Fuga de correio eletrónico da OpenSea: 7 milhões de endereços expostos num ficheiro público em linha

Fuga de correio eletrónico da OpenSea: 7 milhões de endereços expostos num ficheiro público em linha
O incidente está relacionado com a pirataria informática de 2022

Mais de 7 milhões de endereços de correio eletrónico e mensagens pertencentes a utilizadores da plataforma de negociação OpenSea da NFT foram divulgados online. Como resultado, a empresa de segurança cibernética SlowMist, que descobriu a violação, está a pedir aos utilizadores que reforcem as suas medidas de segurança.

Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.

A informação sobre a fuga de dados dos utilizadores da OpenSea foi partilhada na plataforma de redes sociais X pelo diretor de segurança da informação da SlowMist, que usa o pseudónimo "23pds". Ele associou o incidente a um ataque de junho de 2022 ao fornecedor de correio eletrónico da OpenSea, que resultou numa violação de dados. No entanto, até agora, os dados vazados - contendo endereços de e-mail e mensagens de muitos empreendedores e influenciadores de criptografia proeminentes - não haviam sido disponibilizados publicamente.

Com estes dados agora disponíveis para qualquer grupo de hackers para tentativas de phishing e fraude, os utilizadores do OpenSea que acreditam que os seus dados podem ter sido comprometidos são aconselhados a tomar precauções de segurança adicionais. Estas incluem a criação de palavras-passe fortes e únicas e a utilização de um gestor de palavras-passe para um armazenamento seguro.

Um incidente quase esquecido

23pds também compartilhou uma captura de tela com a Cointelegraph mostrando uma mensagem do Telegram com um anexo denominado "opensea.io_mail_list.rar", supostamente contendo 7 milhões de registros.

Captura de tela da postagem do Telegram com endereços de e-mail incorporados. Fonte: 23pds/SlowMist

A OpenSea divulgou pela primeira vez a violação de dados em 29 de junho de 2022, explicando que um funcionário de sua plataforma de automação de e-mail, Customer.io, havia vazado uma lista de endereços de e-mail de clientes para uma organização externa.

A empresa relatou o incidente às autoridades policiais e conduziu uma investigação. Mais de 2,5 anos depois, a violação quase desapareceu da memória pública - até agora.

À medida que o mercado das criptomoedas cresce, as vendas de arte digital e de objectos de coleção também aumentam. O OpenSea, o principal mercado de NFT durante o boom de 2021, está a recuperar o ímpeto.

Este material pode conter opiniões de terceiros, nenhum dos dados e informações nesta página constitui aconselhamento de investimento de acordo com o nosso Aviso Legal. Embora sigamos rigorosos Padrões Editoriais, este post pode conter referências a produtos de nossos parceiros.