Утечка данных у поставщика логистики ShipMonk раскрыла информацию еще о 67 000 клиентах Trezor. Общее количество скомпрометированных записей выросло с 13 689 до примерно 80 700. В записях содержались имена, адреса электронной почты, номера телефонов, домашние адреса и номера заказов. Все затронутые клиенты находятся в США. Заказы были размещены с ноября 2019 года по август 2021 года. Некоторые скомпрометированные записи имеют возраст почти семь лет. Trezor сообщил, что ShipMonk передал информацию об утечке два дня назад. Trezor заявил, что неоднократно получал письменные подтверждения о том, что записи были удалены в соответствии с его контрактом и политикой обработки данных. Trezor выразил разочарование, узнав, что записи не были удалены. Собственные системы Trezor не были скомпрометированы. Утечка не затронула устройства, частные ключи или резервные копии кошельков. Скомпрометированные записи идентифицируют подтвержденных владельцев аппаратных кошельков по конкретным домашним адресам. Trezor предупредил затронутых клиентов о рисках физической безопасности, связанных с поддельными электронными письмами, звонками и письмами. Trezor также повторил, что клиентам никогда не следует делиться резервной копией кошелька или вводить ее на веб-сайте. Владельцы Trezor и конкурирующего аппаратного кошелька Ledger уже получали поддельные письма в феврале. В письмах содержались голографические элементы, QR-коды и поддельные подписи руководителей. В письмах требовалось пройти вымышленную проверку безопасности, чтобы предотвратить потерю доступа к кошельку. Консультант по киберпреступности Дэвид Сеёон Бэк отметил, что письмо с именем и домашним адресом свидетельствует о том, что отправитель может локализовать получателя. Бэк заявил, что похищенные данные остаются полезными в течение многих лет, поскольку люди редко меняют место жительства или номера телефонов. Взлом связан с критической уязвимостью SQL-инъекции в аналитическом инструменте Metabase. Уязвимость была раскрыта 6 августа. Она позволяла неавторизованным злоумышленникам красть учетные данные для подключенных баз данных. Производитель ноутбуков Framework и сервис для создания форм Tally также попали в эту волну атак. Сообщается, что ShipMonk получил вымогательские письма, приписываемые ShinyHunters. Эта атрибуция пока не подтверждена. Trezor заявил, что работает над скорейшим внедрением анонимной доставки. Эта опция использует пункты выдачи, нейтральную упаковку и общие данные отправителя, чтобы покупателям не требовалось указывать домашний адрес.
Утечка ShipMonk раскрывает данные еще 67 000 клиентов Trezor
NS3Поделиться
Утечка данных в ShipMonk, поставщике логистических услуг, связанном с децентрализованными системами, затронула еще 67 000 клиентов Trezor. Общее количество скомпрометированных записей теперь составляет около 80 700. Утечка включает имена, электронные адреса, номера телефонов и данные заказов. Пользователи Proof of Work (PoW) не пострадали — ни устройства, ни приватные ключи, ни резервные копии не были скомпрометированы. Инцидент связан с уязвимостью SQL-инъекции в Metabase, о которой стало известно 6 августа. Trezor продвигает возможность анонимной доставки для защиты данных клиентов.
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.



