Celsius-E-Mail-Liste während OpenSea Breach gestohlen

Key Take Away

  • Celsius berichtete heute, dass ein Mitarbeiter von Customer.io letzten Monat gegen die Liste der Benutzer-E-Mail-Adressen verstoßen hat.
  • OpenSea war das erste Ziel dieser Sicherheitsverletzung; Weitere Untersuchungen ergaben jedoch, dass auch andere Unternehmen betroffen waren.
  • Der Vorfall kommt zu einem schwierigen Zeitpunkt für Celsius, das kürzlich die Abhebungen von Nutzern ausgesetzt und Insolvenz angemeldet hat.

Teile diesen Artikel

Celsius sagte heute, dass eine Liste der E-Mail-Adressen von Kunden über die automatisierte Messaging-Plattform Customer.io durchgesickert sei.

Customer.io hat die Celsius-E-Mail-Liste durchgesickert

Ein Mitarbeiter von Customer.io hat eine Liste mit E-Mail-Adressen von Celsius-Kunden durchgesickert.

Heute hat Celsius eine E-Mail an seine Benutzer gesendet, in der es heißt, dass „einer der Mitarbeiter von [Customer.io] auf eine Liste der E-Mail-Adressen von Celsius-Kunden zugegriffen hat.“ Der Mitarbeiter schickte diese Adressen dann an einen ungenannten, böswilligen Dritten.

Der angeschlagene Krypto-Kreditgeber gab an, dass die Adressen zu Marketingzwecken in den Aufzeichnungen von Customer.io gespeichert worden seien und dass Benutzerkonten nicht direkt gehackt worden seien. Celsius sagte außerdem, dass der Vorfall „keine großen Risiken für unsere Kunden darstellte“ und dass es sich entschieden habe, die Benutzer darauf aufmerksam zu machen, auch wenn noch keine ausreichenden Beweise für den Verstoß vorliegen.

Laut Celsius ist der Datenverstoß Teil desselben Angriffs, bei dem Benutzer-E-Mail-Adressen im Zusammenhang mit dem NFT-Marktplatz preisgegeben wurden OpenSea Ende Juni. Zu diesem Zeitpunkt war Celsius mitgeteilt worden, dass keine seiner Daten kompromittiert worden seien. Als Vorsichtsmaßnahme entfernte das Unternehmen jedoch alle seine Daten von Customer.io und versuchte dann zu überprüfen, ob die Informationen tatsächlich von der Plattform gelöscht wurden.

Doch am 8. Juli teilte Customer.io Celsius mit, dass bei weiteren Untersuchungen festgestellt worden sei, dass einer seiner Mitarbeiter tatsächlich auf die Liste der E-Mail-Adressen der Benutzer zugegriffen habe. Kunde.io sagte heute dass fünf weitere Unternehmen außer OpenSea von dem Verstoß betroffen waren. Unstoppable Domains scheint einer von ihnen zu sein.

Als Reaktion darauf teilte Customer.io mit, dass der für den Verstoß verantwortliche Mitarbeiter entlassen und den Strafverfolgungsbehörden gemeldet wurde.

Obwohl der Diebstahl von E-Mail-Adressen keine Seltenheit ist, kommt der Vorfall für Celsius zu einem unglücklichen Zeitpunkt. Das Unternehmen leidet unter einer Liquiditätskrise, die seiner Meinung nach auf „extreme Marktbedingungen“ zurückzuführen sei. gesperrte Benutzerentnahmen im Juni und ist jetzt verlobt Konkursverfahren.

Offenlegung: Zum Zeitpunkt des Schreibens besaß der Autor dieses Artikels BTC, ETH und andere Kryptowährungen.

Teile diesen Artikel

Quelle: https://cryptobriefing.com/celsius-email-list-stolen-during-opensea-breach/?utm_source=feed&utm_medium=rss