Kiszivárogtak a Celsius ügyfeleinek e-mail címei
A Celsius megerősítette, hogy kiszivárogtak az ügyfelek e-mail címei és az adathalász kockázatok továbbra is jelentősek. Nem ez az első eset, hogy a Celsius efféle incidensbe keveredik.
Kiszivárogtatott adatok
A Celsius befizetőinek figyelniük kell az adathalász átverésekre, miután a vállalat nyilvánosságra hozta, hogy néhány ügyfél adata kiszivárgott egy harmadik fél által elkövetett csalás során. Kedden a Celsius egy e-mailben tájékoztatta az ügyfeleit, hogy az e-mail címek egy listáját az egyik üzleti adatkezelési és üzenetküldő szolgáltató alkalmazottja kiszivárogtatta.
A Celsius szerint a jogsértést a Customer.io üzenetküldő platform egyik mérnöke követte el, aki egy harmadik fél rosszindulatú szereplőnek szivárogtatta ki az adatokat.
"Nemrég értesültünk a Customer.io nevű partnerünktől, hogy egyik alkalmazottjuk hozzáfért a Celsius ügyfelek e-mail címeinek listájához" - írta a Celsius az ügyfeleknek kiküldött e-mailben. Az adatbetörés ugyanannak a támadássorozatnak a része, amely miatt júniusban az OpenSea ügyfél e-mail címei is kiszivárogtak.
https://twitter.com/CelsiansNetwork/status/1552737193407533057?cxt=HHwWgsC-qYWQt4wrAAAA
Ki a felelős az esetért?
A Celsius azonban elbagatellizálta az esetet, azt állítva, hogy az "nem jelent nagy kockázatot ügyfeleink számára", hozzátéve, hogy csupán azt szerették volna, ha a felhasználók "tudjanak róla".
Július 7-én a Customer.io egy blogbejegyzésben azt írta, hogy:
"Tisztában vagyunk vele, hogy ez az eset egy vezető mérnök szándékos cselekedeteinek eredménye volt, aki megfelelő szintű hozzáféréssel rendelkezett. Ezeket az e-mail címeket rosszhiszemű harmadik félnek adta át".
Az alkalmazottat azóta elbocsátották. Nem hozták nyilvánosságra azt sem, hogy hány e-mail cím szivárgott ki, és azt sem, hogy kinek a kezébe kerülhetett.
A kriptoközösség azonban elkezdte figyelmeztetni a Celsius felhasználóit az adathalász támadásokra, amelyek általában egy e-mailes adatszivárgást követnek.
Az adathalászat a social engineering, vagyis a pszichológiai befolyásolás egy formája, amelynek során célzott e-maileket küldenek, hogy az áldozatokat további személyes adatok felfedésére vagy rosszindulatú weboldalakra mutató linkekre kattintásra bírják. Ezáltal rosszindulatú szoftvereket telepítenek, így hozzáférhetnek személyes adatokhoz, banki információkhoz, kriptotárcákhoz.
https://twitter.com/sniko_/status/1552801184288804869?cxt=HHwWisC4xeac1IwrAAAA
Korábbi incidensek
2021 áprilisában egy hasonló adatvédelmi incidens során egy hamisított weboldalon a Celsius hivatalos platformjának adták ki magukat a csalók. Egyesek SMS-eket és e-maileket kaptak, amelyekben személyes adatok és jelszavaik felfedésére szólították fel őket.
A vállalat akkor arról számolt be, hogy a hackerek hozzáférést szereztek az e-mail címekhez is. Talán a leghíresebb kripto adatlopási incidens a hardvertárca-szolgáltató Ledger esetében történt, amelynek szervereit 2020-ban feltörték. Az ügyfelek több ezer személyes adatát öntötték a világhálóra. Sajnálatos módon a kártalanítás elmaradt.
További ajánlott cikkeink:
- Aktuális Bitcoin és kriptovaluta árfolyamok, coin elemzések
- Bitcoin és kriptovaluta konzultáció. Elakadtál? Kérdésed van? Segítünk!
- Bitcoin és blokklánc, egy új világ kezdete; Ebook
- Bitcoin és kriptovaluta adózás ultimate kisokos 2022
- Kriptovaluta és altcoin bemutatók, projekt ismertetők
- Bitcoin és kriptovaluta bányászat beállítások, útmutatók
- Kriptovaluta tőzsde ismertetők, Bitcoin vásárlás
Az elnök ugyan kevés tudással rendelkezik a tokenről, de kijelentései és felesége, Melania Trump saját memecoinjának megjelenése tovább fűtik a piacot
A világ legnagyobb kriptovalutájának árfolyama számos tényezőtől függ, de melyek a legfontosabbak? Három mutató az USA gazdaságából, ami mindent visz.
A közösség elégedetlen, a vezetés változni látszik, és Vitalik Buterin is egyre inkább beleáll a kriptovilág viharos diskurzusaiba.
Megfogadtad, hogy idén nem nézed tovább, hogy értéktelenedik a nehezen megkeresett pénzed? Nem éri meg várni - fektess okosan kriptovalutákba!