Порушення безпеки у постачальника логістики ShipMonk виявило ще 67 000 клієнтів Trezor. Загальна кількість витеклих записів зросла з 13 689 до приблизно 80 700. У записах містилися імена, електронні адреси, номери телефонів, домашні адреси та номери замовлень. Всі постраждалі клієнти знаходяться в США. Клієнти розмістили замовлення між листопадом 2019 року та серпнем 2021 року. Деякі витеклі записи мають вік майже сім років. Trezor повідомив, що ShipMonk передав інформацію про це дві дні тому. Trezor зазначив, що неодноразово отримував письмове підтвердження, що записи були видалені згідно з його угодою та політикою обробки даних. Trezor висловив розчарування через те, що записи не були видалені. Власні системи Trezor не були порушені. Порушення не вплинуло на пристрої, приватні ключі чи резервні копії гаманців. Витеклі записи ідентифікують підтверджених власників апаратних гаманців за конкретними домашніми адресами. Trezor попередив постраждалих клієнтів про ризики фізичної безпеки через фальшиві електронні листи, дзвінки та листи. Trezor також нагадав, що клієнтам ніколи не слід надавати резервну копію гаманця чи вводити її на сайт. Власники Trezor та конкурентного апаратного гаманця Ledger вже отримали підроблені листи у лютому. У листах містилися голографи, QR-коди та підроблені підписи керівників. У листах вимагалася вигадана перевірка безпеки для запобігання втрати доступу до гаманця. Консультант з кіберзлочинності Девід Сеєон Бак сказав, що лист із ім’ям та домашньою адресою свідчить про те, що відправник може знайти одержувача. Бак зазначив, що вкрадені дані залишаються корисними роками, оскільки люди рідко переїжджають або змінюють свої номери телефонів. Втручання походить із критичної вразливості SQL-ін’єкції в інструмент аналітики Metabase. Ця вразливість була оголошена 6 серпня. Вона дозволяла неавторизованим нападникам викрадати облікові дані для підключених баз даних. Виробник ноутбуків Framework та інструмент для створення форм Tally також потрапили в цей хвильовий ефект. ShipMonk, за повідомленнями, отримав шантажні електронні листи, які приписуються ShinyHunters. Ця приналежність залишається неперевіреною. Trezor сказав, що працює над швидким запровадженням анонімної доставки. Ця опція передбачає отримання через шафи, нейтральну упаковку та загальну інформацію про відправника, щоб покупцям не потрібно було надавати домашню адресу.
Порушення безпеки ShipMonk відкрило дані ще 67 000 клієнтів Trezor
NS3Поділитися
Порушення безпеки у ShipMonk, постачальника логістики, пов’язаного з децентралізованими системами, призвело до витоку даних ще 67 000 клієнтів Trezor. Загальна кількість пошкоджених записів зараз становить близько 80 700. Витікнули дані: імена, електронні адреси, номери телефонів та деталі замовлень. Користувачі Proof of Work (PoW) не постраждали — жодні пристрої, приватні ключі чи резервні копії не були скомпрометовані. Інцидент пов’язаний із вразливістю SQL-ін’єкції Metabase, про яку було повідомлено 6 серпня. Trezor закликає до впровадження опцій анонімної доставки для захисту даних клієнтів.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.



