Trezor, kargo sağlayıcısı ShipMonk'taki veri ihlalinin Kasım 2019 ile Ağustos 2021 arasında sipariş veren 67.000 ABD'li müşteriyi daha etkilediğini söyledi. Açığa çıkan kayıtlar arasında isimler, e-posta adresleri, telefon numaraları, teslimat adresleri ve sipariş numaraları yer aldı.
Neden önemli
Bu olay üçüncü tarafların veri saklamasını temel gizlilik sorunu haline getiriyor. Trezor, ShipMonk'un verilerin silindiğini defalarca doğruladığını, ancak verilerin sağlayıcının sistemlerinde kaldığını söyledi.
Piyasa etkisi
Açığa çıkan veriler müşteri ve teslimat kayıtlarıyla ilgiliydi, cüzdan cihazlarının güvenliğiyle değil. Trezor, kendi sistemlerinin ele geçirilmediğini ve kullanıcıların cihazlarının güvende kalmaya devam ettiğini söyledi. Bu da donanım cüzdanı kullanıcıları için temel meselenin üçüncü taraf lojistik ortaklarındaki gizlilik kontrolleri olduğunu gösteriyor.
Sıkça sorulan sorular
-
ShipMonk ihlalinin genişletilen kapsamına hangi siparişler dahil edildi?
Etkilenen grupta, Kasım 2019 ile Ağustos 2021 arasında ABD'li müşterilerin verdiği siparişler yer aldı.
-
İhlal hangi müşteri bilgilerini açığa çıkardı?
Kayıtlarda isimler, e-posta adresleri, telefon numaraları, teslimat adresleri ve sipariş numaraları yer aldı.
-
ShipMonk verilerin silindiğini doğruladıktan sonra ne oldu?
Trezor, sağlayıcının verilerin silindiğini defalarca doğrulamasına rağmen verilerin ShipMonk'un sistemlerinde kaldığını söyledi.
-
Trezor'un sistemleri veya kullanıcıların cihazları ele geçirildi mi?
Hayır. Trezor, kendi sistemlerinin ele geçirilmediğini ve kullanıcıların cihazlarının güvende olmaya devam ettiğini söyledi.
-
Olay, donanım cüzdanı kullanıcıları açısından hangi daha geniş gizlilik sorununu gündeme getiriyor?
Müşteri ve teslimat kayıtlarının ShipMonk'un sistemlerinde kalması, üçüncü tarafların veri saklamasını temel bir gizlilik sorunu haline getiriyor.