آخر الأخبار
مختارة خصيصاً لك

تم تحذير 14 ألف مستخدم لتطبيق Trezor من عمليات التصيد الاحتيالي بعد اختراق بياناتهم

بواسطةهانا كوليمورهانا كوليمور دقيقتان للقراءة
تم تحذير 14 ألف مستخدم لتطبيق Trezor من عمليات التصيد الاحتيالي بعد اختراق بياناتهم
  • أدى اختراق في شركة ShipMonk، وهي شركة الشحن التابعة لشركة Trezor، إلى الكشف عن أسماء وتفاصيل الاتصال لحوالي 13689 عميلًا في سبع دول. 
  • يواجه الأشخاص المتضررون خطرًا متزايدًا للاحتيال الإلكتروني والاستهداف الجسدي المحتمل. 
  • تقول شركة تريزور إن أنظمتها وأجهزتها لم تتعرض للاختراق، ولم يتم تأكيد أي إساءة استخدام للبيانات المسربة حتى الآن.

 

تعرض ما يقرب من 14000 مشتري لمحفظة Trezor لسرقة أسمائهم وتفاصيل الاتصال بهم بعد اختراق ShipMonk، شريك الشحن الخاص بصانع المحفظة الإلكترونية. 

يواجه الأشخاص المتضررون الآن خطرًا متزايدًا للاحتيال الإلكتروني، وفي بعض الحالات، السرقة في عناوين منازلهم، كما حدث مع المستخدمين الفرنسيين.

ما هي التفاصيل التي تم الكشف عنها في تسريب تريزور؟ 

أفادت شركة Trezor عبر منشورها على المدونة أنها علمت باختراق الأنظمة التي تحتوي على بيانات طلباتها عندما شاركت ShipMonk المعلومات يوم الاثنين 10 أغسطس. 

وعلى وجه التحديد، تأثرت الطلبات التي تم شحنها بين 10 مايو و 8 أغسطس، ولم تتأثر البنية التحتية الخاصة بشركة Trezor، وظلت محافظ المستخدمين نفسها آمنة. 

أعلنت الشركة أن 11742 شخصًا سُرقت أسماؤهم وعناوين بريدهم الإلكتروني وأرقام هواتفهم وعناوين شحنهم، بينما سُرقت أسماء 1947 شخصًا آخرين ومدنهم وعناوين بريدهم الإلكتروني فقط. وبذلك يصل إجمالي عدد الضحايا إلى 13689 شخصًا. 

كشفت شركة تريزور أن المشترين انتموا إلى سبع دول: الولايات المتحدة، والمملكة المتحدة، والسويد، وكولومبيا، والبرازيل، وإيطاليا، والبرتغال. 

تم تقليل الأضرار بشكل طفيف بفضل سياسة شركة ShipMonk المتمثلة في حذف سجلات الطلبات أو إخفاء هوية أصحابها بعد ثلاثة أشهر من التسليم. وأوضح تريزور أن العملاء الذين اشتروا عبر أمازون لم يتأثروا، حيث تم نقل طلباتهم عبر قناة توصيل مختلفة.

سبق للشركة أن تعرضتdentمماثلة، لكن تريزور أكدت أن هذا الهجوم هو الأول الذي يكشف أرقام هواتف العملاء وعناوين الشحن. وقد تم اختراق بوابة دعم الطرف الثالث التابعة للشركة في يناير 2024، مما أثر على 66 ألف مستخدم، كما أثر هجوم آخر وقع عام 2022 على أكثر من 106 آلاف مستخدم.  

كيف حدث اختراق جهاز تريزور؟ 

أفادت شركة ShipMonk بأن المهاجمين استغلوا ثغرة في منصة Metabase، وهي منصة تحليلات تستخدمها. وقد أعلنت Metabase عن هذه المشكلة علنًا في 6 أغسطس. 

كانت الثغرة عبارة عن ثغرة حقن SQL خطيرة من نوع Zero-day منحت المتسللين صلاحيات المسؤول، وقد استهدفت نفس الحملة شركات أخرى، بما في ذلك شركة تصنيع أجهزة الكمبيوتر المحمولة Framework وشركة إنشاء النماذج Tally. 

منذ ذلك الحين، وعلى الرغم من قول شركة Trezor أنها لا تملك أي دليل على نشر السجلات المسروقة أو بيعها أو استخدامها في أي عملية احتيال حتى الآن، إلا أن ShipMonk تتلقى رسائل بريد إلكتروني ابتزازية من مجموعة ShinyHunters.

شهدت شركة ليدجر، المنافس الرئيسي لشركة تريزور، اختراقًا في عام 2020 أدى إلى تسريب بيانات مئات الآلاف من المستخدمين، وكما Cryptopolitan ذكر، استمر المحتالون في إرسال رسائل بريد إلكتروني مزيفة إلى مالكي ليدجر بعنوان "تحديث أمني لمقاومة الكم" تحتوي على رموز QR خبيثة حتى مايو 2026. وكشفت ليدجر عن تسريب منفصل من خلال معالج الدفع الخاص بها جلوبال-إي في يناير.

مما يثير القلق، أن المجرمين بدأوا باستخدام البيانات الشخصية المسربة لاختيار ضحاياهم لعمليات الخطف والسطو على المنازل بهدف إجبارهم على تسليم عملاتهم الرقمية. وأفادت شركة "تشيناليسيس" أن أكثر من 30 مليون دولار سُرقت في هجمات عنيفة خلال النصف الأول من عام 2026، وهي في tracلتجاوز الرقم المتوقع لعام 2025 والبالغ 58 مليون دولار. 

أعلنت شركة تريزور أنها أبلغت العملاء المتضررين عبر البريد الإلكتروني. كما وعدت الشركة بتوفير خيار شحن أكثر خصوصية مزود بخزائن وتغليف محايد وحذفmatic لبيانات العنوان بعد التسليم، وتهدف إلى إطلاقه في الاتحاد الأوروبي بحلول سبتمبر وفي الولايات المتحدة بحلول نهاية العام.

أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.

الأسئلة الشائعة

كم عدد عملاء شركة تريزور المتضررين وما هي البيانات التي تم جمعها؟

تأثر حوالي 13689 عميلاً: تم الكشف عن أسماء 11742 عميلاً، وعناوين بريدهم الإلكتروني، وأرقام هواتفهم، وعناوين الشحن الخاصة بهم، بينما تم تسريب أسماء 1947 عميلاً آخرين، ومدنهم، وعناوين بريدهم الإلكتروني فقط.

كيف حدث اختراق ShipMonk؟

أبلغت شركة ShipMonk عملاءها بأن المهاجمين استغلوا ثغرة أمنية خطيرة في Metabase، وهي منصة تحليلات تابعة لجهة خارجية، وحصلوا على بيانات الطلبات قبل إصلاح الخلل.

هل أجهزة أو أموال شركة تريزور معرضة للخطر جراء هذا الاختراق؟

لا. قالت شركة تريزور إن أنظمتها الخاصة لم تتعرض للاختراق وأن المحافظ الإلكترونية لا تزال آمنة؛ الخطر الرئيسي هو أن العملاء المتضررين قد يواجهون المزيد من محاولات التصيد الاحتيالي عبر البريد الإلكتروني أو الهاتف أو البريد العادي.

شارك هذا المقال

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كوليمور

هانا كوليمور

هانا كاتبة ومحررة تتمتع بخبرة تقارب عشر سنوات في كتابة المدونات وتغطية الأحداث في مجال العملات الرقمية. في Cryptopolitan، تُساهم هانا في صفحة الأخبار، حيث تُغطي وتُحلل آخر التطورات في DeFi، والأصول المُدارة بالمخاطر (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وقطاعات التكنولوجيا الرائدة. تخرجت هانا من جامعة أركاديا بشهادة في إدارة الأعمال.

المزيد من الأخبار