Usuarios en espacio aislado atacados a través de correos electrónicos de phishing después de una vulnerabilidad de seguridad

Usuarios en espacio aislado atacados a través de correos electrónicos de phishing después de una vulnerabilidad de seguridad

Publicado por
Comparte en redes sociales


  • El equipo de Sandbox afirmó que el tercero tenía acceso a varias direcciones de correo electrónico.
  • Las URL infestadas de malware se disfrazaron como anuncios en los correos electrónicos.

Los usuarios de The Sandbox, una empresa de metaverso basada en blockchain, han recibido una alerta de seguridad debido a un programa de malware. Un extraño pirateó la computadora de un empleado y usó la información adquirida para enviar un correo electrónico de phishing. Pretendiendo ser de The Sandbox, según una publicación de blog de la compañía.

el arenero El equipo dijo que el tercero tuvo acceso a varias direcciones de correo electrónico como resultado de la brecha de seguridad, que se descubrió el 26 de febrero. El correo electrónico se envió a los destinatarios con una dirección de remitente falsa, fingiendo ser de la empresa.

Infiltrarse en secreto en el sistema del usuario

Además, las URL infestadas de malware se disfrazaron como anuncios de «Acceso al juego Sandbox (PURELAND)» en un correo electrónico con ese título. Al hacerlo, el explotador pudo infiltrarse en secreto en el sistema de un usuario e instalarlo. malware sin el conocimiento o consentimiento del usuario, dando al explotador pleno acceso al sistema comprometido y todos sus datos.

Además, la organización emitió una advertencia sobre posibles intentos de phishing y pidió a los usuarios que no hicieran clic en ningún enlace incluido en el correo electrónico de phishing o en cualquier otro correo electrónico extraño. También se aconsejó a los usuarios que usaran contraseñas seguras y autenticación de dos factores.

Y a pesar de que Sandbox aclaró que el tercero solo tuvo acceso a la computadora de un empleado a través de un programa de malware. En ningún otro momento se han comprometido otros servicios o cuentas de The Sandbox.

Se contactó a todas las partes afectadas por correo electrónico y se cambió la contraseña comprometida del empleado. El grupo está vigilando de cerca las cosas y tratando de mejorar las reglas y procedimientos de seguridad en respuesta.

Leer también  Hacker explota el intercambio descentralizado SushiSwap por $ 3.3 millones

Recomendado para ti:

Twitter del gobernador del estado indio pirateado para promover la estafa XRP





Source link

Si quiere puede hacernos una donación por el trabajo que hacemos, lo apreciaremos mucho.

Direcciones de Billetera:

- BTC: 14xsuQRtT3Abek4zgDWZxJXs9VRdwxyPUS 

- USDT: TQmV9FyrcpeaZMro3M1yeEHnNjv7xKZDNe 

- BNB: 0x2fdb9034507b6d505d351a6f59d877040d0edb0f

- DOGE: D5SZesmFQGYVkE5trYYLF8hNPBgXgYcmrx 

También puede seguirnos en nuestras Redes sociales para mantenerse al tanto de los últimos post de la web:

-Twitter

- Telegram

Disclaimer: En Cryptoshitcompra.com no nos hacemos responsables de ninguna inversión de ningún visitante, nosotros simplemente damos información sobre Tokens, juegos NFT y criptomonedas, no recomendamos inversiones

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *