‼️ Фишеры пробили почту Троя Ханта самым простым способом из возможных
Да-да, это тот самый известный ИБ-специалист, ведущий подкаста на тему кибербезопасности и создатель сервиса Have I Been Pwned, на котором можно проверить, не утекли ли ваши данные в результате какого-нибудь взлома.
Трой получил электронное письмо, якобы от Mailchimp, с уведомлением о необходимости подтвердить свою учетную запись. Ссылка в письме вела на фишинговый сайт mailchimp-sso.com, на котором чел ввел свои учетные данные и одноразовый код-пароль.
Осознание ситуации пришло буквально в ту же секунду, но было слишком поздно. Ребята действовали шустро — пока Трой менял пароль на официальном сайте Mailchimp, хакеры успели войти в учетку и экспортировать список рассылок. Было скомпрометировано около 16 тысяч записей, содержащих имейлы подписчиков Троя, их IP-адреса, геолокацию и другую информацию. Причем попали в выгрузку даже те, кто отписался от рассылки, но Mailchimp почему-то все равно хранил их данные в архиве.
В свое оправдание Трой говорит, что его внимательность была снижена на фоне тяжелой акклиматизации при переезде в другой часовой пояс. Но вину с себя не снимает и всячески извиняется перед подписчиками. Что ж, выбрать правильный момент — это тоже часть искусства фишинга. Хотя я думаю, тут просто так совпало, поскольку чел постоянно получает множество фишинговых писем на почту, как он сам указывает. В любом случае, Трою точно есть теперь что рассказать в следующем выпуске подкаста!