Контакты
Подписка 2023
Формирование шорт-листа отечественных решений
Форум ITSEC: информационная и кибербезопасность России. 10-20 октября 2023
Жми, чтобы участвовать

В сеть утекли данные клиентов компании интернет-маркетинга Klaviyo

11/08/22

Klaviyo

3 августа поставщик услуг маркетинга по электронной почте Klaviyo стал жертвой утечки данных своих клиентов после того, как злоумышленник получил доступ к внутренним системам компании и загрузил маркетинговые списки для клиентов, связанных с криптовалютой.

Хакер украл учетные данные сотрудника в ходе фишинговой атаки, а затем использовал их для доступа к аккаунту сотрудника и внутренним инструментам поддержки Klaviyo. По словам компании , злоумышленник использовал внутренние инструменты поддержки клиентов для поиска учетных записей, связанных с криптовалютой, и загрузил маркетинговые списки для 38 клиентов, работающих в сфере криптовалют.

Загруженная информация содержала имена, адреса электронной почты, номера телефонов и некоторые настраиваемые свойства профиля для профилей в этих списках, пишут в Securitylab. Хакер также загрузил 2 внутренних списка, используемых Klaviyo для обновления продукта и маркетинговых обновлений, которые содержат имена, адреса, email-адреса и номера телефонов.

Klaviyo уведомили правоохранительные органы и обратились к сторонней ИБ-фирме для расследования взлома их сети.

Klaviyo предупредил клиентов, чтобы они были готовы к последующим целенаправленным фишинговым атакам с использованием украденных данных. Компания призвала пользователей с осторожностью относиться к запросам на сброс пароля, запросам платежной информации или электронным письмам с необычных доменов.

Фирма уже обнаружила новые веб-сайты, которые копируют макет сайта Klaviyo и пытаются получить учетные данные клиентов. В ближайшие недели может произойти всплеск фишинговых кампаний с участием похожих веб-сайтов. Злоумышленники уже активно ищут украденные данные Klaviyo, чтобы использовать их в своих атаках.

Темы:Онлайн-торговляПреступленияэлектронная почтаданные клиентов
11 октября 2023. Доверенные решения в области ИБ и импортозамещение в ключевых отраслях
11 октября 2023. Доверенные решения в области ИБ и импортозамещение в госсекторе и ключевых отраслях
Жми, чтобы участвовать
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2023
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
10 октября. Новые продукты для информационной безопасности
10 октября. Новые продукты для информационной безопасности
Жми, чтобы участвовать

Еще темы...