Celsius e-postlista stulen under OpenSea Breach

Key Takeaways

  • Celsius rapporterade idag att en Customer.io-anställd bröt mot sin lista över användarnas e-postadresser förra månaden.
  • OpenSea var det första målet för detta brott; Men ytterligare undersökningar har visat att andra företag också påverkades.
  • Händelsen kommer vid en svår tidpunkt för Celsius, som nyligen avbröt användaruttag och ansökte om konkurs.

Dela den här artikeln

Celsius sa idag att en lista över klienternas e-postadresser läckt ut genom den automatiska meddelandeplattformen Customer.io.

Customer.io Läckt Celsius e-postlista

En anställd på Customer.io har läckt en lista över e-postadresser som tillhör Celsius-kunder.

Idag skickade Celsius ett e-postmeddelande till sina användare som indikerade att "en av [Customer.io:s] anställda fick tillgång till en lista över Celsius-klientens e-postadresser." Den anställde skickade sedan dessa adresser till en icke namngiven, illvillig tredje part.

Den belägrade kryptolångivaren uppgav att adresserna hade hållits i Customer.ios register för marknadsföringsändamål och att användarkonton inte direkt kränktes. Celsius sa också att incidenten inte "utgjorde några höga risker för våra kunder" och att även om de ännu inte har sett korrekta bevis för överträdelsen, hade den valt att uppmärksamma användarna på det.

Enligt Celsius är dataintrånget en del av samma attack som läckte användarnas e-postadresser kopplade till NFT-marknaden OpenSea i slutet av juni. Då hade Celsius fått veta att ingen av dess data hade äventyrats. Men som en försiktighetsåtgärd tog den bort all sin data från Customer.io och försökte sedan verifiera att informationen verkligen hade raderats från plattformen.

Ändå den 8 juli meddelade Customer.io Celsius att det, efter ytterligare undersökning, hade funnit att en av dess anställda faktiskt hade tillgång till listan över användarnas e-postadresser. Customer.io sa idag att fem andra företag än OpenSea var inriktade på intrånget. Unstoppable Domains verkar vara en av dem.

Som svar sa Customer.io att den anställde som är ansvarig för intrånget har sagts upp och rapporterats till brottsbekämpning.

Även om e-postadressstöld inte är ovanligt, kommer incidenten vid en olycklig tidpunkt för Celsius. Företaget, som har lidit av en likviditetskris som det hävdar föranleddes av "extrema marknadsförhållanden", avstängda användaruttag i juni och är nu engagerad i konkursförfarandet.

Avslöjande: I skrivande stund ägde författaren till detta stycke BTC, ETH och andra kryptovalutor.

Dela den här artikeln

Källa: https://cryptobriefing.com/celsius-email-list-stolen-during-opensea-breach/?utm_source=feed&utm_medium=rss