Intuit因Mailchimp数据泄露面临集体诉讼
一起新的集体诉讼指控Intuit公司"故意、有意、鲁莽或疏忽"未能保护Mailchimp数据安全,导致Trezor钱包用户的加密货币被盗。该诉讼于周五在加利福尼亚州提起,指控这家财务软件公司及其运营Mailchimp的子公司Rocket Science Group应为"数百万美元的损失"负责。
案件细节
诉讼中提到,原告Alan Levinson的Trezor钱包被盗走了82,000美元。Levinson代表其他Trezor钱包用户,要求Intuit赔偿实际损失和惩罚性赔偿,并提供三年信用监控服务。
Levinson指控Rocket Science Group的一名员工"成为了网络钓鱼攻击的受害者",点击了恶意链接,导致攻击者获取了100多名订阅Trezor通讯用户的个人信息,包括电子邮件地址。
攻击手段
攻击者利用这些电子邮件地址引诱用户访问假冒的Trezor网站,指导他们下载新版本的Trezor Suite桌面应用程序,以保护自己免受数据泄露的影响。在此过程中,用户无意中将访问其加密货币钱包的恢复短语交给了网络犯罪分子。
公司回应
位于捷克共和国的Trezor公司于4月开始警告用户注意这封钓鱼邮件。该公司在Twitter上表示:"一封警告数据泄露的诈骗邮件正在传播。请不要打开来自noreply@trezor.us的任何邮件,这是一个钓鱼域名。"其网站仍然保留着警告用户不要在任何地方输入恢复种子的横幅。
Mailchimp在4月4日的帖子中承认了此次安全漏洞,但未直接提及Trezor。该公司在其博客中写道:"根据我们目前的调查,发现319个Mailchimp账户被查看,其中102个账户的受众数据被导出。我们的调查结果表明,这是一起针对加密货币和金融行业用户的定向事件。"
行业现状
普遍认为起源于90年代的网络钓鱼攻击,当时一组黑客冒充AOL员工,如今困扰着Web3公司。在过去两个月里,一些最大的项目——MetaMask、Bored Ape Club和Circle——不得不警告用户注意网络钓鱼攻击。诈骗者甚至冒充援助组织,希望利用俄罗斯对乌克兰的入侵来窃取使用加密货币进行的捐赠。