Pelanjaran terhadap penyedia penghantaran ShipMonk mendedahkan 67,000 pelanggan Trezor tambahan. Jumlah rekod yang dendedahkan meningkat dari 13,689 kepada kira-kira 80,700. Rekod-rekod tersebut termasuk nama, alamat e-mel, nombor telefon, alamat rumah dan nombor pesanan. Semua pelanggan yang terkesan berada di Amerika Syarikat. Pelanggan tersebut telah membuat pesanan antara November 2019 dan Ogos 2021. Sebahagian rekod yang dendedahkan berusia hampir tujuh tahun. Trezor mengatakan ShipMonk telah memberitahu penemuan ini dua hari yang lalu. Trezor mengatakan ia berulang kali menerima pengesahan bertulis bahawa rekod-rekod tersebut telah dipadamkan mengikut kontrak dan dasar data-nya. Trezor mengatakan ia kecewa mengetahui bahawa rekod-rekod tersebut tidak dipadamkan. Sistem Trezor sendiri tidak diserang. Pelanjaran tersebut tidak mempengaruhi peranti, kunci peribadi atau sandaran dompet. Rekod-rekod yang dendedahkan mengenal pasti pemilik dompet keras yang telah disahkan di alamat rumah tertentu. Trezor memperingatkan pelanggan yang terkesan mengenai risiko keselamatan fizikal daripada e-mel, panggilan dan surat palsu. Trezor juga mengulangi bahawa pelanggan seharusnya tidak pernah berkongsi sandaran dompet atau menaikkannya ke laman web. Pemilik Trezor dan dompet keras pesaing Ledger sudah menerima surat palsu pada Februari. Surat-surat tersebut termasuk hologram, kod QR dan tanda tangan eksekutif palsu. Surat-surat tersebut menuntut semakan keselamatan fiktif untuk mencegah kehilangan akses dompet. Pakar siber, David Sehyeon Baek, mengatakan bahawa surat dengan nama dan alamat rumah menandakan bahawa pengirim boleh menemui penerima. Baek mengatakan data yang dicuri masih berguna selama bertahun-tahun kerana orang jarang berpindah atau menukar nombor telefon mereka. Penyusupan ini berpunca daripada kelemahan SQL injection kritikal dalam alat analitik Metabase. Kelemahan ini diumumkan pada 6 Ogos. Kelemahan ini membolehkan penyerang tanpa autentikasi mencuri kredensial untuk pangkalan data yang disambungkan. Pembuat laptop Framework dan pembentuk bentuk Tally turut terjejas dalam gelombang yang sama. ShipMonk dilaporkan telah menerima e-mel pemerasan yang dikaitkan dengan ShinyHunters. Pengaitan ini masih belum disahkan. Trezor mengatakan ia sedang berusaha untuk menghantar penghantaran anonim secepat mungkin. Pilihan ini menggunakan pengambilan locker, pembungkusan neutral dan butiran pengirim generik supaya pembeli tidak perlu memberikan alamat rumah.
Pelanggaran ShipMonk Mendedahkan 67,000 lagi pelanggan Trezor
NS3Kongsi
Sebuah kebocoran di ShipMonk, penyedia penghantaran yang dikaitkan dengan sistem terdesentralisasi, mendedahkan 67,000 pelanggan Trezor tambahan. Jumlah rekod yang terkesan kini berjumlah sekitar 80,700. Data yang bocor termasuk nama, emel, nombor telefon, dan butiran pesanan. Pengguna Proof of Work (PoW) tidak terkesan—tiada peranti, kunci peribadi, atau salinan sandaran yang terjejas. Insiden ini berpunca daripada kelemahan SQL injection Metabase yang diungkap pada 6 Ogos. Trezor sedang mendorong pilihan penghantaran anonim untuk melindungi data pelanggan.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.



