Trezor Melaporkan 67.000 rekam pelanggan AS tambahan yang terekspos dalam kebocoran data

icon币界网
Bagikan
AI summary iconRingkasan
Trezor mengungkapkan pelanggaran keamanan yang memengaruhi 67.000 rekam pelanggan AS, terkait mitra logistik ShipMonk. Data yang terekspos, dari November 2019 hingga Agustus 2021, mencakup nama, email, nomor telepon, alamat, dan detail pesanan. ShipMonk melaporkan pelanggaran ini dua hari yang lalu. Trezor menyatakan bahwa data seharusnya telah dihapus sesuai kontrak tetapi tidak dilakukan. Jumlah pelanggan yang terdampak kini melebihi 80.700. Sistem Trezor tidak dibobol, dan kunci pribadi tetap aman. Insiden ini terkait kerentanan SQL injection di Metabase. Perusahaan sedang mendorong pengiriman anonim untuk mengurangi ketergantungan pada data sensitif. Data inflasi yang meningkat telah mendorong adopsi kripto, membuat pelanggaran keamanan semakin menjadi perhatian bagi investor.
Berita CoinWorld:

Pengungkapan terbaru dari Trezor menunjukkan bahwa cakupan kebocoran data yang sebelumnya disebabkan oleh penyedia logistik ShipMonk telah meluas, dengan tambahan sekitar 67.000 pelanggan Amerika yang terdampak. Rekaman terkait mencakup pesanan dari periode November 2019 hingga Agustus 2021, yang mencakup nama, alamat email, nomor telepon, alamat rumah, dan nomor pesanan.

Trezor menyatakan bahwa ShipMonk melaporkan penambahan data yang terpapar ini dua hari yang lalu. Perusahaan menyatakan bahwa, sesuai kontrak dan kebijakan data kedua belah pihak, catatan-catatan ini seharusnya telah dihapus, dan sebelumnya telah menerima konfirmasi tertulis berkali-kali dari pihak tersebut, tetapi data terkait akhirnya tidak benar-benar dihapus.

Jumlah orang yang terdampak meningkat menjadi sekitar 80.7 ribu

Ketika Trezor pertama kali mengungkapkan hal ini pada Agustus tahun ini, mereka mengaitkan cakupan dampak dengan kebijakan penghapusan 90 hari yang disepakati dengan mitra pemenuhan. Dengan dikonfirmasinya data tambahan, jumlah pelanggan yang terdampak telah meningkat dari 13.689 menjadi sekitar 80.700.

Perusahaan menyatakan bahwa semua pengguna yang terdampak berada di Amerika Serikat, dengan waktu pemesanan terkait antara November 2019 hingga Agustus 2021, dan sebagian catatan telah berusia hampir 7 tahun.

Risiko terkonsentrasi pada alamat dan informasi identitas

Trezor menyatakan bahwa sistem perusahaan sendiri tidak diretas, perangkat keras, kunci pribadi, dan cadangan dompet tidak terpengaruh. Masalah yang lebih besar adalah bahwa data yang bocor dapat langsung dikaitkan dengan pemegang dompet keras yang terkonfirmasi beserta alamat rumah mereka.

Perusahaan mengingatkan pengguna untuk waspada terhadap email, telepon, dan surat fisik palsu, serta menegaskan kembali bahwa frasa cadangan dompet tidak boleh diungkapkan kepada siapa pun atau dimasukkan ke situs web mana pun.

Pada Februari tahun ini, pengguna Trezor dan Ledger pernah menerima surat palsu. Surat terkait tersebut mencantumkan tanda holografik, kode QR, dan tanda tangan pejabat palsu, yang meminta pengguna untuk menyelesaikan "pemeriksaan keamanan" yang disebutkan, jika tidak akan kehilangan akses ke dompet mereka.

Sumber kerentanan menunjuk ke Metabase

Laporan tersebut menyebutkan bahwa serangan ini terkait dengan kerentanan SQL injection serius pada alat analisis Metabase. Kerentanan ini diumumkan pada 6 Agustus, memungkinkan penyerang mencuri kredensial database yang terhubung tanpa otorisasi. Selain ShipMonk, Framework dan Tally juga terlibat dalam gelombang insiden yang sama.

Trezor juga menyatakan bahwa ShipMonk menerima email tebusan yang diduga berasal dari ShinyHunters, namun atribusi ini belum dikonfirmasi.

Informasi tambahan: Trezor menyatakan sedang mempercepat peluncuran solusi pengiriman anonim, termasuk pengambilan di locker, kemasan netral, dan informasi pengirim umum, untuk mengurangi kebutuhan pengguna memberikan alamat rumah.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.