Celsius ຍອມຮັບອີເມວຂອງລູກຄ້າທີ່ຮົ່ວໄຫຼໃນການລະເມີດຂໍ້ມູນຂອງພາກສ່ວນທີສາມ

  • ການລະເມີດຂໍ້ມູນດຽວກັນກັບ OpenSea ໄດ້ຮັບຜົນກະທົບຕໍ່ Celsius
  • Customer.io ເອົາພະນັກງານຂອງຕົນທີ່ຮັບຜິດຊອບຕໍ່ການຮົ່ວໄຫລຂອງອີເມວ

ຜູ້ໃຊ້ Celsius — ເບິ່ງອອກສໍາລັບການໂຈມຕີ phishing. 

ຜູ້ໃຫ້ກູ້ cryptocurrency ໄດ້ເຕືອນລູກຄ້າວ່າການລະເມີດຂໍ້ມູນເຮັດໃຫ້ອີເມວຂອງພວກເຂົາຖືກຮົ່ວໄຫຼ.

ຕອນແລງວັນພະຫັດ, Celsius ໄດ້ສົ່ງອີເມວໃຫ້ຜູ້ໃຊ້ແຈ້ງໃຫ້ພວກເຂົາຮູ້ວ່າພະນັກງານຢູ່ໃນຜູ້ຂາຍສົ່ງອີເມລ໌ຂອງຕົນ Customer.io ເຂົ້າເຖິງບັນຊີລາຍຊື່ຂອງທີ່ຢູ່ຂອງລູກຄ້າແລະສົ່ງພວກເຂົາໄປຫາຝ່າຍທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ.

ບໍລິສັດທີ່ຖືກຕໍ່ສູ້ກັບກ່າວວ່າມັນບໍ່ໄດ້ພິຈາລະນາເຫດການທີ່ຈະສ້າງ "ຄວາມສ່ຽງສູງ", ແລະໄດ້ຮັບແຈ້ງວ່າບໍ່ມີຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບເຊນຊຽດອື່ນໆທີ່ຖືກທໍາລາຍນອກເຫນືອການລະບຸທີ່ຢູ່ອີເມວ. 

ປະມານຫນຶ່ງເດືອນກ່ອນຫນ້ານີ້, ເວທີການລວບລວມ OpenSea ເຕືອນຜູ້ໃຊ້ ທີ່​ຢູ່​ອີ​ເມວ​ຂອງ​ເຂົາ​ເຈົ້າ​ໄດ້​ຖືກ​ບຸກ​ລຸກ​ໃນ​ການ​ຮົ່ວ​ໄຫລ​ທີ່​ຄ້າຍ​ຄື​ກັນ. Customer.io ກໍ່ໄດ້ຮັບຜິດຊອບຕໍ່ເຫດການນັ້ນຄືກັນ, ເນື່ອງຈາກພະນັກງານຄົນໜຶ່ງໄດ້ລ່ວງລະເມີດການເຂົ້າເຖິງຂອງເຂົາເຈົ້າ. ຜູ້ຂາຍ ກ່າວວ່າ ວ່າພະນັກງານທີ່ຮັບຜິດຊອບໄດ້ຖືກຍົກເລີກ, ໄດ້ຮັບການໂຍກຍ້າຍອອກທັງຫມົດແລະໄດ້ຖືກລາຍງານໃຫ້ບັງຄັບໃຊ້ກົດຫມາຍ.

Celsius, ຮູ້ວ່າ Customer.io ແມ່ນຫນຶ່ງໃນຜູ້ຂາຍຂອງຕົນ, ກ່າວວ່າມັນດໍາເນີນການທີ່ຈະເອົາຂໍ້ມູນທີ່ຖືກັບບໍລິສັດຫຼັງຈາກຕອນ OpenSea. ໃນເວລານັ້ນ, ຜູ້ຂາຍບໍ່ພົບເຫັນຂໍ້ມູນຂອງເຊນເຊນທີ່ກ່ຽວຂ້ອງກັບການລະເມີດ. 

​ແຕ່​ວັນ​ທີ 8 ກໍລະກົດ​ນີ້, ​ເຊັສຊີ​ໄດ້​ຮັບ​ແຈ້ງ​ການ​ວ່າ​ໄດ້​ຮັບ​ຜົນ​ກະທົບ​ຈາກ​ຜູ້​ກະທຳ​ຜິດ​ຄື​ກັນ. ຢູ່​ໃນ ຄໍາຖະແຫຼງທີ່, customer.io ຢືນຢັນຫ້າລູກຄ້ານອກເຫນືອຈາກ OpenSea ໄດ້ຮັບຜົນກະທົບຈາກການຮົ່ວໄຫລຂອງອີເມວ. "ພວກເຮົາບໍ່ຄາດວ່າຈະຮຽນຮູ້ຂໍ້ມູນເພີ່ມເຕີມໃດໆນັບຕັ້ງແຕ່ເຫດການນີ້ແມ່ນມາຈາກການກະທໍາຂອງພະນັກງານຄົນດຽວ, ຜູ້ທີ່ສາມາດເຂົ້າເຖິງທີ່ຢູ່ອີເມວເຫຼົ່ານີ້ທີ່ຖືກຕ້ອງຕາມກົດຫມາຍເປັນສ່ວນຫນຶ່ງຂອງວຽກຂອງພະນັກງານ," ມັນໄດ້ກ່າວຕື່ມວ່າ.

ລູກຄ້າຂອງເຊນຊຽມໄດ້ໄປຫາ Twitter ເພື່ອສະແດງຄວາມອຸກອັ່ງຕໍ່ກະແສຂອງບັນຫາທີ່ພວກເຂົາຕ້ອງປະເຊີນກັບຜູ້ໃຫ້ກູ້. 

ບໍລິສັດກໍາລັງຈັດການກັບການປັບໂຄງສ້າງຊັບສິນຂອງຕົນພາຍຫຼັງ ການຍື່ນຫາການລົ້ມລະລາຍ ວັນ​ທີ 13 ກໍລະກົດ​ນີ້, ​ເອກະສານ​ສານ​ສະ​ແດງ​ໃຫ້​ເຫັນ​ວ່າ, ​ເຊັສຊີ​ມີ​ໜີ້​ສິນ 5.5 ຕື້​ໂດ​ລາ​ສະຫະລັດ ​ແລະ​ຊັບ​ສິນ 4.3 ຕື້​ໂດ​ລາ​ສະຫະລັດ, ​ເຮັດ​ໃຫ້​ມັນ​ມີ​ໜີ້​ສິນ XNUMX ຕື້​ໂດ​ລາ​ສະຫະລັດ. ຂຸມ $1.2 ຕື້ ໃນໃບດຸ່ນດ່ຽງຂອງມັນ.

ແລະໃນຂະນະທີ່ Celsius ໄດ້ໄວທີ່ຈະຫຼຸດລົງຄວາມສ່ຽງຕໍ່ຜູ້ໃຊ້ຂອງຕົນ, ການລະເມີດຂໍ້ມູນທີ່ຄ້າຍຄືກັນໄດ້ສະແດງໃຫ້ເຫັນວ່າຜູ້ໃຊ້ທີ່ໄດ້ຮັບຜົນກະທົບໄດ້ສູນເສຍເງິນຢ່າງແທ້ຈິງຍ້ອນການໂຈມຕີ phishing. 

ໃນເວລາທີ່ຜູ້ຜະລິດ wallet ຮາດແວ Ledger ໄດ້ຮັບຄວາມເສຍຫາຍເປັນ ການຮົ່ວຂໍ້ມູນ ຂອງຖານຂໍ້ມູນການຕະຫຼາດຂອງຕົນໃນເດືອນກໍລະກົດ 2020, ຜູ້ໃຊ້ຂອງຕົນໄດ້ຖືກເປົ້າຫມາຍການຫລອກລວງ devious ອອກແບບມາເພື່ອລັກ cryptocurrencies ຂອງເຂົາເຈົ້າ.

Shopify, ບໍລິສັດອີຄອມເມີຊຍັກໃຫຍ່ທີ່ Ledger ໃຊ້ເພື່ອຂາຍກະເປົາເງິນຂອງຕົນ, ຍັງ​ໄດ້​ຖືກ​ໂຈມ​ຕີ ຈາກຜູ້ໃຊ້ສໍາລັບ "ຊ້ໍາຊ້ອນແລະເລິກເຊິ່ງ" ລົ້ມເຫລວໃນການປົກປ້ອງຕົວຕົນຂອງລູກຄ້າ. ບໍລິສັດທັງສອງໄດ້ຖືກຟ້ອງຮ້ອງໃນເດືອນເມສາຫຼັງຈາກຜູ້ຖືກເຄາະຮ້າຍສູນເສຍຊັບສິນ crypto ຂອງເຂົາເຈົ້າ.


ເຂົ້າຮ່ວມ DAS, ກອງປະຊຸມ crypto ສະຖາບັນທີ່ມັກຂອງອຸດສາຫະກໍາ. ໃຊ້ລະຫັດ NYC250 ເພື່ອຮັບສ່ວນຫຼຸດ $250 ປີ້ (ສະເພາະອາທິດນີ້ເທົ່ານັ້ນ) .


  • Shalini Nagarajan

    ການກີດຂວາງ

    ຂ່າວ

    Shalini ເປັນນັກຂ່າວ crypto ຈາກ Bangalore, ປະເທດອິນເດຍທີ່ກວມເອົາການພັດທະນາໃນຕະຫຼາດ, ລະບຽບການ, ໂຄງສ້າງຕະຫຼາດ, ແລະຄໍາແນະນໍາຈາກຜູ້ຊ່ຽວຊານດ້ານສະຖາບັນ. ກ່ອນທີ່ຈະ Blockworks, ນາງໄດ້ເຮັດວຽກເປັນນັກຂ່າວຕະຫຼາດຢູ່ Insider ແລະນັກຂ່າວຢູ່ Reuters News. ນາງຖືບາງ bitcoin ແລະ ether. ໄປຫານາງຢູ່ທີ່ [email protected]

ທີ່ມາ: https://blockworks.co/celsius-admits-customer-emails-leaked-in-third-party-data-breach/