شرکت Trezor به تازگی اعلام کرده است که اطلاعات 67,000 مشتری آمریکایی در نتیجه نفوذ به سیستمهای شرکت حملونقل ShipMonk فاش شده است. این اطلاعات شامل نام، آدرس ایمیل، شماره تلفن، آدرس ارسال و شماره سفارش مشتریان بین نوامبر 2019 تا آگوست 2021 میشود. این نقض امنیتی بر امنیت کیف پولهای سختافزاری Trezor تأثیری ندارد.
جزئیات جدید از نقض امنیتی
- افشای اطلاعات 67,000 مشتری آمریکایی.
- اطلاعات شامل نام، ایمیل، شماره تلفن، آدرس ارسال و شماره سفارش.
- نقض امنیتی در سیستمهای ShipMonk از طریق بهرهبرداری از آسیبپذیری SQL injection.
مشکلات رفع شده
شرکت ShipMonk سیستمهای آسیبدیده را ایمن کرده و امنیت خود را بهبود بخشیده است. این حمله به دلیل بهرهبرداری از آسیبپذیری CVE-2026-72898 در Metabase رخ داده است.
چه کسانی باید بهروزرسانی کنند
مشتریان Trezor که اطلاعاتشان فاش شده است باید مراقب حملات فیشینگ و مهندسی اجتماعی باشند. شرکت Trezor به مشتریان آسیبدیده اطلاع داده و توصیه کرده است که به ایمیلها و تماسهای مشکوک توجه کنند.
این نقض امنیتی نشاندهنده اهمیت مدیریت ریسکهای زنجیره تأمین و داشتن دید کامل به ریسکهای طرف سوم است.
در پایان، شرکت Trezor بر اهمیت امنیت دادههای مشتریان خود تأکید کرده و از مشتریان خواسته است که به امنیت اطلاعات خود توجه ویژهای داشته باشند.






