Fuite de courriels sur OpenSea : 7 millions d'adresses divulguées dans un fichier public en ligne

Fuite de courriels sur OpenSea : 7 millions d'adresses divulguées dans un fichier public en ligne
L'incident est lié au piratage de 2022

Plus de 7 millions d'adresses électroniques et de messages appartenant à des utilisateurs de la plateforme de négociation NFT OpenSea ont fait l'objet d'une fuite en ligne. La société de cybersécurité SlowMist, qui a découvert la faille, invite les utilisateurs à renforcer leurs mesures de sécurité.

Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.

L'information concernant la fuite des données des utilisateurs d'OpenSea a été partagée sur la plateforme de médias sociaux X par le responsable de la sécurité des informations de SlowMist, qui se présente sous le pseudonyme de "23pds". Il a établi un lien entre l'incident et une attaque menée en juin 2022 contre le fournisseur de messagerie électronique d'OpenSea, qui a entraîné une violation des données. Cependant, jusqu'à présent, les données qui ont fuité - contenant les adresses électroniques et les messages de nombreux entrepreneurs et influenceurs cryptographiques de premier plan - n'avaient pas été rendues accessibles au public.

Ces données étant désormais accessibles à tout groupe de pirates pour des tentatives de phishing et de fraude, il est conseillé aux utilisateurs d'OpenSea qui pensent que leurs données ont pu être compromises de prendre des précautions de sécurité supplémentaires. Il s'agit notamment de créer des mots de passe forts et uniques et d'utiliser un gestionnaire de mots de passe pour un stockage sécurisé.

Un incident presque oublié

23pds a également partagé avec Cointelegraph une capture d'écran montrant un message Telegram avec une pièce jointe intitulée "opensea.io_mail_list.rar", qui contiendrait 7 millions d'enregistrements.

Capture d'écran du message Telegram avec les adresses électroniques intégrées. Source : 23pds/SlowMist

OpenSea a révélé pour la première fois la violation de données le 29 juin 2022, expliquant qu'un employé de sa plateforme d'automatisation des courriels, Customer.io, avait divulgué une liste d'adresses électroniques de clients à une organisation externe.

L'entreprise a signalé l'incident aux forces de l'ordre et a mené une enquête. Plus de deux ans et demi plus tard, la brèche s'était presque effacée de la mémoire publique, jusqu'à aujourd'hui.

Avec la croissance du marché des crypto-monnaies, les ventes d'art numérique et d'objets de collection sont également en hausse. OpenSea, la principale place de marché des NFT pendant le boom de 2021, reprend du poil de la bête.

Ce matériel peut contenir des opinions de tiers, aucune des données et informations sur cette page web ne constitue un conseil en investissement selon notre Avertissement. Bien que nous respections une stricte Intégrité Éditoriale, ce post peut contenir des références à des produits de nos partenaires.