La Fundación Ethereum ha sido pirateada
Tim Beiko, de la Fundación Ethereum, ha declarado oficialmente que el correo electrónico principal de la organización se ha visto comprometido, lo que ha provocado el envío de numerosos correos electrónicos no autorizados a sus suscriptores. Según informa WuBlockchain, la brecha se produjo a través de SendPulse, lo que llevó a advertir a los miembros que tuvieran cuidado y se abstuvieran de hacer clic en enlaces dudosos en futuras comunicaciones.
La revelación de esta brecha de seguridad salió a la luz cuando se identificaron múltiples correos electrónicos engañosos procedentes de la dirección updates@ethereum.org. Estos correos contenían enlaces fraudulentos que suponían un riesgo para las personas que hicieran clic en ellos, ya que podían conducir a la instalación de software dañino o a la pérdida de información confidencial.
Tim Beiko dio la voz de alarma en X, instando a la comunidad a mantenerse alerta y a evitar el uso de enlaces o archivos adjuntos sospechosos procedentes de correos electrónicos enviados por la cuenta comprometida. La intrusión fue posible a través del proveedor de servicios de correo electrónico de la Fundación Ethereum, SendPulse, que adolecía de vulnerabilidades que los atacantes aprovecharon.
Los asaltantes aprovecharon los puntos débiles de las medidas de seguridad de SendPulse para obtener acceso ilegítimo a la lista de correo de la Fundación Ethereum, desde la que lanzaron ataques de phishing. Abordar y rectificar las vulnerabilidades de SendPulse para salvaguardar futuros intercambios de correo electrónico es una prioridad para la Fundación Ethereum en este momento.
Para evitar nuevos incidentes, la fundación está investigando los detalles del fallo de seguridad. Beiko compartió un ejemplo de correo electrónico de phishing para ayudar a la comunidad a identificar posibles estafas. A pesar de que estos correos parecen legítimos, están diseñados para redirigir a los destinatarios a sitios web dañinos destinados a descargar malware o robar información confidencial y financiera.