پست هشدار نقض داده Trezor اطلاعات ۶۷,۰۰۰ کاربر دیگر ارز دیجیتال در آمریکا را افشا کرد در BitcoinEthereumNews.com منتشر شد.
برای اولین بار از زمان تأسیس خود در سال ۲۰۱۳، Trezor، شرکت کیف پول سختافزاری ارز دیجیتال متعلق به SatoshiLabs در جمهوری چک، از یک نقض داده بزرگ خبر داده است که حدود ۸۰,۰۰۰ کاربر را تحت تأثیر قرار میدهد. Trezor در بهروزرسانی بعدی خود در ۴ سپتامبر ۲۰۲۶ اعلام کرد که ۶۷,۰۰۰ مشتری دیگر در ایالات متحده که بین نوامبر ۲۰۱۹ و اوت ۲۰۲۱ سفارش داده بودند، تحت تأثیر یک سیستم بهخطر افتاده در یکی از ارائهدهندگان حملونقل خود به نام ShipMonk قرار گرفتند. Trezor اشاره کرد: «این دادههای نشتشده حدود ۶۷,۰۰۰ مشتری دیگر آمریکایی را تحت تأثیر قرار میدهد و شامل افشای کامل (نام، ایمیل، شماره تلفن، آدرس حملونقل، شماره سفارش) است.» ShipMonk در ۲ سپتامبر به Trezor اطلاع داد که نقض داده اولیه بزرگتر از آن چیزی است که قبلاً تصور میشد. در ۱۳ اوت، Trezor فاش کرد که ShipMonk در ۱۰ اوت آنها را از نقض سیستم خود مطلع کرده است که شامل ۱۳,۶۸۹ مشتری بود. بنابراین، در مجموع ۸۰,۶۸۹ مشتری Trezor در معرض خطر کلاهبرداریهای فیشینگ بسیار هدفمند، تماسهای تلفنی یا پیامکهای متقلبانه، کلاهبرداریهای پست مستقیم و خطرات امنیت فیزیکی بالقوه به دلیل افشای اطلاعات تماس و آدرس منزل خود هستند. در همین حال، Trezor نارضایتی خود را از ShipMonk به دلیل عدم رعایت سیاست نگهداری دادهها ابراز کرده است، که طبق آن تمام جزئیات حملونقل مشتری باید پس از ۹۰ روز حذف میشد، با وجود اطمینانهای کتبی مبنی بر حذف دادهها. در نتیجه، Trezor تأکید کرد که برای جلوگیری از چنین حوادثی در آینده، در حال کار بر روی ارسال ناشناس محصولات خود است. این شرکت تأیید کرد: «ما این موضوع را بسیار جدی میگیریم و در حال کار برای ارسال ناشناس در اسرع وقت هستیم تا بتوانید هنگام ثبت سفارش از اطلاعات شخصی خود محافظت کنید.» Trezor به کیف پولهای سختافزاری ارز دیجیتال که در سال ۲۰۲۶ به خطر افتادهاند میپیوندد. امسال چندین فروشنده کیف پول سختافزاری با مصالحههای امنیتی بزرگ مواجه شدهاند. به عنوان مثال، Ledger، کیف پول سختافزاری ارز دیجیتال، چندین حادثه امنیتی را گزارش کرده است، از جمله نقض داده مشتریان در زنجیره تأمین از طریق پردازنده پرداخت خود Global-e و همچنین…
