скамье подсудимых: в московском суде рассматривается дело одной из старейших преступных организаций
22 апреля 2025 В Тверской области произошла крупная авария
22 апреля 2025 Схемы Рябинского и Копылкова: как бизнес в сфере продвижения превратился в финансовую сеть