Trezor: Paglabag sa Data na Nakaapekto sa Karagdagang 67,000 Customer sa US

3 mga oras nakaraan
1 min basahin
3 view

Paglabag sa Data ng Trezor

Ayon sa Trezor, ang karagdagang 67,000 mga gumagamit sa US ay naapektuhan ng paglabag sa data mula sa kanilang tagapagbigay ng pagpapadala, na nagbigay-daan sa mga potensyal na phishing attack at social engineering scams.

Epekto ng Paglabag

Ang epekto ng paglabag sa data ng hardware wallet provider na Trezor ay mas malawak kaysa sa unang tinaya, na umabot sa karagdagang 67,000 customer sa US. Maaaring ilagay sa panganib ng paglabag na ito ang higit pang mga gumagamit na umorder mula Nobyembre 2019 hanggang Agosto 2021, ayon sa pahayag ng Trezor sa isang post sa X noong Biyernes, na binanggit ang pinakabagong update mula sa kanilang tagapagbigay ng pagpapadala, ang ShipMonk.

Impormasyon ng mga Customer

Ang mga customer na ito ay nailantad sa kanilang buong detalye, kabilang ang pangalan, email, numero ng telepono, address ng pagpapadala, at mga detalye ng order. Sinisi ng Trezor ang tagapagbigay ng pagpapadala sa hindi pagtanggal ng data mula sa mga order na ito, sa kabila ng pagkakaroon ng nakasulat na katiyakan mula sa ShipMonk.

Panganib sa Digital Assets

Bagaman hindi naapektuhan ang mga sistema ng Trezor, ang paglabag sa data ay maaaring magpahamak sa mga digital asset holdings ng 67,000 customer, dahil maaaring gamitin ng mga umaatake ang impormasyon para sa mga phishing attack na nagpapanggap na Trezor, na naglalayong nakawin ang mga seed phrase ng mga gumagamit na kumokontrol sa kanilang mga wallet.

Unang Tinatayang Epekto

Noong Agosto, unang tinaya ng Trezor na tanging 14,000 mga gumagamit lamang ang nailantad ang kanilang data sa pamamagitan ng tagapagbigay ng pagpapadala. Iniulat ng Trezor noong Enero 2024 na humigit-kumulang 66,000 mga gumagamit ang nasa panganib ng mga phishing attack kung sila ay nakipag-ugnayan sa support team ng kumpanya mula noong Disyembre 2021.

Mga Panganib ng Phishing at Social Engineering

Ang mga phishing attack at social engineering ay hindi nangangailangan ng pagsasamantala sa mga kahinaan ng code. Gayunpaman, ang mga scam na nakabatay sa impersonation na ito ang nagdulot ng karamihan sa mga pagkalugi ng industriya ng crypto sa unang kwarter ng taon, na umabot sa $306 milyon mula sa kabuuang $482 milyon na nawala, ayon sa kumpanya ng seguridad sa blockchain na Hacken.

Kaso ng Phishing Token

Noong Hulyo, isang crypto investor ang nawalan ng halos $1 milyon matapos pumirma sa isang nakakahamak na phishing token approval transaction sa Ethereum. Kaugnay nito, ang mga negosyanteng Thai ay nagsasampa ng kaso laban sa Tether para sa pagyeyelo ng $42 milyon sa $61 milyon na kaso ng pig butchering.