Trezor دچار نقض اطلاعات شد...
Trezor نقض شدید داده ها در ارائه دهنده حمل و نقل ShipMonk را تأیید کرده است که اطلاعات شخصی 13689 مشتری در هفت کشور را فاش می کند. دستگاهها و وجوه امن باقی میمانند، اما به کاربران آسیبدیده هشدار داده میشود که مراقب تلاشهای فیشینگ باشند.
نقض ShipMonk داده های مشتری Trezor را افشا می کند
@Trezor یک نقض داده با شدت بالا را تأیید کرده است که از یکی از شرکای لجستیک شخص ثالث خود نشات گرفته است. این رخنه به دلیل نقص امنیتی در ShipMonk، که محصولات Trezor را ذخیره و ارسال میکند، پس از دسترسی یک طرف غیرمجاز به سیستمهایی که دادههای مشتریان را در اختیار دارند، ایجاد شد. در مجموع 13689 مشتری در سراسر ایالات متحده، بریتانیا، سوئد، کلمبیا، برزیل، ایتالیا و پرتغال تحت تاثیر قرار گرفته اند.
حدود 11742 مشتری مشخصات کامل آنها گرفته شد، در حالی که 1947 نفر دیگر نام، شهر و آدرس ایمیل فاش شدند. افرادی که تحت تأثیر قرار گرفتند بین 10 می تا 8 اوت 2026 سفارش دادند. اطلاعات افشا شده شامل نام کامل، آدرس حمل و نقل، شماره تلفن، آدرس ایمیل و شماره سفارش است.
به نظر میرسد خطمشی نگهداری دادههای ۹۰ روزه Trezor دامنه حادثه را محدود کرده است و از افشای سوابق قدیمیتر از آن پنجره جلوگیری میکند.
دستگاهها ایمن هستند، اما خطر فیشینگ باقی میماند
Trezor اظهار داشت که سیستمهایش به خطر نیفتادهاند و دستگاهها امن میمانند، اما به مشتریان آسیبدیده هشدار میدهد که در برابر حملات فیشینگ با دقت طراحیشده که از اطلاعات لو رفته سوءاستفاده میکنند، هوشیار باشند.
این نگرانی از اساس است. آدرسهای فیزیکی خانه و شماره تلفن در دست بازیگران بد، مسیری روشن برای مهندسی اجتماعی هدفمند ایجاد میکنند، جایی که مهاجمان خود را جعل هویت پشتیبانی Trezor میکنند یا خود را به عنوان پیک برای استخراج اعتبار کیف پول از قربانیان نشان میدهند.
ترزور گفت که گزینه تحویل ناشناس را با استفاده از پیکاپ قفل، بسته بندی خنثی، جزئیات فرستنده عمومی و حذف خودکار شناسه های حمل و نقل ارائه می کند و اتحادیه اروپا را تا سپتامبر و ایالات متحده را تا پایان سال هدف قرار می دهد.
این اولین بار نیست که Trezor درگیر یک نقص امنیتی شخص ثالث می شود. در ژانویه 2024، سایت پشتیبانی این شرکت به دلیل دسترسی غیرمجاز به درگاه فروش بلیط پشتیبانی شخص ثالث، اطلاعات حساس تقریباً 66000 کاربر را فاش کرد. آخرین رویداد بر خطر فزایندهای که شرکای زنجیره تامین و تدارکات برای تولیدکنندگان کیف پول سختافزاری ایجاد میکنند، تاکید میکند، که مشتریان آنها طبق تعریف اهداف با ارزش بالایی هستند.
کاربران آسیب دیده باید هرگونه ارتباط ناخواسته ای را که به سفارش Trezor آنها ارجاع می دهد مشکوک تلقی کنند و از کلیک کردن روی پیوندها یا اشتراک گذاری هر گونه اطلاعات حساب یا عبارت اصلی خودداری کنند.
منابع:
رمزگشایی: داده های مشتری Trezor در معرض نقض شریک حمل و نقل
Bleeping Computer: پلتفرم پشتیبانی Trezor در حملات فیشینگ سرقت رمزنگاری مورد سوء استفاده قرار گرفت
Latest News
Read More...
Author
UC HopeUC holds a bachelor’s degree in Physics and has been a crypto researcher since 2020. UC was a professional writer before entering the cryptocurrency industry, but was drawn to blockchain technology by its high potential. UC has written for the likes of Cryptopolitan, as well as BSCN. He has a wide area of expertise, covering centralized and decentralized finance, as well as altcoins.








