Nền tảng tiếp thị kỹ thuật số Mailer Lite đã đưa ra cảnh báo qua email cho biết thành viên nhóm hỗ trợ đã nhấp vào liên kết lừa đảo, nhập thông tin đăng nhập Google và thực hiện xác nhận phụ, cho phép tin tặc truy cập vào hệ thống nội bộ của Mailer Lite.
Sau khi có được quyền truy cập, những kẻ tấn công đã thực hiện đặt lại mật khẩu cho những người dùng cụ thể trên bảng quản trị, củng cố thêm khả năng kiểm soát trái phép của chúng. Những kẻ tấn công đã mạo danh tài khoản người dùng và tập trung hoàn toàn vào các tài khoản liên quan đến tiền điện tử. Những kẻ tấn công đã truy cập 117 tài khoản và một số lượng nhỏ tài khoản được sử dụng để thực hiện các chiến dịch lừa đảo bằng cách sử dụng thông tin cá nhân.
Theo Mailer Lite, hệ thống không gửi bất kỳ email nào cũng như không xuất danh sách liên hệ. (Giải mã)
Đầu ngày hôm nay, Blockaid đã báo cáo rằng Mailer Lite đã bị tấn công lừa đảo, dẫn đến thiệt hại hơn 600.000 USD.