Списък с имейли на Celsius, откраднат по време на пробив в OpenSea

Ключови храни за вкъщи

  • Celsius съобщи днес, че служител на Customer.io е нарушил списъка с потребителски имейл адреси миналия месец.
  • OpenSea беше първата цел на това нарушение; по-нататъшни разследвания обаче установиха, че други компании също са засегнати.
  • Инцидентът идва в труден момент за Celsius, който наскоро спря тегленията от потребители и обяви фалит.

Споделете тази статия

Celsius каза днес, че списък с имейл адреси на клиенти е изтекъл през автоматизираната платформа за съобщения Customer.io.

Customer.io изтече списък с имейли за Целзий

Служител на Customer.io изтече списък с имейл адреси, принадлежащи на клиенти на Celsius.

Днес Celsius изпрати имейл до своите потребители, в който се посочва, че „един от служителите на [Customer.io] е получил достъп до списък с имейл адреси на клиенти на Celsius.“ След това служителят изпрати тези адреси на неназована злонамерена трета страна.

Обсаденият крипто кредитор заяви, че адресите са били държани в записите на Customer.io за маркетингови цели и че потребителските акаунти не са били директно пробити. Celsius също каза, че инцидентът не „представлява никакви високи рискове за нашите клиенти“ и че, въпреки че все още не е видял подходящи доказателства за нарушението, е избрал да го привлече вниманието на своите потребители.

Според Celsius нарушението на данните е част от същата атака, при която изтекоха потребителски имейл адреси, свързани с NFT пазара Отворено море в края на юни. По това време на Celsius беше казано, че нито една от неговите данни не е била компрометирана. Въпреки това, като предпазна мярка, той премахна всички свои данни от Customer.io и след това се опита да провери дали информацията наистина е била изтрита от платформата.

И все пак на 8 юли Customer.io уведоми Celsius, че при по-нататъшно разследване е установило, че един от служителите му всъщност е имал достъп до списъка с потребителски имейл адреси. Клиент.io каза днес че пет други компании, различни от OpenSea, са били насочени към нарушението. Unstoppable Domains изглежда е един от тях.

В отговор Customer.io каза, че служителят, отговорен за нарушението, е уволнен и докладван на правоприлагащите органи.

Въпреки че кражбата на имейл адрес не е необичайно, инцидентът идва в неблагоприятно време за Целзий. Фирмата, която страда от ликвидна криза, за която твърди, че е предизвикана от „екстремни пазарни условия“, спрени потребителски тегления през юни и сега се занимава с производство по несъстоятелност.

Разкриване: Към момента на писане авторът на това парче притежава BTC, ETH и други криптовалути.

Споделете тази статия

Източник: https://cryptobriefing.com/celsius-email-list-stolen-during-opensea-breach/?utm_source=feed&utm_medium=rss