Trezor: több adatot loptak, mint gondoltuk

A Trezor közölte, hogy a nyári biztonsági incidense jóval több ügyfelét érintette, mint azt korábban gondolta.
 

A Trezor augusztus 13-án számolt be egy olyan biztonsági incidensről, amely az akkori vizsgálatok szerint 14 ezer ügyfelét érintette. A kibertámadás nem a vállalat saját rendszerei ellen irányult, mivel annak egyik logisztikai partnerét, a ShipMonkot állították célkeresztbe a hackerek.
 
Az augusztusi hírek arról szóltak, hogy azon ügyfelek adatai kerültek illetéktelen kezekbe, akik 2026. május 10. és 2026 augusztus 8. között adtak le rendeléseket elsősorban Brazíliából, Kolumbiából, Olaszországból, Portugáliából, Svédországból és az Egyesült Királyságból. A pórul járt személyek neve, szállítási címe, e-mail címe és telefonszáma szivárgott ki a nemkívánatos esemény során.
 
Súlyosabb a helyzet
 
A Trezor a nyári incidens kapcsán egy újabb közleményt volt kénytelen kiadni, amelyben elismerte, hogy a kibertámadás súlyosabb következményekkel járt, ugyanis további 67 ezer amerikai állampolgár adata került a kiberbűnözőkhöz.
 
Felmerül a kérdés, hogy eddig erre miért nem derült fény. Az ok pedig nem más, mint hogy a ShipMonk a Trezort utólag értesítette arról, hogy nem törölt megfelelően korábbi adatokat.
 
„A ShipMonkkal történő partnerségünk során rendszeresen kértük a korábbi ügyféladatok törlését, amiről visszaigazolást is kaptunk, ahogy az a szerződésünkben és az adatvédelmi irányelveinkben is szerepelt. Nagyon csalódottak vagyunk, amiért a – megerősítések ellenére – mégsem törölte a ShipMonk az adatokat a rendszereiből” – nyilatkozta a Trezor.
 
A két vállalat továbbra sem hozta nyilvánosságra, hogy melyik kiberbanda állt a történtek hátterében, de egyes hírforrások szerint elképzelhető, hogy a hírhedt ShinyHunters csoport zsarolta meg a ShipMonkot.
 
  1. 4

    Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.

  2. 4

    Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.

  3. 4

    Elérhetővé váltak a SharePoint Server szeptemberi frissítései

  4. 4

    A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.

  5. 3

    Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.

  6. 4

    A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.

  7. 4

    Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.

  8. 3

    Az OpenSSH fejlesztői három hibajavítást adtak ki.

  9. 4

    A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.

  10. 3

    A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség