Список електронної пошти Celsius викрадено під час злому OpenSea

Ключові винесення

  • Сьогодні Celsius повідомила, що минулого місяця співробітник Customer.io зламав список електронних адрес користувачів.
  • OpenSea була першою метою цього порушення; однак подальше розслідування виявило, що інші компанії також постраждали.
  • Інцидент стався у важкий час для Celsius, яка нещодавно призупинила виведення коштів користувачами та оголосила про банкрутство.

Поділитися цією статтею

Celsius заявив сьогодні, що список електронних адрес клієнтів просочився через автоматизовану платформу обміну повідомленнями Customer.io.

Customer.io оприлюднив список розсилки Celsius

Співробітник Customer.io злив список електронних адрес, що належать клієнтам Celsius.

Сьогодні Celsius надіслав електронний лист своїм користувачам, у якому вказує, що «один із співробітників [Customer.io] отримав доступ до списку електронних адрес клієнтів Celsius». Потім працівник надіслав ці адреси неназваній третій стороні зловмисників.

Обложений криптокредитор заявив, що адреси зберігалися в записах Customer.io для маркетингових цілей і що облікові записи користувачів не були зламані безпосередньо. Celsius також сказав, що цей інцидент «не становив жодного високого ризику для наших клієнтів» і що, хоча він ще не бачив належних доказів порушення, він вирішив звернути на це увагу своїх користувачів.

За словами Celsius, витік даних є частиною тієї ж атаки, яка призвела до витоку електронних адрес користувачів, пов’язаних із ринком NFT OpenSea наприкінці червня. У той час Celsius було сказано, що жодні з його даних не були скомпрометовані. Однак, як запобіжний захід, він видалив усі свої дані з Customer.io, а потім спробував перевірити, чи справді інформацію було стерто з платформи.

Проте 8 липня Customer.io повідомив Celsius, що в ході подальшого розслідування було виявлено, що один із його співробітників справді отримав доступ до списку електронних адрес користувачів. Customer.io сказали сьогодні що п’ять інших компаній, окрім OpenSea, були мішенню зламу. Одним із них є Unstoppable Domains.

У відповідь Customer.io повідомив, що відповідального за порушення було звільнено та повідомлено в правоохоронні органи.

Хоча крадіжка електронної адреси не рідкість, інцидент стався в невдалий час для Celsius. Фірма, яка страждає від кризи ліквідності, яка, як вона стверджує, була викликана "екстремальними ринковими умовами", призупинено виведення коштів користувачами в червні і зараз займається провадження у справі про банкрутство.

Розкриття: на момент написання статті автор цієї статті володів BTC, ETH та іншими криптовалютами.

Поділитися цією статтею

Джерело: https://cryptobriefing.com/celsius-email-list-stolen-during-opensea-breach/?utm_source=feed&utm_medium=rss