Trezor'un en son açıklamasına göre, önceki veri sızıntısını tetikleyen lojistik hizmet sağlayıcısı ShipMonk nedeniyle etkilenen müşteri sayısı arttı ve yaklaşık 67.000 yeni ABD müşterisi etkilendi. İlgili kayıtlar, Kasım 2019 ile Ağustos 2021 arasında verilen siparişleri içeriyor ve ad, e-posta, telefon numarası, ev adresi ve sipariş numarasını içeriyor.
Trezor, ShipMonk'un bu ek veri sızıntısını iki gün önce bildirdiğini belirtti. Şirket, bu kayıtların, taraflar arasındaki sözleşme ve veri politikalarına göre silinmesi gerektiğini ve daha önce birden fazla kez yazılı onay alındığını, ancak ilgili verilerin nihayetinde gerçekten silinmediğini ifade etti.
Etkilenen kişi sayısı yaklaşık 80.700'e yükseldi
Trezor, bu olayı ilk olarak bu yıl Ağustos'ta açıkladığında, etkilenen kullanıcı sayısını, iş birliği yapmış taraflarla belirlenen 90 günlük silme politikasına bağlamıştı. Yeni verilerin doğrulanmasıyla etkilenen müşteri sayısı 13.689'dan yaklaşık 80.700'e yükseldi.
Şirket, bu eklenmenin etkilediği tüm kullanıcıların ABD'de olduğunu ve ilgili siparişlerin 2019 Kasım ile 2021 Ağustos arasında verildiğini belirtti; bazı kayıtlar yaklaşık 7 yıl öncesine ait.
Risk, adres ve kimlik bilgilerinde yoğunlaşmıştır.
Trezor, şirketin kendi sistemlerinin ihlal edilmediğini, donanım cihazların, özel anahtarların ve cüzdan yedeklerinin etkilenmediğini belirtti. Daha büyük sorun, sızan verilerin doğrudan onaylanmış donanım cüzdan sahiplerine ve ev adreslerine karşılık gelmesidir.
Şirket, kullanıcıları sahte e-postalar, telefon ve kağıt mektuplar konusunda uyarır ve cüzdan yedekleme ifadesinin hiçbir zaman kimseye açıklanmaması ve hiçbir web sitesine girilmemesi gerektiğini tekrar vurgular.
Bu yıl Şubat'ta, Trezor ve Ledger kullanıcıları sahte mektuplar aldı. Bu mektuplar, holografik etiketler, barkodlar ve sahte üst düzey yöneticilerin imzaları içeriyordu ve kullanıcılar, cüzdan erişimlerini kaybetmemek için "güvenlik kontrolünü" tamamlamalarını istiyordu.
Sızıntı kaynağı Metabase'e işaret ediyor
Haberde, bu sızıntının Metabase analiz aracının ciddi bir SQL enjeksiyon zafiyetiyle ilişkili olduğu belirtiliyor. Bu zafiyet 6 Ağustos'ta açıklandı ve saldırganlar, kimlik doğrulama olmadan bağlanan veritabanlarının kimlik bilgilerini çalabiliyordu. ShipMonk'un yanı sıra Framework ve Tally da aynı dalgaya dahil edildi.
Trezor, ShipMonk'in ShinyHunters'den geldiğine inanılan bir soygun e-postası aldığını da belirtti, ancak bu atıf şu anda doğrulanmamıştır.
Ek bilgi: Trezor, kullanıcıların ev adresi sağlamayı azaltmak amacıyla, kendi kendine teslimat kutuları, nötr ambalaj ve genel gönderici bilgilerini içeren anonim teslimat çözümünü hızla hayata geçirmektedir.
