Kiszivárogtak a Celsius ügyfeleinek e-mail címei
A Celsius megerősíti, hogy kiszivárogtak az ügyfél e-mailek, így az adathalász kockázatok tovább fokozódnak.
A Celsius megerősítette, hogy kiszivárogtak az ügyfelek e-mail címei és az adathalász kockázatok továbbra is jelentősek. Nem ez az első eset, hogy a Celsius efféle incidensbe keveredik.
Kiszivárogtatott adatok
A Celsius befizetőinek figyelniük kell az adathalász átverésekre, miután a vállalat nyilvánosságra hozta, hogy néhány ügyfél adata kiszivárgott egy harmadik fél által elkövetett csalás során. Kedden a Celsius egy e-mailben tájékoztatta az ügyfeleit, hogy az e-mail címek egy listáját az egyik üzleti adatkezelési és üzenetküldő szolgáltató alkalmazottja kiszivárogtatta.
A Celsius szerint a jogsértést a Customer.io üzenetküldő platform egyik mérnöke követte el, aki egy harmadik fél rosszindulatú szereplőnek szivárogtatta ki az adatokat.
"Nemrég értesültünk a Customer.io nevű partnerünktől, hogy egyik alkalmazottjuk hozzáfért a Celsius ügyfelek e-mail címeinek listájához" - írta a Celsius az ügyfeleknek kiküldött e-mailben. Az adatbetörés ugyanannak a támadássorozatnak a része, amely miatt júniusban az OpenSea ügyfél e-mail címei is kiszivárogtak.

https://twitter.com/CelsiansNetwork/status/1552737193407533057?cxt=HHwWgsC-qYWQt4wrAAAA
Ki a felelős az esetért?
A Celsius azonban elbagatellizálta az esetet, azt állítva, hogy az "nem jelent nagy kockázatot ügyfeleink számára", hozzátéve, hogy csupán azt szerették volna, ha a felhasználók "tudjanak róla".
Július 7-én a Customer.io egy blogbejegyzésben azt írta, hogy:
"Tisztában vagyunk vele, hogy ez az eset egy vezető mérnök szándékos cselekedeteinek eredménye volt, aki megfelelő szintű hozzáféréssel rendelkezett. Ezeket az e-mail címeket rosszhiszemű harmadik félnek adta át".
Az alkalmazottat azóta elbocsátották. Nem hozták nyilvánosságra azt sem, hogy hány e-mail cím szivárgott ki, és azt sem, hogy kinek a kezébe kerülhetett.
A kriptoközösség azonban elkezdte figyelmeztetni a Celsius felhasználóit az adathalász támadásokra, amelyek általában egy e-mailes adatszivárgást követnek.
Az adathalászat a social engineering, vagyis a pszichológiai befolyásolás egy formája, amelynek során célzott e-maileket küldenek, hogy az áldozatokat további személyes adatok felfedésére vagy rosszindulatú weboldalakra mutató linkekre kattintásra bírják. Ezáltal rosszindulatú szoftvereket telepítenek, így hozzáférhetnek személyes adatokhoz, banki információkhoz, kriptotárcákhoz.
https://twitter.com/sniko_/status/1552801184288804869?cxt=HHwWisC4xeac1IwrAAAA
Korábbi incidensek
2021 áprilisában egy hasonló adatvédelmi incidens során egy hamisított weboldalon a Celsius hivatalos platformjának adták ki magukat a csalók. Egyesek SMS-eket és e-maileket kaptak, amelyekben személyes adatok és jelszavaik felfedésére szólították fel őket.
A vállalat akkor arról számolt be, hogy a hackerek hozzáférést szereztek az e-mail címekhez is. Talán a leghíresebb kripto adatlopási incidens a hardvertárca-szolgáltató Ledger esetében történt, amelynek szervereit 2020-ban feltörték. Az ügyfelek több ezer személyes adatát öntötték a világhálóra. Sajnálatos módon a kártalanítás elmaradt.
További ajánlott cikkeink:
- Aktuális Bitcoin és kriptovaluta árfolyamok, coin elemzések
- Bitcoin és kriptovaluta konzultáció. Elakadtál? Kérdésed van? Segítünk!
- Bitcoin és blokklánc, egy új világ kezdete; Ebook
- Bitcoin és kriptovaluta adózás ultimate kisokos 2022
- Kriptovaluta és altcoin bemutatók, projekt ismertetők
- Bitcoin és kriptovaluta bányászat beállítások, útmutatók
- Kriptovaluta tőzsde ismertetők, Bitcoin vásárlás
Az AllUnity új stablecoint indít, amely elkülönített tartalékokkal tartja az 1:1-es dollárárfolyamot, és európai cégek nemzetközi fizetéseit célozza.
Blokklánc
Az európai AllUnity dollárfedezetű stablecoint indít
A SlowMist augusztus 31-ig vezette vissza a Bitget elleni támadást. A támadó egy külső biztonsági termék hibáján keresztül jutott belső hozzáféréshez.
Tőzsde
Nulladik napi hibával indult a Bitget 388 millió dolláros feltörése
Kezdőként a kriptovaluta befektetésben az segít, ha havonta fix összeggel veszel, és az esések idején sem adsz el. Megmutatjuk, mit hozott ez 2022 óta.
Ismertető
Kriptovaluta befektetés kezdőknek: hogyan építs hosszú távon?
A Binancenek nincs MiCA-engedélye. A videóban megmutatjuk, mit tud ma egy magyar fiók, lehet-e új fiókot nyitni, és tényleg költözni kell-e.
Videó
Ki kell vinned a pénzed a Binanceről?
A Trezor, a Ledger és más hardveres kriptotárcák eltérnek a támogatott coinok, a csatlakozás és a tranzakció-ellenőrzés módjában. Ez segít választani.
Tárca
Hardveres kriptotárcák 2026-ban: ezt tudják a fő modellek

