Empresas criptográficas visadas em ataque de e-mail à cadeia de suprimentos

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como pesquisador que acompanha de perto a indústria de criptomoedas há vários anos, estou profundamente preocupado com o contínuo “ataque de violação de e-mail da cadeia de suprimentos” direcionado a empresas de criptografia e seus usuários. As consequências potenciais desta violação são significativas, uma vez que explora as listas de correio confiáveis ​​destas empresas para disseminar links de phishing maliciosos.


As empresas de criptomoeda expressaram preocupação com um recente golpe de e-mail, conhecido como “violação de e-mail da cadeia de suprimentos”. Este esquema tem como alvo listas de correspondência de boletins informativos, enviando e-mails de phishing fraudulentos que se espalham enganosamente para destinatários involuntários.

Parece que o incidente de segurança envolveu terceiros que lidavam com listas de discussão de empresas de criptomoedas. A ocorrência foi autenticada por notáveis ​​do setor, como Paolo Ardoino, CTO da Bitfinex, e Bobby Ong, fundador da CoinGecko.

Atenção a este aviso: um ataque cibernético atual tem como alvo a cadeia de fornecimento de um fornecedor de newsletters por e-mail, potencialmente colocando em risco várias empresas de criptomoedas. Anúncios de lançamento de tokens não autênticos podem chegar por meio de transmissões por e-mail. Tenha cuidado com sua caixa de entrada de e-mail durante o próximo período.

— Bobby Ong (@bobbyong) 5 de junho de 2024

Ardoino confirmou os relatos, enfatizando a importância de ficar alerta para os usuários. Ele mencionou que receberam duas evidências separadas indicando que um importante fornecedor de e-mail usado por empresas de criptomoeda para listas de e-mail pode ter sido hackeado. Além disso, ele pediu cautela, especialmente em relação aos e-mails sugerindo lançamentos aéreos de criptomoedas recebidos há mais de 24 horas.

Duas fontes distintas confirmaram que um conhecido provedor de serviços de e-mail para empresas de criptografia pode ter sido hackeado. É aconselhável ter cautela com quaisquer e-mails recebidos nas últimas 24 horas sugerindo lançamentos aéreos de criptografia até que uma investigação mais aprofundada seja concluída.

— Paolo Ardoino (@paoloardoino) 5 de junho de 2024

Como pesquisador que estuda ameaças à segurança cibernética, posso dizer que o phishing é uma técnica maliciosa usada por hackers para induzir as vítimas a clicarem em links fraudulentos. Esses links aparentemente inócuos podem resultar em consequências indesejadas, como fornecer aos invasores meios para roubar informações pessoais, como credenciais de login, ou até mesmo acessar diretamente uma carteira criptografada online. Uma vez obtida, esta entrada ilícita concede aos invasores acesso não autorizado aos fundos da vítima.

Atualmente, não se sabe ao certo quanto dano foi causado ao clicar em links fraudulentos relacionados a este incidente de segurança.

2024-06-05 16:36