Trezor के हालिया खुलासे के अनुसार, पहले लॉजिस्टिक्स सेवा प्रदाता ShipMonk द्वारा उत्पन्न डेटा लीक का परिसर और विस्तारित हो गया है, जिसमें लगभग 67,000 अमेरिकी ग्राहक शामिल हैं। संबंधित रिकॉर्ड 2019 नवंबर से 2021 अगस्त के बीच के ऑर्डरों को शामिल करते हैं, जिनमें नाम, ईमेल, फोन नंबर, घर का पता और ऑर्डर नंबर शामिल हैं।
Trezor का कहना है कि ShipMonk ने दो दिन पहले इन अतिरिक्त उजागर हुए डेटा की जानकारी दी। कंपनी का कहना है कि दोनों पक्षों के अनुबंध और डेटा नीति के अनुसार, इन रिकॉर्ड्स को हटा दिया जाना चाहिए था, और पहले भी कई बार उन्हें लिखित पुष्टि मिल चुकी थी, लेकिन संबंधित डेटा को अंततः वास्तव में हटाया नहीं गया।
प्रभावित लोगों की संख्या लगभग 80,700 तक पहुंच गई है
जब ट्रेजर ने इस मामले का पहली बार इस साल अगस्त में खुलासा किया था, तो इसे 90 दिनों के डिलीट पॉलिसी के कारण बताया गया था, जो कि फ़िल्डिंग पार्टनर के साथ समझौते के अनुसार था। नए डेटा की पुष्टि के साथ, प्रभावित ग्राहकों की संख्या 13,689 से बढ़कर लगभग 80,700 हो गई है।
कंपनी के अनुसार, इस प्रभावित उपयोगकर्ता समूह केवल संयुक्त राज्य अमेरिका में स्थित हैं, और संबंधित ऑर्डर 2019 नवंबर से 2021 अगस्त के बीच के समय के लिए रखे गए थे, कुछ रिकॉर्ड अब से लगभग 7 साल पुराने हैं।
जोखिम स्थान और पहचान जानकारी पर केंद्रित है
Trezor ने बताया कि कंपनी की अपनी प्रणाली को नहीं तोड़ा गया है, और हार्डवेयर डिवाइस, प्राइवेट की और वॉलेट बैकअप प्रभावित नहीं हुए हैं। बड़ी समस्या यह है कि रिसावित डेटा सीधे पुष्टि किए गए हार्डवेयर वॉलेट धारकों और उनके घरेलू पते से मेल खाता है।
कंपनी उपयोगकर्ताओं को झूठे ईमेल, फोन और कागजी पत्रों से सावधान रहने की सलाह देती है और दोबारा जोर देती है कि वॉलेट बैकअप फ्रेज किसी को भी नहीं बताया जाना चाहिए और किसी भी वेबसाइट पर इसे नहीं डाला जाना चाहिए।
इस साल फरवरी में, Trezor और Ledger उपयोगकर्ताओं को झूठे पत्र प्राप्त हुए थे। इन पत्रों में होलोग्राफिक लेबल, क्वार्टर कोड और झूठे अधिकारियों के हस्ताक्षर शामिल थे, जिनमें उपयोगकर्ताओं से एक "सुरक्षा जांच" पूरी करने का अनुरोध किया गया था, अन्यथा वे अपने वॉलेट तक पहुंच खो देंगे।
दोष का स्रोत Metabase की ओर इशारा करता है
रिपोर्ट के अनुसार, इस हमले का संबंध Metabase विश्लेषण उपकरण के गंभीर SQL इंजेक्शन दुर्बलता से है। यह दुर्बलता 6 अगस्त को उजागर की गई थी, जिसका दुरुपयोग करके हमलावर बिना प्रमाणीकरण के संबंधित डेटाबेस के पासवर्ड चुरा सकते हैं। ShipMonk के अलावा, Framework और Tally भी इसी लहर में शामिल हुए।
Trezor ने यह भी बताया कि ShipMonk को ShinyHunters से संभावित रूप से भेजी गई एक शासन मेल प्राप्त हुई, लेकिन इस आरोप की पुष्टि अभी नहीं हुई है।
अतिरिक्त जानकारी: Trezor का कहना है कि वह एनोनिमस डिलीवरी समाधान, जिसमें स्वयं लेन-देन के लिए कैबिनेट, न्यूट्रल पैकेजिंग और सामान्य भेजने वाले की जानकारी शामिल है, को जल्दी से लॉन्च कर रहा है, ताकि उपयोगकर्ताओं को अपना घर का पता प्रदान करने की आवश्यकता कम हो।
