Хакеры взломали Mailchimp и украли данные более ста клиентов

Хакеры взломали Mailchimp и украли данные более ста клиентов

Хакеры взломали Mailchimp и украли данные более ста клиентов

Популярный сервис для почтового маркетинга Mailchimp стал жертвой киберпреступников, которым удалось скомпрометировать внутренние системы и украсть данные более ста клиентов. Впоследствии полученные сведения использовались для фишинговых атак с целью заполучить криптовалюту пользователей.

Факт взлома, в ходе которого злоумышленники использовали внутренний инструмент Mailchimp, уже подтвердили в пресс-службе популярного сервиса имейл-рассылок. Параллельно пользователи аппаратных криптокошельков Trezor сообщили о получении фишинговых писем, которые явно стали следствием взлома Mailchimp.

Один из безопасников сервиса Сиобан Смит заявил, что компания в курсе взлома своих систем, который, судя по всему, произошёл 26 марта. Служба безопасности выявила несанкционированный доступ к инструменту, который использовался командой техподдержки и администраторами аккаунтов.

Несмотря на то что представители Mailchimp оперативно деактивировали затронутые аккаунты, киберпреступникам всё равно удалось изучить около 300 учётных записей, а также похитить данные 102 из них.

Команда Mailchimp принесла извинения всем, кого коснулся киберинцидент и пообещала ввести дополнительные защитные меры, которые помогут уберечь аккаунты и их данные в будущем.

600 млн на кибербезопасность: ФРИИ и Metascan запускают акселератор

Фонд развития интернет-инициатив и компания Metascan осенью запустят акселератор для российских стартапов в области информационной безопасности. В программу отберут до 20 компаний, а до конца 2026 года организаторы рассчитывают заключить до семи инвестиционных сделок.

Акселератор станет первым проектом совместного фонда ФРИИ и Metascan объёмом 600 млн рублей. Партнёры вложили в него поровну. Стартапы смогут получить от 5 млн до 100 млн рублей.

Одна сделка уже закрыта: 40 млн рублей направили разработчику платформы для обучения сотрудников ИБ. На момент инвестирования выручка компании составляла 1,5 млн рублей. Венчурная математика сурова, но любит перспективу больше текущей бухгалтерии.

Программа начнётся 1 октября и продлится два месяца. Участникам потребуется работающий продукт не ниже стадии MVP, а также первые клиенты, пилотные проекты или выручка. Приоритет получат решения для управления уязвимостями, защиты веб-приложений и API, автоматизации ИБ-процессов и применения искусственного интеллекта.

По оценке экспертов, в России работает более 200 зрелых ИБ-стартапов с годовой выручкой до 1 млрд рублей. Их доля среди отечественных компаний отрасли может составлять от 17 до 22%.

Инвестиции им нужны не только для разработки. Проверка гипотез, создание отдела продаж, пилоты у крупных заказчиков, лицензирование и сертификация могут потребовать 50–100 млн рублей. Особенно дорогим билетом на рынок остаётся сертификат ФСТЭК, без которого сложно работать с государственными структурами и объектами критической информационной инфраструктуры.

Акселератор должен дать участникам доступ к экспертам, корпоративным заказчикам и площадкам для пилотирования. Потому что придумать очередной ИБ-продукт сегодня можно довольно быстро. Доказать крупному клиенту, что стартап не исчезнет вместе с его данными после первого обновления, — задача уже совсем другого уровня.

RSS: Новости на портале Anti-Malware.ru