Эксперт по кибербезопасности Трой Хант рассказал, как стал жертвой фишинга

Эксперт по кибербезопасности Трой Хант рассказал, как стал жертвой фишинга
Эксперт по кибербезопасности Трой Хант рассказал, как стал жертвой фишинга
Специалист по IT-безопасности и основатель агрегатора утечек Have I Been Pwned Трой Хант поделился, что стал жертвой фишинга, в результате которого злоумышленники получили доступ к его списку рассылки в сервисе Mailchimp.

По словам Ханта, он получил письмо, в котором утверждалось, что доступ к его аккаунту в сервисе рассылок был ограничен из-за жалоб на спам. В конце письма содержалась ссылка для решения этой ситуации.

Хант перешел по этой ссылке, ввел свои данные и одноразовый код доступа, после чего страница ненадолго зависла. Хант немедленно сменил пароль, но устранить утечку не успел — вскоре он получил уведомление о том, что его список рассылки экспортируется с IP-адреса в Нью-Йорке, хотя сам он находился в Лондоне.

В списке, по словам Ханта, содержалось около 16 тысяч записей — адреса электронных почт подписчиков. При этом почти половина (7535 записей) принадлежала людям, которые уже отписались от рассылки.

«Я чрезвычайно недоволен собой из-за того, что попался на это, и я приношу извинения всем в этом списке», — написал Хант. Он отметил, что, по иронии судьбы, в Лондоне он был с визитом, в ходе которого встречался с партнерами в Национальном центре кибербезопасности и обсуждал, как улучшать ключи доступа с точки зрения устойчивости к фишингу.

Анализируя свою ошибку, Хант пишет, что основным фактором была усталость из-за перелетов и напряженного графика. Он считает, что нет никаких оснований подозревать, что фишинг был направлен именно на него. Кроме того, Хант назвал эту попытку «очень хорошо продуманным фишингом», который создал у него «ровно необходимое ощущение срочности, не выходя за рамки».


Распечатать
31 марта 2025 Кирилл Дмитриев сообщил о росте интереса США к совместной добыче редкоземельных металлов в России
31 марта 2025 Госконтракты для Андрея Рябинского: готов ли девелопер к восстановлению Курской области?
31 марта 2025 Опубликованы кадры ареста мужчины, стрелявшего с крыши общежития в Мурманске
31 марта 2025 Почта России скрывает массовые увольнения под предлогом оптимизации
31 марта 2025 В Волгограде подростки прыгнули с крыши дома, держась за руки
31 марта 2025 Трамп раскритиковал некоторые высказывания Путина, но подчеркнул, что он будет "хорошим"
31 марта 2025 Власти Москвы и Подмосковья проводят проверки укрытий для защиты от воздушных угроз
31 марта 2025 Хакеры раскрыли секреты ФСИН: в сеть утекли 25 ГБ данных Zonatelecom
31 марта 2025 Прокуратура Магадана отменила реабилитацию десятков репрессированных в лагерях Колымы
31 марта 2025 В Красноярском крае задержаны 40 участников преступной группы, занимавшейся торговлей людьми
31 марта 2025 Учёные установили, что новый вирус начал распространяться в России
31 марта 2025 Определена личность мужчины, напавшего на сотрудников правоохранительных органов в Мурманске
31 марта 2025 Трамп пригрозил Зеленскому «серьёзными проблемами» из-за сделки по природным ресурсам
31 марта 2025 Бывшего заместителя губернатора Ростовской области Кушнарева обвиняют в получении взятки и хранении оружия
31 марта 2025 В Туве родители обвинили врачей в смерти их новорожденного сына
31 марта 2025 Адвокат Кокорина и Мамаева планирует подать в суд на московский батутный центр из-за травмы, полученной их сыном
31 марта 2025 В литовском болоте была обнаружена бронемашина, которая ранее пропала вместе с четырьмя американскими военными
31 марта 2025 Правительство отклонило предложение о снижении полномочий Центрального банка
31 марта 2025 Бьянка Цензори надеется, что рождение ребенка от Канье Уэста спасет их брак
31 марта 2025 Александр Кокорин установил рекорд по сумме штрафов: более 1,5 миллиона рублей за нарушение правил дорожного движения