บริษัทกระเป๋าฮาร์ดแวร์เทรซอร์(Trezor) เผชิญรายงานข่าวว่าข้อมูลลูกค้ากว่า 1.1 หมื่นราย ทั้งชื่อ ที่อยู่ และช่องทางติดต่อ รั่วไหลออกมาหลังบริษัทขนส่งที่เป็นพันธมิตรถูกโจมตีทางไซเบอร์ แม้จะไม่มีการรั่วไหลของ 'คีย์ส่วนตัว' หรือ 'วลีกู้คืนกระเป๋า' แต่มีการตั้งข้อสังเกตว่าข้อมูลระบุตัวตนของผู้ถือครองกระเป๋าฮาร์ดแวร์อาจถูกนำไปใช้ก่อเหตุฟิชชิ่งและคุกคามทางกายภาพได้
Financial Times รายงานเมื่อวันที่ 14 (เวลาท้องถิ่น) ว่าข้อมูลชื่อ ที่อยู่ หมายเลขโทรศัพท์ และอีเมลของลูกค้าเทรซอร์รวม 11,742 รายถูกเปิดเผยออกมา ขณะที่ลูกค้าอีก 1,947 รายมีข้อมูลบางส่วนรั่วไหลด้วยเช่นกัน ด้านคริปโตสเลท(CryptoSlate) รายงานว่าการโจมตีบริษัทขนส่งครั้งนี้ทำให้ข้อมูลตัวตนและที่อยู่จัดส่งของลูกค้าหลุดออกมา ส่งผลให้ความเสี่ยงจากการฟิชชิ่งแบบเจาะจงเป้าหมายและภัยด้านความปลอดภัยส่วนบุคคลเพิ่มสูงขึ้น
รายงานระบุว่าเหตุการณ์นี้ไม่ใช่การเจาะระบบตัวเครื่องกระเป๋าฮาร์ดแวร์หรือคีย์เข้ารหัสโดยตรง แต่หากข้อมูลที่อยู่จัดส่งถูกนำไปเชื่อมโยงกับข้อมูลการสั่งซื้อ ก็สามารถระบุตัวตนของผู้ถือครองกระเป๋าฮาร์ดแวร์ได้ ซึ่งไม่เพียงเพิ่มความเสี่ยงจากการหลอกลวงออนไลน์ แต่ยังอาจนำไปสู่อาชญากรรมที่มุ่งเป้าไปยังที่พักอาศัยของเหยื่อโดยตรง
ส่วนคำถามว่าเทรซอร์ตรวจพบกรณีการหลอกลวงหรือการโจมตีลูกค้าจริงหรือไม่นั้น ยังไม่มีรายละเอียดที่ชัดเจนจากรายงานดังกล่าว ทั้งนี้ Financial Times ระบุว่าเทรซอร์กำลังผลักดันระบบการจัดส่งแบบไม่เปิดเผยตัวตน เพื่อลดความเสี่ยงลักษณะนี้ในอนาคต
ความคิดเห็น 0