المصدر: Criptonoticias
العنوان الأصلي: منصة Lemon Cash الأرجنتينية تكشف عن تسريب بيانات المستخدمين
الرابط الأصلي:
كشفت منصة العملات الرقمية الأرجنتينية Lemon Cash في 4 ديسمبر أن البيانات الشخصية لبعض مستخدميها قد تم كشفها نتيجة خرق أمني تعرض له مزود التحليلات الإلكترونية الخارجي Mixpanel في 9 نوفمبر الماضي.
وفي بيان أرسلته، أوضح فريق Lemon: “لم تتعرض أنظمة Lemon نفسها لأي ثغرة أمنية. التسريب جاء من Mixpanel، وهي أداة خارجية كنا نستخدمها لتحليل البيانات في واجهة برمجة التطبيقات الخاصة بنا، حيث تم كشف الأسماء وعناوين البريد الإلكتروني لبعض المستخدمين فقط”.
وأكد الفريق القائم على منصة العملات الرقمية أن المفاتيح الخاصة أو العبارات السرية أو الأموال لم تتأثر، وأن التسريب لا يعني وجود خطر مباشر لسرقة العملات الرقمية. وأضافوا: “جميع المعلومات الحساسة للحسابات، بما في ذلك الأرصدة، والمبالغ التي تم التعامل بها، والتحركات، وبيانات الدخول، وكلمات المرور، والرموز السرية، ومعرفات الحسابات وغيرها، لا تزال محمية بالكامل”.
أرسلت Lemon بريداً إلكترونياً مباشرة إلى المتضررين بهدف “التحذير من محاولات التصيد الاحتيالي والتذكير بالإجراءات الأمنية اللازمة لتجنبها”.
وقع الحادث عندما تمكن المهاجمون من الوصول غير المصرح به إلى أنظمة Mixpanel. وقد تأخرت الشركة في إخطار عملائها، ومن بينهم OpenAI وLemon (وبعد الحادث، قامت OpenAI بقطع علاقتها مع Mixpanel).
ونظراً لكون كود Mixpanel كان مدمجاً مباشرة في صفحة Lemon، فإن المعلومات التي كان المستخدمون يرسلونها أثناء التصفح انتهت بيد المهاجمين.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
كشفت Lemon Cash عن تسريب بيانات المستخدمين بسبب ثغرة في مزود خارجي Mixpanel
المصدر: Criptonoticias العنوان الأصلي: منصة Lemon Cash الأرجنتينية تكشف عن تسريب بيانات المستخدمين الرابط الأصلي: كشفت منصة العملات الرقمية الأرجنتينية Lemon Cash في 4 ديسمبر أن البيانات الشخصية لبعض مستخدميها قد تم كشفها نتيجة خرق أمني تعرض له مزود التحليلات الإلكترونية الخارجي Mixpanel في 9 نوفمبر الماضي.
وفي بيان أرسلته، أوضح فريق Lemon: “لم تتعرض أنظمة Lemon نفسها لأي ثغرة أمنية. التسريب جاء من Mixpanel، وهي أداة خارجية كنا نستخدمها لتحليل البيانات في واجهة برمجة التطبيقات الخاصة بنا، حيث تم كشف الأسماء وعناوين البريد الإلكتروني لبعض المستخدمين فقط”.
وأكد الفريق القائم على منصة العملات الرقمية أن المفاتيح الخاصة أو العبارات السرية أو الأموال لم تتأثر، وأن التسريب لا يعني وجود خطر مباشر لسرقة العملات الرقمية. وأضافوا: “جميع المعلومات الحساسة للحسابات، بما في ذلك الأرصدة، والمبالغ التي تم التعامل بها، والتحركات، وبيانات الدخول، وكلمات المرور، والرموز السرية، ومعرفات الحسابات وغيرها، لا تزال محمية بالكامل”.
أرسلت Lemon بريداً إلكترونياً مباشرة إلى المتضررين بهدف “التحذير من محاولات التصيد الاحتيالي والتذكير بالإجراءات الأمنية اللازمة لتجنبها”.
وقع الحادث عندما تمكن المهاجمون من الوصول غير المصرح به إلى أنظمة Mixpanel. وقد تأخرت الشركة في إخطار عملائها، ومن بينهم OpenAI وLemon (وبعد الحادث، قامت OpenAI بقطع علاقتها مع Mixpanel).
ونظراً لكون كود Mixpanel كان مدمجاً مباشرة في صفحة Lemon، فإن المعلومات التي كان المستخدمون يرسلونها أثناء التصفح انتهت بيد المهاجمين.