شرکت تریزور اعلام کرد که نزدیک به ۱۴۰۰۰ کاربر آن پس از نفوذ غیرمجاز به سیستمهای همکار تامینکننده سفارش، ShipMonk، دادههای شخصیشان در معرض خطر قرار گرفته است. این حادثه، برای اولین بار در تاریخ تریزور است که آدرسهای حمل و نقل و شماره تلفن مشتریان فاش میشود.
این سهلانگاری، خطر فیشینگ و کلاهبرداری را برای مشتریان افزایش میدهد، هرچند تا کنون هیچ سوءاستفاده از دادههای نشت شده تایید نشده است. تریزور در بیانیهای گفت که این نشت شامل نامها، ایمیلها، شماره تلفنها و آدرسهای حمل و نقل ۱۱، ۷۴۲ مشتری است و علاوه بر این، نامها، شهرها و ایمیلهای ۱۹۴۷ مشتری دیگر نیز به خطر افتاده است. این آمار نشان میدهد که تقریباً ۱۴۰۰۰ نفر در ایالات متحده، بریتانیا، سوئد، کلمبیا، برزیل، ایتالیا و پرتغال تحت تاثیر قرار گرفتهاند.
شرکت تریزور اعلام کرد که تمامی مشتریانی که پیامک دریافت نکردهاند، دادههایشان در معرض خطر قرار نگرفته است و هیچ مورد تایید شدهای از انتشار، اشتراکگذاری یا فروش دادههای نشت شده تاکنون گزارش نشده است. این شرکت همچنین گفت که هیچ سیستم داخلی آن تحت حمله قرار نگرفته و دستگاههای کیف پول رمزارزی همچنان امن هستند.
ریسکهای بلندمدت برای کاربران
کاربرانی که در اثر نشت دادهها اطلاعاتشان افشا شده است، همچنان ممکن است سالها در معرض ترفندهای کلاهبرداری قرار داشته باشند. سارقان سایبری میتوانند از دادههای سرقتشده برای ایجاد حملات فیشینگ، درخواستهای باجگیری، یا تولید دستگاههای جعلی استفاده کنند. این نوع کلاهبرداریها، به ویژه در اثبات هویت و تماسهای مخفیانه، خسارات جانی و مالی قابل توجهی وارد میکنند.
در میان دیگر آسیبها، تهدیدهای فیزیکی شامل سرقت و تهدیدهای مستقیم در حال افزایش است، به طوری که در نیمه اول امسال، زیانهای ناشی از حملات فیزیکی به ۱۲۴ میلیون دلار رسیده است. با توجه به سابقه چندین نفوذ در تاریخ تریزور و دیگر شرکتهای ساخت کیف پولهای سختافزاری، این حادثه نشاندهنده نیاز مبرم به تقویت امنیت سایتها و سیستمها است.
بررسی تاریخی و وضعیت امنیتی تریزور
این اولین مورد از نشت دادههای حاوی شماره تلفن و آدرسهای حمل و نقل در ۱۳ سال فعالیت تریزور است، اما شرکتهای دیگر مثل Satoshi Labs و Ledger پیشتر با حوادث امنیتی مواجه شدهاند. در ژانویه ۲۰۲۴، یک نشت داده در پورتال پشتیبانی ساهتری پیش آمد که ۶۶ هزار نفر را تحت تاثیر قرار داد و در آوریل ۲۰۲۲، نام و دادههای ۱۰۶۸۵۶ مشتری تریزور در معرض خطر قرار گرفت.
در عین حال، تمامی سیستمهای داخلی تریزور در برابر حملات از راه دور مقاوم بوده و هیچگونه نفوذ یا سرقت دارایی از طریق رمزنگاری داخلی یا فریمور داخلی رخ نداده است. شرکت Ledger در ژانویه نیز حین یک نشت داده، با مشکلات مشابهی مواجه شد و در مواردی چند، فیک دستگاههای لجر به قربانیان ارسال شده است.




