Celsius-e-maillijst gestolen tijdens OpenSea-inbreuk

Key Takeaways

  • Celsius meldde vandaag dat een medewerker van Customer.io vorige maand de lijst met e-mailadressen van gebruikers had geschonden.
  • OpenSea was het eerste doelwit van deze inbreuk; Uit verder onderzoek is echter gebleken dat ook andere bedrijven werden getroffen.
  • Het incident komt op een moeilijk moment voor Celsius, dat onlangs de opnames van gebruikers heeft opgeschort en faillissement heeft aangevraagd.

deel dit artikel

Celsius zei vandaag dat een lijst met e-mailadressen van klanten is gelekt via het geautomatiseerde berichtenplatform Customer.io.

Customer.io gelekte Celsius e-maillijst

Een medewerker van Customer.io heeft een lijst met e-mailadressen van Celsius-klanten gelekt.

Vandaag stuurde Celsius een e-mail naar zijn gebruikers waarin stond dat "een van [Customer.io's] werknemers toegang had tot een lijst met e-mailadressen van Celsius-klanten." De werknemer stuurde die adressen vervolgens naar een niet nader genoemde, kwaadwillende derde partij.

De belegerde cryptogeldschieter verklaarde dat de adressen in de administratie van Customer.io waren bewaard voor marketingdoeleinden en dat gebruikersaccounts niet rechtstreeks waren geschonden. Celsius zei ook dat het incident "geen grote risico's voor onze klanten met zich meebracht" en dat het, hoewel het nog geen degelijk bewijs van de inbreuk heeft gezien, ervoor had gekozen om het onder de aandacht van zijn gebruikers te brengen.

Volgens Celsius maakt het datalek deel uit van dezelfde aanval waarbij e-mailadressen van gebruikers die aan de NFT-marktplaats waren gekoppeld, lekten Open zee eind juni. Destijds had Celsius te horen gekregen dat geen van zijn gegevens was gecompromitteerd. Uit voorzorg heeft het echter al zijn gegevens van Customer.io verwijderd en vervolgens geprobeerd te verifiëren dat de informatie inderdaad van het platform was gewist.

Maar op 8 juli liet Customer.io Celsius weten dat het bij nader onderzoek had vastgesteld dat een van zijn medewerkers inderdaad toegang had gehad tot de lijst met e-mailadressen van gebruikers. Klant.io zei vandaag dat vijf andere bedrijven dan OpenSea het doelwit waren van de inbreuk. Unstoppable Domains lijkt daar één van te zijn.

In reactie hierop zei Customer.io dat de medewerker die verantwoordelijk was voor de inbreuk is ontslagen en is gerapporteerd aan de wetshandhaving.

Hoewel diefstal van e-mailadressen niet ongewoon is, komt het incident op een ongelukkig moment voor Celsius. Het bedrijf, dat te kampen heeft met een liquiditeitscrisis die volgens hem het gevolg was van ‘extreme marktomstandigheden’, opgeschort gebruikersopnames in juni en is nu bezig met faillissementsprocedure.

Openbaarmaking: op het moment van schrijven was de auteur van dit stuk eigenaar van BTC, ETH en andere cryptocurrencies.

deel dit artikel

Bron: https://cryptobriefing.com/celsius-email-list-stolen-during-opensea-breach/?utm_source=feed&utm_medium=rss