(تبلیغات)

top ad mobile advertisement
news1d ago

Trezor دچار نقض اطلاعات شد...

Trezor نقض شدید داده ها در ارائه دهنده حمل و نقل ShipMonk را تأیید کرده است که اطلاعات شخصی 13689 مشتری در هفت کشور را فاش می کند. دستگاه‌ها و وجوه امن باقی می‌مانند، اما به کاربران آسیب‌دیده هشدار داده می‌شود که مراقب تلاش‌های فیشینگ باشند.

Trezor دچار نقض اطلاعات شد...

(تبلیغات)

native ad1 mobile advertisement

نقض ShipMonk داده های مشتری Trezor را افشا می کند

@Trezor یک نقض داده با شدت بالا را تأیید کرده است که از یکی از شرکای لجستیک شخص ثالث خود نشات گرفته است. این رخنه به دلیل نقص امنیتی در ShipMonk، که محصولات Trezor را ذخیره و ارسال می‌کند، پس از دسترسی یک طرف غیرمجاز به سیستم‌هایی که داده‌های مشتریان را در اختیار دارند، ایجاد شد. در مجموع 13689 مشتری در سراسر ایالات متحده، بریتانیا، سوئد، کلمبیا، برزیل، ایتالیا و پرتغال تحت تاثیر قرار گرفته اند.

حدود 11742 مشتری مشخصات کامل آنها گرفته شد، در حالی که 1947 نفر دیگر نام، شهر و آدرس ایمیل فاش شدند. افرادی که تحت تأثیر قرار گرفتند بین 10 می تا 8 اوت 2026 سفارش دادند. اطلاعات افشا شده شامل نام کامل، آدرس حمل و نقل، شماره تلفن، آدرس ایمیل و شماره سفارش است.

به نظر می‌رسد خط‌مشی نگهداری داده‌های ۹۰ روزه Trezor دامنه حادثه را محدود کرده است و از افشای سوابق قدیمی‌تر از آن پنجره جلوگیری می‌کند.

دستگاه‌ها ایمن هستند، اما خطر فیشینگ باقی می‌ماند

Trezor اظهار داشت که سیستم‌هایش به خطر نیفتاده‌اند و دستگاه‌ها امن می‌مانند، اما به مشتریان آسیب‌دیده هشدار می‌دهد که در برابر حملات فیشینگ با دقت طراحی‌شده که از اطلاعات لو رفته سوءاستفاده می‌کنند، هوشیار باشند.

این نگرانی از اساس است. آدرس‌های فیزیکی خانه و شماره تلفن در دست بازیگران بد، مسیری روشن برای مهندسی اجتماعی هدفمند ایجاد می‌کنند، جایی که مهاجمان خود را جعل هویت پشتیبانی Trezor می‌کنند یا خود را به عنوان پیک برای استخراج اعتبار کیف پول از قربانیان نشان می‌دهند.

ترزور گفت که گزینه تحویل ناشناس را با استفاده از پیکاپ قفل، بسته بندی خنثی، جزئیات فرستنده عمومی و حذف خودکار شناسه های حمل و نقل ارائه می کند و اتحادیه اروپا را تا سپتامبر و ایالات متحده را تا پایان سال هدف قرار می دهد.

این اولین بار نیست که Trezor درگیر یک نقص امنیتی شخص ثالث می شود. در ژانویه 2024، سایت پشتیبانی این شرکت به دلیل دسترسی غیرمجاز به درگاه فروش بلیط پشتیبانی شخص ثالث، اطلاعات حساس تقریباً 66000 کاربر را فاش کرد. آخرین رویداد بر خطر فزاینده‌ای که شرکای زنجیره تامین و تدارکات برای تولیدکنندگان کیف پول سخت‌افزاری ایجاد می‌کنند، تاکید می‌کند، که مشتریان آن‌ها طبق تعریف اهداف با ارزش بالایی هستند.

کاربران آسیب دیده باید هرگونه ارتباط ناخواسته ای را که به سفارش Trezor آنها ارجاع می دهد مشکوک تلقی کنند و از کلیک کردن روی پیوندها یا اشتراک گذاری هر گونه اطلاعات حساب یا عبارت اصلی خودداری کنند.

منابع:
رمزگشایی: داده های مشتری Trezor در معرض نقض شریک حمل و نقل
Bleeping Computer: پلتفرم پشتیبانی Trezor در حملات فیشینگ سرقت رمزنگاری مورد سوء استفاده قرار گرفت

Latest News

Read More...

Author

UC Hope profile photoUC Hope

UC holds a bachelor’s degree in Physics and has been a crypto researcher since 2020. UC was a professional writer before entering the cryptocurrency industry, but was drawn to blockchain technology by its high potential. UC has written for the likes of Cryptopolitan, as well as BSCN. He has a wide area of expertise, covering centralized and decentralized finance, as well as altcoins.

به خبرنامه ما بپیوندید

برای بهترین آموزش ها و آخرین اخبار Web3 ثبت نام کنید.

در اینجا مشترک شوید!
BSCN

BSCN

BSCN RSS Feed

BSCN مقصد شما برای همه چیزهای رمزنگاری و بلاک چین است. جدیدترین اخبار ارزهای دیجیتال، تجزیه و تحلیل بازار، و تحقیقات مربوط به بیت کوین، اتریوم، آلت کوین ها، ممکوین ها و همه چیز را در این بین کشف کنید.

Trezor دچار نقض اطلاعات شد... | BSCN Breaking News