Trezor รายงานการละเมิดข้อมูลส่งผลกระทบต่อผู้ใช้ในสหรัฐอเมริกาอีก 67,000 ราย

2 ชั่วโมง ที่ผ่านมา
อ่าน 6 นาที
3 มุมมอง

Trezor รายงานการละเมิดข้อมูลที่ส่งผลกระทบต่อผู้ใช้ในสหรัฐอเมริกา

Trezor รายงานว่า ผู้ใช้ในสหรัฐอเมริกาอีก 67,000 ราย ได้รับผลกระทบจากการละเมิดข้อมูลของผู้ให้บริการจัดส่ง ซึ่งเปิดทางให้เกิดการโจมตีแบบฟิชชิงและการหลอกลวงทางสังคม

ผลกระทบจากการละเมิดข้อมูลของผู้ให้บริการกระเป๋าเงินฮาร์ดแวร์ Trezor มีขนาดใหญ่กว่าที่ประเมินไว้ในเบื้องต้น โดยขยายไปยังลูกค้าในสหรัฐอเมริกาอีก 67,000 ราย. การละเมิดนี้อาจทำให้ผู้ใช้ในสหรัฐอเมริกาที่สั่งซื้อระหว่างเดือนพฤศจิกายน 2019 ถึงสิงหาคม 2021 มีความเสี่ยงมากขึ้น

Trezor กล่าวในโพสต์บน X เมื่อวันศุกร์ โดยอ้างอิงจากการอัปเดตล่าสุดจากผู้ให้บริการจัดส่ง ShipMonk

ลูกค้าเหล่านี้มีข้อมูลทั้งหมดถูกเปิดเผย รวมถึง ชื่อ, อีเมล, หมายเลขโทรศัพท์, ที่อยู่จัดส่ง และ รายละเอียดการสั่งซื้อ. Trezor กล่าวโทษผู้ให้บริการจัดส่งที่ไม่ลบข้อมูลจากคำสั่งเหล่านี้ แม้ว่าจะได้รับการรับรองเป็นลายลักษณ์อักษรจาก ShipMonk ก็ตาม

ขณะที่ระบบของ Trezor ไม่ถูกโจมตี การละเมิดข้อมูลอาจเป็นอันตรายต่อสินทรัพย์ดิจิทัลของลูกค้า 67,000 ราย เนื่องจากผู้โจมตีอาจใช้ข้อมูลนี้ในการโจมตีแบบฟิชชิงโดยแอบอ้างเป็น Trezor เพื่อขโมย seed phrases ของผู้ใช้ที่ควบคุมกระเป๋าเงินของพวกเขา

ในเดือนสิงหาคม Trezor ประเมินเบื้องต้นว่ามีผู้ใช้เพียง 14,000 ราย ที่ข้อมูลถูกเปิดเผยผ่านผู้ให้บริการจัดส่ง

Trezor รายงานในเดือนมกราคม 2024 ว่าประมาณ 66,000 ราย มีความเสี่ยงต่อการโจมตีแบบฟิชชิงหากพวกเขาติดต่อทีมสนับสนุนของบริษัทตั้งแต่เดือนธันวาคม 2021

การโจมตีแบบฟิชชิงและการหลอกลวงทางสังคมไม่จำเป็นต้องใช้การหาประโยชน์จากช่องโหว่ของโค้ด อย่างไรก็ตาม การหลอกลวงที่อิงจากการแอบอ้างเหล่านี้ทำให้เกิดการสูญเสียส่วนใหญ่ในอุตสาหกรรมคริปโตในไตรมาสแรกของปี โดยคิดเป็นมูลค่า 306 ล้านดอลลาร์ จากการสูญเสียรวม 482 ล้านดอลลาร์ ตามข้อมูลจากบริษัทความปลอดภัยบล็อกเชน Hacken

ในเดือนกรกฎาคม นักลงทุนคริปโตคนหนึ่งสูญเสียเงินเกือบ 1 ล้านดอลลาร์ หลังจากลงนามในธุรกรรมการอนุมัติโทเค็นฟิชชิงที่เป็นอันตรายบน Ethereum

ล่าสุดจาก Blog