Trezor, veri sızıntısında ek 67.000 ABD müşterisi kaydının açığa çıktığını bildirdi

icon币界网
Paylaş
AI summary iconÖzet
Trezor, 67.000 ABD müşterisi kaydını etkileyen bir güvenlik ihlalini açıkladı; bu ihlal, lojistik ortağı ShipMonk ile bağlantılı. Kasım 2019 ile Ağustos 2021 arasında ortaya çıkan veriler, adlar, e-postalar, telefon numaraları, adresler ve sipariş detaylarını içeriyor. ShipMonk, iki gün önce bu ihlali bildirdi. Trezor, verilerin sözleşmeye göre silinmesi gerekirken silinmediğini belirtti. Etkilenen toplam müşteri sayısı artık 80.700’ü aştı. Trezor sistemleri ihlale uğramadı ve özel anahtarlar güvenli kaldı. Olay, Metabase’teki bir SQL enjeksiyonu açıklığıyla ilişkili. Şirket, hassas verilere olan bağımlılığı azaltmak için anonim gönderimleri teşvik ediyor. Artan enflasyon verileri, kripto para kullanımını artırdı ve yatırımcılar için güvenlik ihlallerini daha endişe verici hale getirdi.
CoinDesk haber veriyor:

Trezor'un en son açıklamasına göre, önceki veri sızıntısını tetikleyen lojistik hizmet sağlayıcısı ShipMonk nedeniyle etkilenen müşteri sayısı arttı ve yaklaşık 67.000 yeni ABD müşterisi etkilendi. İlgili kayıtlar, Kasım 2019 ile Ağustos 2021 arasında verilen siparişleri içeriyor ve ad, e-posta, telefon numarası, ev adresi ve sipariş numarasını içeriyor.

Trezor, ShipMonk'un bu ek veri sızıntısını iki gün önce bildirdiğini belirtti. Şirket, bu kayıtların, taraflar arasındaki sözleşme ve veri politikalarına göre silinmesi gerektiğini ve daha önce birden fazla kez yazılı onay alındığını, ancak ilgili verilerin nihayetinde gerçekten silinmediğini ifade etti.

Etkilenen kişi sayısı yaklaşık 80.700'e yükseldi

Trezor, bu olayı ilk olarak bu yıl Ağustos'ta açıkladığında, etkilenen kullanıcı sayısını, iş birliği yapmış taraflarla belirlenen 90 günlük silme politikasına bağlamıştı. Yeni verilerin doğrulanmasıyla etkilenen müşteri sayısı 13.689'dan yaklaşık 80.700'e yükseldi.

Şirket, bu eklenmenin etkilediği tüm kullanıcıların ABD'de olduğunu ve ilgili siparişlerin 2019 Kasım ile 2021 Ağustos arasında verildiğini belirtti; bazı kayıtlar yaklaşık 7 yıl öncesine ait.

Risk, adres ve kimlik bilgilerinde yoğunlaşmıştır.

Trezor, şirketin kendi sistemlerinin ihlal edilmediğini, donanım cihazların, özel anahtarların ve cüzdan yedeklerinin etkilenmediğini belirtti. Daha büyük sorun, sızan verilerin doğrudan onaylanmış donanım cüzdan sahiplerine ve ev adreslerine karşılık gelmesidir.

Şirket, kullanıcıları sahte e-postalar, telefon ve kağıt mektuplar konusunda uyarır ve cüzdan yedekleme ifadesinin hiçbir zaman kimseye açıklanmaması ve hiçbir web sitesine girilmemesi gerektiğini tekrar vurgular.

Bu yıl Şubat'ta, Trezor ve Ledger kullanıcıları sahte mektuplar aldı. Bu mektuplar, holografik etiketler, barkodlar ve sahte üst düzey yöneticilerin imzaları içeriyordu ve kullanıcılar, cüzdan erişimlerini kaybetmemek için "güvenlik kontrolünü" tamamlamalarını istiyordu.

Sızıntı kaynağı Metabase'e işaret ediyor

Haberde, bu sızıntının Metabase analiz aracının ciddi bir SQL enjeksiyon zafiyetiyle ilişkili olduğu belirtiliyor. Bu zafiyet 6 Ağustos'ta açıklandı ve saldırganlar, kimlik doğrulama olmadan bağlanan veritabanlarının kimlik bilgilerini çalabiliyordu. ShipMonk'un yanı sıra Framework ve Tally da aynı dalgaya dahil edildi.

Trezor, ShipMonk'in ShinyHunters'den geldiğine inanılan bir soygun e-postası aldığını da belirtti, ancak bu atıf şu anda doğrulanmamıştır.

Ek bilgi: Trezor, kullanıcıların ev adresi sağlamayı azaltmak amacıyla, kendi kendine teslimat kutuları, nötr ambalaj ve genel gönderici bilgilerini içeren anonim teslimat çözümünü hızla hayata geçirmektedir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.