خرق ShipMonk يكشف عن 67,000 عميل إضافي من Trezor

iconNS3
مشاركة
AI summary iconملخص
خرق في ShipMonk، مزود شحن مرتبط بأنظمة لامركزية، كشف عن 67,000 عميل إضافي من Trezor. يبلغ العدد الإجمالي للسجلات المتأثرة الآن حوالي 80,700. تشمل البيانات المسرّبة الأسماء والبريد الإلكتروني وأرقام الهواتف وتفاصيل الطلبات. لم يتأثر مستخدمو إثبات العمل (PoW) — لم تُخترق أي أجهزة أو مفاتيح خاصة أو نسخ احتياطية. يعود الحادث إلى ثغرة حقن SQL في Metabase تم الكشف عنها في 6 أغسطس. وتسعى Trezor إلى توفير خيارات تسليم مجهولة لحماية بيانات العملاء.

خرق في مزود الشحن ShipMonk كشف عن 67,000 عميل إضافي من عملاء Trezor. ارتفع العدد الإجمالي للسجلات المكشوفة من 13,689 إلى حوالي 80,700. وشملت السجلات الأسماء، وعناوين البريد الإلكتروني، وأرقام الهواتف، وعناوين المنازل، وأرقام الطلبات. جميع العملاء المتأثرين في الولايات المتحدة. قام العملاء بوضع طلبات بين نوفمبر 2019 وأغسطس 2021. بعض السجلات المكشوفة تعود إلى ما يقارب سبع سنوات. وقالت Trezor إن ShipMonk أبلغها بالاكتشاف قبل يومين. وقالت Trezor إنها تلقت باستمرار تأكيدات خطية بأن السجلات قد تم حذفها وفقًا لعقدها وسياساتها المتعلقة بالبيانات. وقالت Trezor إنها شعرت بخيبة أمل لتعلمها أن السجلات لم تُحذف. لم تُخترق أنظمة Trezor نفسها. لم يؤثر الخرق على الأجهزة أو المفاتيح الخاصة أو نسخ الاحتياط للمحفظة. تحدد السجلات المكشوفة مالكي المحافظ المادية المؤكدين بعناوين منزلية محددة. حذرت Trezor العملاء المتأثرين من مخاطر أمنية مادية ناتجة عن رسائل بريد إلكتروني ومكالمات ورسائل ورقية مزيفة. كما أعادت Trezor التأكيد على أن العملاء لا ينبغي لهم أبدًا مشاركة نسخة احتياطية من المحفظة أو كتابتها على موقع ويب. وقد تلقى بالفعل مالكو Trezor ومحفظة الأجهزة المنافسة Ledger رسائل مزورة في فبراير. وشملت الرسائل هولوغرامات، وأكواد QR، وتوقيعات مزورة لمسؤولين تنفيذيين. وطالبت الرسائل بإجراء فحص أمني وهمي لمنع فقدان الوصول إلى المحفظة. وقال خبير الجرائم الإلكترونية ديفيد سيهيون بايك إن رسالة تحتوي على اسم وعنوان منزل تشير إلى أن المرسل قادر على تحديد موقع المتلقي. وقال بايك إن البيانات المسروقة لا تزال مفيدة لسنوات عديدة لأن الناس نادرًا ما ينتقلون أو يغيرون أرقام هواتفهم. يعود الاختراق إلى ثغرة خطيرة في حقن SQL في أداة التحليل Metabase. تم الإفصاح عن هذه الثغرة في 6 أغسطس. وسمحت هذه الثغرة للمهاجمين غير الموثوقين بسرقة بيانات اعتماد قواعد البيانات المتصلة. وقد تضررت شركة Framework لتصنيع أجهزة الكمبيوتر المحمولة وشركة Tally لبناء النماذج في نفس الموجة. ووفقًا للتقارير، تلقت ShipMonk رسائل ابتزاز تُنسب إلى ShinyHunters، لكن هذه النسبة لم تُؤكد بعد. وقالت Trezor إنها تعمل على تسليم الطلبات بشكل مجهول بأسرع وقت ممكن. وتستخدم هذه الميزة استلامًا من خزائن، وتغليفًا محايدًا، وتفاصيل مرسل عامة بحيث لا يحتاج المشترون إلى تقديم عنوان منزلهم.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.