خبر و تحلیل ارزهای دیجیتال

ابعاد جدید افشای اطلاعات مشتریان کیف پول ترزور: اطلاعات لو رفته ۶ برابر برآوردهای قبلی است

یونس مرادی، نویسنده نوشدارو
یونس مرادی
زمان مطالعه ۲ دقیقه

پیش‌تر در نوشدارو در مورد نشت اطلاعات ۱۳ هزار و ۶۸۹ نفر از مشتریان کیف پول سخت‌افزاری «ترزور» (Trezor) به دلیل هک شدن شریک پستی آن‌ها یعنی «شیپ‌مانک» (ShipMonk) صحبت کرده بودیم. ابعاد این فاجعه حالا بسیار گسترده‌تر شده و اطلاعات ۶۷ هزار مشتری دیگر نیز به دست هکرها افتاده است؛ اتفاقی که مجموع قربانیان را به حدود ۸۰ هزار و ۷۰۰ نفر می‌رساند.

اطلاعاتی که قرار بود سال‌ها پیش پاک شوند

طبق اعلام ترزور ۶۷ هزار قربانی جدید، مشتریانی در ایالات متحده هستند که بین نوامبر ۲۰۱۹ تا آگوست ۲۰۲۱ سفارش ثبت کرده‌اند. داده‌های فاش‌شده در سرویس شیپ‌مانک شامل نام، آدرس ایمیل، شماره تلفن، آدرس پستی و شماره سفارش است.

ترزور با قاطعیت تأکید کرده سیستم‌های داخلی این شرکت هک نشده‌اند و دستگاه‌ها، کلیدهای خصوصی و بک‌آپ کیف پول‌ها کاملاً دست‌نخورده و امن هستند. با این حال فاش شدن آدرس پستی خریداران، آن‌ها را در معرض حملات فیشینگ، ایمیل‌ و تماس‌های جعلی و حتی خطرات امنیت فیزیکی قرار می‌دهد.

پیش از این و در بهمن ماه گذشته کاربران ترزور و رقیب آن «لجر»، نامه‌های جعلی فیزیکی حاوی هولوگرام و کدهای QR برای سرقت دارایی‌هایشان دریافت کرده بودند.

ترزور سیاست سخت‌گیرانه‌ی ۹۰ روزه برای نگهداری اطلاعات دارد تا پس از تکمیل فرآیند ارسال، داده‌های مشتریان حذف یا ناشناس شوند. آن‌طور که ترزور می‌گوید شیپ‌مانک به آن‌ها در مورد پاک‌سازی اطلاعات مشتریان تضمین کتبی داده بود؛ اما برخلاف این وعده، داده‌ها در سیستم‌ آن‌ها حذف نشده بودند.

راه‌حل ترزور چیست؟

برای مقابله با تکرار چنین حوادثی، ترزور در حال راه‌اندازی گزینه «ارسال ناشناس» است. بدین ترتیب خریداران سفارش‌های خود را از طریق صندوق‌های‌ تحویل واسط و بسته‌بندی‌های خنثی تحویل می‌گیرند و دیگر نیازی به ثبت آدرس محل سکونت نخواهند داشت.

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. Decrypt
    https://decrypt.co/377389/67000-more-trezor-customers-exposed-as-data-breach-widens