Trezor فاش کرد که نقض داده ShipMonk، ۱۳۷۰۰ مشتری را در هفت کشور تحت تأثیر قرار داده است.
به طور خلاصه
Trezor از نقض امنیتی ShipMonk و افشای اطلاعات شخصی ۱۳۷۰۰ مشتری خبر داد؛ این شرکت راهاندازی سرویس تحویل ناشناس را تسریع میکند.

تولیدکننده کیف پول سختافزاری گاو صندوق شرکت شیپمانک، شریک لجستیکی شخص ثالث خود، از نقض اطلاعاتی خبر داده است که منجر به افشای اطلاعات شخصی تقریباً ۱۳۷۰۰ مشتری در هفت کشور شده است.
این حادثه که این شرکت آن را به عنوان اولین افشای شماره تلفنها و آدرسهای ارسال مشتریان از زمان تأسیس خود در سال ۲۰۱۳ توصیف کرد، کاربران جدید در ایالات متحده، بریتانیا، سوئد، کلمبیا، برزیل، ایتالیا و پرتغال را که سفارشهای خود را ظرف ۹۰ روز قبل از ۸ آگوست ۲۰۲۶ دریافت کردهاند، تحت تأثیر قرار میدهد.
طبق گفته Trezor، افراد غیرمجاز در حدود ۱۰ آگوست ۲۰۲۶ به سیستمهای ShipMonk دسترسی پیدا کردند و سوابق سفارشها شامل نام کامل، آدرسهای حمل و نقل، شماره تلفنها و آدرسهای ایمیل را به خطر انداختند. در مجموع، ۱۱۷۴۲ مشتری به طور کامل در معرض این جزئیات قرار گرفتند، در حالی که ۱۹۴۷ نفر دیگر نیز به طور جزئی و محدود به نام، شهر و ایمیل در معرض خطر قرار گرفتند.
این شرکت تأکید کرد که سیستمها و دستگاههای سختافزاری خودش به خطر نیفتادهاند و دامنهی نفوذ به دلیل یک سیاست سختگیرانهی ۹۰ روزه برای نگهداری دادهها محدود شده است که شرکای اجرایی را ملزم میکند سوابق سفارش را پس از تحویل حذف یا ناشناس کنند.
ترزور در اطلاعیه اولیه خود اظهار داشت: «ما اخبار سختی برای به اشتراک گذاشتن داریم. متأسفانه، یکی از ارائه دهندگان خدمات حمل و نقل ما دچار نقض اطلاعاتی شده است که دادههای حساس سفارش را فاش کرده است.»
به همه کاربران آسیبدیده مستقیماً از طریق ایمیل اطلاع داده شده است. Trezor هشدار داد که اطلاعات شخصی فاش شده میتواند کمپینهای فیشینگ پیچیدهتری را ایجاد کند، به طوری که مهاجمان احتمالاً خود را به جای بانکها، صرافیهای ارز دیجیتال یا خود Trezor جا میزنند تا اطلاعات حساس را استخراج کنند.
تحویل ناشناس و اقدامات پیشرفته حفظ حریم خصوصی
در پاسخ به این حادثه، Trezor در حال تسریع توسعه سرویس «تحویل ناشناس» است که برای قطع ارتباط بین خریدهای کیف پول سختافزاری و هویتهای واقعی مشتریان طراحی شده است.
این گزینه که قرار است تا سپتامبر ۲۰۲۶ در اتحادیه اروپا و تا پایان سال در ایالات متحده راهاندازی شود، دارای یک جریان پرداخت اختصاصی خواهد بود که به کاربران امکان میدهد با نام مستعار یا شناسه برچسب ثبتنام کنند، بستهها را از قفسههای خودکار جمعآوری کنند و سفارشات را در بستهبندیهای بدون برند با برچسبهای فرستنده عمومی دریافت کنند. شرکتهای حمل و نقل، کدهای تحویل را منحصراً از طریق ایمیل یا پیامک ارسال میکنند و شناسههای حمل و نقل پس از تحویل به طور خودکار حذف میشوند.
Trezor به همه مشتریان توصیه کرد که در برابر تلاشهای فیشینگ از طریق ایمیل، تلفن یا پست هوشیار باشند و هرگز عبارات بازیابی کیف پول را در وبسایتها وارد نکنند و آنها را با اشخاص ثالث به اشتراک نگذارند. این شرکت تأیید کرد که ShipMonk سیستمهای آسیبدیده را ایمن کرده و پس از این حادثه، وضعیت امنیتی خود را تقویت کرده است، در حالی که Trezor همچنان به بررسی کامل شرایط این نقض امنیتی ادامه میدهد.
رفع مسئولیت
در خط با دستورالعمل های پروژه اعتماد، لطفاً توجه داشته باشید که اطلاعات ارائه شده در این صفحه به عنوان مشاوره حقوقی، مالیاتی، سرمایه گذاری، مالی یا هر شکل دیگری در نظر گرفته نشده است و نباید تفسیر شود. مهم است که فقط در موردی سرمایه گذاری کنید که توانایی از دست دادن آن را دارید و در صورت شک و تردید به دنبال مشاوره مالی مستقل باشید. برای کسب اطلاعات بیشتر، پیشنهاد می کنیم به شرایط و ضوابط و همچنین صفحات راهنمایی و پشتیبانی ارائه شده توسط صادرکننده یا تبلیغ کننده مراجعه کنید. MetaversePost متعهد به گزارش دقیق و بی طرفانه است، اما شرایط بازار بدون اطلاع قبلی ممکن است تغییر کند.
درباره نویسنده
آلیسا، یک روزنامه نگار اختصاصی در MPost، متخصص در ارزهای دیجیتال، هوش مصنوعی، سرمایهگذاری و حوزه گسترده... Web3. او با نگاهی دقیق به روندها و فناوریهای نوظهور، پوشش جامعی را برای اطلاعرسانی و مشارکت خوانندگان در چشمانداز همیشه در حال تحول مالی دیجیتال ارائه میکند.
مقالات بیشتر
آلیسا، یک روزنامه نگار اختصاصی در MPost، متخصص در ارزهای دیجیتال، هوش مصنوعی، سرمایهگذاری و حوزه گسترده... Web3. او با نگاهی دقیق به روندها و فناوریهای نوظهور، پوشش جامعی را برای اطلاعرسانی و مشارکت خوانندگان در چشمانداز همیشه در حال تحول مالی دیجیتال ارائه میکند.



