CoinGecko potwierdza wyciek danych użytkowników platformy e-mailowej

6/8/2024

CoinGecko potwierdza wyciek danych dostawcy e-maili

Co się stało?

CoinGecko, jedna z najpopularniejszych platform do śledzenia cen kryptowalut, potwierdziła wyciek danych, który dotknął platformę zarządzania e-mailami GetResponse.

Kiedy doszło do wycieku?

Do wycieku doszło 5 czerwca 2024 roku, umożliwiając atakującym eksportowanie danych kontaktowych ponad 1,9 miliona użytkowników CoinGecko.

Jak doszło do incydentu?

Przyczyną incydentu było skompromitowane konto pracownika GetResponse, co potwierdzono 6 czerwca 2024 roku. Atakujący uzyskali dostęp do konta pracownika, co umożliwiło im eksportowanie danych.

Jakie dane wyciekły?

Wyciek obejmował następujące informacje:

  • Imiona
  • Adresy e-mail
  • Adresy IP
  • Lokalizacja otwierania e-maili
  • Inne metadane

Ważne jest, że konta i hasła użytkowników CoinGecko pozostają bezpieczne i nie zostały skompromitowane.

Skutki wycieku

Do tej pory wysłano ponad 23 000 phishingowych e-maili do użytkowników CoinGecko. Atakujący wykorzystują wyciekłe dane, aby wysyłać fałszywe wiadomości e-mail, próbując wyłudzić dodatkowe informacje od użytkowników.

Jak się chronić?

Użytkownicy powinni podjąć następujące kroki, aby chronić się przed atakami phishingowymi:

  1. Sprawdzaj autentyczność e-maili: Uważnie sprawdzaj nadawcę i treść wiadomości e-mail, zanim klikniesz w jakiekolwiek linki lub podasz swoje dane.
  2. Dwustopniowe uwierzytelnianie (2FA): Aktywuj dwustopniowe uwierzytelnianie na wszystkich platformach kryptowalutowych, aby dodatkowo zabezpieczyć swoje konto.
  3. Uważaj na podejrzane wiadomości: Jeśli otrzymasz podejrzaną wiadomość e-mail, zgłoś ją jako phishing i nie odpowiadaj na nią.
  4. Aktualizuj swoje hasła: Regularnie zmieniaj swoje hasła i korzystaj z silnych, unikalnych haseł dla każdego konta.

Wyciek danych z platformy GetResponse dotknął ponad 1,9 miliona użytkowników CoinGecko. Choć dane kontaktowe zostały skompromitowane, konta i hasła użytkowników pozostają bezpieczne. Ważne jest, aby użytkownicy byli świadomi zagrożeń związanych z phishingiem i podjęli odpowiednie kroki w celu zabezpieczenia swoich kont.

Zdjęcie

Blog - Evergreeny

Zobacz więcej