Trezor повідомляє про додаткове витік 67 000 записів клієнтів із США

icon币界网
Поділитися
AI summary iconКороткий зміст
Trezor повідомив про порушення безпеки, яке вплинуло на 67 000 записів клієнтів із США, пов’язаних із логістичним партнером ShipMonk. Викрадені дані, що стосуються періоду з листопада 2019 року по серпень 2021 року, включають імена, електронні адреси, номери телефонів, адреси та деталі замовлень. ShipMonk повідомив про порушення два дні тому. Trezor зазначив, що ці дані мали б бути видалені згідно з угодою, але цього не сталося. Загальна кількість постраждалих клієнтів тепер перевищує 80 700. Системи Trezor не були скомпрометовані, а приватні ключі залишаються безпечними. Інцидент пов’язаний із вразливістю SQL-ін’єкції в Metabase. Компанія продовжує переход на анонімну доставку, щоб зменшити залежність від чутливих даних. Зростання інфляційних показників сприяло зростанню прийняття криптовалют, що робить порушення безпеки більш тривожними для інвесторів.
CoinDesk повідомляє:

Останні розкриття Trezor показують, що діапазон витоку даних, спричиненого логістичним постачальником ShipMonk, подальше розширився, і ще приблизно 67 000 американських клієнтів постраждали. Відповідні записи стосуються замовлень з листопада 2019 року по серпень 2021 року і містять імена, електронні адреси, номери телефонів, домашні адреси та номери замовлень.

Trezor зазначає, що ShipMonk повідомив про ці додаткові витікнені дані два дні тому. Компанія стверджує, що згідно з угодою та політикою обробки даних між сторонами, ці записи мали бути видалені, і раніше неодноразово отримувала письмове підтвердження від противника, але відповідні дані насправді не були повністю видалені.

Кількість постраждалих зросла до приблизно 80 700

Коли Trezor вперше розкрив цю інформацію у серпні цього року, він пояснив діапазон впливу політикою видалення терміном у 90 днів, узгодженою з партнером з виконання замовлень. Зі з’явленням нових даних кількість постраждалих клієнтів зросла з 13 689 до приблизно 80 700.

Компанія зазначила, що всі вплинуті користувачі розташовані в США, а час оформлення відповідних замовлень припадає на період з листопада 2019 року по серпень 2021 року, причому деякі записи сягають майже 7 років назад.

Ризики зосереджені на адресі та інформації про особу

Trezor зазначив, що власна система компанії не була скомпрометована, а апаратні пристрої, приватні ключі та резервні копії гаманців не постраждали. Більш серйозною проблемою є те, що витікнені дані можна безпосередньо зіставити з підтвердженими власниками апаратних гаманців та їхніми домашніми адресами.

Компанія нагадує користувачам бути обережними з підробленими електронними листами, телефонними дзвінками та паперовими листівками, і знову підкреслює, що фразу резервного копіювання гаманця не слід розголошувати нікому та не вводити на жодному веб-сайті.

У лютому цього року користувачі Trezor і Ledger отримали підроблені листи. Ці листи містили голографічні марки, QR-коди та підроблені підписи керівників із вимогою пройти так звану «безпекову перевірку», інакше вони втратять доступ до своїх гаманців.

Джерелом вразливості є Metabase

У матеріалі зазначається, що цей інцидент пов’язаний з серйозною діркою SQL-ін’єкції в інструменті аналізу Metabase. Ця вразливість була розкрита 6 серпня, і зловмисники могли викрадати облікові дані підключених баз даних без автентифікації. Крім ShipMonk, до цієї ж хвилі подій були втягнуті Framework і Tally.

Trezor також зазначив, що ShipMonk отримав підозрюване листа вимоги від ShinyHunters, але це припущення поки що не підтверджено.

Додаткова інформація: Trezor повідомляє, що прискорює впровадження анонімної системи доставки, включаючи пункти самовивозу, нейтральну упаковку та універсальну інформацію про відправника, щоб зменшити необхідність надання користувачами своєї домашньої адреси.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.