Бесплатно Экспресс-аудит сайта:

26.04.2022

На Intuit подали в суд в связи с кражей криптовалюты из кошельков Trezor

Житель штата Иллинойс Алан Левинсон (Alan Levinson) подал в суд на компанию Intuit за то, что та не обеспечила должную защиту своего сервиса MailChimp, использовавшегося хакерами для похищения криптовалюты у владельцев кошельков Trezor.

Как ранее в этом месяце сообщал SecurityLab, с помощью хитроумной фишинговой атаки злоумышленники смогли получить доступ к содержимому криптовалютных кошельков Trezor. 4 апреля сервис MailChimp, чьей родительской компанией является Intuit, подтвердил , что хакеры проникли в его серверы и похитили данные об аудитории 102 клиентов, в том числе Trezor.

С помощью похищенных данных злоумышленники разослали владельцам кошельков Trezor фишинговые уведомления якобы о взломе их учетных записей и необходимости загрузить новую версию «приложения Trezor». Приложение было вредоносным и запрашивало у жертв пароли и коды восстановления, с помощью которых хакеры похитили содержимое их кошельков.

По словам Левинсона, лично у него злоумышленники украли $87 тыс. в криптовалюте.

Судебный иск возлагает ответственность за похищение не на Trezor, а на Intuit и ее дочернюю компанию Rocket Science Group LLC, которая управляет сервисом MailChimp. Intuit обвиняется в пренебрежении правами пользователей Trezor и необеспечении надлежащей защиты данных, хранящихся в ее системах.

Согласно исковому заявлению, хакеры получили доступ к электронной почте MailChimp, когда один из сотрудников нажал на вредоносную ссылку в электронном письме.

«Обвиняемые стали жертвами старейшего хрестоматийного кибертрюка», - заявил Левинсон.