The Hacker News Trezor Says ShipMonk Breach Exposed 67,000 U.S. Customers' Data It Said Was Deleted

افشای اطلاعات مشتریان Trezor در حمله به ShipMonk

شرکت Trezor به تازگی اعلام کرده است که اطلاعات 67,000 مشتری آمریکایی در نتیجه نفوذ به سیستم‌های شرکت حمل‌ونقل ShipMonk فاش شده است. این اطلاعات شامل نام، آدرس ایمیل، شماره تلفن، آدرس ارسال و شماره سفارش مشتریان بین نوامبر 2019 تا آگوست 2021 می‌شود. این نقض امنیتی بر امنیت کیف پول‌های سخت‌افزاری Trezor تأثیری ندارد.

جزئیات جدید از نقض امنیتی

  • افشای اطلاعات 67,000 مشتری آمریکایی.
  • اطلاعات شامل نام، ایمیل، شماره تلفن، آدرس ارسال و شماره سفارش.
  • نقض امنیتی در سیستم‌های ShipMonk از طریق بهره‌برداری از آسیب‌پذیری SQL injection.

مشکلات رفع شده

شرکت ShipMonk سیستم‌های آسیب‌دیده را ایمن کرده و امنیت خود را بهبود بخشیده است. این حمله به دلیل بهره‌برداری از آسیب‌پذیری CVE-2026-72898 در Metabase رخ داده است.

چه کسانی باید به‌روزرسانی کنند

مشتریان Trezor که اطلاعاتشان فاش شده است باید مراقب حملات فیشینگ و مهندسی اجتماعی باشند. شرکت Trezor به مشتریان آسیب‌دیده اطلاع داده و توصیه کرده است که به ایمیل‌ها و تماس‌های مشکوک توجه کنند.

این نقض امنیتی نشان‌دهنده اهمیت مدیریت ریسک‌های زنجیره تأمین و داشتن دید کامل به ریسک‌های طرف سوم است.

در پایان، شرکت Trezor بر اهمیت امنیت داده‌های مشتریان خود تأکید کرده و از مشتریان خواسته است که به امنیت اطلاعات خود توجه ویژه‌ای داشته باشند.

منبع رسمی

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.