ShipMonk की ब्रीच से 67,000 और Trezor ग्राहकों का डेटा उजागर

iconNS3
साझा करें
AI summary iconसारांश
शिपमोंक, एक डिसेंट्रलाइज्ड सिस्टम से जुड़ी शिपिंग प्रोवाइडर, पर एक ब्रीच के कारण 67,000 और ट्रेज़ोर ग्राहक प्रभावित हुए। कुल प्रभावित रिकॉर्ड अब लगभग 80,700 हो गए हैं। लीक हुए डेटा में नाम, ईमेल, फोन नंबर और ऑर्डर विवरण शामिल हैं। प्रूफ ऑफ वर्क (PoW) उपयोगकर्ता प्रभावित नहीं हुए—कोई डिवाइस, प्राइवेट की या बैकअप प्रभावित नहीं हुए। यह घटना 6 अगस्त को सामने आए मेटाबेस SQL इंजेक्शन दोष से जुड़ी है। ट्रेज़ोर ग्राहक डेटा की सुरक्षा के लिए अनाम डिलीवरी विकल्पों के लिए दबाव बना रहा है।

शिपिंग प्रोवाइडर ShipMonk के एक ब्रीच से 67,000 और Trezor ग्राहक प्रभावित हुए। प्रकाशित रिकॉर्ड्स की कुल संख्या 13,689 से बढ़कर लगभग 80,700 हो गई। इन रिकॉर्ड्स में नाम, ईमेल पते, फोन नंबर, घर का पता और ऑर्डर नंबर शामिल थे। सभी प्रभावित ग्राहक संयुक्त राज्य अमेरिका में हैं। ग्राहकों ने नवंबर 2019 और अगस्त 2021 के बीच ऑर्डर दिए थे। कुछ प्रकाशित रिकॉर्ड लगभग सात साल पुराने हैं। Trezor ने कहा कि ShipMonk ने दो दिन पहले इस खोज को सूचित किया। Trezor ने कहा कि इसके अनुबंध और डेटा नीति के तहत रिकॉर्ड्स को हटा दिए जाने की पुष्टि कई बार प्राप्त हुई। Trezor ने कहा कि यह जानकर निराश हुआ कि रिकॉर्ड्स को हटाया नहीं गया। Trezor की अपनी सिस्टम में कोई ब्रीच नहीं हुआ। ब्रीच से डिवाइस, प्राइवेट कीज़ या वॉलेट बैकअप प्रभावित नहीं हुए। प्रकाशित रिकॉर्ड्स विशिष्ट घर के पतों पर पुष्टि किए गए हार्डवेयर वॉलेट मालिकों की पहचान करते हैं। Trezor ने प्रभावित ग्राहकों को झूठे ईमेल, कॉल्स और पत्रों से शारीरिक सुरक्षा के जोखिमों के बारे में सचेत किया। Trezor ने दोहराया कि ग्राहकों को कभी भी अपना वॉलेट बैकअप साझा नहीं करना चाहिए या किसी वेबसाइट पर टाइप नहीं करना चाहिए। Februar में Trezor और प्रतिद्वंद्वी हार्डवेयर वॉलेट Ledger के मालिकों को पहले ही जाली पत्र मिले थे। इन पत्रों में होलोग्राम, QR कोड और झूठे प्रबंधकीय हस्ताक्षर شामिल हुए। पत्रों में वॉलेट एक्सेस के नुकसान से बचने के लिए काल्पनिक सुरक्षा जांच की मांग की गई। साइबरअपराध सलाहकार David Sehyeon Baek ने कहा कि एक पत्र में नाम और घर का पता होना संकेत है कि प्रेषक प्राप्तकर्ता को स्थानिक रूप से पहचान सकता है। Baek ने कहा कि स्टील हुए डेटा सालों तक मूल्यवान होते हैं क्योंकि लोग कम ही स्थान परिवर्तित करते हैं ya apna phone number change nahi karte। प्रवेश Metabase analytics tool में SQL injection flaw से संबंधित है। flaw 6 August ko disclose kiya gaya tha। flaw ne unauthenticated attackers ko connected databases ke credentials churane ki anumati di। Laptop maker Framework aur form builder Tally bhi ishi wave mein phans gaye। ShipMonk ko ShinyHunters ke dwara bheje gaye extortion emails milne ka dava kiya gaya hai। yeh attribution abhi tak confirm nahi hua hai। Trezor ne kaha hai ki vah jaldi se jaldi anonymous delivery shipe karne ki koshish kar raha hai। yeh vikalp locker pickup, neutral packaging aur generic sender details ka upyog karta hai taaki khareedne wale ko apna ghar ka pata dene ki zaroorat na pade।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।