최신 뉴스
당신을 위해 엄선되었습니다

Trezor는 ShipMonk가 삭제하기로 약속했던 데이터를 계속 보관했다고 밝혔습니다

에 의해아시쉬 쿠마르아시쉬 쿠마르 읽는 데 3분 소요
ShipMonk 유출 사건 이후 Trezor 데이터 유출 피해자가 80,700명으로 확대되었습니다
  • 트레저는 쉽몽크 데이터 유출로 미국 사용자 6만 7천 명의 데이터가 추가로 노출되었으며, 잠재적 피해자 수는 총 8만 700명에 달한다고 밝혔습니다.
  • 노출되는 정보에는 이름, 주소, 전화번호, 이메일 및 주문 내역이 포함되지만 개인 키나 지갑 백업은 포함되지 않습니다.
  • 유출된 데이터는 인증된 암호화폐 지갑 사용자를 대상으로 하는 표적 피싱 및 소셜 엔지니어링 공격을 가능하게 할 수 있습니다.

트레저는 금요일에 발표한 업데이트에서 배송 파트너인 쉽몽크(ShipMonk)의 데이터 유출 사태가 이전에 생각했던 것보다 더 심각하다고 밝혔습니다. 구체적으로, 이름, 주소, 전화번호, 이메일 주소, 주문 데이터 등 미국 사용자 6만 7천 명의 개인 정보가 추가로 유출된 것으로 드러났습니다.

현재 데이터 유출 가능성이 있는 사용자 수는 총 80,700명입니다. 이는 Trezor 지갑 사용자가 위험에 처해 있음을 의미합니다.

트레저가 금요일 X에 올린 게시물에 따르면, 이번에 공개된 새로운 데이터는 2019년 11월부터 2021년 8월 사이에 미국 고객이 주문한 내역을 포함합니다.

특히, 해당 정보 중 일부는 거의 7년 전의 것입니다. 이는 트레저가 데이터 유출을 발표한 지난 8월, 협력사가 시행한 90일 데이터 삭제 정책 덕분에 피해 사용자 수가 제한되었다고 언급했던 점과 관련이 있습니다.

Trezor 데이터 노출 피해자 80,700명으로 급증

해당 회사는 ShipMonk 측에 90일 이상 된 주문 데이터가 삭제되었음을 보여주는 문서를 여러 차례 요청했으며, 그때마다 긍정적인 답변을 받았다고 설명했습니다.

트레저는 해당 문서들이 사실과 다르다는 점에 대해 실망감을 표명했습니다. 보도에 따르면, 트레저는 배송업체가 삭제를 약속했던 데이터를 보관하고 있었던 점을 문제의 원인으로 지목했습니다.

새로운 수치는 기존 수치를 크게 앞지릅니다. 지난 8월, 트레저는 데이터 유출로 인해 피해를 입은 사용자를 1만 4천 명으로 추산했습니다 . 그러나 ShipMonk는 금요일 공개 이틀 전에 트레저에 관련 사실을 보고했습니다. 이로써 피해 사용자 수는 약 8만 7천 명으로 늘어났습니다.

트레저는 자사 시스템이 침해당하지 않았으며, 기기, 개인 키 또는 지갑 백업 데이터는 유출되지 않았다고 밝혔습니다. 이번 침해는 순전히 물류 부문에서만 발생했으며, 고객 연락처 정보 및 배송 정보와 같은 일부 정보만 유출되었다고 설명했습니다.

메일링 리스트가 어떻게 무기로 변모하는가

여기서 위험한 점은 표적 공격입니다. 메일링 리스트가 유출되면서 , 해커들은 이메일, 전화, 심지어 우편을 통해 해당 사용자들을 정확히 표적으로 삼아 피싱 공격을 시도할 수 있게 되었습니다.

트레저는 피해를 입은 사용자들에게 이러한 시도에 주의할 것을 당부했으며, 개인 안전에 대한 위협도 강조했습니다.

이러한 위협은 매우 현실적입니다. 지난 2월, 트레저(Trezor)와 레저(Ledger) 지갑 사용자들은 위조 편지를 받았습니다 . 이 편지에는 가짜 보안 테스트를 수행하지 않으면 계정이 잠긴다는 내용이 담겨 있었습니다.

사이버 보안 전문가인 데이비드 세현 백이 지적했듯이, 실제 이름과 주소가 적힌 위조 편지는 사기 심리에 변화를 가져옵니다.

피싱 문제의 심각성

계정 사칭 사기는 사용자의 지갑에서 돈을 훔치기 위해 반드시 악성코드를 사용할 필요는 없습니다. 실제로 이러한 사기 수법이 암호화폐 손실의 대부분을 차지하고 있습니다.

블록체인 사이버 보안 기업 해켄(Hacken)은 올해 1분기 총 도난 금액 4억 8200만 달러 중 3억 600만 달러가 피싱 및 소셜 엔지니어링 사기 로 인한 것이라고 밝혔습니다 . 한 투자자는 에서 악성 토큰 거래를 승인했다가 100만 달러에 가까운 손실을 입을 뻔했습니다. Ethereum 7월에

더욱이, 트레저가 사용자 연락처 정보 유출 사고를 겪은 것은 이번이 처음이 아닙니다. 2024년 1월, 이 회사는 2021년 12월 이후 고객 지원팀에 문의한 약 66,000명의 고객이 피싱 사기에 노출되었다고 밝혔습니다.

이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.

자주 묻는 질문

ShipMonk 데이터 유출 사태로 인해 Trezor 고객 중 몇 명이 피해를 입었습니까?

트레저는 지난 금요일에 8월에 보고한 13,689명에 더해 미국 사용자 67,000명이 추가로 영향을 받았다고 밝히면서 현재 총 약 80,700명의 고객이 영향을 받고 있다고 밝혔습니다.

트레저 데이터 유출 사고로 어떤 정보가 유출되었습니까?

유출된 기록에는 2019년 11월부터 2021년 8월 사이에 미국에서 접수된 주문에 대한 고객 이름, 이메일 주소, 전화번호, 집 주소 및 주문 번호가 포함되어 있지만, Trezor 자체 시스템, 장치 및 개인 키는 손상되지 않았습니다.

지갑이 해킹당하지 않았는데 노출된 데이터가 왜 위험한가요?

해당 기록은 특정 주소에 거주하는 하드웨어 지갑 소유자를 식별dent공격자에게 피싱 이메일, 전화, 위조 편지 및 물리적 보안 위협을 통해 사용자의 시드 구문을 탈취하려는 공격 대상 목록을 제공합니다.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

아시쉬 쿠마르

아시쉬 쿠마르

아시쉬 쿠마르는 8년 경력의 암호화폐 및 금융 전문 기자입니다. 그는 암호화폐 시장, 규제, DeFi, 거래소 생태계 관련 소식을 다룹니다. 코인가이프, 투데이큐, 뉴스룸포스트에서 근무한 경험이 있으며, IIMC에서 영문 저널리즘 석사 학위(PGDP)를 취득했습니다. 또한 아서 헤이즈, 얏 시우, 오스틴 페데라 등 업계 유명 인사들을 인터뷰하기도 했습니다.

더 많은 뉴스