在该公司透露其部分客户数据因第三方数据泄露而泄露后,Celsius 储户应提防网络钓鱼诈骗。
7 月 26 日,Celsius 向其客户发送了一封电子邮件,通知他们他们的电子邮件列表已被其业务数据管理和消息传递供应商之一的员工泄露。
根据 Celsius 的说法,该漏洞来自 Customer.io 消息传递平台的一名工程师,他将数据泄露给了第三方不良行为者。
“我们的供应商 Customer.io 最近通知我们,他们的一名员工访问了 Celsius 客户电子邮件地址列表,”Celsius 在给客户的电子邮件中说。数据泄露是 6 月份泄露 OpenSea 客户电子邮件地址的同一入侵的一部分。
然而,Celsius 淡化了这一事件,称它不会“给我们的客户带来任何高风险”,并补充说他们只是希望用户“注意”。
7 月 7 日,Customer.io 在博客中写道邮政 “我们知道这是一名高级工程师蓄意行为的结果,他具有适当级别的访问权限来履行职责,并将这些电子邮件地址提供给了坏人。”该员工已被解雇。
没有透露泄露的电子邮件数量,也没有透露它们被泄露到的平台。
然而,加密社区已经开始警告 Celsius 用户提防通常在电子邮件数据泄露之后发生的网络钓鱼攻击。
网络钓鱼 是一种社会工程形式,其中发送有针对性的电子邮件以引诱受害者透露更多个人数据或单击指向安装恶意软件的恶意网站的链接窃取或挖掘加密货币 .
据报道,2021 年 4 月发生了类似的数据泄露事件,Celsius 客户成为了一个声称是 Celsius 官方平台的欺诈网站的目标。一些人收到短信和电子邮件,提示他们透露个人信息和助记词。
当时,该公司报告 黑客已经获得了访问它使用的第三方电子邮件分发系统的权限。
有关的:电子邮件服务器漏洞导致 Celsians 成为网络钓鱼攻击的目标
也许最著名的加密数据泄露事件来自硬件钱包提供商 Ledger,该公司的服务器在 2020 年遭到黑客攻击。互联网上成千上万客户的个人详细信息大量泄露,造成了难以估量的损失,甚至人身威胁 对于许多受害者,公司却拒绝赔偿他们。
Celsius 于 7 月 26 日向客户发送电子邮件。