A Nansen, líder no rastreamento e análise de dados de blockchain, anunciou uma grave violação de segurança que afetou parte de sua base de usuários. Segundo informações divulgadas, um de seus fornecedores terceirizados foi comprometido, resultando na perda de dados sensíveis, incluindo e-mails, hashes de senhas e, em alguns casos, endereços de blockchain.
A violação de segurança teve um impacto significativo, aproximadamente 6,8% dos usuários da plataforma. Esses usuários tiveram suas informações de e-mail expostas, e uma parcela desse grupo também teve os hashes de suas senhas comprometidos. Um número ainda menor de usuários teve seus endereços de blockchain expostos devido a essa violação.
Important update from us at Nansen. Please take a moment to read this. pic.twitter.com/syKE0sNnC6
— Nansen (@nansen_ai) September 22, 2023
Nansen revelou que a violação ocorreu quando um invasor obteve acesso de administrador a uma conta usada para fornecer acesso ao cliente à plataforma. A empresa adotou medidas imediatas para conter a situação e trabalha para fortalecer ainda mais suas medidas de segurança, a fim de evitar futuros incidentes similares.
Embora a Nansen não tenha divulgado o nome do fornecedor terceirizado afetado, ela incentiva que o fornecedor revele publicamente os detalhes da violação, a fim de garantir a transparência e a colaboração na resolução do incidente.