مطالب این بخش از سایر خبرگزاری‌ها جمع‌آوری شده است و صرفا جهت افزایش آگاهی شما قرار گرفته است و لزوما به معنای تایید آن توسط چنج‌کن نیست.

افزایش ۶ برابری قربانیان نشت اطلاعاتی ترزور؛ افشای اطلاعات بیش از ۸۰ هزار کاربر

شرکت ترزور (Trezor)، تولیدکننده نام‌آشنای کیف پول سخت افزاری، اعلام کرد رخنه اطلاعاتی در شرکت لجستیکی شیپ‌مانک (ShipMonk)، اطلاعات سفارش و تماس حدود ۶۷ هزار کاربر دیگر در ایالات متحده را افشا کرده است. با احتساب گزارش اولیه که شامل ۱۳,۶۸۹ کاربر بود، شمار قربانیان احتمالی به حدود ۸۰,۶۸۹ نفر رسیده و نشان‌دهنده افزایشی حدود شش برابری در ابعاد این رخنه امنیتی است.

این داده‌های تازه کشف‌شده مربوط به سفارش‌های ثبت‌شده بین نوامبر ۲۰۱۹ تا اوت ۲۰۲۱ هستند و مواردی چون نام، آدرس ایمیل، شماره تماس، آدرس فیزیکی و شماره سفارش خریداران را در بر می‌گیرند. طبق سیاست‌های ترزور، اطلاعات لجستیکی باید پس از ۹۰ روز پاکسازی شوند؛ با این حال، علی‌رغم تضمین‌های کتبی شیپ‌مانک، این فایل‌ها در سرورهای آن‌ها نگهداری می‌شدند. نفوذ اولیه از طریق یک نقص امنیتی در پلتفرم تحلیلی متابیس (Metabase) رخ داده است.

عدم دسترسی هکرها به کلیدهای خصوصی و خطرات جانبی

شرکت ترزور تأیید کرده است که سرورها، دارایی‌ها و نرم‌افزارهای اصلی این مجموعه امن مانده‌اند و کلیدهای خصوصی یا کلمات بازیابی کاربران فاش نشده است. با این حال، افشای مشخصات هویتی و آدرس فیزیکی خریداران تجهیزات ارز دیجیتال، ریسک‌هایی مانند حملات فیشینگ دقیق، کلاهبرداری‌های تلفنی و حتی خطرات فیزیکی را به دنبال دارد. ترزور با ارسال اطلاعیه مستقیم برای کاربران متأثر، بار دیگر تأکید کرده است که هرگز کلمات بازیابی خود را در سامانه‌های آنلاین وارد نکنند.