ผู้ให้บริการโลจิสติกส์ของเทรเซอร์(Trezor) อย่าง ShipMonk เกิดเหตุข้อมูลรั่วไหลขยายวงกว้างขึ้น หลังพบลูกค้าในสหรัฐฯ ถูกเปิดเผยข้อมูลเพิ่มอีก 67,000 ราย เมื่อรวมกับความเสียหายที่เคยประกาศไว้ก่อนหน้า จำนวนลูกค้าที่ทราบว่าถูกเปิดเผยข้อมูลรวมแล้วทะลุ 80,000 รายไปแล้ว
CryptoPotato รายงานโดยอ้างอิงประกาศอัปเดตของเทรเซอร์บนแพลตฟอร์ม X ว่า กลุ่มลูกค้าที่เพิ่งได้รับการยืนยันเพิ่มเติมเป็นผู้สั่งซื้อสินค้าในช่วงเดือนพฤศจิกายน 2019 ถึงเดือนสิงหาคม 2021 โดยระบุว่าข้อมูลบางส่วนมีอายุย้อนหลังไปเกือบ 7 ปี
ก่อนหน้านี้เทรเซอร์เปิดเผยผ่านบล็อกอย่างเป็นทางการว่า เหตุการณ์ด้านความปลอดภัยที่ ShipMonk ทำให้ข้อมูลลูกค้า 13,689 รายรั่วไหล โดยในจำนวนนี้ 11,742 รายถูกเปิดเผยชื่อ อีเมล หมายเลขโทรศัพท์ และที่อยู่จัดส่ง ส่วนอีก 1,947 รายถูกเปิดเผยชื่อ เมืองที่อยู่อาศัย และอีเมล
CryptoPotato ระบุว่าเทรเซอร์เคยได้รับการยืนยันเป็นลายลักษณ์อักษรจาก ShipMonk หลายครั้งว่าข้อมูลดังกล่าวถูกลบไปแล้วตามสัญญาและนโยบายด้านข้อมูล แต่ในความเป็นจริงข้อมูลกลับยังไม่ถูกลบออกจากระบบ ด้านเทรเซอร์ยืนยันว่าระบบภายในและอุปกรณ์กระเป๋าฮาร์ดแวร์ของบริษัทไม่ถูกเจาะระบบ ทั้งคีย์ส่วนตัว(private key) และไฟล์สำรองกระเป๋าเงินของผู้ใช้ก็ไม่ถูกเปิดเผยเช่นกัน
ความคิดเห็น 0