La plateforme d’investissement Swan Bitcoin, ainsi qu’une cinquantaine d’entreprises crypto, ont été touchées par une fuite de données liée à la société d’envoi d’e-mails Klaviyo.
Cette nuit, Swan Bitcoin a averti ses clients que leurs données personnelles, incluant prénom, email et parfois IP, avait fuité.
Nous vous informons de cet incident car vous êtes abonné à notre liste de diffusion et votre e-mail a été divulgué », peut-on lire dans l’email envoyé par la startup spécialisée dans l’épargne Bitcoin.
D’après Swan Bitcoin, la violation de données, qui a eu lieu le 3 août, a été provoquée de manière involontaire par un employé de Klaviyo, son fournisseur de solutions d’envoi d’e-mails. Ce dernier a en effet été victime de phishing.
Résultat, des pirates ont réussi à accéder au système de Klaviyo et à voler les listes d’e-mails de Swan Bitcoin mais aussi de 43 autres entreprises de l’industrie crypto non citées.
Swan Bitcoin précise en outre que « 0,3 % de l’ensemble de données divulgué comprenne un snapshot obsolète de l’historique des informations sur les dépôts en dollars couvrant la période avant mars 2022 ».
Dernièrement plusieurs acteurs du Web3, dont OpenSea et Celsius, ont été touchés par des fuites de données. La négligence en matière de sécurité des solutions d’envoi d’e-mails est souvent à l’origine de ces fuites.
Suivez Coins.fr sur Twitter, Linkedin, Facebook ou Telegram pour ne rien manquer.