تسريب 7 ملايين بريد إلكتروني من OpenSea تصبح متاحة للجميع

أكثر من سبعة ملايين عنوان بريد إلكتروني تم اختراقها في تسريب لمزود البريد الإلكتروني لـ OpenSea في 2022 قد تم "نشرها بالكامل" مؤخراً على الإنترنت — مما يمنح المحتالين كنزاً جديداً من المعلومات للعمل به، وفقاً لتحذير أحد المسؤولين التنفيذيين في SlowMist.
كتب مسؤول أمن المعلومات الرئيسي في SlowMist، المعروف باسم "23pds"، في منشور على منصة X بتاريخ 13 يناير: "هل تتذكرون الهجوم على مزود خدمة البريد الإلكتروني لـ OpenSea في [2022] الذي أدى إلى تسريب رسائل البريد الإلكتروني؟ عناوين البريد الإلكتروني المسربة أصبحت الآن معلنة بالكامل بعد عمليات نشر متعددة."
على الرغم من حدوث الهجوم في يونيو 2022، إلا أن البيانات لم يتم نشرها علناً حتى وقت قريب، مما يعني أن "جميع مجموعات المهاجمين يمكنهم استخدام هذه المعلومات للتصيد والاحتيال."
"في السابق، لم يتم نشرها علناً. الآن تم نشر جميع البيانات المسربة بالكامل وهي متاحة لأي شخص يريدها."
وقال 23pds على X، في منشور كُتب أصلاً باللغة الصينية: "وصل حجم البيانات المسربة إلى 7 ملايين، بما في ذلك عدد كبير من معلومات البريد الإلكتروني لممارسي العملات المشفرة في الخارج، بما في ذلك العديد من الشخصيات المعروفة والشركات وقادة الرأي الرئيسيين في الصناعة."
حذرت OpenSea، إحدى أكبر أسواق الرموز غير القابلة للاستبدال (NFT) في العالم، عملاءها لأول مرة من تسرب البيانات في 29 يونيو 2022، بعد اكتشاف أن أحد موظفي Customer.io منصة أتمتة البريد الإلكتروني الخاصة بها قام بتسريب قائمة رسائل البريد الإلكتروني لعملاء OpenSea إلى طرف خارجي.
منع عمليات التصيد الاحتيالي
نصح 23pds أولئك الذين يعتقدون أن بريدهم الإلكتروني قد تم تسريبه بإنشاء كلمات مرور قوية وفريدة واستخدام مدير كلمات المرور لتخزينها بشكل آمن.
كما نصح باستخدام المصادقة الثنائية (2FA) حيثما أمكن، موصياً باستخدام تطبيق المصادقة بدلاً من المصادقة عبر الرسائل النصية، وقال إنه يجب تحديث برامج الأجهزة باستمرار.
كانت عمليات التصيد الاحتيالي أحد أكبر التهديدات الأمنية في عام 2024، حيث تمكن المهاجمون من الاستيلاء على أكثر من مليار دولار من الأصول الرقمية المسروقة من 296 حادثة في العام، وفقاً لـ CertiK.
وقال متحدث باسم CertiK لـ Cointelegraph سابقاً: "كان التصيد الاحتيالي أكثر طرق الهجوم تكلفة العام الماضي. أرقامنا متحفظة، الرقم الفعلي أعلى عندما تأخذ في الاعتبار الحوادث غير المبلغ عنها وأنواع أخرى من عمليات التصيد الاحتيالي مثل خدع 'ذبح الخنازير'."
هل كان هذا الخبر مفيداً!
تقيمك يساعدنا في تطوير محتوى الموقع.
اترك تعليق
أخبار عشوائية
الحكومة الأمريكية تتجه لإعادة 94 ألف بيتكوين مسروقة لمنصة Bitfinex
قدم محامو الحكومة الأمريكية مؤخراً طلباً يقضي بإعادة عملة البيتكوين (BTC) المصادرة نتيجة اختراق منصة...
2025-01-15إطلاق عملات ترامب وميلانيا يربك شبكة سولانا قبيل التنصيب الرئاسي
يواجه مستخدمو شبكة سولانا صعوبات في الشبكة بعد إطلاق العملات الرقمية الميم الأخيرة من قبل الرئيس الأ...
2025-01-20يو بي إس تختبر بنجاح تداول الذهب عبر البلوكشين باستخدام شبكة زد كي سينك
في خطوة تعكس التوجه المتزايد للمؤسسات المالية نحو تبني تقنيات البلوكشين، نجح بنك يو بي إس السويسري ا...
2025-02-01