Seznam e-mailů ve stupních Celsia byl odcizen během porušení OpenSea

Key Takeaways

  • Celsius dnes oznámil, že zaměstnanec Customer.io minulý měsíc porušil jeho seznam uživatelských e-mailových adres.
  • OpenSea byla prvním cílem tohoto porušení; další šetření však zjistila, že byly ovlivněny i další společnosti.
  • Incident přichází v těžké době pro společnost Celsius, která nedávno pozastavila výběry uživatelů a vyhlásila bankrot.

Sdílejte tento článek

Celsius dnes uvedl, že prostřednictvím platformy pro automatizované zasílání zpráv Customer.io unikl seznam e-mailových adres klientů.

Customer.io uniklý seznam e-mailů ve stupních Celsia

Zaměstnanec Customer.io unikl seznam e-mailových adres, které patří zákazníkům Celsius.

Dnes Celsius poslal e-mail svým uživatelům, že „jeden ze zaměstnanců [Customer.io] přistoupil k seznamu e-mailových adres klientů Celsius.“ Zaměstnanec pak tyto adresy odeslal nejmenované, zlomyslné třetí straně.

Obklíčený půjčovatel kryptoměn uvedl, že adresy byly uchovávány v záznamech Customer.io pro marketingové účely a že uživatelské účty nebyly přímo narušeny. Celsius také uvedl, že incident „nepředstavuje pro naše klienty žádná vysoká rizika“ a že ačkoli dosud neviděl řádné důkazy o porušení, rozhodl se na něj upozornit své uživatele.

Podle Celsia je únik dat součástí stejného útoku, při kterém unikly uživatelské e-mailové adresy spojené s tržištěm NFT. Otevřené moře koncem června. V té době bylo Celsiovi řečeno, že žádná z jeho dat nebyla kompromitována. Jako preventivní opatření však odstranila všechna svá data z Customer.io a poté se pokusila ověřit, že informace byly z platformy skutečně vymazány.

Přesto 8. července Customer.io oznámil Celsiusovi, že po dalším vyšetřování zjistil, že jeden z jeho zaměstnanců ve skutečnosti přistoupil k seznamu e-mailových adres uživatelů. Customer.io řekl dnes že cílem porušení bylo pět dalších společností jiných než OpenSea. Zdá se, že Unstoppable Domains jsou jedním z nich.

V reakci na to Customer.io uvedl, že zaměstnanec odpovědný za porušení byl ukončen a nahlášen orgánům činným v trestním řízení.

I když krádež e-mailové adresy není neobvyklá, incident přichází v nešťastnou dobu pro Celsia. Firma, která trpí krizí likvidity, o níž tvrdí, že byla vyvolána „extrémními tržními podmínkami“, pozastavené výběry uživatelů v červnu a nyní se zabývá konkurzní řízení.

Zveřejnění: V době psaní tohoto článku vlastnil autor tohoto článku BTC, ETH a další kryptoměny.

Sdílejte tento článek

Zdroj: https://cryptobriefing.com/celsius-email-list-stolen-during-opensea-breach/?utm_source=feed&utm_medium=rss