ট্রেজরের সাম্প্রতিক প্রকাশ অনুযায়ী, আগে লজিস্টিকস সেবাদাতা শিপমন্ক দ্বারা ঘটিত ডেটা লিকের পরিসর আরও বেড়েছে, যাতে প্রায় 67,000 জন মার্কিন গ্রাহক প্রভাবিত হয়েছেন। সংশ্লিষ্ট রেকর্ডগুলি 2019 সালের নভেম্বর থেকে 2021 সালের আগস্ট পর্যন্ত অর্ডারগুলির সাথে সম্পর্কিত, যা নাম, ইমেইল, ফোন নম্বর, পরিবারের ঠিকানা এবং অর্ডার নম্বর অন্তর্ভুক্ত করে।
ট্রেজর বলেছে যে, শিপমন্ক দুই দিন আগে এই অতিরিক্ত প্রকাশিত ডেটা সম্পর্কে জানিয়েছিল। কোম্পানিটি বলেছে যে, দুটি পক্ষের চুক্তি এবং ডেটা নীতির অধীনে, এই রেকর্ডগুলি মুছে ফেলা উচিত ছিল, এবং আগেও বারবার লিখিত নিশ্চয়তা পাওয়া গিয়েছিল, কিন্তু সংশ্লিষ্ট ডেটা চূড়ান্তভাবে মুছে ফেলা হয়নি।
প্রভাবিত ব্যক্তির সংখ্যা প্রায় ৮০,৭০০ এ পৌঁছেছে
ট্রেজর এই বিষয়টি এই বছর আগস্টে প্রথম প্রকাশ করার সময় প্রভাবিত ব্যক্তিদের সংখ্যা ৯০ দিনের ডিলিট পলিসির কারণে বলে উল্লেখ করেছিল। নতুন ডেটা নিশ্চিত হওয়ার পর, প্রভাবিত গ্রাহকদের সংখ্যা ১৩,৬৮৯ থেকে প্রায় ৮০,৭০০-এ বেড়েছে।
কোম্পানি বলেছে যে এই নতুন প্রভাবিত ব্যবহারকারীদের সমস্ত যুক্তরাষ্ট্রে অবস্থিত, এবং সংশ্লিষ্ট অর্ডারগুলি 2019 সালের নভেম্বর থেকে 2021 সালের আগস্টের মধ্যে প্লেস করা হয়েছিল, কিছু রেকর্ড এখন প্রায় 7 বছর পুরনো।
ঝুঁকি ঠিকানা এবং পরিচয়ের তথ্যে কেন্দ্রীভূত
ট্রেজর বলেছে যে কোম্পানির নিজস্ব সিস্টেম হ্যাক করা হয়নি, হার্ডওয়্যার ডিভাইস, প্রাইভেট কী এবং ওয়ালেট ব্যাকআপ প্রভাবিত হয়নি। বড় সমস্যা হলো, প্রকাশিত ডেটা সরাসরি নিশ্চিত হার্ডওয়্যার ওয়ালেট ধারক এবং তাদের পরিবারের ঠিকানার সাথে মিলে যায়।
কোম্পানিটি ব্যবহারকারীদের প্রতারণামূলক ইমেইল, ফোন এবং কাগজের চিঠির প্রতি সতর্ক থাকার জন্য সতর্ক করেছে এবং আবারও জোর দিয়ে বলেছে যে ওয়ালেট ব্যাকআপ ফ্রেজটি কাউকেই প্রকাশ করা উচিত নয় এবং কোনও ওয়েবসাইটেও প্রবেশ করানো উচিত নয়।
বর্তমান বছরের ফেব্রুয়ারিতে, ট্রেজর এবং লেজার ব্যবহারকারীদের সবাইকে মিথ্যা চিঠি পাঠানো হয়েছিল। এই চিঠিগুলিতে হলোগ্রামিক লেবেল, কোয়ার্ট কোড এবং মিথ্যা পরিচালকদের স্বাক্ষর ছিল, যা ব্যবহারকারীদের পোর্টফোলিও অ্যাক্সেস হারানোর হুমকি দিয়ে “নিরাপত্তা পরীক্ষা” সম্পন্ন করতে বলছিল।
দুর্বলতার উৎস মেটাবেসের দিকে নির্দেশ করে
প্রতিবেদনটি উল্লেখ করে যে এই হামলাটি Metabase বিশ্লেষণ টুলের গুরুতর SQL ইনজেকশন দুর্বলতার সাথে সম্পর্কিত। এই দুর্বলতা 6 আগস্ট প্রকাশিত হয়েছিল, যার মাধ্যমে আক্রমণকারীরা অননুমোদিতভাবে সংযুক্ত ডাটাবেসের যাচাইকরণ তথ্য চুরি করতে পারে। ShipMonk-এর পাশাপাশি Framework এবং Tallyও একই সিরিজের ঘটনায় জড়িয়ে পড়ে।
ট্রেজর আরও বলেছে যে শিপমন্ক শিনি হান্টার্স থেকে আসা সন্দেহভাজন জোর করা ইমেল পেয়েছে, তবে এই অভিযোগ এখনও নিশ্চিত হয়নি।
অতিরিক্ত তথ্য: ট্রেজর বলেছে যে এটি স্বয়ংক্রিয় ডেলিভারি সমাধান, যেমন স্ব-নেওয়ার জন্য ক্যাবিন, নিউট্রাল প্যাকেজিং এবং সাধারণ প্রেরক তথ্য চালু করার কাজ ত্বরান্বিত করছে, যাতে ব্যবহারকারীদের তাদের পারিবারিক ঠিকানা প্রদানের প্রয়োজনীয়তা কমে যায়।
