Pelanggaran di penyedia pengiriman ShipMonk mengekspos 67.000 pelanggan Trezor tambahan. Jumlah total rekaman yang terpapar naik dari 13.689 menjadi sekitar 80.700. Rekaman tersebut mencakup nama, alamat email, nomor telepon, alamat rumah, dan nomor pesanan. Semua pelanggan yang terdampak berada di AS. Pelanggan tersebut melakukan pemesanan antara November 2019 dan Agustus 2021. Beberapa rekaman yang terpapar berusia hampir tujuh tahun. Trezor mengatakan ShipMonk menyampaikan temuan ini dua hari yang lalu. Trezor menyatakan telah berulang kali menerima konfirmasi tertulis bahwa rekaman tersebut telah dihapus sesuai kontrak dan kebijakan data mereka. Trezor mengatakan kecewa mengetahui bahwa rekaman tersebut tidak dihapus. Sistem Trezor sendiri tidak dilanggar. Pelanggaran ini tidak memengaruhi perangkat, kunci pribadi, atau cadangan dompet. Rekaman yang terpapar mengidentifikasi pemilik dompet perangkat keras yang telah dikonfirmasi di alamat rumah tertentu. Trezor memperingatkan pelanggan yang terdampak tentang risiko keamanan fisik dari email, panggilan, dan surat palsu. Trezor juga mengulangi bahwa pelanggan sebaiknya tidak pernah membagikan cadangan dompet atau mengetikkannya ke situs web. Pemilik Trezor dan dompet perangkat keras pesaing Ledger sudah menerima surat palsu pada Februari. Surat-surat tersebut mencakup hologram, kode QR, dan tanda tangan eksekutif palsu. Surat-surat tersebut menuntut pemeriksaan keamanan fiktif untuk mencegah kehilangan akses dompet. Konsultan kejahatan siber David Sehyeon Baek mengatakan bahwa surat yang menyertakan nama dan alamat rumah menandakan bahwa pengirim dapat menemukan penerima. Baek mengatakan data yang dicuri tetap berguna selama bertahun-tahun karena orang jarang pindah atau mengubah nomor telepon mereka. Pelanggaran ini berasal dari kerentanan SQL injection kritis pada alat analitik Metabase. Kerentanan ini diumumkan pada 6 Agustus. Kerentanan ini memungkinkan penyerang tanpa otorisasi untuk mencuri kredensial untuk database yang terhubung. Produsen laptop Framework dan pembentuk formulir Tally juga terkena dampak gelombang yang sama. ShipMonk dilaporkan menerima email pemerasan yang dikaitkan dengan ShinyHunters. Pengaitan ini belum dikonfirmasi. Trezor mengatakan sedang berupaya secepat mungkin mengirimkan pengiriman anonim. Opsi ini menggunakan pengambilan di locker, kemasan netral, dan detail pengirim generik sehingga pembeli tidak perlu memberikan alamat rumah.
Pelanggaran ShipMonk Mengekspos 67.000 Pelanggan Trezor Tambahan
NS3Bagikan
Pelanggaran di ShipMonk, penyedia pengiriman yang terkait dengan sistem terdesentralisasi, mengekspos 67.000 pelanggan Trezor tambahan. Total rekaman yang terdampak kini berjumlah sekitar 80.700. Data yang bocor mencakup nama, email, nomor telepon, dan detail pesanan. Pengguna Proof of Work (PoW) tidak terdampak—tidak ada perangkat, kunci pribadi, atau cadangan yang dikompromikan. Insiden ini berawal dari kerentanan SQL injection Metabase yang diungkap pada 6 Agustus. Trezor mendorong opsi pengiriman anonim untuk melindungi data pelanggan.
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.



