Elenco e-mail Celsius rubato durante la violazione di OpenSea

Punti chiave

  • Celsius ha riferito oggi che un dipendente di Customer.io ha violato il suo elenco di indirizzi e-mail degli utenti il ​​mese scorso.
  • OpenSea è stato il primo obiettivo di questa violazione; tuttavia, ulteriori indagini hanno rilevato che anche altre società sono state interessate.
  • L'incidente arriva in un momento difficile per Celsius, che ha recentemente sospeso i prelievi degli utenti e ha dichiarato bancarotta.

Condividi questo articolo

Celsius ha affermato oggi che un elenco di indirizzi e-mail dei clienti è trapelato attraverso la piattaforma di messaggistica automatizzata Customer.io.

Elenco e-mail Celsius trapelato da Customer.io

Un dipendente di Customer.io ha fatto trapelare un elenco di indirizzi e-mail appartenenti ai clienti Celsius.

Oggi Celsius ha inviato un'e-mail ai suoi utenti indicando che "uno dei dipendenti [di Customer.io] ha avuto accesso a un elenco di indirizzi e-mail dei clienti Celsius". Il dipendente ha quindi inviato quegli indirizzi a una terza parte malintenzionata senza nome.

Il prestatore di criptovalute assediato ha dichiarato che gli indirizzi erano stati conservati nei registri di Customer.io per scopi di marketing e che gli account utente non erano stati violati direttamente. Celsius ha anche affermato che l'incidente non "presentava rischi elevati per i nostri clienti" e che, sebbene non abbia ancora visto prove adeguate della violazione, ha scelto di portarlo all'attenzione dei suoi utenti.

Secondo Celsius, la violazione dei dati fa parte dello stesso attacco che ha fatto trapelare gli indirizzi e-mail degli utenti legati al mercato NFT OpenSea a fine giugno. All'epoca, a Celsius era stato detto che nessuno dei suoi dati era stato compromesso. Tuttavia, per precauzione, ha rimosso tutti i suoi dati da Customer.io e quindi ha tentato di verificare che le informazioni fossero state effettivamente cancellate dalla piattaforma.

Eppure l'8 luglio Customer.io ha notificato a Celsius che, dopo ulteriori indagini, aveva scoperto che uno dei suoi dipendenti aveva effettivamente avuto accesso all'elenco degli indirizzi e-mail degli utenti. Cliente.io ha detto oggi che altre cinque società diverse da OpenSea sono state prese di mira nella violazione. Unstoppable Domains sembra essere uno di questi.

In risposta, Customer.io ha affermato che il dipendente responsabile della violazione è stato licenziato e segnalato alle forze dell'ordine.

Sebbene il furto di indirizzi e-mail non sia raro, l'incidente arriva in un momento sfortunato per Celsius. L'azienda, che ha sofferto di una crisi di liquidità causata da "condizioni di mercato estreme", prelievi di utenti sospesi a giugno ed è ora impegnata procedure fallimentari.

Divulgazione: al momento della stesura di questo articolo, l'autore di questo articolo possedeva BTC, ETH e altre criptovalute.

Condividi questo articolo

Fonte: https://cryptobriefing.com/celsius-email-list-stolen-during-opensea-breach/?utm_source=feed&utm_medium=rss