Lista de e-mail Celsius roubada durante violação do OpenSea

Principais lições

  • A Celsius informou hoje que um funcionário do Customer.io violou sua lista de endereços de e-mail de usuários no mês passado.
  • A OpenSea foi o primeiro alvo dessa violação; no entanto, investigações posteriores descobriram que outras empresas também foram afetadas.
  • O incidente ocorre em um momento difícil para a Celsius, que recentemente suspendeu as retiradas de usuários e entrou com pedido de falência.

Compartilhe este artigo

Celsius disse hoje que uma lista de endereços de e-mail de clientes vazou através da plataforma de mensagens automatizadas Customer.io.

Lista de e-mail Celsius vazada do Customer.io

Um funcionário do Customer.io vazou uma lista de endereços de e-mail pertencentes a clientes Celsius.

Hoje, Celsius enviou um e-mail para seus usuários indicando que “um dos funcionários do [Customer.io] acessou uma lista de endereços de e-mail de clientes Celsius”. O funcionário então enviou esses endereços para um terceiro mal-intencionado e sem nome.

O credor de criptomoedas sitiado afirmou que os endereços foram mantidos nos registros do Customer.io para fins de marketing e que as contas dos usuários não foram violadas diretamente. A Celsius também disse que o incidente não “apresentou grandes riscos para nossos clientes” e que, embora ainda não tenha visto evidências adequadas da violação, optou por chamar a atenção de seus usuários.

De acordo com Celsius, a violação de dados faz parte do mesmo ataque que vazou endereços de e-mail de usuários vinculados ao mercado NFT OpenSea no final de junho. Na época, Celsius havia sido informado de que nenhum de seus dados havia sido comprometido. No entanto, por precaução, removeu todos os seus dados do Customer.io e, em seguida, tentou verificar se as informações foram realmente apagadas da plataforma.

No entanto, em 8 de julho, o Customer.io notificou a Celsius que, após uma investigação mais aprofundada, descobriu que um de seus funcionários havia de fato acessado a lista de endereços de e-mail de usuários. Customer.io disse hoje que cinco outras empresas além da OpenSea foram alvo da violação. Unstoppable Domains parece ser um deles.

Em resposta, o Customer.io disse que o funcionário responsável pela violação foi demitido e relatado às autoridades.

Embora o roubo de endereços de e-mail não seja incomum, o incidente ocorre em um momento infeliz para Celsius. A empresa, que vem sofrendo com uma crise de liquidez que alega ter sido motivada por “condições extremas de mercado”, saques de usuários suspensos em junho e agora está engajado em processo de falência.

Divulgação: no momento da redação, o autor deste artigo era proprietário de BTC, ETH e outras criptomoedas.

Compartilhe este artigo

Fonte: https://cryptobriefing.com/celsius-email-list-stolen-during-opensea-breach/?utm_source=feed&utm_medium=rss