另外67,000名Trezor客户的姓名、电子邮件地址、电话号码、家庭地址和订单号码在运输供应商ShipMonk的泄露事件中被曝光,硬件钱包制造商周五表示。
他们都在美国,所有人都在2019年11月到2021年8月之间下过订单,因此一些曝光的记录接近七年历史。ShipMonk在两日前传达了这一发现。
Trezor反复要求并收到了书面确认,表示这些记录已被删除,符合其合同和数据政策,并表示对得知这些记录并未删除感到失望。
当其披露泄露事件时,公司将其限制范围归因于其声称已在履行伙伴条款中协商的90天删除政策。该说法现在看起来明显削弱。数量已从13,689上升至大约80,700。
钱包持有者面临多重威胁
Trezor自身的系统并未被入侵,设备、私人密钥和钱包备份均未受影响。危险在于这些记录确认了特定前门的硬件钱包所有者。除了虚假的电子邮件、电话和信件,Trezor还警告受影响的客户其身体安全的风险,并重申钱包备份绝不可分享或输入到网站中。
无论是Trezor还是竞争对手硬件钱包Ledger的用户,早在二月就已收到伪造信件,上面印有全息图、二维码和伪造的高管签名,要求他们激活虚构的安全检查,否则将失去访问钱包的权限。
当时,网络犯罪顾问大卫·赛昂·贝克告诉Decrypt,带有姓名和家庭地址的信件传达了“我们可以定位你”,并且被盗的数据因为人们很少搬家或更改电话号码而能保持有效多年。
Myriad:以太坊价格接下来会去哪里?点击做出你的预测。
这次入侵始于分析工具Metabase中的关键SQL注入漏洞,该漏洞于8月6日披露,允许未经过身份验证的攻击者窃取连接数据库的凭据。笔记本电脑制造商Framework和表单构建器Tally也在同一波浪潮中受到影响。ShipMonk已据报收到了归因于ShinyHunters的勒索电子邮件,尽管该归因尚未得到确认。
Trezor表示,它正在努力尽快发货匿名交付,这是一种使用储物柜自取、中性包装和通用发件人详细信息的选项,以便买家无需交出家庭地址。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。