Порушення безпеки у CoinGecko через GetResponse: наслідки та заходи

Порушення безпеки у CoinGecko через GetResponse: наслідки та заходи

7

Агрегатор криптовалютних даних CoinGecko стикнувся з порушенням через сторонню службу

Компанія з обробки даних про криптовалюти CoinGecko виявила порушення безпеки 5 червня, що походить від уразливості в її сторонній службі електронної розсилки, GetResponse.

Порушення сталося, коли несанкціонована особа отримала доступ до облікового запису співробітника GetResponse, що призвело до вилучення майже 2 мільйонів контактів з профілю CoinGecko в GetResponse. Подальше, зловмисник використав обліковий запис ще одного клієнта GetResponse для розсилки 23,723 листів-шахрайських. Проте, з домену CoinGecko не було зареєстровано шахрайської діяльності.

Хоча CoinGecko заверив користувачів, що їх облікові дані залишилися безпечними, порушення призвело до розголошення чутливих даних, включаючи імена користувачів, електронні адреси, IP-адреси та місця відкриття електронних листів.

Відповідно до цього, CoinGecko розпочав розслідування спільно із GetResponse для усунення порушення та оперативного повідомлення зацікавленим користувачам. Крім того, компанія переглядає свої заходи забезпечення та планує посилити свої протоколи у співпраці з постачальниками послуг з метою запобігання майбутнім порушенням.

Як запобіжний захід, CoinGecko радить користувачам бути обережними при отриманні листів, пов`язаних з розподілом токенів, утримуватися від переходу за посиланнями чи завантаження вкладень з непроханих листів та дотримуватися рекомендованих практик забезпечення.

Закриття PopeyeTools: влада США завдала удару по ринку кіберзлочинності та арештувала злочинців
Закриття PopeyeTools: влада США завдала удару по ринку кіберзлочинності та арештувала злочинців
DOJ закрив ринок PopeyeTools, де торгували вкраденими картками. Арештовано домени та відновлено $283,000 у криптоактивах. Троє осіб обвинувачуються у шахрайстві. ⚖️💻💰🚫🔒
Переглянути
Загроза отруєння коду штучного інтелекту: ChatGPT рекомендує шахрайський API, внаслідок якого користувач втрачає 2500 доларів у криптовалютах.
Загроза отруєння коду штучного інтелекту: ChatGPT рекомендує шахрайський API, внаслідок якого користувач втрачає 2500 доларів у криптовалютах.
ChatGPT потрапив під загрозу отруєння коду ШІ після шахрайських рекомендацій API, що призвело до крадіжки 2500 доларів у крипто-трейдера. 🚨💸 Зростають ризики для користувачів. ⚠️
Переглянути
Upbit повертає 6 мільйонів доларів жертвам телефону шахрайства, демонструючи прихильність до захисту активів користувачів
Upbit повертає 6 мільйонів доларів жертвам телефону шахрайства, демонструючи прихильність до захисту активів користувачів
Upbit повернула 8,5 млрд вон (6,07 млн $) 380 жертвам шахрайства, блокуючи шахрайські транзакції. Це свідчить про серйозність захисту користувачів у світі крипто. 🔒💰🚫
Переглянути
Уразливість Apple загрожує користувачам: можливий витік криптовалют через шкідливий JavaScript
Уразливість Apple загрожує користувачам: можливий витік криптовалют через шкідливий JavaScript
Apple підтвердила вразливість, яка може загрожувати користувачам Mac та iPhone, дозволяючи зловмисникам отримати доступ до чутливих даних. Рекомендується терміново оновити пристрої! 🔒💻🚀
Переглянути