Nakliye sağlayıcısı ShipMonk'ta bir veri sızıntısı, 67.000 daha fazla Trezor müşterisini etkiledi. Sızan kayıtların toplam sayısı 13.689'dan yaklaşık 80.700'e yükseldi. Kayıtlar, adlar, e-posta adresleri, telefon numaraları, ev adresleri ve sipariş numaralarını içeriyordu. Tüm etkilenen müşteriler ABD'deydi. Müşteriler, Kasım 2019 ile Ağustos 2021 arasında sipariş vermişti. Bazı sızan kayıtlar yedi yıla yakın yaşta. Trezor, ShipMonk'un bu bulguyu iki gün önce ilettiğini söyledi. Trezor, sözleşmesi ve veri politikası kapsamında kayıtların silindiğine dair yazılı onaylar aldığını tekrarladı. Trezor, kayıtların silinmediğini öğrenmekten hayal kırıklığına uğradığını söyledi. Trezor'un kendi sistemleri ihlal edilmedi. Sızıntı, cihazları, özel anahtarları veya cüzdan yedeklerini etkilemedi. Sızan kayıtlar, belirli ev adreslerindeki onaylanmış donanımsal cüzdan sahiplerini tanımlıyor. Trezor, etkilenen müşterilere sahte e-postalar, çağrılar ve mektuplardan fiziksel güvenlik riskleri konusunda uyarıda bulundu. Trezor ayrıca müşterilerin asla bir cüzdan yedeğini paylaşmamasını veya bir web sitesine girmemesini tekrarladı. Şubat ayında Trezor ve rakip donanımsal cüzdan üreticisi Ledger sahipleri zaten sahte mektuplar aldılar. Mektuplarda hologramlar, QR kodları ve sahte yönetici imzaları yer alıyordu. Mektuplar, cüzdan erişimini kaybetmemek için hayali bir güvenlik kontrolü talep ediyordu. Siber suç danışmanı David Sehyeon Baek, bir isim ve ev adresi içeren mektubun göndericinin alıcıyı konumlandırabileceğini gösterdiğini söyledi. Baek, çalınan verilerin insanlar nadiren yer değiştirdiği veya telefon numaralarını değiştirmedikleri için yıllarca faydalı kaldığını söyledi. Sızıntı, analiz aracısı Metabase'de kritik bir SQL enjeksiyonu açıklığına işaret ediyor. Bu açıklık 6 Ağustos'ta duyuruldu. Açıklık, kimliği doğrulanmamış saldırganların bağlı veritabanları için kimlik bilgilerini çalmalarına izin veriyordu. Dizüstü bilgisayar üreticisi Framework ve form oluşturucu Tally da aynı dalgada etkilendi. ShipMonk'un ShinyHunters'a ait olduğu iddia edilen şantaj e-postaları aldığını bildirildi. Bu atıf henüz doğrulanmadı. Trezor, mümkün olan en kısa sürede anonim teslimat seçeneğini sunmaya çalışıyor. Bu seçenek, kilitli teslimat noktaları, nötr ambalaj ve genel gönderici detaylarını kullanarak alıcıların ev adresi sağlamasına gerek kalmadan teslimat sağlıyor.
ShipMonk veri ihlali, 67.000 daha fazla Trezor müşterisini ortaya çıkarıyor
NS3Paylaş
Merkezi olmayan sistemlerle bağlantılı bir nakliye sağlayıcısı olan ShipMonk'ta bir sızıntı, 67.000 daha fazla Trezor müşterisini etkiledi. Toplam etkilenen kayıtların sayısı artık yaklaşık 80.700. Sızan veriler arasında adlar, e-postalar, telefon numaraları ve sipariş detayları yer alıyor. Çalıştırma Kanıtı (PoW) kullanıcıları etkilenmedi—cihazlar, özel anahtarlar veya yedekler compromise edilmedi. Olay, 6 Ağustos'ta ortaya çıkarılan bir Metabase SQL enjeksiyonu açıklığına dayanıyor. Trezor, müşteri verilerini korumak için anonim teslimat seçenekleri sunmayı teşvik ediyor.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.



