Utjecaj probijanja podataka Trezora sada doseže 81.000 kupaca
Proizvođač hardverskih novčanika za kriptovalute Trezor potvrdio je da je opseg probijanja podataka povezanog s njihovim pružateljem dostave i logistike, ShipMonk, daleko veći od prvotno prijavljenog. Ono što je započelo kao otkriće koje je u kolovozu zahvatilo otprilike 14.000 kupaca, sada je naraslo na 81.000, nakon što je Trezor identificirao dodatnih 67.000 američkih kupaca pogođenih istim incidentom.
Probijanje nije nastalo unutar Trezorovih vlastitih sustava. Umjesto toga, proizlazi iz ShipMonka, tvrtke treće strane koju Trezor koristi za obradu narudžbi i dostavu. Budući da ShipMonk obrađuje narudžbe kupaca, također posjeduje osobne podatke povezane s tim kupnjama, zbog čega kompromitacija kod pružatelja logistike može izložiti Trezorove kupce, iako Trezorova temeljna sigurnosna infrastruktura nikada nije dirana.
Od 14.000 do 81.000: Kako su brojke rasle
Trezor je prvi put objavio probijanje 13. kolovoza, obavijestivši kupce da su napadači pristupili podacima koji pripadaju gotovo 14.000 ljudi. Ta početna brojka već je bila treća ili četvrta revizija u nizu povezanih ažuriranja, nakon ranijih izvješća o hakerskom napadu na ShipMonk koji je izložio 13.689 kupaca i zasebnog otkrića koje je brojku postavilo na nešto više od 13.000.
Najnovije ažuriranje označava najveći skok do sada. Trezor kaže da je dodatnih 67.000 američkih kupaca pogođeno, čime je potvrđeni ukupni broj dosegao 81.000. To je gotovo šesterostruko povećanje u odnosu na prvotnu procjenu danu kada je probijanje prvi put objavljeno. Ovaj obrazac, gdje nakon početnog otkrića probijanja slijede ponovljena povećanja brojki, uobičajen je u incidentima koji uključuju dobavljače treće strane, budući da tvrtka koja je probijena često sama istražuje svoje sustave dok njezin partner provodi zasebnu, ponekad sporiju, reviziju točno onoga čemu se pristupilo.
Kao i u ranijoj fazi ovog probijanja, koje je izložilo kućne adrese povezane s gotovo 14.000 kupaca, uključeni podaci povezani su s obradom narudžbi, a ne s Trezorovim softverom za novčanik ili privatnim ključevima. Ta razlika je važna: ne postoji naznaka da su posjedi kriptovaluta, sjemenke novčanika ili firmware uređaja kompromitirani. Izloženost se usredotočuje na osobne podatke koje su kupci pružili prilikom naručivanja, vrstu podataka koje bi dostavna tvrtka trebala za isporuku paketa.
Što To Znači Za Vas
Ako ste ikada naručili Trezor uređaj, ovo prošireno otkriće vrijedi shvatiti ozbiljno, čak i ako niste bili dio prvotnih 14.000 kupaca obaviještenih u kolovozu. Budući da su novootkrivenih 67.000 kupaca posebno iz SAD-a, svatko u Sjedinjenim Državama koji je kupio Trezor proizvod trebao bi pretpostaviti da bi mogao biti uključen u ovu širu skupinu sve dok ne dobije izravnu potvrdu u bilo kojem smjeru.
Praktični rizik od ove vrste probijanja nije u tome da netko može daljinski isprazniti novčanik kriptovaluta. Trezorovi uređaji dizajnirani su tako da privatni ključevi nikada ne napuštaju sam hardver, a probijanje podataka o dostavi to ne mijenja. Stvarni rizik je neizravniji: napadači koji dobiju imena, adrese za dostavu i podatke o narudžbama povezane s kupnjama hardverskih novčanika sada imaju popis ljudi za koje se zna da posjeduju kriptovalute i, često, njihove fizičke adrese. Ta kombinacija je vrijedna prevarantima koji provode phishing kampanje, lažne zahtjeve za podrškom ili, u rjeđim slučajevima, ciljane fizičke zločine usmjerene na vlasnike kriptovaluta.
Budući da je ovo probijanje ažurirano više puta od početnog otkrića, kupci ne bi trebali pretpostaviti da je trenutna brojka od 81.000 konačna. Tvrtke koje istražuju probijanja kod dobavljača treće strane često izdaju daljnja ažuriranja kako se istraga samog dobavljača nastavlja.
Praktični Zaključci
Ako ste kupili Trezor uređaj, posebno u protekloj godini, postoji nekoliko koraka koje vrijedi poduzeti sada. Prvo, pratite službenu komunikaciju izravno od Trezora koja potvrđuje je li vaš račun bio među pogođenom skupinom, i tretirajte neželjene e-poruke ili pozive koji tvrde da dolaze od Trezor podrške s povećanim sumnjom, budući da se podaci iz probijanja često koriste kako bi phishing pokušaji izgledali uvjerljivije. Drugo, nikada ne dijelite svoju frazu za oporavak ili sjemenke novčanika s bilo kim, uključujući nekoga tko tvrdi da predstavlja Trezor podršku; legitimno osoblje podrške nikada neće tražiti te informacije. Treće, ako je vaša kućna adresa izložena, smatrajte da ova informacija koja vas povezuje s vlasništvom kriptovaluta sada potencijalno cirkulira, i ostanite oprezni na neobičnu poštu, telefonske pozive ili kontakt uživo koji se poziva na vašu kupnju. Konačno, pratite buduća ažuriranja ovog incidenta, budući da ponovljene revizije do sada sugeriraju da se konačni opseg još uvijek može promijeniti.
Trezorova temeljna sigurnost novčanika ostaje nepromijenjena ovim probijanjem, ali izloženost osobnih podataka o dostavi ove razmjere podsjetnik je da čak i hardverski proizvodi usmjereni na privatnost ovise o dobavljačima treće strane koji možda ne zadovoljavaju isti sigurnosni standard.




