Celsius клиенттің электрондық поштасының ағып кеткенін растайтындықтан, фишинг қаупі артады

Celsius салымшылары компания тұтынушылар туралы кейбір деректердің үшінші тарап деректерінің бұзылуына байланысты ағып кеткенін анықтағаннан кейін фишингтік алаяқтықтан іздеуі керек. 

Сейсенбіде Celsius өз тұтынушыларына электрондық поштаның тізімін бизнес деректерін басқару және хабар алмасу жеткізушілерінің бірінің қызметкері жария еткені туралы электрондық хат жіберді.

Цельсийдің айтуынша, бұзушылық Customer.io хабар алмасу платформасының инженерінен келген, ол деректерді үшінші тараптың нашар актерына жіберген.

«Жақында бізге Customer.io жеткізушісі олардың қызметкерлерінің бірі Celsius клиентінің электрондық пошта мекенжайларының тізіміне қол жеткізгені туралы хабарлады», - деді Цельсиус тұтынушыларға жіберген электрондық поштасында. Деректердің бұзылуы маусым айында OpenSea тұтынушыларының электрондық пошта мекенжайлары ағып кеткен шабуылдың бір бөлігі болып табылады.

Алайда Цельсий бұл оқиғаны «біздің клиенттерімізге ешқандай қауіп төндірмейтінін» айтып, пайдаланушылардың «хабардар болуын» қалайтындарын айтты.

7 шілдеде Customer.io былай деп жазды блог жазбасында «Біз бұл өз міндеттерін орындауға тиісті деңгейде рұқсаты бар және осы электрондық пошта мекенжайларын нашар актерге берген аға инженердің қасақана әрекеттерінің нәтижесі екенін білеміз». Содан бері қызметкер жұмыстан шығарылды.

Ашып кеткен электрондық хаттардың саны да, олар тараған платформа да жарияланбады.

Дегенмен, криптовалюта қауымдастығы Celsius пайдаланушыларын әдетте электрондық пошта деректерінің бұзылуынан кейін болатын фишингтік шабуылдар туралы ескертуге кірісті.

фишинг - құрбандарды көбірек жеке деректерді ашуға немесе зиянды бағдарламаларды орнататын зиянды веб-сайттарға сілтемелерді басу үшін мақсатты электрондық пошталар жіберілетін әлеуметтік инженерия түрі. крипто ұрлау немесе өндіру.

2021 жылдың сәуірінде деректердің ұқсас бұзылуы Celsius тұтынушыларын ресми Celsius платформасы деп мәлімдеген алаяқтық веб-сайттың нысанасына алды. Кейбіреулер жеке ақпаратты және негізгі фразаларды ашуға шақыратын SMS және электрондық хаттар алды.

Ол кезде компания деп хабарлайды хакерлер ол қолданатын үшінші тарап электрондық поштаны тарату жүйесіне қол жеткізген.

Қатысты: Электрондық пошта серверінің бұзылуы фишингтік шабуылдарға бағытталған цельстерді көреді

Ең танымал крипто деректерін бұзу 2020 жылы оның серверлері бұзылған Ledger әмиян провайдері болған шығар. Интернетте мыңдаған тұтынушылардың жеке мәліметтерінің таралуы нәтижесінде есепсіз шығындар және тіпті физикалық қауіптер көптеген құрбандар үшін компания оларға өтемақы төлеуден бас тартты.

26 шілдеде тұтынушыларға Celsius электрондық поштасы.