ΑρχικήSecuritySpecial Olympics NY: Phishing emails στους δωρητές του οργανισμού

Special Olympics NY: Phishing emails στους δωρητές του οργανισμού

Phishing Κατά τη διάρκεια των χριστουγεννιάτικων διακοπών, οι servers του οργανισμού Special Olympics of New York παραβιάστηκαν από hackers και χρησιμοποιήθηκαν για την πραγματοποίηση phishing εκστρατείας με στόχο παλιούς δωρητές του οργανισμού.

Ο Special Olympics NY είναι ένας μη κερδοσκοπικός οργανισμός που βοηθά αθλητές με διανοητικές δυσκολίες. Παρέχει υπηρεσίες αθλητικής εκπαίδευσης και προπόνησης και διοργανώνει αγώνες και διαγωνισμούς για περισσότερα από 67.000 παιδιά και ενήλικες με νοητική καθυστέρηση σε όλη τη Νέα Υόρκη.

Ο μη κερδοσκοπικός οργανισμός έστειλε μια ειδοποίηση σχετικά με το hacking περιστατικό για να ενημερώσει όλους τους χρήστες που επηρεάστηκαν. Τόνισε στους δωρητές ότι πρέπει να αγνοήσουν το τελευταίο μήνυμα που έλαβαν (υποτίθεται από τον οργανισμό). Είπε, επίσης, ότι οι hackers κατάφεραν να παραβιάσουν μόνο το “σύστημα επικοινωνιών” που αποθηκεύει κάποιες πληροφορίες επικοινωνίας. Τα οικονομικά δεδομένα των χρηστών δεν επηρεάστηκαν.

“Όπως ίσως έχετε παρατηρήσει, ο email server μας παραβιάστηκε. Έχουμε διορθώσει το πρόβλημα και ζητάμε ειλικρινά συγνώμη”, έγραψε ο Special Olympics NY στο email που έστειλε στους δωρητές.

Phishing

“Το hack ήταν στο σύστημα επικοινωνιών μας, το οποίο περιλαμβάνει μόνο τα στοιχεία επικοινωνίας σας και όχι τα οικονομικά στοιχεία”, ανέφερε η ειδοποίηση. “Βεβαιωθείτε ότι τα στοιχεία επικοινωνίας σας προστατεύονται και ότι διατηρούνται εμπιστευτικά”.

Phishing emails

Τα phishing emails που έστειλαν οι hackers στα θύματα, περιελάμβαναν (υποτίθεται) μια ειδοποίηση για μια επικείμενη δωρεά. Σύμφωνα με το email, $ 1.942,49 θα αφαιρούνταν αυτόματα από το λογαριασμό του θύματος-δωρητή μέσα στις επόμενες δύο ώρες.

Οι hackers έθεσαν αυτό το μικρό χρονικό περιθώριο για να τρομάξουν τα θύματα και να τα κάνουν να ανοίξουν έναν από τους δύο ενσωματωμένους συνδέσμους, οι οποίοι υποτίθεται ότι οδηγούσαν σε ένα PDF αρχείο που περιελάμβανε τη δήλωση για τη δωρεά.

“Παρακαλώ ελέγξτε και επιβεβαιώστε ότι όλα είναι σωστά, αν έχετε οποιεσδήποτε ερωτήσεις, βρείτε τον αριθμό μου στην δήλωση και καλέστε με”, ανέφεραν τα phishing emails. “Δεν υπάρχει κάποιο λάθος, τα έχω επαληθεύσει όλα δύο φορές. Σας ευχαριστώ, να έχετε ένα υπέροχο Σαββατοκύριακο”.

Το άνοιγμα των συνδέσμων οδηγούσε το θύμα σε ένα site που ελεγχόταν από τους hackers (τώρα δεν υπάρχει πια). Πιθανότατα, χρησιμοποιήθηκε για να κλέψει τα credentials και τα στοιχεία των πιστωτικών καρτών των δωρητών.

Ο οργανισμός Special Olympics δήλωσε ότι οι δωρητές μπορούν τώρα να κάνουν δωρεές με ασφάλεια καθώς το ζήτημα έχει διευθετηθεί.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS