突发!Trezor 物流商 ShipMonk 数据泄露规模扩大,6.7 万美国用户信息泄露

硬件钱包厂商 Trezor 发布最新进展报告,指出其物流合作伙伴 ShipMonk 的数据泄露事态已有进一步细化。公司说明,此前公布的泄露规模被低估,实际受害者约为 6.7 万名。该期间(2019 年 11 月至 2021 年 8 月)完成的美国用户下单记录,全部涉及姓名、电子邮件、电话号码、收货地址及订单编号等关键信息,均被完整曝光。

Trezor 曾多次与 ShipMonk 核实,在合同和数据保密规定的框架内已确认相关数据已被删除,并获得书面保证。然而,经过独立检查发现,ShipMonk 系统并未真正清除这些信息,这让 Trezor 感到失望。尽管如此,公司声明其自身系统未受任何影响,硬件钱包本身仍保持安全。不过,受影响的用户可能因信息泄露而面临更具针对性的钓鱼攻击风险。

截至目前,Trezor 已通过电子邮件对所有受影响用户进行单独通知。此次事件最早于 8 月 13 日披露,当时约 13.7 万名用户已受到影响。为降低后续数据暴露的可能性,Trezor 正在加速推出匿名收货服务,以减少下单时的敏感信息泄露风险。

Facebook
Twitter
LinkedIn
Telegram

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注