ট্রেজর জানিয়েছে যে ডেটা লিকে আরও ৬৭,০০০ মার্কিন গ্রাহকের রেকর্ড প্রকাশিত হয়েছে

icon币界网
শেয়ার
AI summary iconসারাংশ
ট্রেজর একটি সুরক্ষা লঙ্ঘনের কথা প্রকাশ করেছে, যার ফলে ৬৭,০০০ মার্কিন গ্রাহকের তথ্য প্রকাশিত হয়েছে, যা লজিস্টিক্স পার্টনার শিপমন্কের সাথে সম্পৃক্ত। নভেম্বর ২০১৯ থেকে আগস্ট ২০২১ পর্যন্ত প্রকাশিত ডেটায় নাম, ইমেইল, ফোন নম্বর, ঠিকানা এবং অর্ডারের বিস্তারিত তথ্য অন্তর্ভুক্ত। শিপমন্ক দুই দিন আগে এই লঙ্ঘনের কথা জানিয়েছে। ট্রেজর বলেছে, চুক্তির অধীনে এই ডেটা মুছে ফেলা উচিত ছিল, কিন্তু তা মুছে ফেলা হয়নি। এখন প্রভাবিত গ্রাহকের সংখ্যা ৮০,৭০০-এরও বেশি। ট্রেজরের সিস্টেমগুলির লঙ্ঘন হয়নি, এবং প্রাইভেট কীগুলি নিরাপদ। এই ঘটনাটি Metabase-এ SQL ইনজেকশন ফ্লাউ-এর সাথে সম্পৃক্ত। কোম্পানিটি সংবেদনশীল ডেটারউপর নির্ভরতা কমানোর জন্য anonimous shipping-এর দিকে এগিয়েছে। বাড়তি মুদ্রাস্ফীতির ডেটা ক্রিপ্টোকারেন্সির গ্রহণযোগ্যতা বাড়িয়েছে, যা 투자কারীদের জন্য সুরক্ষা লঙ্ঘনকেও আরও উদ্বেগজনক করেছে।
ক্রিপ্টো নিউজ ওয়েবসাইট রিপোর্ট করছে:

ট্রেজরের সাম্প্রতিক প্রকাশ অনুযায়ী, আগে লজিস্টিকস সেবাদাতা শিপমন্ক দ্বারা ঘটিত ডেটা লিকের পরিসর আরও বেড়েছে, যাতে প্রায় 67,000 জন মার্কিন গ্রাহক প্রভাবিত হয়েছেন। সংশ্লিষ্ট রেকর্ডগুলি 2019 সালের নভেম্বর থেকে 2021 সালের আগস্ট পর্যন্ত অর্ডারগুলির সাথে সম্পর্কিত, যা নাম, ইমেইল, ফোন নম্বর, পরিবারের ঠিকানা এবং অর্ডার নম্বর অন্তর্ভুক্ত করে।

ট্রেজর বলেছে যে, শিপমন্ক দুই দিন আগে এই অতিরিক্ত প্রকাশিত ডেটা সম্পর্কে জানিয়েছিল। কোম্পানিটি বলেছে যে, দুটি পক্ষের চুক্তি এবং ডেটা নীতির অধীনে, এই রেকর্ডগুলি মুছে ফেলা উচিত ছিল, এবং আগেও বারবার লিখিত নিশ্চয়তা পাওয়া গিয়েছিল, কিন্তু সংশ্লিষ্ট ডেটা চূড়ান্তভাবে মুছে ফেলা হয়নি।

প্রভাবিত ব্যক্তির সংখ্যা প্রায় ৮০,৭০০ এ পৌঁছেছে

ট্রেজর এই বিষয়টি এই বছর আগস্টে প্রথম প্রকাশ করার সময় প্রভাবিত ব্যক্তিদের সংখ্যা ৯০ দিনের ডিলিট পলিসির কারণে বলে উল্লেখ করেছিল। নতুন ডেটা নিশ্চিত হওয়ার পর, প্রভাবিত গ্রাহকদের সংখ্যা ১৩,৬৮৯ থেকে প্রায় ৮০,৭০০-এ বেড়েছে।

কোম্পানি বলেছে যে এই নতুন প্রভাবিত ব্যবহারকারীদের সমস্ত যুক্তরাষ্ট্রে অবস্থিত, এবং সংশ্লিষ্ট অর্ডারগুলি 2019 সালের নভেম্বর থেকে 2021 সালের আগস্টের মধ্যে প্লেস করা হয়েছিল, কিছু রেকর্ড এখন প্রায় 7 বছর পুরনো।

ঝুঁকি ঠিকানা এবং পরিচয়ের তথ্যে কেন্দ্রীভূত

ট্রেজর বলেছে যে কোম্পানির নিজস্ব সিস্টেম হ্যাক করা হয়নি, হার্ডওয়্যার ডিভাইস, প্রাইভেট কী এবং ওয়ালেট ব্যাকআপ প্রভাবিত হয়নি। বড় সমস্যা হলো, প্রকাশিত ডেটা সরাসরি নিশ্চিত হার্ডওয়্যার ওয়ালেট ধারক এবং তাদের পরিবারের ঠিকানার সাথে মিলে যায়।

কোম্পানিটি ব্যবহারকারীদের প্রতারণামূলক ইমেইল, ফোন এবং কাগজের চিঠির প্রতি সতর্ক থাকার জন্য সতর্ক করেছে এবং আবারও জোর দিয়ে বলেছে যে ওয়ালেট ব্যাকআপ ফ্রেজটি কাউকেই প্রকাশ করা উচিত নয় এবং কোনও ওয়েবসাইটেও প্রবেশ করানো উচিত নয়।

বর্তমান বছরের ফেব্রুয়ারিতে, ট্রেজর এবং লেজার ব্যবহারকারীদের সবাইকে মিথ্যা চিঠি পাঠানো হয়েছিল। এই চিঠিগুলিতে হলোগ্রামিক লেবেল, কোয়ার্ট কোড এবং মিথ্যা পরিচালকদের স্বাক্ষর ছিল, যা ব্যবহারকারীদের পোর্টফোলিও অ্যাক্সেস হারানোর হুমকি দিয়ে “নিরাপত্তা পরীক্ষা” সম্পন্ন করতে বলছিল।

দুর্বলতার উৎস মেটাবেসের দিকে নির্দেশ করে

প্রতিবেদনটি উল্লেখ করে যে এই হামলাটি Metabase বিশ্লেষণ টুলের গুরুতর SQL ইনজেকশন দুর্বলতার সাথে সম্পর্কিত। এই দুর্বলতা 6 আগস্ট প্রকাশিত হয়েছিল, যার মাধ্যমে আক্রমণকারীরা অননুমোদিতভাবে সংযুক্ত ডাটাবেসের যাচাইকরণ তথ্য চুরি করতে পারে। ShipMonk-এর পাশাপাশি Framework এবং Tallyও একই সিরিজের ঘটনায় জড়িয়ে পড়ে।

ট্রেজর আরও বলেছে যে শিপমন্ক শিনি হান্টার্স থেকে আসা সন্দেহভাজন জোর করা ইমেল পেয়েছে, তবে এই অভিযোগ এখনও নিশ্চিত হয়নি।

অতিরিক্ত তথ্য: ট্রেজর বলেছে যে এটি স্বয়ংক্রিয় ডেলিভারি সমাধান, যেমন স্ব-নেওয়ার জন্য ক্যাবিন, নিউট্রাল প্যাকেজিং এবং সাধারণ প্রেরক তথ্য চালু করার কাজ ত্বরান্বিত করছে, যাতে ব্যবহারকারীদের তাদের পারিবারিক ঠিকানা প্রদানের প্রয়োজনীয়তা কমে যায়।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।