Tagságok
Kezdőknek
Árfolyamok
Tagságok
Tőzsdék
Shop

A weboldalunk sütiket használ 🍪

Az Ön adatainak védelme fontos a számunkra! Tájékoztatjuk, hogy honlapunk a felhasználói élmény fokozása, a webhelyhasználat megértése és marketing tevékenységeink támogatása érdekében sütiket alkalmazhat. További információ erről az Adatvédelmi Tájékoztatóban.
A Trezor és a SafePal mintegy 54 000 ügyfelének adatai szivárogtak ki

A Trezor és a SafePal mintegy 54 000 ügyfelének adatai szivárogtak ki

A Trezor szállítási adatai és a SafePal rendelési nyilvántartása került illetéktelenekhez, így az érintetteket célzott adathalászat fenyegeti.

Röviden:

  • A Trezor és a SafePal ügyfeleit személyes adataik miatt célzott adathalász támadások fenyegetik.
  • Az érintett Trezor-rendeléseket május 10. és augusztus 8. között hét országba szállították.
  • A SafePal incidense közel 40 000 ügyfél nevét, címét és vásárlási adatait érinti.
  • A SafePal több mint 30 csaló weboldalt és adathalász linket azonosított, majd távolított el.

A Trezor adatszivárgása a ShipMonk szolgáltatón keresztül történt

A Trezor adatszivárgása a vállalat szállítási szolgáltatóján, a ShipMonkon keresztül történt. Az incidens mintegy 14 000 felhasználó személyes adatait érintette.

A kiszivárgás tehát a rendelések kézbesítéséhez kapcsolódó adatokat érintette. Az illetéktelenek ezeket felhasználhatják arra, hogy személyre szabott, hitelesnek tűnő adathalász üzenetekkel keressék meg a vásárlókat.

Hét ország vásárlói kerültek célzott adathalász támadások veszélyébe

A veszélynek azok a vásárlók vannak kitéve, akik május 10. és augusztus 8. között kaptak Trezor-terméket az Egyesült Államokban, az Egyesült Királyságban, Svédországban, Kolumbiában, Brazíliában, Olaszországban vagy Portugáliában.

A hét országba szállított rendelésekhez tartozó személyes adatok célzott adathalász támadásokhoz használhatók fel. A támadók a megszerzett információkkal olyan megkereséseket készíthetnek, amelyek egy valódi rendeléshez vagy kézbesítéshez kapcsolódónak tűnnek.

A SafePal rendelési nyilvántartása közel 40 000 ügyfelet érint

A SafePal külön adatvédelmi incidensről számolt be: illetéktelenek közel 40 000 ügyfél rendelési adataihoz fértek hozzá. A nyilvántartás neveket, címeket és vásárlási információkat tartalmazott.

A SafePal és a Trezor esete együtt mintegy 54 000 hardvertárca-vásárlót érint. A két kiszivárgás egymástól függetlenül történt, de mindkettő olyan adatokat tett elérhetővé, amelyekkel a csalók személyre szabhatják az adathalász megkereséseiket.

Több mint 30 csaló oldalt kapcsoltak a SafePal incidenséhez

A SafePal az incidens nyomán több mint 30 csaló weboldalt és adathalász linket azonosított, amelyek kapcsolatban álltak a kiszivárgott rendelési adatokkal. A szolgáltató ezeket később eltávolíttatta.

A feltárt oldalak és linkek azt mutatják, hogy a megszerzett ügyféladatokhoz már konkrét csalási kísérletek is kapcsolódtak. Az érintettek számára ezért a SafePal nevében érkező, rendelésre vagy vásárlásra hivatkozó megkeresések jelentik a közvetlen fenyegetést.

Hogyan értelmezzük ezt a hírt?

A mintegy 54 000 ügyfelet érintő adatszivárgás komoly biztonsági kudarc, mert a hardvertárcák felhasználóit kifejezetten értékes célponttá teheti a csalók szemében. A Trezor és a SafePal esete arra emlékeztet, hogy a saját kulcsok biztonsága önmagában nem zárja le a kockázatokat: a rendelési és szállítási adatokból is lehet hitelesnek látszó támadást építeni.

A közvetlen veszély itt nem a tárcák technikai feltörése, hanem az, hogy a támadók valódi vásárlási adatokra hivatkozva próbálhatnak bizalmat építeni. A SafePal által azonosított több mint 30 csaló oldal azt jelzi, hogy ez már nem elméleti fenyegetés. Az érintetteknek minden, rendelésre, kézbesítésre vagy tárcafrissítésre hivatkozó üzenetet különösen szigorúan kell kezelniük, és a megkereséseket kizárólag a szolgáltató hivatalos felületein érdemes ellenőrizniük.

Mit érdemes még tudni?

Mi az a ShipMonk?

A ShipMonk egy e-kereskedelmi logisztikai szolgáltató, amely más vállalatok rendeléseinek raktározását, csomagolását és kiszállítását kezelheti. Emiatt szállítási és címadatokhoz is hozzáférhet.

Mi az adathalászat?

Az adathalászat során a csalók megbízható cégnek vagy szolgáltatásnak adják ki magukat, hogy jelszót, helyreállító kifejezést vagy más érzékeny adatot szerezzenek. Gyakran hamis weboldalt, e-mailt vagy üzenetet használnak hozzá.

Mi az a hardvertárca?

A hardvertárca olyan fizikai eszköz, amely elkülönítve tárolja a kriptotárca privát kulcsait, és a tranzakciók jóváhagyásához használják. A privát kulcsot védi, de a vásárláshoz kapcsolódó személyes adatok kiszivárgását nem feltétlenül akadályozza meg.

Mit jelent az adatvédelmi incidens?

Adatvédelmi incidensről akkor beszélünk, amikor személyes vagy más védett adatok illetéktelenekhez kerülnek, elvesznek vagy jogosulatlanul hozzáférhetővé válnak. Következménye lehet célzott csalás, személyazonossággal való visszaélés vagy adathalászat.

Kapcsolódó hírek

Hogy mi is az a Cryptofalka Kereskedő Közösség?

Elemzések a jövő pénzéről a Bitcoinról és a többi kriptovalutáról! Havi oktatások, élő streamek, tippek, hírek, közösség! Ha szeretnél hatékonyan bekapcsolódni a digitális valuták világába vagy ha már ismerős a szakma de szeretnéd elmélyíteni a tudásodat és profitálni a digitális pénz forradalmából, akkor nálunk a helyed! Hiszen a Platformról minden információt, tippet és oktatást egy forrásból érhetsz el, méghozzá a szakma legjobbjaitól 2018 óta!

Válassz tagságaink közül

Bitcoin és kriptovaluta árfolyamok

Bitcoin BTC 0.50% $63,246.87
Ethereum ETH 0.74% $1,891.88
BNB BNB -0.60% $603.07
XRP XRP -0.37% $0.9969
Solana SOL -0.08% $75.25
Dogecoin DOGE 0.65% $0.07017
Cardano ADA -1.33% $0.1746
Litecoin LTC -0.77% $44.01
További árfolyamok
A CryptoFalka által szolgáltatott információk és elemzések a szerzők magánvéleményét tükrözik, a megjelenő írások nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a CryptoFalka nem vállalkozik. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon személyes befektetési tanácsadóval!