Ang pagbubukas ni ShipMonk ay nag-expose ng 67,000 pa ring mga customer ng Trezor

iconNS3
I-share
AI summary iconSummary
Isang paglabag sa ShipMonk, isang provider ng pagpapadala na kaugnay sa mga decentralized system, ay inilabas ang 67,000 karagdagang customer ng Trezor. Ang kabuuang bilang ng naapektadong rekord ay nasa paligid ng 80,700. Ang mga lekat na datos ay kasama ang mga pangalan, email, numero ng telepono, at detalye ng order. Ang mga user ng Proof of Work (PoW) ay hindi naapektuhan—hindi nasira ang anumang device, private key, o backup. Ang insidente ay nagmula sa isang SQL injection flaw sa Metabase na inilabas noong Agosto 6. Tinatawag ni Trezor ang mga opsyon ng anonymous na pagpapadala upang protektahan ang data ng customer.

Isang paglabag sa shipping provider na ShipMonk ay inilabas ang 67,000 karagdagang customer ng Trezor. Ang kabuuang bilang ng inilabas na rekord ay tumaas mula sa 13,689 patungo sa halos 80,700. Ang mga rekord ay naglalaman ng mga pangalan, email addresses, phone numbers, home addresses, at order numbers. Lahat ng apektadong customer ay nasa U.S. Ang mga customer ay nag-order sa pagitan ng November 2019 at Agosto 2021. Ang ilang inilabas na rekord ay malapit sa pitong taon na ang nakalipas. Sinabi ng Trezor na ipinasa ng ShipMonk ang pagkakatuklas na ito dalawang araw na ang nakalipas. Sinabi ng Trezor na paulit-ulit niyang natanggap ang pagsasalin ng pagsasabing ang mga rekord ay nalikas ayon sa kanilang kontrata at patakaran sa data. Sinabi ng Trezor na naging malungkot sila nang matuklasan na hindi nalikas ang mga rekord. Hindi nasira ang sariling sistema ng Trezor. Hindi apektado ng paglabag ang mga device, private keys, o wallet backups. Ang mga inilabas na rekord ay tumutukoy sa mga napatunayang owner ng hardware wallet sa mga tiyak na home addresses. Binaril ng Trezor ang mga apektadong customer tungkol sa mga panganib sa pisikal na seguridad mula sa mga fake email, tawag, at liham. Dinagdagan pa ng Trezor na hindi dapat ibahagi ng customer ang wallet backup o i-type ito sa anumang website. Ang mga owner ng Trezor at rival na hardware wallet na Ledger ay nakuha na ang forged letters noong Pebrero. Ang mga liham ay naglalaman ng holograms, QR codes, at forged executive signatures. Ang mga liham ay humihingi ng isang fiktibong security check upang maiwasan ang pagkawala ng access sa wallet. Sinabi ng cybercrime consultant na si David Sehyeon Baek na ang isang liham na may pangalan at home address ay nagpapakita na ang tagapadala ay makakahanap ng recipient. Sinabi ni Baek na nananatiling kapaki-pakinabang ang stolen data sa loob ng maraming taon dahil sa kakaunting pagbabago ng tao sa kanilang lugar o phone number. Ang paglabag ay nanggaling sa isang kritikal na SQL injection flaw sa analytics tool na Metabase. Ang flaw ay inilabas noong Agosto 6. Ang flaw ay nagbigay-daan sa unauthenticated attackers upang makuha ang credentials para sa mga konektadong database. Ang laptop maker na Framework at form builder na Tally ay nasa parehong alon. Ipinahayag na natanggap ni ShipMonk ang extortion emails na inaakalang galing kay ShinyHunters. Ang pagkakakilanlan ay hindi pa pinatotohanan. Sinabi ng Trezor na nagtatrabaho sila upang ipadala ang anonymous delivery nang mabilis. Ang opsyon ay gumagamit ng locker pickup, neutral packaging, at generic sender details upang hindi kailangan ng buyer na magbigay ng home address.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.