كشفت Trezor مؤخرًا أن نطاق تسريب البيانات الذي تسبب فيه مزود الخدمات اللوجستية ShipMonk قد اتسّع ليشمل حوالي 67,000 عميل أمريكي إضافي. تشمل السجلات المعنية طلبات من نوفمبر 2019 إلى أغسطس 2021، وتحتوي على الأسماء، والعناوين الإلكترونية، وأرقام الهواتف، والعناوين السكنية، وأرقام الطلبات.
أفاد Trezor أن ShipMonk أبلغ عن هذه البيانات المكشوفة الإضافية قبل يومين. وأوضحت الشركة أنه وفقًا للعقد وسياسة البيانات بين الطرفين، كان ينبغي حذف هذه السجلات، كما تلقت مرارًا تأكيدات خطية من الطرف الآخر، لكن البيانات ذاتها لم تُحذف فعليًا في النهاية.
ارتفع عدد الأشخاص المتأثرين إلى حوالي 80,700
عندما كشفت Trezor عن هذا الأمر لأول مرة في أغسطس من هذا العام، نسبت نطاق التأثير إلى سياسة الحذف التي تبلغ 90 يومًا المتفق عليها مع شريك الوفاء. مع تأكيد بيانات إضافية، ارتفع عدد العملاء المتأثرين من 13,689 إلى حوالي 80,700.
أفادت الشركة أن جميع المستخدمين المتأثرين بهذا الإضافة يقعون في الولايات المتحدة، ووقت إصدار الطلبات ذات الصلة يتراوح بين نوفمبر 2019 وأغسطس 2021، مع وجود بعض السجلات التي تعود إلى ما يقارب 7 سنوات.
التركيز على المخاطر يقع على العنوان ومعلومات الهوية
أفاد Trezor أن أنظمته الداخلية لم تُخترق، وأن الأجهزة المادية ومفاتيحها الخاصة ونسخ احتياطية للمحفظة لم تتأثر. المشكلة الأكبر تكمن في أن البيانات المسربة يمكن ربطها مباشرة بحاملي المحافظ المادية المُؤكدَة وعنوان منازلهم.
تُذكّر الشركة المستخدمين بضرورة الحذر من البريد الإلكتروني والهاتف والرسائل الورقية المزيفة، وتؤكد مجددًا أنه لا ينبغي مشاركة عبارة نسخ احتياطي للمحفظة مع أي شخص، ولا ينبغي إدخالها على أي موقع ويب.
في فبراير من هذا العام، تلقى مستخدمو Trezor و Ledger رسائل مزيفة. تحتوي الرسائل على علامات هولوغرامية ورموز استجابة سريعة وتوقيعات مزيفة من كبار المسؤولين، وتطلب من المستخدمين إكمال "فحص أمان" مزعوم، وإلا فسيفقدون الوصول إلى محافظهم.
مصدر الثغرة يشير إلى Metabase
أشار التقرير إلى أن هذا الاختراق مرتبط بثغرة حقن SQL خطيرة في أداة التحليل Metabase. تم الكشف عن هذه الثغرة في 6 أغسطس، حيث يمكن للمهاجمين سرقة بيانات اعتماد قاعدة البيانات المتصلة دون مصادقة. بالإضافة إلى ShipMonk، تم تضمين Framework وTally في نفس الموجة من الأحداث.
كما أشارت Trezor إلى أن ShipMonk تلقت بريدًا ابتزازيًا مشتبهًا بأنه من ShinyHunters، لكن هذا التعيين لم يُؤكد بعد.
معلومات إضافية: تشير Trezor إلى أنها تُسرّع إطلاق حلول التسليم المجهول، بما في ذلك استلام الطرود من خزائن استلام ذاتية، والتغليف المحايد، ومعلومات المرسل العامة، لتقليل الحاجة إلى قيام المستخدمين بتقديم عناوين منازلهم.
