A Uphold Digital Assets Europe Unipessoal, Lda foi notificada pela sua entidade reguladora de que o nosso pedido ao abrigo do MiCAR continua a ser objeto de análise ativa. Uma vez que o período de transição termina a 1 de julho de 2026, introduzimos restrições temporárias ao serviço. Os seus ativos permanecem seguros e pode levantá-los a qualquer momento. Forneceremos atualizações assim que houver novas informações disponíveis.

article-incident-at-third-party-firm-desktop.jpg
VoltarSegurança
Incidente de comprometimento de endereço de e-mail na empresa terceira Customer.ioEscrevo-lhe, na sequência de uma investigação completa, para o informar de uma violação de dados numa empresa terceira utilizada pela Uphold para algumas das suas comunicações com clientes.
3 min18 de jan. de 2023

Incidente de endereço de e-mail comprometido na empresa terceira Customer.io

Escrevo-lhe, na sequência de uma investigação completa, para o informar de uma violação de dados numa empresa terceira utilizada pela Uphold para algumas das suas comunicações com clientes.

Em primeiro lugar, gostaria de o tranquilizar: a Uphold não foi pirateada e nenhum fundo de clientes foi roubado. As suas contas permaneceram seguras durante todo o incidente e as nossas medidas de segurança funcionaram conforme planeado.

Este aviso irá explicar o que aconteceu, como gerimos a situação e como podemos trabalhar em conjunto para o proteger de potenciais incidentes no futuro.

O que aconteceu

Em julho de 2022, uma empresa terceira que utilizamos para envio de e-mails, a Customer.io, sofreu um incidente de segurança em que endereços de e-mail de vários dos seus clientes, incluindo a Uphold, foram fornecidos a um agente malicioso por um engenheiro sénior com acesso de administrador na Customer.io.

Mais informações sobre este incidente estão disponíveis aqui.

Lamentamos sinceramente o incidente e temos estado a realizar uma revisão dos controlos de segurança da Customer.io e a trabalhar com as autoridades policiais para investigar o incidente.

Como gerimos o incidente A equipa da Uphold agiu rapidamente para limitar o risco causado pelo incidente e imediatamente:

  • Contactou a equipa de segurança da Customer.io para investigar o incidente e determinar o nível de risco para os nossos clientes.
  • Trabalhou com a Customer.io para implementar controlos preventivos adicionais que restringem o acesso às informações dos nossos clientes sem autorização prévia da Uphold.
  • Contactou a autoridade de Privacidade de Dados, o Information Commissioner's Office (ICO), no Reino Unido, para garantir transparência e solicitar aconselhamento.
  • Como pode ajudar Embora as suas credenciais de acesso completas estejam seguras, acreditamos que existe o risco de o seu primeiro nome, apelido e endereço de e-mail terem sido divulgados durante o incidente. Isto não compromete a sua conta, mas pode significar que é provável que receba mais tentativas de phishing. Instamo-lo a manter-se vigilante. Lembre-se que a Uphold nunca irá:

  • Convidá-lo a enviar fundos para um endereço Bitcoin ou de outras redes blockchain.
  • Ligar-lhe sem que exista um pedido de suporte ativo.
  • Pedir-lhe que divulgue o seu nome de utilizador e palavra-passe.
  • Solicitar o controlo do seu computador através de software remoto.
  • Quando iniciar sessão na Uphold, verifique sempre se o URL apresenta exatamente: https://www.uphold.com, ou https://wallet.uphold.com. Se não vir isto, não somos nós. Guarde o nosso endereço nos favoritos e não utilize motores de busca para nos encontrar, pois existe sempre o risco de o conduzirem a um site de phishing.

    Para o ajudar a proteger-se de ataques de phishing, criámos um blogue de sensibilização para a segurança, que pode ler aqui.

    A natureza do 'phishing' significa que a ameaça está em constante mutação. Por mais robustas que sejam as nossas medidas de segurança, nunca lhe proporcionarão proteção completa a menos que se mantenha alerta e vigilante face a atividades suspeitas.

    Como outras instituições, precisamos da sua ajuda para combater o flagelo do phishing e não tenho dúvidas de que, trabalhando em conjunto, conseguiremos fazê-lo.

    Com os melhores cumprimentos,

    Chris Ampofo
    Chief Information Security Officer

    Uphold

    Artigos sugeridos