Ibinigay ng Trezor ang karagdagang 67,000 na rekord ng mga customer sa U.S. na nalantad sa data leak

icon币界网
I-share
AI summary iconSummary
Ipinahayag ng Trezor ang isang security breach na nakaaapekto sa 67,000 na record ng customer sa U.S., na may kinalaman sa kanilang logistics partner na ShipMonk. Ang nai-expose na data, mula noong Nobyembre 2019 hanggang Agosto 2021, ay kasama ang mga pangalan, email, numero ng telepono, address, at detalye ng order. Ibinigay ng ShipMonk ang ulat tungkol sa breach dalawang araw na ang nakalipas. Sinabi ng Trezor na dapat na tanggalin ang data ayon sa kontrata ngunit hindi ito ginawa. Ang kabuuang bilang ng mga apektadong customer ay lumampas na sa 80,700. Hindi nasira ang Trezor systems, at nananatiling ligtas ang mga private key. Ang insidente ay may kinalaman sa isang SQL injection flaw sa Metabase. Ang kumpanya ay nagpapabilis sa anonymous shipping upang mabawasan ang pagkakasalalay sa sensitibong data. Ang pagtaas ng inflation data ay nagbigay-daan sa paglago ng crypto adoption, na nagiging mas malaking pag-aalala para sa mga investor tungkol sa security breaches.
Inilathala ng CoinDesk:

Ang pinakabagong paglalathala ni Trezor ay nagpapakita na ang sakop ng data breach na dulot ng logistics provider na ShipMonk ay lumawak pa, na may karagdagang 67,000 na Amerikanong customer na naapektuhan. Ang mga rekord ay tumutukoy sa mga order mula noong Nobyembre 2019 hanggang Agosto 2021, na naglalaman ng pangalan, email, numero ng telepono, address sa tahanan, at order number.

Sinabi ng Trezor na ipinahayag ng ShipMonk ang karagdagang eksposur ng data dalawang araw na ang nakalipas. Sinabi ng kumpanya na ayon sa kontrata at patakaran sa data ng parehong panig, dapat na tanggalin ang mga rekord na ito, at marami nang natanggap na pagsasalaysay mula sa kanilang panig, ngunit hindi talaga tinanggal ang mga data.

Ang bilang ng mga naapektado ay tumataas patungo sa halos 80,700

Noong unang inihayag ng Trezor ang sitwasyon noong Agosto ng taong ito, isinakop nito ang saklaw sa patakaran ng 90-araw na pagtatanggal na nakasalalay sa kasunduan sa partner sa履约. Kasunod ng pagkakakilanlan ng karagdagang data, tumataas ang bilang ng mga kliyente na naapektuhan mula sa 13,689 hanggang sa halos 80,700.

Sinabi ng kumpanya na ang lahat ng mga user na naapektuhan ay nasa Estados Unidos, at ang oras ng pag-order ng mga kaugnay na order ay mula noong Nobyembre 2019 hanggang Agosto 2021, na may ilang rekord na malapit na sa 7 taon.

Ang panganib ay nakatuon sa address at impormasyon sa pagkakakilanlan

Ipinahayag ng Trezor na hindi nasira ang sariling sistema ng kumpanya, at walang epekto sa mga hardware device, private keys, at backup ng wallet. Mas malaki ang problema dahil ang mga lekang datos ay direktang nakakonekta sa mga napatunayang tagapag-ayos ng hardware wallet at kanilang address sa tahanan.

Inirerekomenda ng kompanya sa mga user na maging alerto sa mga pekeng e-mail, tawag, at liham sa papel, at muli itong ipinapahalagang ang pambalik na parirala ng wallet ay hindi dapat ibigay sa sinuman o i-type sa anumang website.

Noong Pebrero ng taong ito, nakatanggap ang mga gumagamit ng Trezor at Ledger ng mga pekeng liham. Ang mga liham na ito ay may holographic sticker, QR code, at pekeng lagda ng mga tagapamahala, at hinihingi ang pagkumpleto ng “pagsusuri ng kaligtasan” o mawawalan ng access sa kanilang wallet.

Ang pinagmulan ng vulnerability ay nagmumula sa Metabase

Binanggit ng ulat na ang paglabas na ito ay may kaugnayan sa malubhang SQL injection vulnerability sa metasubok na tool na Metabase. Ang vulnerability ay ipinahayag noong Agosto 6, at maaaring mag-stole ng credentials ng database na konektado ng mga attacker nang walang authentication. Bukod sa ShipMonk, ang Framework at Tally ay nasakop din sa parehong serye ng pangyayari.

Ipinahayag din ng Trezor na natanggap ni ShipMonk ang isang ransom email na mula sa ShinyHunters, ngunit ang pagkakakilanlan na ito ay hindi pa nasasaksihan.

Karagdagang impormasyon: Sinasabi ng Trezor na pinapabilis nila ang paglalabas ng solusyon para sa anonymous na pagpapadala, kabilang ang pagkuha sa locker, neutral na pakete, at pangkalahatang impormasyon ng nagpapadala, upang mabawasan ang pangangailangan ng mga user na magbigay ng kanilang tirahan.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.