
Trezor توسع نطاق تأثير خرق البيانات: 67,000 عميل أمريكي إضافي في خطر
Vexoda Newsroom
كشفت شركة Trezor، المزودة لمحفظات الأجهزة، أن خرق بيانات شريك شحن يؤثر الآن على 67,000 عميل أمريكي إضافي، مما يزيد من خطر هجمات التصيد الاحتيالي والهندسة الاجتماعية.
أعلنت شركة Trezor، الشركة المصنعة لمحفظات الأجهزة، عن توسيع نطاق خرق بيانات تم الكشف عنه سابقًا، مشيرة إلى أن 67,000 عميل إضافي في الولايات المتحدة قد تأثروا الآن. يأتي هذا التحديث الأخير من التحقيقات المستمرة مع شريك الشحن والوفاء بالطلبات الخاص بها، ShipMonk. البيانات المكشوفة تشمل معلومات شخصية حساسة، مما قد يترك هؤلاء المستخدمين عرضة للمتسللين الذين يسعون إلى اختراق أصولهم الرقمية من خلال تكتيكات خادعة.
تشمل المعلومات المخترقة لهؤلاء الأفراد البالغ عددهم 67,000 شخص الأسماء الكاملة وعناوين البريد الإلكتروني وأرقام الهواتف وعناوين الشحن الفعلية وتفاصيل حول طلباتهم المحددة. ذكرت Trezor أن التعرض وقع للعملاء الذين قدموا طلبات بين نوفمبر 2019 وأغسطس 2021. ينشأ هذا الوضع من مزاعم تفيد بأن ShipMonk فشلت في حذف بيانات العملاء بشكل آمن، على الرغم من التأكيدات السابقة من مزود الشحن بأن هذه المعلومات ستتم معالجتها بشكل مناسب وإزالتها بعد الوفاء بالطلبات.
هذا الكشف الأخير يوسع بشكل كبير نطاق الحادث، الذي قُدر في البداية في أغسطس بأنه يؤثر على حوالي 14,000 مستخدم. علاوة على ذلك، كانت Trezor قد حذرت سابقًا في يناير 2024 من مخاطر محتملة لحوالي 66,000 مستخدم اتصلوا بفريق الدعم الخاص بهم منذ ديسمبر 2021. من المهم ملاحظة أن أنظمة Trezor الداخلية لم تتعرض للاختراق؛ تكمن الثغرة الأمنية مع مزود الخدمات اللوجستية الخارجي المسؤول عن معالجة الشحنات المادية وبيانات العملاء المرتبطة بها.
الشاغل الرئيسي بعد تسرب البيانات هذا هو زيادة خطر هجمات التصيد الاحتيالي والهندسة الاجتماعية المتطورة. يمكن للمجرمين السيبرانيين الاستفادة من التفاصيل الشخصية المكشوفة لصياغة مخططات انتحال شخصية مقنعة للغاية، قد تتظاهر بأنها موظفو دعم Trezor أو ممثلوها. الهدف من مثل هذه الهجمات هو عادةً خداع المستخدمين للكشف عن مفاتيحهم الخاصة أو عباراتهم الأولية (seed phrases)، وهي ضرورية للوصول إلى العملات المشفرة المخزنة في محافظ الأجهزة الخاصة بهم والتحكم فيها.
تسلط هذه الحادثة الضوء على تهديد مستمر ومتزايد داخل منظومة العملات المشفرة. أصبحت عمليات الاحتيال بالتصيد الاحتيالي والهندسة الاجتماعية، على عكس الاستغلال المباشر للأنظمة، سببًا رئيسيًا للخسائر المتعلقة بالعملات المشفرة. وفقًا لشركة الأمن Hacken، شكلت هذه الأنواع من الأنشطة الاحتيالية القائمة على انتحال الشخصية جزءًا كبيرًا من إجمالي خسائر الصناعة في الربع الأول من العام، مما يؤكد فعالية هذه الأساليب الخادعة حتى ضد المستخدمين ذوي الوعي التقني.
يُنصح بشدة لمستخدمي Trezor، وخاصة أولئك الموجودين ضمن المجموعة المتأثرة، بالبقاء متيقظين ضد أي اتصالات غير مرغوب فيها. يجب على المتداولين توخي الحذر الشديد مع أي رسائل بريد إلكتروني أو رسائل أو مكالمات تطلب معلومات شخصية أو تحثهم على التفاعل مع محافظهم أو عباراتهم الأولية. يوصى باستخدام قنوات Trezor الرسمية فقط للدعم وعدم مشاركة معلومات الاسترداد الحساسة مطلقًا، حيث إن Trezor نفسها لا تطلب مثل هذه التفاصيل.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.