▼ Medvedji
Vpliv
80 · Visok

Trezo je izgubil podatke o naslovih 13.000 strank, kar povečuje tveganje za fizične napade

CryptoSlate · Aug 14, 09:55 AMPoglej vir ↗
Podjetje Trezor je 13. avgusta objavilo, da je prišlo do izgube podatkov za 13.689 strank, ki so kupile njihove strojne denarnice, saj je bil sistem njihovega logističnega partnerja, podjetja ShipMonk, izpostavljen nepooblaščenemu dostopu. Podjetje ShipMonk je Trezorju o tem obvestilo 10. avgusta, pri čemer je omenjeni sistem služil za obdelavo naročil in dostavo. Žrtve so razdeljene v dve skupini. Pri 11.742 osebah so bili izpostavljeni ime, e-poštni naslov, telefonska številka in naslov za dostavo, pri čemer so naročila bila oddana med 10. majem in 8. avgustom. Pri preostalih 1.947 osebah so bili izpostavljeni le ime, mesto in e-poštni naslov, pri čemer Trezo skupaj s podjetjem ShipMonk preverja, ali so bila ta naročila oddana še prej. Čeprav Trezo zahteva, da se podatki o naročilih izbrišejo ali anonimizirajo v 90 dneh po dostavi preko partnerja za dostavo, preiskava vzrokov, zakaj so v tem primeru ostali shranjeni nekateri starejši podatki. Podjetje je poudarilo, da njegovi lastni sistemi, naprave in storitve niso bile ogrožene, ter da so denarnice strank varne. Vendar pa je ta varnostna napaka resna, saj kaže, da se "digitalna kršitev lahko spremeni v fizično grožnjo". Če se namreč podatki o naslovu prebivališča povežejo z dejstvom nakupa fizične denarnice, lahko kriminalci ciljajo na določene gospodinjstva, ki imajo verjetno kriptovalute. Poleg tega se lahko ta varnostna napaka izkorišča tudi za bolj sofisticirane socialne inženjerske napade, kot so lažne e-poštne korespondence, telefonske klice ali pisma, ki posnemajo podjetje Trezor. Po podatkih podjetja Chainalysis je letna škoda, nastala zaradi nasilnih napadov na kriptovalute, dosegla rekordnih 58 milijonov dolarjev leta 2025, medtem ko je do sredine leta 2026 bila dodatna škoda 30 milijonov dolarjev. Letos so vdrski vdori predstavljali 37 % vseh incidentov, kar je precej več kot 26 % leta 2023. Leta 2025 je ameriško pravosodno ministrstvo obtožilo omrežje, ki je vdrlo v domove lastnikov strojne denarnice, saj so bili žrtve identificirane prek ukradene podatkovne baze. Soustanovitelj podjetja Helius, Mert Mumtaz, je opozoril, da bodo kršitve zasebnih podatkov uporabnikov še naprej pogoste pri ponudnikih programske opreme, in dodal, da morajo uporabniki kriptovalut zmanjšati količino osebnih podatkov, ki jih delijo med različnimi storitvami. Priporočil je uporabo ločenih e-poštnih naslovov, edinstvenih gesel, uporabo strojne opreme za večstopenjsko avtentikacijo namesto SMS-ov ter dostavo na javna mesta namesto na dom. Poleg tega je poudaril, da ena sama strojna denarnica ni dovolj za zaščito velikih sredstev, in priporočil uporabo nastavitev več podpisov. Podjetje Trezor načrtuje uvedbo anonimnih dostavnih storitev v Evropski uniji že septembra 2026, v Združenih državah pa še letos. Služba bo vključevala prevzem v posredniški lokaciji, nevtralno embalažo ter samodejno izbris identifikacijskih podatkov po dostavi.
Vsebina, ki jo je povzel AI. Celoten članek preberite pri viru.
Komentarji 0
Prijava za komentiranje
Nalaganje…