پیشتر در نوشدارو در مورد نشت اطلاعات ۱۳ هزار و ۶۸۹ نفر از مشتریان کیف پول سختافزاری «ترزور» (Trezor) به دلیل هک شدن شریک پستی آنها یعنی «شیپمانک» (ShipMonk) صحبت کرده بودیم. ابعاد این فاجعه حالا بسیار گستردهتر شده و اطلاعات ۶۷ هزار مشتری دیگر نیز به دست هکرها افتاده است؛ اتفاقی که مجموع قربانیان را به حدود ۸۰ هزار و ۷۰۰ نفر میرساند.
اطلاعاتی که قرار بود سالها پیش پاک شوند
طبق اعلام ترزور ۶۷ هزار قربانی جدید، مشتریانی در ایالات متحده هستند که بین نوامبر ۲۰۱۹ تا آگوست ۲۰۲۱ سفارش ثبت کردهاند. دادههای فاششده در سرویس شیپمانک شامل نام، آدرس ایمیل، شماره تلفن، آدرس پستی و شماره سفارش است.
ترزور با قاطعیت تأکید کرده سیستمهای داخلی این شرکت هک نشدهاند و دستگاهها، کلیدهای خصوصی و بکآپ کیف پولها کاملاً دستنخورده و امن هستند. با این حال فاش شدن آدرس پستی خریداران، آنها را در معرض حملات فیشینگ، ایمیل و تماسهای جعلی و حتی خطرات امنیت فیزیکی قرار میدهد.
پیش از این و در بهمن ماه گذشته کاربران ترزور و رقیب آن «لجر»، نامههای جعلی فیزیکی حاوی هولوگرام و کدهای QR برای سرقت داراییهایشان دریافت کرده بودند.
ترزور سیاست سختگیرانهی ۹۰ روزه برای نگهداری اطلاعات دارد تا پس از تکمیل فرآیند ارسال، دادههای مشتریان حذف یا ناشناس شوند. آنطور که ترزور میگوید شیپمانک به آنها در مورد پاکسازی اطلاعات مشتریان تضمین کتبی داده بود؛ اما برخلاف این وعده، دادهها در سیستم آنها حذف نشده بودند.
راهحل ترزور چیست؟
برای مقابله با تکرار چنین حوادثی، ترزور در حال راهاندازی گزینه «ارسال ناشناس» است. بدین ترتیب خریداران سفارشهای خود را از طریق صندوقهای تحویل واسط و بستهبندیهای خنثی تحویل میگیرند و دیگر نیازی به ثبت آدرس محل سکونت نخواهند داشت.
