Trezor Melaporkan 67,000 rekod pelanggan AS tambahan terdedah dalam kebocoran data

icon币界网
Kongsi
AI summary iconRingkasan
Trezor mengungkapkan kebocoran keselamatan yang mempengaruhi 67,000 rekod pelanggan AS, yang dikaitkan dengan rakan logistik ShipMonk. Data yang terdedah, dari November 2019 hingga Ogos 2021, termasuk nama, emel, nombor telefon, alamat, dan butiran pesanan. ShipMonk melaporkan kebocoran itu dua hari yang lalu. Trezor menyatakan bahawa data sepatutnya dihapuskan mengikut kontrak tetapi tidak dilakukan. Jumlah pelanggan yang terkesan kini melebihi 80,700. Sistem Trezor tidak diserang, dan kunci peribadi tetap selamat. Insiden ini dikaitkan dengan kelemahan SQL injection dalam Metabase. Syarikat ini sedang mendorong penghantaran anonim untuk mengurangkan ketergantungan pada data sensitif. Data inflasi yang meningkat telah meningkatkan pengambilan kripto, menjadikan kebocoran keselamatan lebih mengkhawatirkan bagi pelabur.
Laman web berita kripto melaporkan:

Pengungkapan terkini dari Trezor menunjukkan lingkup kebocoran data yang sebelumnya disebabkan oleh penyedia logistik ShipMonk telah meluas, dengan tambahan sekitar 67.000 pelanggan Amerika yang terpengaruh. Rekod yang berkaitan merangkumi pesanan dari November 2019 hingga Ogos 2021, termasuk nama, alamat e-mail, nombor telefon, alamat rumah, dan nombor pesanan.

Trezor menyatakan bahawa ShipMonk memberitahu mengenai data tambahan yang terdedah dua hari yang lalu. Syarikat tersebut menyatakan bahawa, mengikut perjanjian dan dasar data antara kedua-dua pihak, rekod-rekod ini sepatutnya dipadamkan, dan sebelum ini telah menerima pengesahan bertulis berulang kali daripada pihak berkenaan, tetapi data tersebut akhirnya tidak dipadamkan sepenuhnya.

Bilangan orang yang terkesan meningkat kepada kira-kira 80,700

Ketika Trezor pertama kali mengungkapkan perkara ini pada bulan Ogos tahun ini, ia menyalahkan lingkup kesan kepada dasar penghapusan 90 hari yang disepakati dengan pihak kerjasama pemenuhan. Dengan pengesahan data tambahan, bilangan pelanggan yang terkesan telah meningkat dari 13,689 kepada sekitar 80,700.

Syarikat menyatakan bahawa semua pengguna yang terkesan berada di Amerika Syarikat, dan masa tempoh pesanan berkaitan adalah antara November 2019 hingga Ogos 2021, dengan beberapa rekod telah berlalu hampir 7 tahun.

Risiko berpusat pada alamat dan maklumat identiti

Trezor menyatakan bahawa sistem syarikat itu sendiri tidak ditembusi, peranti keras, kunci peribadi, dan sandaran dompet tidak terjejas. Masalah yang lebih besar ialah data yang bocor boleh secara langsung dikaitkan dengan pemegang dompet keras yang telah disahkan dan alamat rumah mereka.

Perusahaan mengingatkan pengguna untuk berhati-hati terhadap e-mel, panggilan telefon, dan surat kertas palsu, serta menekankan semula bahawa frasa sanding dompet tidak seharusnya diberikan kepada sesiapa pun atau dimasukkan ke mana-mana laman web.

Pada Februari tahun ini, pengguna Trezor dan Ledger pernah menerima surat palsu. Surat berkaitan mengandungi tanda holografik, kod QR, dan tanda tangan pejabat palsu, yang meminta pengguna untuk menyelesaikan “semakan keselamatan” yang dinyatakan, jika tidak mereka akan kehilangan akses ke dompet mereka.

Sumber lubang keamanan berasal daripada Metabase

Laporan tersebut menyebutkan bahawa serangan ini berkaitan dengan kelemahan SQL injection serius pada alat analisis Metabase. Kelemahan ini diumumkan pada 6 Ogos, membolehkan penyerang mencuri kredensial pangkalan data yang disambungkan tanpa pengesahan. Selain ShipMonk, Framework dan Tally juga terlibat dalam gelombang peristiwa yang sama.

Trezor juga menyatakan bahawa ShipMonk menerima e-mel tebusan yang diduga datang dari ShinyHunters, tetapi pengaitan ini belum disahkan.

Maklumat tambahan: Trezor menyatakan sedang mempercepat pelaksanaan penyelesaian penghantaran anonim, termasuk pengambilan di kotak pengambilan, pembungkusan neutral, dan maklumat pengirim generik, untuk mengurangkan keperluan pengguna memberikan alamat rumah mereka.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.