Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 「热议话题」Mailchimp 遭受另一次安全漏洞,部分客户信息受损

「热议话题」Mailchimp 遭受另一次安全漏洞,部分客户信息受损

Eswlnk的头像
Eswlnk
2023-01-20 20:25:48
「热议话题」Mailchimp 遭受另一次安全漏洞,部分客户信息受损-Eswlnk Blog
智能摘要 AI
Mailchimp再次遭遇安全漏洞,威胁行为者通过社会工程攻击获取员工凭据,进而访问内部支持和账户管理工具,影响了133名客户的个人信息。虽然未发现其他客户信息泄露,但WooCommerce披露其账户暴露了用户姓名、地址等信息。Mailchimp于1月11日发现此问题,并在24小时内通知受影响用户。此次事件是Mailchimp一年内的第三次违规,此前分别在2022年4月和8月发生过类似的安全事故。Mailchimp尚未公布入侵者在系统中的停留时间和具体访问的信息类型。

流行的电子邮件营销和时事通讯服务 Mailchimp 披露了另一个安全漏洞,使威胁行为者能够访问内部支持和帐户管理工具以获取有关 133 名客户的信息。

“未经授权的行为者对 Mailchimp 员工和承包商进行了社会工程攻击,并使用在该攻击中受损的员工凭据获得了对选定 Mailchimp 帐户的访问权限,”Intuit 旗下公司在一份披露中表示。

Mailchimp 表示,它在 2023 年 1 月 11 日发现了这一失误,并指出没有证据表明未经授权的一方破坏了 Intuit 系统或 133 个账户以外的其他客户信息。

它进一步表示,所有受影响帐户的主要联系人都在 24 小时内得到通知,并且此后它已帮助这些用户重新获得对其帐户的访问权限。

「热议话题」Mailchimp 遭受另一次安全漏洞,部分客户信息受损-Eswlnk Blog

然而,这家总部位于亚特兰大的公司没有透露入侵者在其系统上停留的时间以及所访问信息的确切类型。

但 WooCommerce 是被入侵的账户之一,它表示该事件暴露了用户的姓名、商店 URL、地址和电子邮件地址,但没有暴露他们的支付数据、密码或其他敏感信息。

仅在过去的一年里,Mailchimp 就成为了两次不同的违规行为的受害者,其中第一次涉及恶意行为者在 2022 年 4 月未经授权访问319 个客户帐户,目的是进行加密网络钓鱼诈骗。

然后在 2022 年 8 月,它又遭受了由名为 0ktapus(又名Scatter Swine)的组织精心策划的另一次精心策划的社会工程攻击,导致216 个客户帐户遭到入侵。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
mailchimp网络安全
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「热议话题」蓝奏云网盘好用吗?不用蓝奏云网盘的几个原因
上一篇
「API」Google Address Validation API 普遍可用以提高地址准确性
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
  • 「日志记录」从零起步揭开路由器漏洞挖掘的面纱
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

ClearFake 活动利用 Atomic Stealer 扩展到 Mac 系统
2023-11-23 0:14:47
「热议话题」黑客利用传播窃取恶意软件的恶意广告瞄准macOS用户
2024-03-31 12:47:34
「渗透分析」通过 3 个简单步骤完全拥有一家航空公司
2023-01-20 19:02:42

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.618 秒   |  SQL查询 24 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈