Fiyatlar yükleniyor…
🩸BEARISH

Trezor ihlali, neredeyse 14.000 müşterinin verilerini ifşa etti

Cüzdanlar ve yazılımlar sağlam kalıyor, ancak sızan telefon numaraları ve ev adresleri, oltalama çetelerinin sahte cihazlar göndermesi ve ev hedefli zorbalık yapması için tam olarak ihtiyaç duyduğu bilgileri sağlıyor.

Trezor ihlali, neredeyse 14.000 müşterinin verilerini ifşa etti
Trezor ihlali, neredeyse 14.000 müşterinin verilerini ifşa etti
Trezor ihlali, neredeyse 14.000 müşterinin verilerini ifşa etti
Trezor ihlali, neredeyse 14.000 müşterinin verilerini ifşa etti

Trezor, Perşembe günü, donanım cüzdanı üreticisinin tedarik ortağı ShipMonk'un sistemlerine yetkisiz erişim sağlanmasının ardından neredeyse 14.000 müşterinin kişisel verilerinin ifşa edildiğini duyurdu. Sızıntı, isimleri, e-posta adresleri, telefon numaraları ve gönderim adresleri tehlikeye atılan 11.742 müşteriyi etkiliyor, ayrıca isimleri, şehirleri ve e-postaları ifşa edilen 1.947 müşteri daha var. Etkilenen ülkeler arasında ABD, Birleşik Krallık, İsveç, Kolombiya, Brezilya, İtalya ve Portekiz bulunuyor.

Trezor, kendi altyapısının ve cihaz içi kriptografinin ihlal edilmediğini ve sızıntının kendisinden dolayı hiçbir fonun risk altında olmadığını vurguladı. Risk, dolaylıdır: telefon numaraları ve ev adresleri, oltalama çeteleri, posta zorbalığı çeteleri ve fiziksel zorbalık yapan saldırganların dijital spam'den sahte cihaz gönderimlerine ve yüz yüze baskıya geçmek için ihtiyaç duyduğu bilgilerdir.

Neden önemli

Bu, Trezor'un 13 yıllık tarihinde müşteri telefon numaralarını ve gönderim adreslerini ifşa eden ilk veri ihlalidir. Önceki olaylar, Ocak 2024'te 66.000 kullanıcıyı etkileyen bir üçüncü taraf destek portalı ihlali ve Nisan 2022'de 106.856 müşterinin e-posta adreslerinin sızdırıldığı bir olayda kalmıştı. Fiziksel bir adres ve telefon numarasının dosyaya eklenmesi, veri setini dramatik şekilde daha tehlikeli hale getiriyor ve ihlal, siber güvenlik firması SentinelOne'a göre, küresel veri ihlallerinin yıllık %17 arttığı bir arka planda gerçekleşiyor.

Pazar etkisi

Trezor, verilerin henüz yayımlandığı, paylaşıldığı veya satışa sunulduğuna dair onaylanmış bir durum olmadığını ve Amazon müşterilerinin etkilenmediğini, çünkü oradaki siparişlerin ayrı bir ortak tarafından yerine getirildiğini söyledi. Rakip donanım cüzdanı üreticisi Ledger, bu tam örneği yaşadı: 2020'de neredeyse 300.000 kullanıcıyı etkileyen bir ihlal, bir yıl sonra dolandırıcıların kurbanlara sahte Ledger cihazları gönderdiği bir takip kampanyası üretti. Sektör tahminleri, büyük bir müşteri sızıntısından kaynaklanan uzun vadeli düzeltme, hukuki ve marka maliyetlerini 33 milyon dolardan fazla olarak belirliyor. Ayrıca, Certik'in ilk yarıda 124 milyon dolarlık yüz yüze zorbalık kayıpları olarak belirttiği ayrı bir eğilim var. Etkilenen müşteriler için izlenmesi gerekenler, önümüzdeki aylarda doğrudan posta, telefonla kimlik takibi ve ev hedefli zorbalık girişimleridir.

Sıkça sorulan sorular

  1. Trezor ihlalinde ShipMonk aracılığıyla hangi veriler ifşa edildi?

    11.742 müşterinin isimleri, e-posta adresleri, telefon numaraları ve gönderim adresleri ile birlikte, ABD, Birleşik Krallık, İsveç, Kolombiya, Brezilya, İtalya ve Portekiz'deki 1.947 müşterinin isimleri, şehirleri ve e-postaları.

  2. Trezor cüzdanları veya müşteri fonları ihlaldan etkilendi mi?

    Hayır. Trezor, kendi sistemlerinin ihlal edilmediğini ve cihaz içi kriptografinin sağlam kaldığını belirtti. Risk dolaylıdır, çünkü sızan iletişim verileri, müşterileri oltalama, sahte cihaz postası veya ev zorbalığı girişimleriyle hedef almak için kullanılabilir.

  3. Bu Trezor ihlali, önceki sızıntılarla nasıl karşılaştırılıyor?

    Bu, Trezor'un 13 yıllık tarihinde telefon numaralarını ve gönderim adreslerini ifşa eden ilk ihlalidir. Ocak 2024'te (66.000 etkilenen, bir destek portalı aracılığıyla) ve Nisan 2022'de (106.856 müşteri) daha önceki olaylar yalnızca e-posta adresleriyle sınırlı kalmıştı.

  4. Bu, Ledger veri ihlalleriyle nasıl karşılaştırılıyor?

    Rakip donanım cüzdanı üreticisi Ledger, 2020'de neredeyse 300.000 kullanıcıyı etkileyen bir ihlal yaşadı ve bu, bir yıl sonra dolandırıcıların kurbanlara sahte Ledger cihazları gönderdiği bir takip kampanyası üretti. Ayrıca, Global-e aracılığıyla Ocak ayında bir ihlal yaşadı.

  5. Etkilenen Trezor müşterileri şimdi neye dikkat etmelidir?

    Trezor, verilerin yayımlandığı, paylaşıldığı veya satıldığına dair henüz onaylanmış bir durum olmadığını belirtti, ancak müşterilerin önümüzdeki aylarda doğrudan posta, telefonla kimlik takibi ve ev hedefli zorbalık girişimlerine dikkat etmeleri gerektiğini söyledi.

Kaynak atıf
Şuradan derlenmiştir CoinDesk · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →