Celsija e-pasta saraksts nozagts OpenSea pārkāpuma laikā

Atslēgas

  • Celsius šodien ziņoja, ka Customer.io darbinieks pagājušajā mēnesī ir pārkāpis lietotāju e-pasta adrešu sarakstu.
  • OpenSea bija pirmais šī pārkāpuma mērķis; tomēr turpmākās izmeklēšanas ir atklājušas, ka ietekmēti arī citi uzņēmumi.
  • Incidents notika sarežģītā laikā uzņēmumam Celsius, kas nesen apturēja lietotāju izņemšanu un iesniedza bankrota pieteikumu.

Kopīgojiet šo rakstu

Celsius šodien paziņoja, ka klientu e-pasta adrešu saraksts tika nopludināts, izmantojot automatizēto ziņojumapmaiņas platformu Customer.io.

Customer.io noplūdis Celsija e-pasta saraksts

Customer.io darbinieks ir nopludinājis Celsius klientiem piederošo e-pasta adrešu sarakstu.

Šodien Celsius nosūtīja saviem lietotājiem e-pastu, norādot, ka "viens no [Customer.io] darbiniekiem piekļuva Celsius klientu e-pasta adrešu sarakstam." Pēc tam darbinieks nosūtīja šīs adreses nenosauktai, ļaunprātīgai trešajai pusei.

Nomocītais kriptonauda aizdevējs paziņoja, ka adreses tika glabātas Customer.io ierakstos mārketinga nolūkos un ka lietotāju konti nav tieši pārkāpti. Celsius arī sacīja, ka incidents “neizraisīja nekādus augstus riskus mūsu klientiem” un, lai gan tai vēl nav saskatīti pienācīgi pārkāpuma pierādījumi, tas ir izvēlējies pievērst tam savu lietotāju uzmanību.

Pēc Celsija teiktā, datu pārkāpums ir daļa no tā paša uzbrukuma, kurā tika nopludinātas lietotāju e-pasta adreses, kas saistītas ar NFT tirgu. OpenSea jūnija beigās. Tajā laikā Celsiusam tika teikts, ka neviens no tā datiem nav apdraudēts. Tomēr piesardzības nolūkos tas noņēma visus savus datus no Customer.io un pēc tam mēģināja pārbaudīt, vai informācija patiešām ir izdzēsta no platformas.

Tomēr 8. jūlijā Customer.io informēja Celsius, ka, veicot turpmāku izmeklēšanu, ir konstatēts, ka viens no tā darbiniekiem patiešām ir piekļuvis lietotāju e-pasta adrešu sarakstam. Customer.io teica šodien ka pārkāpuma mērķis bija vēl pieci citi uzņēmumi, izņemot OpenSea. Šķiet, ka neapturamie domēni ir viens no tiem.

Atbildot uz to, Customer.io sacīja, ka par pārkāpumu atbildīgais darbinieks ir atstādināts un par to ir ziņots tiesībaizsardzības iestādēm.

Lai gan e-pasta adreses zādzība nav nekas neparasts, incidents notiek Celsija neveiksmīgā laikā. Uzņēmums, kas ir cietis no likviditātes krīzes, kuru, pēc tā domām, izraisīja "ārkārtēji tirgus apstākļi", apturēta lietotāju izņemšana jūnijā un tagad nodarbojas ar bankrota procedūra.

Informācijas atklāšana: rakstīšanas laikā šī raksta autoram piederēja BTC, ETH un citas kriptovalūtas.

Kopīgojiet šo rakstu

Avots: https://cryptobriefing.com/celsius-email-list-stolen-during-opensea-breach/?utm_source=feed&utm_medium=rss