ट्रेज़ोर ने डेटा लीक में अतिरिक्त 67,000 अमेरिकी ग्राहक रिकॉर्ड्स के उजागर होने की रिपोर्ट की है

icon币界网
साझा करें
AI summary iconसारांश
Trezor ने एक सुरक्षा लेकिन का खुलासा किया है जिससे 67,000 अमेरिकी ग्राहक के रिकॉर्ड प्रभावित हुए हैं, जो लॉजिस्टिक्स पार्टनर ShipMonk से जुड़ा हुआ है। नवंबर 2019 से अगस्त 2021 तक के उजागर डेटा में नाम, ईमेल, फोन नंबर, पते और ऑर्डर विवरण शामिल हैं। ShipMonk ने दो दिन पहले इस लेकिन की रिपोर्ट की है। Trezor ने कहा कि अनुबंध के अनुसार डेटा को हटा दिया जाना चाहिए था, लेकिन ऐसा नहीं हुआ। प्रभावित कुल ग्राहकों की संख्या अब 80,700 से अधिक है। Trezor के सिस्टम में कोई लेकिन नहीं हुआ है, और प्राइवेट की सुरक्षित हैं। यह घटना Metabase में SQL इंजेक्शन कमजोरी से संबंधित है। कंपनी संवेदनशील डेटा पर निर्भरता कम करने के लिए अनाम प्रेषण पर जोर दे रही है। बढ़ते मुद्रास्फीति डेटा के कारण क्रिप्टो कब्ज़ा बढ़ा है, जिससे निवेशकों के लिए सुरक्षा लेकिनों की चिंता अधिक हो गई है।
CoinDesk ने रिपोर्ट किया:

Trezor के हालिया खुलासे के अनुसार, पहले लॉजिस्टिक्स सेवा प्रदाता ShipMonk द्वारा उत्पन्न डेटा लीक का परिसर और विस्तारित हो गया है, जिसमें लगभग 67,000 अमेरिकी ग्राहक शामिल हैं। संबंधित रिकॉर्ड 2019 नवंबर से 2021 अगस्त के बीच के ऑर्डरों को शामिल करते हैं, जिनमें नाम, ईमेल, फोन नंबर, घर का पता और ऑर्डर नंबर शामिल हैं।

Trezor का कहना है कि ShipMonk ने दो दिन पहले इन अतिरिक्त उजागर हुए डेटा की जानकारी दी। कंपनी का कहना है कि दोनों पक्षों के अनुबंध और डेटा नीति के अनुसार, इन रिकॉर्ड्स को हटा दिया जाना चाहिए था, और पहले भी कई बार उन्हें लिखित पुष्टि मिल चुकी थी, लेकिन संबंधित डेटा को अंततः वास्तव में हटाया नहीं गया।

प्रभावित लोगों की संख्या लगभग 80,700 तक पहुंच गई है

जब ट्रेजर ने इस मामले का पहली बार इस साल अगस्त में खुलासा किया था, तो इसे 90 दिनों के डिलीट पॉलिसी के कारण बताया गया था, जो कि फ़िल्डिंग पार्टनर के साथ समझौते के अनुसार था। नए डेटा की पुष्टि के साथ, प्रभावित ग्राहकों की संख्या 13,689 से बढ़कर लगभग 80,700 हो गई है।

कंपनी के अनुसार, इस प्रभावित उपयोगकर्ता समूह केवल संयुक्त राज्य अमेरिका में स्थित हैं, और संबंधित ऑर्डर 2019 नवंबर से 2021 अगस्त के बीच के समय के लिए रखे गए थे, कुछ रिकॉर्ड अब से लगभग 7 साल पुराने हैं।

जोखिम स्थान और पहचान जानकारी पर केंद्रित है

Trezor ने बताया कि कंपनी की अपनी प्रणाली को नहीं तोड़ा गया है, और हार्डवेयर डिवाइस, प्राइवेट की और वॉलेट बैकअप प्रभावित नहीं हुए हैं। बड़ी समस्या यह है कि रिसावित डेटा सीधे पुष्टि किए गए हार्डवेयर वॉलेट धारकों और उनके घरेलू पते से मेल खाता है।

कंपनी उपयोगकर्ताओं को झूठे ईमेल, फोन और कागजी पत्रों से सावधान रहने की सलाह देती है और दोबारा जोर देती है कि वॉलेट बैकअप फ्रेज किसी को भी नहीं बताया जाना चाहिए और किसी भी वेबसाइट पर इसे नहीं डाला जाना चाहिए।

इस साल फरवरी में, Trezor और Ledger उपयोगकर्ताओं को झूठे पत्र प्राप्त हुए थे। इन पत्रों में होलोग्राफिक लेबल, क्वार्टर कोड और झूठे अधिकारियों के हस्ताक्षर शामिल थे, जिनमें उपयोगकर्ताओं से एक "सुरक्षा जांच" पूरी करने का अनुरोध किया गया था, अन्यथा वे अपने वॉलेट तक पहुंच खो देंगे।

दोष का स्रोत Metabase की ओर इशारा करता है

रिपोर्ट के अनुसार, इस हमले का संबंध Metabase विश्लेषण उपकरण के गंभीर SQL इंजेक्शन दुर्बलता से है। यह दुर्बलता 6 अगस्त को उजागर की गई थी, जिसका दुरुपयोग करके हमलावर बिना प्रमाणीकरण के संबंधित डेटाबेस के पासवर्ड चुरा सकते हैं। ShipMonk के अलावा, Framework और Tally भी इसी लहर में शामिल हुए।

Trezor ने यह भी बताया कि ShipMonk को ShinyHunters से संभावित रूप से भेजी गई एक शासन मेल प्राप्त हुई, लेकिन इस आरोप की पुष्टि अभी नहीं हुई है।

अतिरिक्त जानकारी: Trezor का कहना है कि वह एनोनिमस डिलीवरी समाधान, जिसमें स्वयं लेन-देन के लिए कैबिनेट, न्यूट्रल पैकेजिंग और सामान्य भेजने वाले की जानकारी शामिल है, को जल्दी से लॉन्च कर रहा है, ताकि उपयोगकर्ताओं को अपना घर का पता प्रदान करने की आवश्यकता कम हो।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।