تلگرام
بیت‌کوین

هشدار تریزور به ۱۴۰۰۰ کاربر پس از نشت داده‌های همکار تامین‌کننده

تریزور اعلام کرد که داده‌های هزاران مشتری پس از نفوذ به سیستم‌های همکارش لو رفته است و این حادثه خطر کلاهبرداری و حملات فیشینگ را افزایش داده است.

کوین‌دسک۱ ساعت پیش۲ دقیقه
هشدار تریزور به ۱۴۰۰۰ کاربر پس از نشت داده‌های همکار تامین‌کننده

شرکت تریزور اعلام کرد که نزدیک به ۱۴۰۰۰ کاربر آن پس از نفوذ غیرمجاز به سیستم‌های همکار تامین‌کننده سفارش، ‎ShipMonk‎، داده‌های شخصی‌شان در معرض خطر قرار گرفته است. این حادثه، برای اولین بار در تاریخ تریزور است که آدرس‌های حمل و نقل و شماره تلفن مشتریان فاش می‌شود.

این سهل‌انگاری، خطر فیشینگ و کلاهبرداری را برای مشتریان افزایش می‌دهد، هرچند تا کنون هیچ سوءاستفاده از داده‌های نشت شده تایید نشده است. تریزور در بیانیه‌ای گفت که این نشت شامل نام‌ها، ایمیل‌ها، شماره تلفن‌ها و آدرس‌های حمل و نقل ۱۱، ۷۴۲ مشتری است و علاوه بر این، نام‌ها، شهرها و ایمیل‌های ۱۹۴۷ مشتری دیگر نیز به خطر افتاده است. این آمار نشان می‌دهد که تقریباً ۱۴۰۰۰ نفر در ایالات متحده، بریتانیا، سوئد، کلمبیا، برزیل، ایتالیا و پرتغال تحت تاثیر قرار گرفته‌اند.

شرکت تریزور اعلام کرد که تمامی مشتریانی که پیامک دریافت نکرده‌اند، داده‌هایشان در معرض خطر قرار نگرفته است و هیچ مورد تایید شده‌ای از انتشار، اشتراک‌گذاری یا فروش داده‌های نشت شده تاکنون گزارش نشده است. این شرکت همچنین گفت که هیچ سیستم داخلی آن تحت حمله قرار نگرفته و دستگاه‌های کیف پول رمزارزی همچنان امن هستند.

ریسک‌های بلندمدت برای کاربران

کاربرانی که در اثر نشت داده‌ها اطلاعاتشان افشا شده است، همچنان ممکن است سال‌ها در معرض ترفندهای کلاهبرداری قرار داشته باشند. سارقان سایبری می‌توانند از داده‌های سرقت‌شده برای ایجاد حملات فیشینگ، درخواست‌های باج‌گیری، یا تولید دستگاه‌های جعلی استفاده کنند. این نوع کلاهبرداری‌ها، به ویژه در اثبات هویت و تماس‌های مخفیانه، خسارات جانی و مالی قابل توجهی وارد می‌کنند.

در میان دیگر آسیب‌ها، تهدیدهای فیزیکی شامل سرقت و تهدیدهای مستقیم در حال افزایش است، به طوری که در نیمه اول امسال، زیان‌های ناشی از حملات فیزیکی به ۱۲۴ میلیون دلار رسیده است. با توجه به سابقه چندین نفوذ در تاریخ تریزور و دیگر شرکت‌های ساخت کیف پول‌های سخت‌افزاری، این حادثه نشان‌دهنده نیاز مبرم به تقویت امنیت سایت‌ها و سیستم‌ها است.

بررسی تاریخی و وضعیت امنیتی تریزور

این اولین مورد از نشت داده‌های حاوی شماره تلفن و آدرس‌های حمل و نقل در ۱۳ سال فعالیت تریزور است، اما شرکت‌های دیگر مثل ‎Satoshi‎ ‎Labs‎ و ‎Ledger‎ پیش‌تر با حوادث امنیتی مواجه شده‌اند. در ژانویه ۲۰۲۴، یک نشت داده در پورتال پشتیبانی ساهتری پیش آمد که ۶۶ هزار نفر را تحت تاثیر قرار داد و در آوریل ۲۰۲۲، نام و داده‌های ۱۰۶۸۵۶ مشتری تریزور در معرض خطر قرار گرفت.

در عین حال، تمامی سیستم‌های داخلی تریزور در برابر حملات از راه دور مقاوم بوده و هیچ‌گونه نفوذ یا سرقت دارایی از طریق رمزنگاری داخلی یا فریم‌ور داخلی رخ نداده است. شرکت ‎Ledger‎ در ژانویه نیز حین یک نشت داده، با مشکلات مشابهی مواجه شد و در مواردی چند، فیک دستگاه‌های لجر به قربانیان ارسال شده است.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی