2022 年に流出した数百万件の OpenSea ユーザー電子メールが完全公開: SlowMist

研究者として、私はいくつかの懸念すべきニュースを共有します。2022 年に OpenSea 電子メール ベンダーの漏洩で暴露された 700 万を超える電子メール アドレスが、現在オンラインで広く利用可能になっています。スローミスト幹部によれば、この暴露は詐欺師にとって新たな情報の宝庫となり、注意を呼び掛けている。

1 月 13 日の最近の投稿で、SlowMist の CISO「23pds」は、昨年 [2022 年] からの OpenSea の電子メール サービス プロバイダーのデータ侵害に言及し、その結果電子メールが流出しました。これらの漏洩した電子メール アドレスは、その後、数回の拡散を経て広く共有され、一般に公開されたようです。

23pdsはCryptoMoonに対し、サイバー攻撃は2022年6月に起きたものの、詳細が明らかになったばかりだと語った。これは、すべての潜在的な攻撃者がこの情報をフィッシング詐欺や詐欺行為に悪用する可能性があることを意味します。

「これまでは公表されていなかった。現在、漏洩したデータはすべて完全に公開されており、希望する人は誰でも利用できるようになっています。」

アナリストとして、私は最近 23pds から、「opensea.io_mail_list.rar」というタイトルの添付ファイルを含む Telegram メッセージのスクリーンショットを受け取りました。このファイルには約 700 万のエントリが含まれていると考えられます。

23pds on Xは、流出したデータは合計約700万件に上り、これには多数の影響力のある個人、企業、主要業界のインフルエンサー(KOL)を含む海外の仮想通貨専門家に関する大量の電子メールの詳細が含まれていると述べた。

2022年6月29日、世界最大のNFTマーケットプレイスの1つであるOpenSeaは、データ侵害についてユーザーに通知しました。これは、電子メール自動化サービスである Customer.io の従業員が、OpenSea の顧客電子メールのリストを誤って外部エンティティに漏洩した結果として発生しました。

以前に OpenSea に電子メールを提供したことがある場合は、影響を受ける可能性があると考えてください。現在の捜査中、当社は Customer.io と協力しており、この事件についてはすでに関連する法執行機関に通知しています。 (これは以前にも述べました。)

フィッシング詐欺の防止 

23pds では、電子メール漏洩が疑われる人には、信頼性の高いパスワード管理ツールを使用して、堅牢で明確なパスワードを確立し、安全に保管することをお勧めします。

可能な場合は常に 2 要素認証 (2FA) を実装し、できれば SMS ベースの方法ではなく認証アプリを使用し、デバイス ソフトウェアを常に最新の状態に保つことをお勧めします。

CertiK の報告によると、2024 年にはフィッシング詐欺がセキュリティ上の大きな懸念事項となり、サイバー犯罪者は 296 件の個別の事件で約 10 億ドル相当のデジタル資産を盗むことに成功しました。

CertiK の代表者によると、昨年、サイバー攻撃で使用された最も高価な手段はフィッシングでした。ただし、報告されていない事件や豚の解体などの他の形式のフィッシングが考慮されていないため、この推定値は過小評価されている可能性があることに注意することが重要です。

2025-01-13 07:16