Ví Trezor bị vi phạm dữ liệu...
Trezor đã xác nhận một vụ vi phạm dữ liệu ở mức độ nghiêm trọng cao tại nhà cung cấp dịch vụ vận chuyển ShipMonk, làm lộ thông tin cá nhân của 13.689 khách hàng trên bảy quốc gia. Các thiết bị và tiền vẫn được bảo mật nhưng người dùng bị ảnh hưởng được cảnh báo nên đề phòng các hành vi lừa đảo.
Vi phạm ShipMonk làm lộ dữ liệu khách hàng của Trezor
@Trezor đã xác nhận một vụ vi phạm dữ liệu có mức độ nghiêm trọng cao bắt nguồn từ một trong những đối tác hậu cần bên thứ ba của họ. Vụ vi phạm xảy ra do lỗi bảo mật tại ShipMonk, nơi lưu trữ và vận chuyển các sản phẩm Trezor, sau khi một bên truy cập trái phép vào hệ thống chứa dữ liệu khách hàng. Tổng cộng có 13.689 khách hàng trên khắp Hoa Kỳ, Vương quốc Anh, Thụy Điển, Colombia, Brazil, Ý và Bồ Đào Nha bị ảnh hưởng.
Khoảng 11.742 khách hàng đã bị lấy đầy đủ thông tin chi tiết, trong khi 1.947 khách hàng khác bị lộ tên, thành phố và địa chỉ email. Những người bị ảnh hưởng đã đặt hàng từ ngày 10 tháng 5 đến ngày 8 tháng 8 năm 2026. Thông tin bị lộ bao gồm tên đầy đủ, địa chỉ giao hàng, số điện thoại, địa chỉ email và số đơn đặt hàng.
Chính sách lưu giữ dữ liệu trong 90 ngày của Trezor dường như đã hạn chế phạm vi sự cố, ngăn chặn việc lộ các hồ sơ cũ hơn thời hạn đó.
Thiết bị được bảo mật nhưng rủi ro lừa đảo vẫn tồn tại
Trezor tuyên bố rằng hệ thống của họ không bị xâm phạm và các thiết bị vẫn an toàn, nhưng họ cảnh báo những khách hàng bị ảnh hưởng phải cảnh giác trước các cuộc tấn công lừa đảo được thiết kế cẩn thận nhằm khai thác thông tin bị rò rỉ.
Mối lo ngại là có cơ sở. Địa chỉ nhà thực và số điện thoại nằm trong tay kẻ xấu tạo ra một con đường rõ ràng cho kỹ thuật lừa đảo xã hội được nhắm mục tiêu, nơi những kẻ tấn công mạo danh hỗ trợ Trezor hoặc đóng giả làm người chuyển phát để lấy thông tin xác thực ví từ nạn nhân.
Trezor cho biết họ đang đưa ra tùy chọn Giao hàng ẩn danh bằng cách sử dụng dịch vụ nhận hàng trong tủ khóa, bao bì trung tính, thông tin chi tiết chung về người gửi và tự động xóa số nhận dạng vận chuyển, nhắm mục tiêu vào Liên minh Châu Âu vào tháng 9 và Hoa Kỳ vào cuối năm nay.
Đây không phải là lần đầu tiên Trezor vướng vào lỗi bảo mật của bên thứ ba. Vào tháng 1 năm 2024, trang web hỗ trợ của công ty đã bị vi phạm dữ liệu do truy cập trái phép vào cổng bán vé hỗ trợ của bên thứ ba, làm lộ thông tin nhạy cảm của khoảng 66.000 người dùng. Vụ việc mới nhất nhấn mạnh rủi ro ngày càng tăng mà các đối tác trong chuỗi cung ứng và hậu cần gây ra cho các nhà sản xuất ví phần cứng, những khách hàng được xác định là mục tiêu có giá trị cao.
Người dùng bị ảnh hưởng nên coi mọi thông tin liên lạc không được yêu cầu đề cập đến lệnh Trezor của họ là đáng ngờ và tránh nhấp vào liên kết hoặc chia sẻ bất kỳ thông tin tài khoản hoặc cụm từ hạt giống nào.
Nguồn:
Giải mã: Dữ liệu khách hàng của Trezor bị lộ do vi phạm của đối tác vận chuyển
Máy tính Bleeping: Nền tảng hỗ trợ của Trezor bị lạm dụng trong các cuộc tấn công lừa đảo trộm tiền điện tử
Latest News
Read More...
Author
UC HopeUC holds a bachelor’s degree in Physics and has been a crypto researcher since 2020. UC was a professional writer before entering the cryptocurrency industry, but was drawn to blockchain technology by its high potential. UC has written for the likes of Cryptopolitan, as well as BSCN. He has a wide area of expertise, covering centralized and decentralized finance, as well as altcoins.












