7 小時前

發現遭刪除的 ShipMonk 紀錄後,Trezor 外洩事件影響人數增至六倍

Users exposed by Trezor breach grows sixfold after supposedly deleted shipping logs are found

CryptoSlate

Trezor 表示,物流服務商 ShipMonk 發生的資料外洩又使約 67,000 名美國客戶的資料曝光。新披露的紀錄使已知受影響人數從 13,689 人增至約 80,689 人。Trezor 尚未公布單一的合併數字。Trezor 尚未發布資料顯示兩個群組是否重疊。新紀錄涵蓋 2019 年 11 月至 2021 年 8 月的美國訂單。其中包括姓名、電子郵件地址、電話號碼、送貨地址與訂單號碼。Trezor 表示,儘管 ShipMonk 一再以書面保證資料已遭刪除,仍保留了 2019 年至 2021 年的紀錄。Trezor 的配送資料政策要求客戶資料在 90 天後從其系統及履約合作夥伴的系統中刪除。該政策對持續中的訂單問題設有例外。BleepingComputer 報導,ShipMonk 的一份通知將未經授權的存取歸因於 Metabase 的一項漏洞。Metabase 表示,該漏洞可能建立管理員工作階段,並允許大量下載資料表。Trezor 表示,其系統、產品與服務均未遭到入侵。外洩資料不包括復原助記詞、私鑰或錢包資金。Trezor 警告,這些資訊可能被用於詐騙電子郵件、詐欺電話或信件,以及對個人進行實體鎖定。Trezor 未確認有由該資料集造成的後續攻擊。Trezor 表示,已直接向每一名新受影響的客戶寄送電子郵件。

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.