Donanım cüzdanı üreticisi Trezor'un müşteri veri ihlalinin kapsamı yaklaşık 80 bin 689 kişiye yükseldi. Silindiği düşünülen kargo kayıtlarının aslında hâlâ mevcut olduğunun ortaya çıkmasıyla, daha önce açıklanan rakamın yaklaşık 6 katına ulaşıldı.
CryptoSlate, Trezor'un kargo tedarikçisi ShipMonk'ta yaşanan siber güvenlik ihlaliyle ilgili olarak ABD'de yaklaşık 67 bin müşterinin bilgilerinin de etkilendiğini 5'inde (Kore saatiyle) bildirdi. Söz konusu kayıtların, Kasım 2019 ile Ağustos 2021 arasında sipariş veren müşterilere ait isim, e-posta adresi, telefon numarası, teslimat adresi ve sipariş numarası bilgilerini içerdiği aktarıldı.
Trezor daha önce, ShipMonk'un müşteri bilgilerinin tutulduğu sisteme yetkisiz erişim olduğunu bildirdiğini ve bu ihlalden yaklaşık 13 bin 689 müşterinin etkilendiğini açıklamıştı. Bunlardan 11 bin 742 kişinin isim, e-posta, telefon numarası ve teslimat adresi bilgileri, 1947 kişinin ise isim, şehir ve e-posta bilgileri açığa çıkmıştı.
Trezor, şirketin kendi sistemlerinin, cihazlarının ve cüzdan yedeklerinin ihlale uğramadığını belirtti. Ancak açığa çıkan bilgilerin donanım cüzdanı alıcılarını teslimat adresleriyle eşleştirebilecek olması nedeniyle, oltalama (phishing) saldırıları, sahte müşteri temsilcisi iletişimi ve fiziksel güvenlik riskleri konusunda endişeler dile getirildi.
Yorum 0