Список адресов электронной почты Celsius был украден во время взлома OpenSea

Основные выводы

  • Сегодня Celsius сообщил, что в прошлом месяце сотрудник Customer.io взломал список адресов электронной почты пользователей.
  • OpenSea был первой целью этого взлома; однако дальнейшие расследования показали, что пострадали и другие компании.
  • Инцидент произошел в трудное время для Celsius, которая недавно приостановила снятие средств пользователями и объявила о банкротстве.

Поделиться этой статьей

Компания Celsius заявила сегодня, что список адресов электронной почты клиентов просочился через автоматизированную платформу обмена сообщениями Customer.io.

Утечка списка адресов электронной почты Customer.io по Цельсию

Сотрудник Customer.io опубликовал список адресов электронной почты, принадлежащих клиентам Celsius.

Сегодня Celsius разослал своим пользователям электронное письмо, в котором указывалось, что «один из сотрудников [Customer.io] получил доступ к списку адресов электронной почты клиентов Celsius». Затем сотрудник отправил эти адреса неназванной злонамеренной третьей стороне.

Осажденный крипто-кредитор заявил, что адреса хранились в записях Customer.io в маркетинговых целях и что учетные записи пользователей не были взломаны напрямую. Celsius также заявил, что инцидент «не представляет высокого риска для наших клиентов» и что, хотя надлежащих доказательств взлома еще не было, компания решила довести его до сведения своих пользователей.

Согласно Celsius, утечка данных является частью той же атаки, которая привела к утечке адресов электронной почты пользователей, связанных с рынком NFT. OpenSea в конце июня. В то время Celsius сообщили, что ни одна из ее данных не была скомпрометирована. Однако в качестве меры предосторожности он удалил все свои данные с Customer.io, а затем попытался проверить, действительно ли информация была удалена с платформы.

Тем не менее, 8 июля Customer.io уведомил Celsius о том, что в ходе дальнейшего расследования было обнаружено, что один из ее сотрудников действительно получил доступ к списку адресов электронной почты пользователей. Customer.io сказал сегодня что пять других компаний, помимо OpenSea, стали жертвами взлома. Unstoppable Domains, похоже, является одним из них.

В ответ Customer.io сообщил, что ответственный за нарушение сотрудник был уволен и сообщил в правоохранительные органы.

Хотя кража адресов электронной почты не редкость, инцидент произошел в неудачное для Celsius время. Фирма, которая страдает от кризиса ликвидности, который, по ее утверждению, был вызван «экстремальными рыночными условиями». приостановлено снятие средств пользователем в июне и сейчас занимается процедура банкротства.

Раскрытие информации: на момент написания автор этой статьи владел BTC, ETH и другими криптовалютами.

Поделиться этой статьей

Источник: https://cryptobriefing.com/celsius-email-list-stolen-during-opensea-breach/?utm_source=feed&utm_medium=rss