Trezor、データ侵害が67,000人の米国顧客に影響を与えると発表

3時間前
3分読む
8 ビュー

Trezorのデータ侵害とその影響

Trezorは、配送業者のデータ侵害により、さらに67,000人の米国ユーザーが影響を受けたと発表しました。この事態は、フィッシング攻撃やソーシャルエンジニアリング詐欺のリスクを高めるものです。

データ侵害の詳細

ハードウェアウォレットプロバイダーであるTrezorのデータ侵害の影響は、当初の予想を超えており、追加の67,000人の米国顧客に拡大しました。この侵害は、2019年11月から2021年8月の間に注文した他の米国ユーザーを危険にさらす可能性があると、Trezorは金曜日にXに投稿し、配送業者ShipMonkからの最新の更新を引用しました。

これらの顧客の情報には、名前、メールアドレス、電話番号、配送先住所、注文の詳細が含まれています。Trezorは、ShipMonkから書面での保証を受け取ったにもかかわらず、これらの注文データを削除しなかった配送業者を非難しました。

フィッシング攻撃のリスク

Trezorのシステム自体は侵害されていませんが、データ侵害は67,000人の顧客のデジタル資産の保有に脅威を与える可能性があります。攻撃者はTrezorを装ってフィッシング攻撃を行い、ユーザーのウォレットを制御するためのシードフレーズを盗むことを試みるかもしれません。

8月には、Trezorは当初、配送業者を通じてデータが漏洩したのは14,000人のユーザーのみと推定していましたが、2024年1月には、2021年12月以降に同社のサポートチームに連絡した約66,000人のユーザーがフィッシング攻撃のリスクにさらされると報告しました。

暗号業界への影響

フィッシング攻撃やソーシャルエンジニアリングは、コードの脆弱性を悪用する必要はありません。それでも、これらのなりすましに基づく詐欺は、年初の第一四半期における暗号業界の損失の大部分を引き起こし、合計4億8200万ドルのうち3億600万ドルを占めていると、ブロックチェーンセキュリティ会社Hackenは報告しています。

7月には、ある暗号投資家がEthereum上で悪意のあるフィッシングトークン承認トランザクションにサインした後、約100万ドルを失いました。関連情報として、タイの実業家が6100万ドルの豚肉詐欺事件で4200万ドルを凍結したTetherを訴えたことが挙げられます。

Cointelegraphの最新情報をGoogleで取得するために、CointelegraphをGoogle検索の優先ソースとして追加してください。