Trezor, ShipMonk'un 2 Eylül'de kendisini bilgilendirdiğini ve kargo sağlayıcısındaki bir veri ihlalinin başlangıçta açıklanan yaklaşık 14.000 müşterinin ötesinde yaklaşık 67.000 ek ABD müşterisini etkilediğini söyledi. Yeni tespit edilen sipariş kayıtları, Kasım 2019 ile Ağustos 2021 arasında yapılan satın alımları kapsıyor ve adlar, e-posta adresleri, telefon numaraları, kargo adresleri ve sipariş numaralarını içeriyor. Trezor, sistemlerinin ele geçirilmediğini ve donanım cüzdanlarının güvenli kalmaya devam ettiğini belirtti. Etkilenen müşterilere e-posta göndererek kimlik avı, sahte aramalar ve mektupların yanı sıra olası fiziksel güvenlik risklerine karşı uyardı.
Bu neden önemli
Açığa çıkan ev adresleri, bir donanım cüzdanı kullanıcısını gerçek dünyadaki bir konumla ve kripto varlığıyla ilişkilendirebilir ve kimlik avının ötesinde riskler yaratabilir. Trezor, ShipMonk'tan müşteri verilerini silmesini tekrar tekrar istediğini ve sözleşmesi ile veri politikası kapsamında kayıtların silindiğine dair yazılı güvence aldığını söyledi. Genişletilen ifşa, verilerin ShipMonk'un sistemlerinde kalmaya devam ettiğini gösteriyor.
Bu başarısızlık Trezor'un ötesinde de önem taşıyor. 2020'deki bir Ledger ihlali, 270.000'den fazla müşterinin bilgilerini açığa çıkarmış, kullanıcılar ise yıllar sonra dolandırıcı aramaları ve fiziksel mektuplar bildirmişti.
Piyasa etkisi
Acil etki, Trezor'un donanım cüzdanlarının güvenliği üzerinde değil, gizlilik, kişisel güvenlik ve tedarik sağlayıcılarına duyulan güven üzerinde. Adlar, iletişim bilgileri ve adresler, cihazın kendisi güvenli kalsa bile dolandırıcılara hedefli sosyal mühendislik için malzeme veriyor.
Sıradaki sınav, tüm etkilenen müşterilerin meşru iletişim girişimlerini ayırt edip edemeyeceği ve ShipMonk'un silme güvencelerinin doğrulanıp doğrulanamayacağı. Donanım cüzdanı kullanıcıları için olay, cihaz güvenliğinin açığa çıkan kişisel bilgilerin risklerini ortadan kaldırmadığını gösteriyor.
Sıkça sorulan sorular
-
Yeni tespit edilen ShipMonk kayıtları hangi bilgileri içeriyordu?
Kayıtlar, Kasım 2019 ile Ağustos 2021 arasında yapılan satın alımlardan adları, e-posta adreslerini, telefon numaralarını, kargo adreslerini ve sipariş numaralarını içeriyordu.
-
ShipMonk ihlali Trezor'un sistemlerini veya donanım cüzdanlarını tehlikeye attı mı?
Hayır. Trezor, sistemlerinin ele geçirilmediğini ve donanım cüzdanlarının güvenli kalmaya devam ettiğini söyledi.
-
Açığa çıkan adresler donanım cüzdanı kullanıcıları için neden ek riskler yaratıyor?
Bir ev adresi, donanım cüzdanı kullanıcısını gerçek dünyadaki bir konumla ve kripto varlığıyla ilişkilendirebilir, kimlik avının ötesinde riskler ve olası fiziksel güvenlik tehditleri yaratabilir.
-
Trezor, ShipMonk'un veri silme güvenceleri hakkında ne söyledi?
Trezor, silme işlemini tekrar tekrar talep ettiğini ve kayıtların silindiğine dair yazılı güvence aldığını söyledi. Genişletilen ifşa, verilerin ShipMonk'un sistemlerinde kalmaya devam ettiğini gösterdi.
-
Son açıklama, Trezor'un ilk sayısıyla nasıl karşılaştırılıyor?
Trezor, son açıklamada yaklaşık 67.000 ek ABD müşterisini tespit etmeden önce başlangıçta yaklaşık 14.000 etkilenen müşteriyi açıklamıştı.
TheBlock