Perusahaan agregator data Crypto, CoinGecko, telah mengalami pelanggaran data melalui salah satu penyedia layanan pihak ketiganya. 

Meskipun tidak ada akun pengguna CoinGecko yang disusupi dalam insiden ini, para peretas mengakses informasi pribadi penting pengguna yang mereka gunakan untuk meluncurkan serangan phishing skala besar.

1.916.596 Kontak Pengguna Dicuri Karena Pelanggaran

Menurut pemberitahuan keamanan pada 7 Juni, CoinGecko mengklaim bahwa peretas memperoleh akses ke akun karyawan di GetResponse, sebuah platform pemasaran email, yang menyebabkan aktivitas tidak biasa tingkat tinggi. 

Pada tanggal 6 Juni, tim di GetResponse mengonfirmasi serangan tersebut dan menyatakan bahwa telah terjadi penyusupan data. 

Melalui peretasan ini, pelaku kejahatan mentransfer 1,916,596 kontak dari akun CoinGecko GetResponse sebelum melanjutkan mengirim email phishing ke 23,723 kontak tersebut menggunakan akun GetResponse lain.

Untuk konteksnya, email phishing mewakili email palsu yang dirancang untuk menipu penerima yang tidak menaruh curiga agar mengungkapkan informasi sensitif atau penting. 

Dalam kasus ini, informasi tersebut bisa sangat merugikan dan menyebabkan hilangnya aset. 

Namun, melalui respons yang cepat, aktivitas email berbahaya tersebut dengan cepat terdeteksi dan dihentikan oleh CoinGecko bekerja sama dengan GetResponse. 

Namun, data pengguna tertentu termasuk informasi pribadi seperti nama pengguna, alamat email, dll, dan metadata seperti tanggal pendaftaran akun dan langganan telah diperoleh oleh peretas. 

Khususnya, pelanggaran data di CoinGecko terjadi pada hari yang sama setelah peringatan dari CEO Tether Paolo Ardoino yang menyatakan bahwa vendor email mapan yang populer digunakan oleh perusahaan kripto telah disusupi. 

Kami sekarang menerima 2 konfirmasi independen bahwa vendor terkemuka yang digunakan oleh perusahaan kripto untuk mengelola milis mungkin telah disusupi.

Belum menyebutkan nama sampai penyelidikan selesai, tapi harap berhati-hati terhadap email apa pun yang menyarankan crypto-airdrops diterima sejak 24 jam…

— Paolo Ardoino (@paoloardoino) 5 Juni 2024

Untuk mengurangi potensi kerusakan akibat insiden ini, CoinGecko telah menghubungi semua pengguna yang terkena dampak pelanggaran data. 

Selain itu, perusahaan data kripto telah memulai penyelidikan atas serangan tersebut dalam kemitraan dengan GetResponse. 

CoinGecko mengimbau seluruh pengguna untuk berhati-hati dalam membuka email dari sumber/domain asing. 

Secara khusus, mereka telah memperingatkan agar tidak terlibat dengan email apa pun yang mengklaim menawarkan token airdrop oleh CoinGecko atau GeckoTerminal. 

Mengomentari insiden tersebut, Co-founder dan Chief Operating Officer CoinGecko, Bobby Ong menekankan peringatan serupa, dengan mengatakan: 

“Sayangnya GetResponse telah mengonfirmasi bahwa kami adalah salah satu akun yang terkena dampak dan mengalami pelanggaran. Ini adalah serangan rantai pasokan yang ditargetkan pada vendor perangkat lunak buletin email kami. Tidak ada token CoinGecko yang direncanakan jadi jangan tertipu oleh email phishing.”