Lojistik sağlayıcı ShipMonk’ta bir ihlalden etkilenen Trezor müşterilerinin sayısı, silinmesi gereken on binlerce eski müşteri kaydının ortaya çıkarılmasıyla yaklaşık 81.000’e çıktı.

 

 

Trezor olayı ilk olarak 13 Ağustos’ta açıkladı ve yaklaşık 14.000 müşterinin etkilendiğini bildirdi. Donanım cüzdanı üreticisi, ShipMonk’un 2 Eylül’de Amerika Birleşik Devletleri’ndeki 67.000 müşteriye ait bilgilerin de ortaya çıktığını bildirdiğini açıkladı.

Yeni tanımlanan grup, Kasım 2019 ile Ağustos 2021 arasında Trezor siparişi veren kişilerden oluşuyor. Ortaya çıkan kayıtlar arasında isimler, e-posta adresleri, telefon numaraları, nakliye adresleri ve sipariş numaraları yer alıyor.

Bu keşif özellikle önemli çünkü Trezor, bu eski bilgilerin ShipMonk’un sistemlerinde kalması gerektiğini söylüyor. Şirket, teslimat ortaklarının teslimattan 90 gün sonra sipariş bilgilerini silmesini veya anonimleştirmesini zorunlu kılıyor.

Trezor’a göre, ShipMonk’un bilgileri kaldırdığına dair defalarca doğrulama istedi ve silindiğine dair yazılı güvenceler aldı. Son soruşturma, kayıtların lojistik sağlayıcı tarafından saklandığını gösterdi.

Ağustos ayındaki orijinal açıklama daha yeni siparişleri içeriyordu. Trezor, 11.742 müşterinin isimlerini, e-posta adreslerini, telefon numaralarını ve nakliye adreslerini açığa çıkardığını, diğer 1.947 kişinin ise isimleri, şehirleri ve e-posta adreslerini içeren daha küçük bir bilgi setinin ele geçirildiğini söyledi.

Trezor’un kendi altyapısı ihlal edilmedi ve olay, donanım cüzdanlarının veya bunlar aracılığıyla depolanan kripto para biriminin güvenliğini etkilemiyor. Ancak, ShipMonk’tan elde edilen kişisel bilgiler, hedefli oltalama ve sosyal mühendislik için faydalı materyal sağlayabilir.

Saldırganlar, Trezor kimliğini taklit eden iletişimleri daha ikna edici göstermek için isimler, iletişim bilgileri, satın alma bilgileri ve adresler kullanabilir. Bu nedenle müşterilere beklenmedik e-postalar, telefon görüşmeleri ve fiziksel mektuplar konusunda şüpheli olmaları uyarılmıştır. Ev adreslerinin ortaya çıkması, kripto para sahipleri için ek fiziksel güvenlik endişeleri yaratabilir.

Trezor, genişletilmiş açıklamada yer alan müşterilerle iletişime geçti. Şirket, kullanıcıların istenmeyen iletişimlere yanıt olarak cüzdan yedekleme veya geri ödeme tohumlarını asla açıklamamaları gerektiğini vurgulamaya devam ediyor.

Bir Cevap Yazın