Seznam e-poštnih sporočil Celsius, ukraden med vdorom v OpenSea

Ključni izdelki

  • Celsius je danes poročal, da je zaposleni pri Customer.io prejšnji mesec vdrl v seznam uporabniških e-poštnih naslovov.
  • OpenSea je bil prva tarča te kršitve; vendar so nadaljnje preiskave pokazale, da so bila prizadeta tudi druga podjetja.
  • Incident se je zgodil v težkem času za Celsius, ki je pred kratkim prekinil dvige uporabnikov in vložil zahtevo za stečaj.

Dajte v skupno rabo ta članek

Celsius je danes dejal, da je seznam e-poštnih naslovov strank pricurljal prek platforme za samodejno sporočanje Customer.io.

Customer.io razkril e-poštni seznam Celsius

Zaposleni pri Customer.io je razkril seznam e-poštnih naslovov, ki pripadajo strankam Celsius.

Danes je Celsius svojim uporabnikom poslal e-poštno sporočilo, v katerem je navedeno, da je "eden od [Customer.io] zaposlenih dostopal do seznama e-poštnih naslovov strank Celsius." Zaposleni je te naslove nato poslal neimenovani, zlonamerni tretji osebi.

Oblegani posojilodajalec kriptovalut je izjavil, da so bili naslovi shranjeni v evidencah Customer.io za namene trženja in da uporabniški računi niso bili neposredno kršeni. Celsius je tudi dejal, da incident ni "predstavljal nobenega velikega tveganja za naše stranke" in da se je odločil, da nanj opozori svoje uporabnike, čeprav še ni videl ustreznih dokazov o kršitvi.

Po Celsiusu je kršitev podatkov del istega napada, zaradi katerega so pricurljali e-poštni naslovi uporabnikov, povezani s tržnico NFT OpenSea konec junija. Takrat so Celsiusu povedali, da noben od njegovih podatkov ni bil ogrožen. Vendar pa je iz previdnosti odstranil vse svoje podatke iz Customer.io in nato poskušal preveriti, ali so bili podatki res izbrisani s platforme.

Vendar pa je Customer.io 8. julija obvestil Celsius, da je po nadaljnji preiskavi ugotovil, da je eden od njegovih zaposlenih dejansko dostopal do seznama e-poštnih naslovov uporabnikov. Stranka.io rečeno danes da je bilo tarče kršitve pet drugih podjetij, razen OpenSea. Zdi se, da je ena izmed njih Unstoppable Domains.

V odgovor je Customer.io dejal, da je bil uslužbenec, odgovoren za kršitev, odpuščen in prijavljen organom pregona.

Čeprav kraja e-poštnega naslova ni neobičajna, se je incident zgodil v neugodnem času za Celsius. Podjetje, ki trpi zaradi likvidnostne krize, za katero trdi, da so jo spodbudile "ekstremne tržne razmere", preklicani uporabniški dvigi junija, zdaj pa se ukvarja s stečajni postopek.

Razkritje: V času pisanja je bil avtor tega dela lastnik BTC, ETH in drugih kriptovalut.

Dajte v skupno rabo ta članek

Vir: https://cryptobriefing.com/celsius-email-list-stolen-during-opensea-breach/?utm_source=feed&utm_medium=rss