OpenSea-tietovuoto, käyttäjien sähköpostiosoitteet luonnossa

OpenSea-tietovuoto, käyttäjien sähköpostiosoitteet luonnossa

OpenSea on tietovarkauden uhri. Sähköpostit vuotaneilta käyttäjiltä.

NFT-markkinapaikka OpenSea ilmoittaa joutuneensa uuden hyökkäyksen uhriksi, vaikka tällä kertaa kohteena on yksi sen kumppaneista. Sen Customer.io-sähköpostin toimitusjärjestelmän työntekijä väitti lataaneen ja jakaneen OpenSea-tileihin ja uutiskirjetilauksiin liittyviä tallennettuja sähköpostiosoitteita tuntemattomalle kolmannelle osapuolelle.

OpenSea-tietovarkauden uhri

Niiden, joilla on OpenSea-tili ja/tai uutiskirjetilaus, tulisi olettaa, että heidän sähköpostiosoitteensa on nyt vaarantunut, kuten Corporate Security Director Corey Hardmanin blogiviestissä todettiin. Tätä kirjoitettaessa ei vaikuta siltä, ​​että salasanat tai muut henkilötiedot olisi varastettu.

Yritys tekee yhteistyötä Customer.io:n kanssa kyselyn tekemiseksi. ”Pysy valppaana sähköpostikäytäntöjesi suhteen ja varo yrityksiä jäljitellä OpenSeaa sähköpostitse”, kirjoittaa erityisesti Corey Hardman.

Toisin kuin edellinen OpenSea-phishing-hyökkäys viime helmikuussa, joka johti useiden satojen NFT-laitteiden varkauksiin, tämä sähköpostiosoitteen vuoto ei näytä aiheuttaneen lisävahinkoja. Joka tapauksessa tämän hyökkäyksen kohteena olevien ihmisten määrä on erittäin tärkeä. Dune Analyticsin mukaan Hackread raportoi, että 1,8 miljoonaa käyttäjää on tehnyt ostoksia OpenSean Ethereum-verkon kautta.

Vuotaneet käyttäjäsähköpostit

Viime tuntien aikana yritys on lähettänyt sähköposteja OpenSea-käyttäjille, joihin he uskovat saaneen vaikutuksen, muistuttaen heitä olemaan erityisen valppaita mahdollisten tietojenkalasteluviestien ja muiden huijausten varalta. Sen lisäksi, että käyttäjien ei saa ladata liitteitä tai seurata OpenSean sähköpostissa olevaa linkkiä, käyttäjien ei myöskään tule allekirjoittaa lompakkotapahtumia suoraan sähköpostista tai vahvistaa salasanaansa.

Sähköpostiosoitteet vastaanottaneen kolmannen osapuolen henkilöllisyyttä ei julkisteta. Customer.io:n edustaja kertoi TechCrunchille, että hyökkäyksen takana olevalla työntekijällä oli ”erityinen” käyttöoikeus varastamiinsa OpenSea-tietoihin. ”Emme usko, että muita asiakastietoja on vaarantunut, mutta jatkamme tutkintaa. Kyseiseltä työntekijältä on evätty kaikki käyttöoikeudet, ja hänet on jäädytetty, kunnes tutkimuksemme on saatu päätökseen.”

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *