شرکت کیف پول رمزنگاری تریزور اعلام کرد که دادههای شخصی حدود ۱۴ هزار کاربر از طریق سرویس حملونقل ShipMonk لو رفته است. در پست وبلاگی این شرکت در روز چهارشنبه ذکر شد که کاربرانی که بین ۱۰ مه و ۸ اوت محصولات تریزور را از کشورهای آمریکا، بریتانیا، سوئد، کلمبیا، برزیل، ایتالیا و پرتغال دریافت کردهاند، در معرض خطر حملات فیشینگ قرار دارند.
جزئیات نقض دادهها
تریزور اعلام کرد که ۱۱۷۴۲ مشتری ممکن است نام، آدرس فیزیکی، شماره تلفن و ایمیل آنها در معرض لو رفتن قرار گرفته باشد. همچنین، ۱۹۴۷ کاربر دیگر ممکن است نام، شهر و ایمیلشان در معرض خطر باشد.

هشدارهای شرکت و اقدامات پس از حادثه
شرکت تصریح کرد که سیستمهای آن در این حمله نفوذ نکردهاند و دستگاههای تریزور امن هستند، اما کاربران احتمالا هدف حملات فیشینگ پیچیدهتر قرار گرفتهاند. تریزور هشدار داد که مهاجمان میتوانند با استفاده از اطلاعات لو رفته، ایمیلهای جعلی، تماسهای تلفنی ساختگی، نامههای فریبکار، یا حتی جعل هویت بانکها، کیفهای رمزنگاری یا خود تریزور را انجام دهند.

سوابق حملات مشابه و نگرانیها
این حمله، جدیدترین حادثه در زنجیره حملات سایبری علیه سرمایهگذاران رمزارز است. در ژانویه ۲۰۲۴، تریزور از نفوذ دادههایی خبر داده بود که حدود ۶۶ هزار کاربر در معرض فیشینگ قرار داشتند و ممکن بود از دامنههای مختلف مانند تماس تلفنی و ایمیلهای فیشینگ بهرهبرداری کنند.




