ابعاد گسترده نفوذ امنیتی در ترزور؛ اطلاعات ۶۷ هزار مشتری دیگر افشا شد
شرکت ترزور (Trezor)، تولیدکننده کیف پولهای سختافزاری ارز دیجیتال، در بیانیه جدیدی اعلام کرد که ابعاد رخنه امنیتی در ارائهدهنده خدمات لجستیکی آن یعنی شیپ مانک (ShipMonk)، بسیار وسیعتر از برآوردهای اولیه است.
بر اساس گزارشهای جدید، اطلاعات شخصی ۶۷ هزار مشتری دیگر در ایالات متحده که بین نوامبر ۲۰۱۹ تا اوت ۲۰۲۱ اقدام به سفارش محصول کرده بودند، فاش شده است. این موضوع در حالی فاش میشود که پیش از این تعداد قربانیان تنها ۱۳,۶۸۹ نفر اعلام شده بود.
اطلاعات فاش شده شامل نام، آدرس ایمیل، شماره تلفن و آدرس محل سکونت مشتریان است. نکته نگرانکننده اینجاست که برخی از این دادهها متعلق به ۷ سال پیش بوده و طبق قرارداد باید توسط شرکت واسط حذف میشدند. با این حال، ترزور تأکید کرده است که امنیت فیزیکی دستگاهها و کلیدهای خصوصی کاربران در خطر نیست و این نفوذ تنها محدود به پایگاه داده شرکت حملونقل بوده است.
خلف وعده شرکت واسط و خطرات فیشینگ
ترزور اعلام کرد که پیش از این چندین بار از شرکت شیپ مانک تأییدیه کتبی مبنی بر حذف دادههای مشتریان دریافت کرده بود، اما اکنون مشخص شده که این اطلاعات برخلاف سیاستهای قراردادی همچنان در سیستمهای آنها باقی مانده بود. این شرکت در بیانیه رسمی خود در شبکه اجتماعی X (توییتر سابق) گفت:
ما بسیار ناامید هستیم که با وجود دریافت تأییدیههای رسمی، دادهها از سیستمهای آنها حذف نشده بود.
هشدار به کاربران در مورد حملات مهندسی اجتماعی
با احتساب آمار جدید، تعداد کل کاربران آسیبدیده از این حادثه به بیش از ۸۰ هزار نفر میرسد. اگرچه موجودی ارز دیجیتال کاربران در خطر مستقیم نیست، اما افشای اطلاعات هویتی، آنها را در معرض حملات فیشینگ پیچیده، تماسهای تلفنی کلاهبرداری و حتی تهدیدات امنیتی فیزیکی قرار میدهد. ترزور به تمامی افراد تحت تأثیر ایمیل زده و هشدار داده است که نسبت به هرگونه پیام مشکوک یا نامههای پستی غیرمنتظره به شدت هوشیار باشند.

