مطالب این بخش از سایر خبرگزاری‌ها جمع‌آوری شده است و صرفا جهت افزایش آگاهی شما قرار گرفته است و لزوما به معنای تایید آن توسط چنج‌کن نیست.

ابعاد گسترده نفوذ امنیتی در ترزور؛ اطلاعات ۶۷ هزار مشتری دیگر افشا شد

شرکت ترزور (Trezor)، تولیدکننده کیف پول‌های سخت‌افزاری ارز دیجیتال، در بیانیه جدیدی اعلام کرد که ابعاد رخنه امنیتی در ارائه‌دهنده خدمات لجستیکی آن یعنی شیپ مانک (ShipMonk)، بسیار وسیع‌تر از برآوردهای اولیه است.

بر اساس گزارش‌های جدید، اطلاعات شخصی ۶۷ هزار مشتری دیگر در ایالات متحده که بین نوامبر ۲۰۱۹ تا اوت ۲۰۲۱ اقدام به سفارش محصول کرده بودند، فاش شده است. این موضوع در حالی فاش می‌شود که پیش از این تعداد قربانیان تنها ۱۳,۶۸۹ نفر اعلام شده بود.

اطلاعات فاش شده شامل نام، آدرس ایمیل، شماره تلفن و آدرس محل سکونت مشتریان است. نکته نگران‌کننده اینجاست که برخی از این داده‌ها متعلق به ۷ سال پیش بوده و طبق قرارداد باید توسط شرکت واسط حذف می‌شدند. با این حال، ترزور تأکید کرده است که امنیت فیزیکی دستگاه‌ها و کلیدهای خصوصی کاربران در خطر نیست و این نفوذ تنها محدود به پایگاه داده شرکت حمل‌ونقل بوده است.

خلف وعده شرکت واسط و خطرات فیشینگ

ترزور اعلام کرد که پیش از این چندین بار از شرکت شیپ مانک تأییدیه کتبی مبنی بر حذف داده‌های مشتریان دریافت کرده بود، اما اکنون مشخص شده که این اطلاعات برخلاف سیاست‌های قراردادی همچنان در سیستم‌های آن‌ها باقی مانده بود. این شرکت در بیانیه رسمی خود در شبکه اجتماعی X (توییتر سابق) گفت:

ما بسیار ناامید هستیم که با وجود دریافت تأییدیه‌های رسمی، داده‌ها از سیستم‌های آن‌ها حذف نشده بود.

هشدار به کاربران در مورد حملات مهندسی اجتماعی

با احتساب آمار جدید، تعداد کل کاربران آسیب‌دیده از این حادثه به بیش از ۸۰ هزار نفر می‌رسد. اگرچه موجودی ارز دیجیتال کاربران در خطر مستقیم نیست، اما افشای اطلاعات هویتی، آن‌ها را در معرض حملات فیشینگ پیچیده، تماس‌های تلفنی کلاهبرداری و حتی تهدیدات امنیتی فیزیکی قرار می‌دهد. ترزور به تمامی افراد تحت تأثیر ایمیل زده و هشدار داده است که نسبت به هرگونه پیام مشکوک یا نامه‌های پستی غیرمنتظره به شدت هوشیار باشند.