Λίστα email Κελσίου κλάπηκε κατά τη διάρκεια παραβίασης του OpenSea

Βασικές τακτικές

  • Ο Celsius ανέφερε σήμερα ότι ένας υπάλληλος του Customer.io παραβίασε τη λίστα με τις διευθύνσεις ηλεκτρονικού ταχυδρομείου χρηστών τον περασμένο μήνα.
  • Το OpenSea ήταν ο πρώτος στόχος αυτής της παραβίασης. Ωστόσο, περαιτέρω έρευνες διαπίστωσαν ότι επηρεάστηκαν και άλλες εταιρείες.
  • Το περιστατικό έρχεται σε μια δύσκολη στιγμή για την Celsius, η οποία πρόσφατα ανέστειλε τις αναλήψεις χρηστών και κήρυξε πτώχευση.

Μοιραστείτε αυτό το άρθρο

Ο Celsius είπε σήμερα ότι μια λίστα με διευθύνσεις email πελατών διέρρευσε μέσω της αυτοματοποιημένης πλατφόρμας ανταλλαγής μηνυμάτων Customer.io.

Λίστα email που διέρρευσε το Customer.io

Ένας υπάλληλος του Customer.io διέρρευσε μια λίστα με διευθύνσεις email που ανήκουν σε πελάτες Celsius.

Σήμερα, η Celsius έστειλε ένα μήνυμα ηλεκτρονικού ταχυδρομείου στους χρήστες της δηλώνοντας ότι «ένας από τους υπαλλήλους του [Customer.io] είχε πρόσβαση σε μια λίστα με διευθύνσεις ηλεκτρονικού ταχυδρομείου πελατών Celsius». Στη συνέχεια, ο υπάλληλος έστειλε αυτές τις διευθύνσεις σε ένα ανώνυμο, κακόβουλο τρίτο μέρος.

Ο πολιορκημένος δανειστής κρυπτογράφησης δήλωσε ότι οι διευθύνσεις είχαν διατηρηθεί στα αρχεία του Customer.io για σκοπούς μάρκετινγκ και ότι οι λογαριασμοί χρηστών δεν παραβιάστηκαν άμεσα. Η Celsius είπε επίσης ότι το περιστατικό δεν «παρουσιάζει υψηλούς κινδύνους για τους πελάτες μας» και ότι, ενώ δεν έχει δει ακόμη τα κατάλληλα στοιχεία για την παραβίαση, επέλεξε να το φέρει στην προσοχή των χρηστών της.

Σύμφωνα με τον Celsius, η παραβίαση δεδομένων είναι μέρος της ίδιας επίθεσης που διέρρευσε διευθύνσεις email χρηστών που συνδέονται με την αγορά NFT OpenSea στα τέλη Ιουνίου. Εκείνη την εποχή, η Celsius είχε πει ότι κανένα από τα δεδομένα της δεν είχε παραβιαστεί. Ωστόσο, ως προληπτικό μέτρο, αφαίρεσε όλα τα δεδομένα του από το Customer.io και στη συνέχεια προσπάθησε να επαληθεύσει ότι οι πληροφορίες είχαν πράγματι διαγραφεί από την πλατφόρμα.

Ωστόσο, στις 8 Ιουλίου, το Customer.io ειδοποίησε την Celsius ότι, μετά από περαιτέρω έρευνα, διαπίστωσε ότι ένας από τους υπαλλήλους του είχε πράγματι πρόσβαση στη λίστα με τις διευθύνσεις email των χρηστών. Customer.io είπε σήμερα ότι πέντε άλλες εταιρείες εκτός από την OpenSea στοχοποιήθηκαν στην παραβίαση. Το Unstoppable Domains φαίνεται να είναι ένα από αυτά.

Σε απάντηση, το Customer.io είπε ότι ο υπάλληλος που ευθύνεται για την παραβίαση απολύθηκε και αναφέρθηκε στις αρχές επιβολής του νόμου.

Αν και η κλοπή διεύθυνσης email δεν είναι ασυνήθιστη, το περιστατικό έρχεται σε μια ατυχή στιγμή για τους βαθμούς Κελσίου. Η εταιρεία, η οποία υποφέρει από κρίση ρευστότητας, η οποία ισχυρίζεται ότι προκλήθηκε από «ακραίες συνθήκες της αγοράς», αναστολές αναλήψεων χρηστών τον Ιούνιο και τώρα αρραβωνιάζεται πτωχευτική διαδικασία.

Αποκάλυψη: Κατά τη στιγμή της σύνταξης, ο συγγραφέας αυτού του κομματιού κατείχε BTC, ETH και άλλα κρυπτονομίσματα.

Μοιραστείτε αυτό το άρθρο

Πηγή: https://cryptobriefing.com/celsius-email-list-stolen-during-opensea-breach/?utm_source=feed&utm_medium=rss