2022年洩漏的數百萬OpenSea用戶電子郵件現已完全公開
2022年Opensea資料外洩事件中被駭客公開洩露 ;
網路安全專家警告說,這一披露為網路釣魚詐騙創造了更多管道 ;
2022年OpenSea資料外洩
2022年6月,OpenSea發現其電子郵件自動化供應商Customer.io的一名員工向未經授權的一方洩露了700 多萬個客戶電子郵件地址 ;
OpenSea當時表示:「如果你過去曾與OpenSea共享過你的電子郵件,你應該認為你受到了影響。我們正在與 Customer.io合作進行調查,我們已經向執法部門報告了這一事件。
儘管資料外洩發生在幾年前,但暴露的電子郵件地址直到2024年才公開。 然而,當被駭客攻擊的資料在網路上公開時,情況變得更糟。 本月,被駭客攻擊的資料在網路上廣泛傳播,使網路上的任何人都可以存取 ;
SlowMist的化名首席資訊安全辦公室,23pds,聲稱洩露的資料包括知名行業專家、企業和關鍵意見領袖的電子郵件地址  ;
23pds在最近的一次採訪中表示:「以前,它沒有公開。現在所有洩露的資料都已全部公開,任何想要 的人都可以使用。
資料外洩的影響
這些電子郵件地址的完全公開披露引起了人們的嚴重關切OpenSea用戶和全球加密社區。 詐騙者現在擁有大量資訊來發動網路釣魚攻擊,針對那些看似合法但旨在竊取重要資訊的電子郵件的個人。
網路釣魚仍然是最具破壞性的攻擊手段之一。 根據CertiK的數據,2024年僅296次攻擊就導致約10億美元的數位資產被盜。 這些數字僅與受害者報告的攻擊有關。 由於大量未報告的事件,與加密相關的安全事件造成的實際損失可能要大得多 ;
23pds防止網路釣魚攻擊的建議
考慮到用戶因資料外洩而遭受的巨大損失,23pds披露了保持安全和保護機密資料免受未經授權的使用者和 攻擊者攻擊的預防技巧 ;
23pds為懷疑其電子郵件已洩露的用戶提供了寶貴建議:
- 建議避免在多個平台上使用相同的密碼 ;
- 密碼管理器是安全儲存和管理密碼所必需的。
- 啟用身份驗證器應用程序,如Google身份驗證器或Authy,而不是簡單地使用基於短信的2FA ;
- 不要點擊連結或下載來自未知寄件者的附件,以保護自己免受網路釣魚電子郵件的侵害 ;
- 將應用程式更新至最新軟體版本,以解決駭客可能利用的安全漏洞 ;
在90天內找到一份高薪的Web3工作:終極路線圖