เหตุการณ์ข้อมูลลูกค้ารั่วไหลของ Trezor ผู้ผลิตกระเป๋าฮาร์ดแวร์ (hardware wallet) ขยายวงกว้างกว่าที่เคยเปิดเผยไว้ในตอนแรก โดยมีผู้ได้รับผลกระทบราว 67,000 ราย ข้อมูลที่หลุดออกไปมีทั้งชื่อ ชื่อผู้ใช้ และที่อยู่อีเมล
CryptoPotato รายงานว่าพบความเคลื่อนไหวของข้อมูลลูกค้าที่รั่วไหลเพิ่มเติม หลังเกิดเหตุการณ์เจาะระบบพอร์ทัลสนับสนุนลูกค้าที่ดำเนินการโดยบุคคลที่สาม ด้าน BleepingComputer รายงานเมื่อเดือนมกราคม 2024 ว่าผู้ใช้ราว 66,000 รายที่เคยติดต่อฝ่ายสนับสนุนของ Trezor ตั้งแต่เดือนธันวาคม 2021 เป็นต้นมา อาจมีชื่อหรือชื่อผู้ใช้และอีเมลรั่วไหลออกไป
Trezor ออกประกาศด้านความปลอดภัยในขณะนั้นว่าไม่พบหลักฐานว่าเงินทุนของลูกค้าถูกละเมิด และตัวอุปกรณ์ Trezor เองยังคงปลอดภัย อย่างไรก็ตาม มีข้อบ่งชี้ว่าผู้โจมตีส่งข้อความฟิชชิ่งหลอกให้ผู้ใช้บางรายกรอกรหัสกู้คืน (recovery seed) จึงเตือนลูกค้าไม่ให้เปิดเผยรหัสกู้คืนแก่ผู้ใดทั้งสิ้น
กรณีนี้สะท้อนให้เห็นว่าจุดเสี่ยงของการโจมตีแบบฟิชชิ่งไม่ได้อยู่ที่ระบบเข้ารหัสของตัวกระเป๋าฮาร์ดแวร์เอง แต่อยู่ที่ช่องทางบริการภายนอก เช่น ฝ่ายสนับสนุนลูกค้า การจัดส่ง และอีเมล ที่อาจถูกใช้เป็นทางเข้าโจมตี
ความคิดเห็น 0