El gigante del marketing por correo electrónico Mailchimp ha confirmado una violación de datos después de que delincuentes informáticos comprometieran una herramienta interna de la empresa para obtener acceso a las cuentas de los clientes.
En una declaración del CISO de Mailchimp, Siobhan Smyth, dijo que la compañía se dio cuenta de la intrusión el 26 de marzo después de identificar a un actor malicioso que accedió a una herramienta utilizada por los equipos de atención al cliente y administración de cuentas de la compañía. El acceso se obtuvo luego de un ataque de ingeniería social exitoso, un tipo de ataque que aprovecha el error humano y utiliza técnicas de manipulación para obtener información privada, acceso u objetos de valor.
Además de ver cuentas y exportar datos, los actores de amenazas obtuvieron acceso a claves API para un número no revelado de clientes, lo que permitió a los atacantes enviar correos electrónicos falsificados, pero que ahora se han desactivado y ya no se pueden usar. Una vez obtenidas las claves API, los actores de amenazas habrían realizado campañas de phishing sin acceder al portal de clientes de MailChimp.
Pero no lo suficientemente rápido, ya que los delincuentes informáticos vieron aproximadamente 300 cuentas de Mailchimp y exportaron con éxito datos de audiencia de 102 de ellas, dijo la compañía. Mailchimp se negó a decir exactamente a qué datos se accedió, pero dijo que los ataques se dirigieron a clientes en los sectores de criptomonedas (como Trezor) y finanzas.
«Cuando nos damos cuenta de cualquier acceso no autorizado a la cuenta, notificamos al propietario de la cuenta e inmediatamente tomamos medidas para suspender cualquier acceso adicional», dijo Smyth «También recomendamos la autenticación de dos factores y otras medidas de seguridad de la cuenta para nuestros usuarios como medidas adicionales para mantener seguras las cuentas y las contraseñas».
El incidente salió a la luz durante el fin de semana después de que el fabricante de billeteras de criptomonedas Trezor acudiera a Twitter para confirmar que sus usuarios habían sido objeto de correos electrónicos de phishing como resultado de una brecha en Mailchimp, que Trezor usa para enviar boletines. A los consumidores. Estos correos electrónicos maliciosos incitaron a los usuarios de Trezor a restablecer los PIN de su billetera de hardware mediante la descarga de software malicioso, que, si se hubiera instalado, podría haber permitido a los piratas informáticos robar las criptomonedas de los clientes.
Los correos electrónicos de notificación de violación de datos falsos instaron a los clientes de Trezort a restablecer el PIN de sus billeteras de hardware mediante la descarga de software malicioso que podría haber permitido a los atacantes robar los fondos en las billeteras.
Más tarde, Trezor informó que MailChimp ha confirmado que su servicio se ha visto comprometido por una información privilegiada que apunta a las empresas de cifrado. Trezor también desconectó el dominio de phishing utilizado por los actores de amenazas y lanzó una investigación para determinar cuántos usuarios se vieron afectados.
En este momento, la compañía ya notificó a los clientes afectados, que se encuentran en los sectores de criptomonedas y finanzas.