
Công ty tổng hợp dữ liệu tiền điện tử, CoinGecko, đã gặp phải sự cố vi phạm dữ liệu thông qua một trong những nhà cung cấp dịch vụ bên thứ ba.
Mặc dù không có tài khoản người dùng CoinGecko nào bị xâm phạm trong vụ việc này, nhưng tin tặc đã truy cập thông tin cá nhân quan trọng của người dùng mà chúng sử dụng để phát động một cuộc tấn công lừa đảo trên quy mô rộng.
1.916.596 Danh bạ người dùng bị đánh cắp do vi phạm
Theo thông báo bảo mật vào ngày 7 tháng 6, CoinGecko tuyên bố rằng tin tặc đã giành được quyền truy cập vào tài khoản của nhân viên tại GetResponse, một nền tảng tiếp thị qua email, dẫn đến hoạt động bất thường ở mức độ cao.
Vào ngày 6 tháng 6, nhóm GetResponse đã xác nhận cuộc tấn công cho biết đã xảy ra xâm phạm dữ liệu.
Thông qua vụ hack này, kẻ xấu đã chuyển 1.916.596 địa chỉ liên hệ từ tài khoản CoinGecko GetResponse trước khi tiếp tục gửi email lừa đảo đến 23.723 địa chỉ liên hệ này bằng tài khoản GetResponse khác.
Đối với ngữ cảnh, thư lừa đảo đại diện cho một thư lừa đảo được thiết kế để đánh lừa người nhận không nghi ngờ tiết lộ thông tin đặc biệt nhạy cảm hoặc quan trọng.
Trong trường hợp này, những thông tin đó có thể đặc biệt bất lợi, dẫn đến mất mát tài sản.
Tuy nhiên, thông qua phản hồi nhanh, hoạt động gửi email độc hại đã nhanh chóng được CoinGecko phối hợp với GetResponse phát hiện và ngăn chặn.
Tuy nhiên, dữ liệu của một số người dùng nhất định bao gồm thông tin cá nhân như tên, địa chỉ email, v.v. và siêu dữ liệu như ngày đăng ký tài khoản và đăng ký đã bị tin tặc lấy được.
Đáng chú ý, vụ vi phạm dữ liệu tại CoinGecko xảy ra cùng ngày sau cảnh báo từ Giám đốc điều hành Tether, Paolo Ardoino, nói rằng một nhà cung cấp email có uy tín được các công ty tiền điện tử sử dụng phổ biến đã bị xâm phạm.
Hiện chúng tôi đã nhận được 2 xác nhận độc lập rằng một nhà cung cấp nổi tiếng được các công ty tiền điện tử sử dụng để quản lý danh sách gửi thư có thể đã bị xâm phạm.
Vẫn chưa nêu tên cho đến khi cuộc điều tra hoàn tất, nhưng hãy cẩn thận với bất kỳ email nào đề xuất airdrop tiền điện tử nhận được kể từ 24h…
– Paolo Ardoino (@paoloardoino) Ngày 5 tháng 6 năm 2024
Để giảm thiểu thiệt hại tiềm tàng từ sự cố này, CoinGecko đã liên hệ với tất cả người dùng bị ảnh hưởng bởi vụ vi phạm dữ liệu.
Hơn nữa, công ty dữ liệu tiền điện tử đã bắt đầu cuộc điều tra về cuộc tấn công với sự hợp tác của GetResponse.
CoinGecko khuyên tất cả người dùng thận trọng khi mở email từ các nguồn/tên miền lạ.
Đặc biệt, họ đã cảnh báo không nên tham gia vào bất kỳ email nào tuyên bố cung cấp các đợt airdrop token của CoinGecko hoặc GeckoTerminal.
Bình luận về vụ việc, Đồng sáng lập và Giám đốc điều hành CoinGecko, Bobby Ong đã nhấn mạnh những cảnh báo tương tự, cho biết:
“Thật không may, GetResponse đã xác nhận rằng chúng tôi là một trong những tài khoản bị ảnh hưởng và bị vi phạm. Đây là một cuộc tấn công chuỗi cung ứng có chủ đích nhằm vào nhà cung cấp phần mềm bản tin email của chúng tôi. Không có token CoinGecko nào được lên kế hoạch nên đừng để bị lừa bởi các email lừa đảo.”
