Quatro empresas cripto tiveram seus dados vazados
As informações estavam armazenadas em provedores terceirizados; felizmente, as informações vazadas não representam perigo ao saldo cripto.
4 em 1
Segundo informações do Bitcoinist, quatro empresas do ramo de criptomoedas e blockchain tiveram seus dados vazados. O motivo: todas elas fazem uso de terceiros de confiança para armazenar informações sensíveis dos usuários.
As empresas em questão são: Unchained Capital, NYDIG, Swan Bitcoin e BlockFi. Todas elas postaram press releases para tentar justificar o ocorrido – mas não assumiram por completo a responsabilidade.
Mea culpa
Em carta aberta, a Unchained Capital disse o seguinte:
“ActiveCampaign (“AC”), um provedor de e-mail marketing que a Unchained Capital usou até o início de 2022, foi objeto de um ataque de engenharia social na semana passada. Esse ataque ocorreu após a Unchained Capital encerrar sua conta com a AC e a solicitação do despejo das informações.”
A Swan Bitcoin culpou a Hubspot, empresa terceirizada e responsável por iniciativas publicitárias. Uma postagem no Twitter apresentou documentos detalhando o ocorrido. O mesmo ocorreu com a BlockFi, que também faz uso da mesma empresa.
Regarding recent third-party data incident: pic.twitter.com/50z7IrQ1za
— BlockFi (@BlockFi) March 19, 2022
Yesterday, Hubspot, a third-party marketing vendor, confirmed a bad actor within their company gained access to Swan client marketing data.
Read Cory’s email to clients in the attached screenshots for details.
We’ll keep you updated. pic.twitter.com/qtXVk5AOW8
— Swan Bitcoin (@SwanBitcoin) March 19, 2022
Para evitar problemas futuros, a NYDIG pediu a todos os usuários que verifiquem cuidadosamente os e-mails que recebem em nome da empresa.
Gravidade do problema
Não se sabe quem teria orquestrado o ataque – tampouco se estas empresas foram especificamente miradas pelos criminosos. Mas os dados roubados não são relacionados a informações financeiras sérias, e sim dados para a realização de iniciativas de marketing.
A Unchained Capital informou que “startups dependem de empresas terceirizadas, pois seria impossível criar uma companhia do zero tendo de arcar com tudo sozinho”. Além disso, garantiu que procedimentos estão sendo tomados para invalidar os dados vazados e criar um sistema de auditoria.
Jornalista, trader e entusiasta de tecnologia desde a infância. Foi editor-chefe da revista internacional 21CRYPTOS e fundador da Escola do Bitcoin, primeira iniciativa educacional 100% ao vivo para o mercado descentralizado. Foi palestrante na BlockCrypto Conference, em 2018.