Celsius-e-postliste stjålet under OpenSea-brudd

Nøkkelfunksjoner

  • Celsius rapporterte i dag at en Customer.io-ansatt brøt listen over brukere-e-postadresser forrige måned.
  • OpenSea var det første målet for dette bruddet; Imidlertid har ytterligere undersøkelser funnet at andre selskaper også ble berørt.
  • Hendelsen kommer på et vanskelig tidspunkt for Celsius, som nylig suspenderte brukeruttak og begjærte seg konkurs.

Del denne artikkelen

Celsius sa i dag at en liste over klient-e-postadresser ble lekket gjennom den automatiserte meldingsplattformen Customer.io.

Customer.io Lekk Celsius e-postliste

En Customer.io-ansatt har lekket en liste over e-postadresser som tilhører Celsius-kunder.

I dag sendte Celsius en e-post til brukerne som indikerte at "en av [Customer.ios] ansatte fikk tilgang til en liste over Celsius-klientens e-postadresser." Den ansatte sendte deretter disse adressene til en ikke navngitt, ondsinnet tredjepart.

Den beleirede kryptolångiveren opplyste at adressene hadde blitt holdt i Customer.ios registre for markedsføringsformål, og at brukerkontoer ikke ble direkte brutt. Celsius sa også at hendelsen ikke "utgjorde noen høy risiko for våre klienter", og at selv om den ennå ikke har sett ordentlig bevis på bruddet, hadde den valgt å bringe den til brukernes oppmerksomhet.

Ifølge Celsius er datainnbruddet en del av det samme angrepet som lekket brukere-e-postadresser knyttet til NFT-markedet OpenSea i slutten av juni. På det tidspunktet hadde Celsius blitt fortalt at ingen av dataene hadde blitt kompromittert. Men som en forholdsregel fjernet den alle dataene fra Customer.io og forsøkte deretter å bekrefte at informasjonen faktisk var slettet fra plattformen.

Likevel varslet Customer.io den 8. juli Celsius at den etter nærmere undersøkelse hadde funnet ut at en av dets ansatte faktisk hadde tilgang til listen over brukere-e-postadresser. Customer.io sa i dag at fem andre selskaper enn OpenSea ble målrettet i bruddet. Unstoppable Domains ser ut til å være en av dem.

Som svar sa Customer.io at den ansatte som er ansvarlig for bruddet har blitt sagt opp og rapportert til politiet.

Selv om tyveri av e-postadresser ikke er uvanlig, kommer hendelsen på et uheldig tidspunkt for Celsius. Firmaet, som har lidd av en likviditetskrise som det hevder var foranlediget av "ekstreme markedsforhold," suspenderte brukeruttak i juni og er nå engasjert i konkursbehandling.

Avsløring: I skrivende stund eide forfatteren av dette stykket BTC, ETH og andre kryptovalutaer.

Del denne artikkelen

Kilde: https://cryptobriefing.com/celsius-email-list-stolen-during-opensea-breach/?utm_source=feed&utm_medium=rss