
Incidente de endereço de e-mail comprometido na empresa terceira Customer.io
Escrevo-lhe, na sequência de uma investigação completa, para o informar de uma violação de dados numa empresa terceira utilizada pela Uphold para algumas das suas comunicações com clientes.
Em primeiro lugar, gostaria de o tranquilizar: a Uphold não foi pirateada e nenhum fundo de clientes foi roubado. As suas contas permaneceram seguras durante todo o incidente e as nossas medidas de segurança funcionaram conforme planeado.
Este aviso irá explicar o que aconteceu, como gerimos a situação e como podemos trabalhar em conjunto para o proteger de potenciais incidentes no futuro.
O que aconteceu
Em julho de 2022, uma empresa terceira que utilizamos para envio de e-mails, a Customer.io, sofreu um incidente de segurança em que endereços de e-mail de vários dos seus clientes, incluindo a Uphold, foram fornecidos a um agente malicioso por um engenheiro sénior com acesso de administrador na Customer.io.
Mais informações sobre este incidente estão disponíveis aqui.
Lamentamos sinceramente o incidente e temos estado a realizar uma revisão dos controlos de segurança da Customer.io e a trabalhar com as autoridades policiais para investigar o incidente.
Como gerimos o incidente A equipa da Uphold agiu rapidamente para limitar o risco causado pelo incidente e imediatamente:
Como pode ajudar Embora as suas credenciais de acesso completas estejam seguras, acreditamos que existe o risco de o seu primeiro nome, apelido e endereço de e-mail terem sido divulgados durante o incidente. Isto não compromete a sua conta, mas pode significar que é provável que receba mais tentativas de phishing. Instamo-lo a manter-se vigilante. Lembre-se que a Uphold nunca irá:
Quando iniciar sessão na Uphold, verifique sempre se o URL apresenta exatamente: https://www.uphold.com, ou https://wallet.uphold.com. Se não vir isto, não somos nós. Guarde o nosso endereço nos favoritos e não utilize motores de busca para nos encontrar, pois existe sempre o risco de o conduzirem a um site de phishing.
Para o ajudar a proteger-se de ataques de phishing, criámos um blogue de sensibilização para a segurança, que pode ler aqui.
A natureza do 'phishing' significa que a ameaça está em constante mutação. Por mais robustas que sejam as nossas medidas de segurança, nunca lhe proporcionarão proteção completa a menos que se mantenha alerta e vigilante face a atividades suspeitas.
Como outras instituições, precisamos da sua ajuda para combater o flagelo do phishing e não tenho dúvidas de que, trabalhando em conjunto, conseguiremos fazê-lo.
Com os melhores cumprimentos,
Chris Ampofo
Chief Information Security Officer
Uphold