Celsius-e-mailliste stjålet under OpenSea Breach

Nøgleforsøg

  • Celsius rapporterede i dag, at en Customer.io-medarbejder brød sin liste over bruger-e-mailadresser i sidste måned.
  • OpenSea var det første mål for dette brud; yderligere undersøgelser har imidlertid vist, at andre virksomheder også var berørt.
  • Hændelsen kommer på et vanskeligt tidspunkt for Celsius, som for nylig suspenderede brugertilbagetrækninger og indgav en konkursbegæring.

Del denne artikel

Celsius sagde i dag, at en liste over klient-e-mailadresser blev lækket gennem den automatiserede meddelelsesplatform Customer.io.

Customer.io Lækket Celsius-e-mailliste

En Customer.io-medarbejder har lækket en liste over e-mailadresser, der tilhører Celsius-kunder.

I dag sendte Celsius en e-mail til sine brugere, der indikerede, at "en af ​​[Customer.io's] medarbejdere fik adgang til en liste over Celsius-klient-e-mailadresser." Medarbejderen sendte derefter disse adresser til en unavngiven, ondsindet tredjepart.

Den belejrede kryptoudlåner oplyste, at adresserne var blevet opbevaret i Customer.io's optegnelser til markedsføringsformål, og at brugerkonti ikke var direkte krænket. Celsius sagde også, at hændelsen ikke "udgjorde nogen høje risici for vores kunder", og at selvom den endnu ikke har set ordentlige beviser for bruddet, havde den valgt at gøre sine brugere opmærksomme på det.

Ifølge Celsius er databruddet en del af det samme angreb, som lækkede brugere-mailadresser knyttet til NFT-markedet OpenSea sidst i juni. På det tidspunkt havde Celsius fået at vide, at ingen af ​​dens data var blevet kompromitteret. Men som en forholdsregel fjernede den alle sine data fra Customer.io og forsøgte derefter at bekræfte, at oplysningerne faktisk var blevet slettet fra platformen.

Alligevel meddelte Customer.io den 8. juli Celsius, at det efter yderligere undersøgelse havde fundet ud af, at en af ​​dets medarbejdere faktisk havde adgang til listen over bruger-e-mail-adresser. Customer.io sagde i dag at fem andre virksomheder end OpenSea var rettet mod bruddet. Unstoppable Domains ser ud til at være en af ​​dem.

Som svar sagde Customer.io, at den medarbejder, der er ansvarlig for bruddet, er blevet opsagt og rapporteret til retshåndhævelsen.

Selvom tyveri af e-mailadresser ikke er ualmindeligt, kommer hændelsen på et uheldigt tidspunkt for Celsius. Firmaet, der har lidt under en likviditetskrise, som det hævder var foranlediget af "ekstremt markedsforhold", suspenderede brugertilbagetrækninger i juni og er nu engageret i konkursbehandling.

Afsløring: I skrivende stund ejede forfatteren af ​​dette stykke BTC, ETH og andre kryptovalutaer.

Del denne artikel

Kilde: https://cryptobriefing.com/celsius-email-list-stolen-during-opensea-breach/?utm_source=feed&utm_medium=rss