Trezor แจ้งลูกค้า 14,000 รายว่าข้อมูลส่วนตัวรั่วไหลจากการแฮกของ ShipMonk ซึ่งเป็นผู้ให้บริการจัดส่งของ Trezor โดยข้อมูลที่ถูกเปิดเผยรวมถึงชื่อ ที่อยู่ อีเมล และเบอร์โทรศัพท์ของลูกค้าจากหลายประเทศระหว่างวันที่ 10 พ.ค. ถึง 8 ส.ค. 2026 เหตุการณ์เกิดขึ้นหลัง ShipMonk ถูกโจมตีผ่านช่องโหว่ SQL injection ในระบบ Metabase ซึ่งเป็นช่องโหว่ zero-day ที่ยังไม่เคยมีการรายงานมาก่อน แม้ Trezor ยืนยันว่าระบบของตนไม่ได้รับผลกระทบ แต่เตือนลูกค้าที่ได้รับผลกระทบอาจถูกโจมตีด้วยการหลอกลวง (phishing) ที่ซับซ้อนขึ้น บริษัทระบุว่าเคยมีเหตุรั่วข้อมูลในปี 2024 และบริษัทอื่นที่ใช้ Metabase เช่น Framework และ Tally อาจได้รับผลกระทบเช่นกัน จึงแนะนำให้ลูกค้าตรวจสอบบัญชีและเปิดใช้งานการยืนยันตัวตนสองขั้นตอนเพื่อความปลอดภัย
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว