شپمونک کی بریچ سے 67,000 مزید ٹریزور صارفین کا ایکسپوژر ہوا

iconNS3
بانٹیں
AI summary iconخلاصہ
شپمونک، ایک شپنگ فراہم کنندہ جو ڈی سینٹرلائزڈ سسٹمز سے منسلک ہے، پر ایک بریچ کے نتیجے میں 67,000 مزید ٹریزور صارفین متاثر ہوئے۔ مجموعی طور پر متاثرہ ریکارڈز کی تعداد اب تقریباً 80,700 ہو گئی ہے۔ لیک ہونے والی معلومات میں نام، ای میلز، فون نمبرز اور آرڈر کی تفصیلات شامل ہیں۔ پروف آف ورک (PoW) صارفین متاثر نہیں ہوئے—کوئی ڈیوائسز، پرائیویٹ کلوز یا بیک اپ متاثر نہیں ہوئے۔ واقعہ 6 اگست کو سامنے آنے والے میٹا بیس SQL انجیکشن کے خلل تک جا کر چھوٹتا ہے۔ ٹریزور صارفین کے ڈیٹا کو محفوظ رکھنے کے لیے انونیماس ڈیلیوری کے آپشنز کے لیے زور دے رہا ہے۔

شپنگ فراہم کنندہ شپمونک پر حملے کے نتیجے میں 67,000 مزید ٹریزور صارفین کے اعداد و شمار کا انکشاف ہوا۔ انکشاف شدہ ریکارڈز کی کل تعداد 13,689 سے بڑھ کر تقریباً 80,700 ہو گئی۔ ریکارڈز میں نام، ای میل ایڈریسز، فون نمبرز، گھر کے ایڈریسز اور آرڈر نمبرز شامل تھے۔ تمام متاثرہ صارفین امریکہ میں ہیں۔ صارفین نے نومبر 2019 اور اگست 2021 کے درمیان آرڈرز دیے تھے۔ کچھ انکشاف شدہ ریکارڈز تقریباً سات سال پرانے ہیں۔ ٹریزور نے کہا کہ شپمونک نے دو دن پہلے اس دریافت کو منتقل کیا۔ ٹریزور نے کہا کہ اس نے اپنے معاہدے اور ڈیٹا پالیسی کے تحت ریکارڈز کو حذف کرنے کی لکھتی تصدیق بار بار حاصل کی تھی۔ ٹریزور نے کہا کہ اسے معلوم ہو کر اداسی ہوئی کہ ریکارڈز حذف نہیں ہوئے تھے۔ ٹریزور کے اپنے سسٹمز پر حملہ نہیں ہوا۔ حملے سے ڈیوائسز، پرائیوٹ کلوز یا والٹ بیک اپ متاثر نہیں ہوئے۔ انکشاف شدہ ریکارڈز مخصوص گھر کے ایڈریسز پر تصدیق شدہ ہارڈ ویئر والٹ مالکان کو شناخت کرتے ہیں۔ ٹریزور نے متاثرہ صارفین کو جعلی ای میلز، فون کالز اور خطوط سے جسمانی سلامتی کے خطرات کے بارے میں آگاہ کیا۔ ٹریزور نے دوبارہ تاکید کی کہ صارفین کبھی بھی والٹ بیک اپ شئیر نہ کریں اور نہ ہی اسے ویب سائٹ پر ٹائپ کریں۔ فروری میں ٹریزور اور مقابلہ کن ہارڈ ویئر والٹ لیدجر کے مالکان کو جعلی خطوط موصول ہوئے تھے۔ ان خطوط میں ہولوگرام، QR کوڈز اور جعلی ادارتی دستخط شامل تھے۔ ان خطوط میں والٹ تک رسائی کے ضائع ہونے سے بچنے کے لئے ایک فرضی سکورٹی چیک کا مطالبہ کیا گيا تھا۔ سائبر جرم مشیر داوُد سِہْنِئین باک نے کہا کہ نام اور گھر کا ایڈریس والے خط سے ظاہر ہوتا ہے کہ بھیجݨ والا قابلِ رسائِد شخص تک پہنچ سکتا ہے۔ باک نے کہا کہ چوری شدہ ڈیٹا سالوں تک مفید رہتا ہے کیونکہ لوگ عام طور پر رہائش نہیں بدلتے اور فون نمبرز تبدیل نہیں کرتے۔ حملہ مینابِس اینالٹکس ٹول میں موجود انتہائی اہم SQL انجکشن خامی تک محدود ہے۔ اس خامی کا انکشاف 6 اگست کو ہوا۔ اس خامی نے غیر تصدیق شدہ حملہ آوروں کو جڑے ہوئے ڈेटا بे�سز کے لئے رسائِد کردار حاصل کرنے دئے۔ لپ ٹاپ بنانے والی فرم فرِم ورک اور فارم بِلڈر ٹالِي بھي اس لहرو ميں شامل ہوئيں۔ شپمونک کو شِنِي هنٹرز سے منسلک تهدیدات والے اี ميلز موصول ہونے کا دعوٰى ہے۔ لیکن یہ منسلکت تصدّق شدہ نہيں ہے۔ ٹریزور نے کہا ہے کہ وہ جلد سے جلد انونماس ڈلivered شپنگ فراہم کرنے پر کام کر رہا ہے۔ اس آپشن ميں لوکر پک اپ، نейٹرل پاکجِنگ، اور جنرِك شِندر ڈِٹيلز استعمال ہوتى ھيں تاکه خريدارين ko گھر كا ايڊريس فراهم نه كرنًا پڑي۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔