افزایش ۶ برابری قربانیان نشت اطلاعاتی ترزور؛ افشای اطلاعات بیش از ۸۰ هزار کاربر
شرکت ترزور (Trezor)، تولیدکننده نامآشنای کیف پول سخت افزاری، اعلام کرد رخنه اطلاعاتی در شرکت لجستیکی شیپمانک (ShipMonk)، اطلاعات سفارش و تماس حدود ۶۷ هزار کاربر دیگر در ایالات متحده را افشا کرده است. با احتساب گزارش اولیه که شامل ۱۳,۶۸۹ کاربر بود، شمار قربانیان احتمالی به حدود ۸۰,۶۸۹ نفر رسیده و نشاندهنده افزایشی حدود شش برابری در ابعاد این رخنه امنیتی است.
این دادههای تازه کشفشده مربوط به سفارشهای ثبتشده بین نوامبر ۲۰۱۹ تا اوت ۲۰۲۱ هستند و مواردی چون نام، آدرس ایمیل، شماره تماس، آدرس فیزیکی و شماره سفارش خریداران را در بر میگیرند. طبق سیاستهای ترزور، اطلاعات لجستیکی باید پس از ۹۰ روز پاکسازی شوند؛ با این حال، علیرغم تضمینهای کتبی شیپمانک، این فایلها در سرورهای آنها نگهداری میشدند. نفوذ اولیه از طریق یک نقص امنیتی در پلتفرم تحلیلی متابیس (Metabase) رخ داده است.
عدم دسترسی هکرها به کلیدهای خصوصی و خطرات جانبی
شرکت ترزور تأیید کرده است که سرورها، داراییها و نرمافزارهای اصلی این مجموعه امن ماندهاند و کلیدهای خصوصی یا کلمات بازیابی کاربران فاش نشده است. با این حال، افشای مشخصات هویتی و آدرس فیزیکی خریداران تجهیزات ارز دیجیتال، ریسکهایی مانند حملات فیشینگ دقیق، کلاهبرداریهای تلفنی و حتی خطرات فیزیکی را به دنبال دارد. ترزور با ارسال اطلاعیه مستقیم برای کاربران متأثر، بار دیگر تأکید کرده است که هرگز کلمات بازیابی خود را در سامانههای آنلاین وارد نکنند.
لطفا در صورت مشاهده دیدگاههای حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آنها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.