Tag: Trezor

  • „Trezor“ įspėja apie „ShipMonk“ duomenų nutekėjimą: paveikta dar apie 67 000 klientų JAV

    „Trezor“ įspėja apie „ShipMonk“ duomenų nutekėjimą: paveikta dar apie 67 000 klientų JAV

    Aparatinių kriptovaliutų piniginių gamintoja „Trezor“ pranešė, kad logistikos partnerio „ShipMonk“ patirtas duomenų saugumo incidentas palietė gerokai daugiau žmonių, nei manyta iš pradžių. Pasak bendrovės, naujausi duomenys rodo, kad papildomai nukentėjo dar apie 67 000 klientų Jungtinėse Valstijose.

    Bendrovė teigia apie platesnę incidento apimtį sužinojusi po to, kai „ShipMonk“ informavo, jog anksčiau pateikta informacija buvo nepilna. Dabar nurodoma, kad į nutekėjimą pateko užsakymų duomenys iš laikotarpio nuo 2019 metų lapkričio iki 2021 metų rugpjūčio.

    Nutekintuose įrašuose, kaip skelbia „Trezor“, galėjo būti klientų vardai, el. pašto adresai, telefono numeriai, pristatymo adresai ir užsakymo numeriai. Tai nėra slaptažodžiai ar piniginių atkūrimo frazės, tačiau tokia informacija laikoma jautria, nes palengvina tikslines apgaules ir tapatybės vagystes.

    „Labai nusivylėme, kad, nepaisant raštiško patvirtinimo, duomenys nebuvo ištrinti jų sistemose“, – sakė „Trezor“.

    „Trezor“ pabrėžia, kad pačios įmonės sistemos nebuvo pažeistos, o aparatinės piniginės išlieka saugios. Vis dėlto klientams primenama būti itin budriems dėl sukčiavimo, nes nutekėjusi kontaktinė informacija gali būti panaudota apgaulingiems laiškams, skambučiams ar net fiziniams siuntiniams, kuriais siekiama išvilioti prisijungimus ar atkūrimo frazes.

    Bendrovė nurodo, kad apie naujausią nustatytą incidento mastą informuoja paveiktus klientus el. paštu. Vartotojams rekomenduojama nepasitikėti jokiais prašymais pateikti atkūrimo frazę, privačius raktus ar įsidiegti neaiškias programas, net jei žinutės atrodo įtikinamos ir naudoja „Trezor“ vardą.

    Šis atvejis primena ankstesnius sektoriaus incidentus, kai klientų kontaktiniai duomenys buvo panaudoti ilgalaikėms sukčiavimo kampanijoms. Saugumo ekspertai pabrėžia, kad vien kontaktinės informacijos nutekėjimas gali sukelti ilgalaikes pasekmes, nes ji padeda sukčiams kurti personalizuotas žinutes ir didinti jų patikimumą.

    „Trezor“ taip pat teigia, jog bendradarbiaudama su paslaugų teikėju buvo ne kartą prašiusi užsakymų duomenis ištrinti, o iš partnerio buvo gavusi patvirtinimų, kad tai padaryta pagal sutartį ir duomenų politiką. Dėl to įmonė akcentuoja, kad klientams svarbu vertinti ir tiekimo grandinės partnerių rizikas, ne tik pačios paslaugos ar įrenginio saugumą.