Celsius 예금자는 고객 데이터 중 일부가 제3자 데이터 유출로 유출되었음을 회사가 밝힌 후 피싱 사기를 조심해야 합니다.
7월 26일, Celsius는 비즈니스 데이터 관리 및 메시징 공급업체 중 한 곳의 직원이 고객의 이메일 목록을 유출했음을 알리는 이메일을 고객에게 보냈습니다.
셀시우스에 따르면 이번 해킹은 Customer.io 메시징 플랫폼의 엔지니어가 데이터를 제3자 악의적인 행위자에게 유출한 것에서 비롯됐다.
"우리는 최근 벤더 Customer.io로부터 직원 중 한 명이 Celsius 클라이언트 이메일 주소 목록에 액세스했다는 정보를 받았습니다."라고 Celsius는 고객에게 보낸 이메일에서 말했습니다. 데이터 유출은 6월에 OpenSea 고객 이메일 주소를 유출한 동일한 침입의 일부입니다.
Celsius의 발표: “우리는 우리가 최근에 우리 공급업체로부터 통보를 받았습니다.https://t.co/452EROQtbc 그 직원 중 한 명이 Celsius 클라이언트 이메일 목록에 액세스했습니다. 플랫폼에 보관된 주소 및 이를 제3자에게 양도했습니다.”
그러나 Celsius는 "고객에게 큰 위험을 초래하지 않았다"며 사건을 축소했으며 사용자가 "주의"하기를 원한다고 덧붙였습니다.
7월 7일, Customer.io는 블로그에 글을 남겼습니다.우편 "우리는 이것이 직무를 수행할 수 있는 적절한 수준의 액세스 권한을 가진 선임 엔지니어가 악의적인 행위자에게 이러한 이메일 주소를 제공한 고의적인 조치의 결과라는 것을 알고 있습니다." 그 직원은 이후 해고되었습니다.
유출된 이메일의 수와 유출된 플랫폼은 공개되지 않았습니다.
그러나 암호화 커뮤니티는 일반적으로 이메일 데이터 유출 이후에 발생하는 피싱 공격에 대해 Celsius 사용자에게 경고하기 시작했습니다.
피싱 표적 이메일을 보내 피해자가 더 많은 개인 데이터를 공개하도록 유인하거나 멀웨어를 설치하는 악성 웹사이트 링크를 클릭하도록 하는 사회 공학의 한 형태입니다.암호화폐를 훔치거나 채굴하다 .
⚠️ Celsius 사용자는 이로 인해 SRP/PKey를 피싱하는 "자금을 인출하려면 지갑을 확인하십시오"라는 피싱 이메일을 예상해야 합니다.