Donanımsal cüzdan üreticisi Trezor, lojistik sağlayıcı ShipMonk'ta yaşanan veri sızıntısının ilk bildirilenden çok daha kapsamlı olduğunu duyurdu. Şirket, ek 67.000 ABD müşterisinin kişisel ve sipariş bilgilerinin açığa çıktığını ortaya koydu.
Trezor'a göre, yeni tanımlanan müşteriler, Kasım 2019 ile Ağustos 2021 arasında sipariş veren kullanıcıları içeriyor. Maruz kalan veriler, müşterilerin adı, soyadı, e-posta adresleri, telefon numaraları, teslimat adresleri ve sipariş numaralarını içeriyor.
Şirket, tüm etkilenen müşterilere doğrudan e-posta gönderildiğini ve bildirim almayan kullanıcıların ihlalden etkilenmediğini belirtti.
Trezor, ShipMonk ile çalışma süresi boyunca ilgili müşteri verilerinin silinmesi için tekrar tekrar talepte bulunduğunu ve verilerin silindiğine dair yazılı onay aldığını belirtti.
Şirket, bu sürecin taraflar arasındaki sözleşmelere, veri politikalarına ve önceki yazışmalara uygun şekilde yürütülmesi gerektiğini belirtti ve sağlanan onaylara rağmen ShipMonk'un verileri sistemlerinde tutmaya devam etmesi nedeniyle büyük bir hayal kırıklığı ifade etti.
Son duyuru, Trezor tarafından daha önce bildirilen veri sızıntısının kapsamını önemli ölçüde genişletiyor. İlk duyuruda, 8 Ağustos 2026'dan önceki 90 günlük dönemde sipariş veren 11.742 müşterinin verilerinin tamamen açığa çıktığı, 1.947 müşterinin verilerinin ise kısmen açığa çıktığı belirtilmişti.
Trezor, yeni gelişmeye rağmen kendi sistemlerinin ihlal edilmediğini ve kullanıcıların donanımsal cüzdanlarının güvenliğini koruduğunu belirtti.
Ancak şirket, kullanıcıları sızan kişisel bilgilerin sahte e-postalarda, telefon görüşmelerinde, dolandırıcılık mektuplarında ve sosyal mühendislik saldırılarında kullanılabilir uyarısında bulundu. Fiziksel adreslerin sızması nedeniyle fiziksel güvenlik riskleri de vurgulandı.
Trezor, kullanıcıların cüzdan yedeklerini veya kurtarma anahtarlarını kimseyle paylaşmamaları ve bunu yapmak için hiçbir web sitesini ziyaret etmemeleri gerektiğini tekrarladı.
*Bu bir yatırım tavsiyesi değildir.
Devamını Okuyun: Popüler Bir Bitcoin Cüzdanının İkinci Dalga Hacking'i—Daha Büyük Bir Saldırı

