„Trezor“ duomenų pažeidimas blogesnis, nei buvo pranešta iš pradžių
Aparatinės įrangos piniginių gamintojas „Trezor“ teigė, kad praėjusį mėnesį pirmą kartą paskelbtas duomenų pažeidimas yra blogesnis nei buvo pranešta iš pradžių.
Prahoje (Čekijoje) įsikūrusi bendrovė penktadienį pranešė, kad dar 67 000 JAV klientų nutekėjo jų vardai, el. pašto adresai, telefono numeriai, pristatymo adresai ir užsakymų numeriai. Pasak „Trezor“, nutekinti duomenys buvo gauti iš užsakymų, įvykdytų nuo 2019 m. lapkričio mėn. iki 2021 m. rugpjūčio mėn.
Trezor pirmą kartą paskelbė rugpjūtį, kad buvo atskleisti 11 742 klientų iš JAV, JK, Švedijos, Kolumbijos, Brazilijos, Italijos ir Portugalijos duomenys – jų vardai, el. pašto adresai, telefonų numeriai ir pristatymo adresai nutekėjo.
Kitų 1 947 klientų vardai, miestai ir el. pašto adresai ką tik buvo atskleisti pažeidus.
Penktadienio pranešime „Trezor“ teigė, kad jos trečiosios šalies vykdymo partneris „ShipMonk“ klaidingai patikino bendrovę dėl klientų duomenų ištrynimo.
„Visų santykių su ShipMonk metu mes ne kartą prašėme ir gavome raštišką patikinimą, patvirtinantį duomenų ištrynimą pagal mūsų sutartį, duomenų politiką ir ankstesnius ryšius“, – rašė Trezoras.
„Esame labai nusivylę, kad, nepaisant šio patvirtinimo, duomenys jų sistemose nebuvo ištrinti.
Nei Trezor, nei ShipMonk iš karto neatsakė į Bitcoin Magazine klausimus.
Trezoras pirmą kartą paskelbė, kad duomenys buvo nutekinti, nes „ShipMonk“ patyrė „neteisėtą prieigą prie savo sistemų, kuriose yra klientų duomenų“.
Bendrovė pridūrė, kad visiems klientams, susijusiems su pažeidimu, ji tiesiogiai išsiuntė el. „Trezor“ patronuojanti įmonė „SatoshiLabs“ praėjusį mėnesį „Bitcoin Magazine“ sakė, kad tiria incidentą.
„Trezor“ yra vienas populiariausių „Bitcoin“ aparatinės piniginės sprendimų, taip pat palaiko kitų kriptovaliutų saugojimą.
Į bitkoinininkų asmeninius duomenis kibernetiniai nusikaltėliai taikėsi ir anksčiau: dar 2020 metais neteisėta šalis pasiekė populiaraus techninės įrangos gamintojo „Ledger“ elektroninės prekybos ir rinkodaros duomenų bazę, nutekino daugiau nei 1 milijoną el. pašto adresų ir beveik 10 000 klientų asmeninius kontaktinius duomenis.
Šių metų pradžioje klientai pranešė gavę el. laiškų iš „Global-e“, „Ledger“ mokėjimų partnerio, kad dėl duomenų pažeidimo jos debesų sistemose nutekėjo jautrūs klientų duomenys.
