Cybersécurité

Le service d’emailing Mailchimp a encore été piraté

Mailchimp commence mal l’année 2023. Après plusieurs intrusions dans ses systèmes en 2022, qui avaient permis aux attaquants de récupérer des données sur ses clients, l’entreprise a de nouveau été victime d’un piratage en début d’année.

D’après Mailchimp, qui a prévenu ses clients dès le lendemain de la détection de l’accès non autorisé, 133 comptes seraient concernés par l’attaque.

Une deuxième attaque en 6 mois et la troisième en un an

La série noire continue pour Mailchimp. En avril 2022, l’entreprise avait confirmé avoir subi une attaque. Grâce à des techniques de social engineering, les attaquants avaient réussi à obtenir les identifiants d’employés du service, qu’ils avaient utilisés pour accéder à 319 comptes Mailchimp et récupérer des données de 102 d’entre eux. Suite à ça, les utilisateurs de Trezor, une entreprise spécialisée dans les portefeuilles physiques de crypto-monnaies et cliente de Mailchimp, avaient reçu des mails de phishing les invitant à modifier le PIN de leur portefeuille en téléchargeant un logiciel. Ce logiciel en question était malveillant et pouvait permettre aux hackers de voler les crypto-monnaies de leurs victimes. Les attaquants avaient pu obtenir les mails des clients de Trezor lors de leur attaque sur Mailchimp.

Veille-cyber

Recent Posts

Cybersécurité et PME : les risques à ne pas sous-estimer

Cybersécurité et PME : les risques à ne pas sous-estimer On pense souvent que seules…

13 heures ago

Phishing : comment reconnaître une attaque et s’en protéger efficacement

Comment reconnaître une attaque de phishing et s’en protéger Le phishing ou « hameçonnage »…

4 jours ago

Qu’est-ce que la cybersécurité ? Définition, enjeux et bonnes pratiques en 2025

Qu’est-ce que la cybersécurité ? Définition, enjeux et bonnes pratiques en 2025 La cybersécurité est…

4 jours ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

1 semaine ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

2 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

2 semaines ago

This website uses cookies.