Trezor ผู้ผลิตกระเป๋าเงินดิจิทัลแจ้งว่าข้อมูลลูกค้า 81,000 คนถูกเปิดเผยหลังผู้ให้บริการขนส่ง ShipMonk ละเลยการลบข้อมูลตามสัญญา ซึ่งรวมถึงชื่อเต็ม ที่อยู่ อีเมล หมายเลขโทรศัพท์ และเลขที่ใบสั่งซื้อของลูกค้าสหรัฐฯ ที่สั่งซื้อระหว่างพฤศจิกายน 2,019 ถึงสิงหาคม 2021 เหตุการณ์เกิดขึ้นหลัง ShipMonk ไม่สามารถลบข้อมูลตามคำร้องหลายครั้ง ซึ่งอาจนำไปสู่การโจมตีทางอีเมลหรือโทรศัพท์ ขณะที่การตรวจสอบพบว่าแฮกเกอร์ใช้ช่องโหว่ SQL injection zero-day ของแพลตฟอร์ม Metabase เพื่อเข้าถึงระบบของ ShipMonk ซึ่งเชื่อมโยงกับกลุ่ม extortion ShinyHunters
อ่านต้นฉบับwww.bleepingcomputer.com/news/security/trezor-data-breach-impact-now-reaches-81-000-customers
Trezorข้อมูลลูกค้าShipMonkSQL injectionข่าวรั่วไหล
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว