Trezor сообщает о дополнительном раскрытии данных 67 000 клиентов из США в результате утечки

icon币界网
Поделиться
AI summary iconСводка
Trezor сообщила о нарушении безопасности, затронувшем данные 67 000 клиентов в США, связанном с логистическим партнером ShipMonk. Раскрытые данные, собранные с ноября 2019 по август 2021 года, включают имена, электронные адреса, номера телефонов, адреса и детали заказов. ShipMonk сообщила о нарушении два дня назад. Trezor заявила, что эти данные должны были быть удалены в соответствии с договором, но этого не произошло. Общее количество пострадавших клиентов теперь превышает 80 700. Системы Trezor не были скомпрометированы, и частные ключи остаются в безопасности. Инцидент связан с уязвимостью SQL-инъекции в Metabase. Компания продвигает анонимную доставку, чтобы снизить зависимость от конфиденциальных данных. Рост данных по инфляции способствовал росту принятия криптовалют, что делает нарушения безопасности более тревожными для инвесторов.
CoinMarketCap сообщает:

Последнее раскрытие Trezor показывает, что объем утечки данных, вызванной ранее поставщиком логистических услуг ShipMonk, расширился, и еще около 67 000 американских клиентов затронуты. Соответствующие записи касаются заказов с ноября 2019 года по август 2021 года и включают имена, электронные адреса, номера телефонов, домашние адреса и номера заказов.

Trezor сообщает, что ShipMonk уведомил о дополнительных раскрытых данных два дня назад. Компания заявляет, что согласно договору и политике обработки данных между сторонами эти записи должны были быть удалены, и ранее неоднократно получала письменные подтверждения от другой стороны, однако соответствующие данные в итоге не были действительно удалены.

Количество пострадавших увеличилось до примерно 80 700 человек

Когда Trezor впервые раскрыл эту информацию в августе этого года, он приписал масштаб воздействия политике удаления данных, согласованной с партнером по исполнению, в течение 90 дней. С подтверждением дополнительных данных количество пострадавших клиентов увеличилось с 13 689 до примерно 80 700 человек.

Компания заявила, что все затронутые пользователи находятся в США, а время оформления соответствующих заказов приходится на период с ноября 2019 года по август 2021 года; некоторые записи уже почти семилетней давности.

Риски сосредоточены на адресе и информации о личности

Trezor заявил, что собственные системы компании не были взломаны, аппаратные устройства, приватные ключи и резервные копии кошельков не пострадали. Более серьезной проблемой является то, что утечка данных напрямую сопоставима с подтвержденными владельцами аппаратных кошельков и их домашними адресами.

Компания напоминает пользователям быть внимательными к поддельным электронным письмам, звонкам и бумажным письмам, и снова подчеркивает, что фраза резервного копирования кошелька не должна раскрываться никому и не должна вводиться на любом веб-сайте.

В феврале этого года пользователи Trezor и Ledger получали поддельные письма. Эти письма содержали голографические маркеры, QR-коды и поддельные подписи руководителей, требуя от пользователей пройти так называемую «проверку безопасности», иначе они потеряют доступ к своим кошелькам.

Источник уязвимости указывает на Metabase

В отчете говорится, что этот инцидент связан с серьезной уязвимостью SQL-инъекции в аналитическом инструменте Metabase. Уязвимость была раскрыта 6 августа, и злоумышленники могли похитить учетные данные подключенной базы данных без аутентификации. Помимо ShipMonk, к этой же серии инцидентов были причастны Framework и Tally.

Trezor также отметил, что ShipMonk получил подозрительное требование выкупа, якобы от ShinyHunters, однако эта связь пока не подтверждена.

Дополнительная информация: Trezor сообщает, что ускоряет внедрение анонимной системы доставки, включая пункты самовывоза, нейтральную упаковку и универсальную информацию об отправителе, чтобы снизить необходимость предоставления пользователем своего домашнего адреса.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.