خرق بيانات «تريزور» يتسع بعد كشف سجلات قديمة ليتجاوز 80 ألف عميل

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

تقول تريزور إن خرقاً لدى مزوّد خدمات الشحن الخاص بها كشف بيانات 67 ألف عميل إضافي في الولايات المتحدة، ليرتفع إجمالي العملاء المعروفين المتأثرين إلى أكثر من 80 ألفاً.

أبرز النقاط:

  • تسريب بيانات طلبات 67 ألف عميل أميركي إضافي، ليتخطى العدد الإجمالي المعروف 80 ألف عميل.
  • السجلات المكتشفة حديثاً تعود للفترة ما بين نوفمبر 2019 وأغسطس 2021.
  • «تريزور» تؤكد أن أنظمتها والأجهزة والمفاتيح الخاصة ونسخ المحافظ الاحتياطية لم تُخترق.

توسّع نطاق خرق «تريزور»

في تحديث بتاريخ 4 سبتمبر، أوضحت «تريزور» أن نحو 67 ألف عميل إضافي في الولايات المتحدة تضرروا من الاختراق، بسجلات مرتبطة بطلبات تمت بين نوفمبر 2019 وأغسطس 2021، بحسب ما أعلنته الشركة.

البيانات المكشوفة شملت الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف وعناوين الشحن وأرقام الطلبات. وتقول الشركة إن جميع العملاء الذين طالتهم الدفعة الجديدة من السجلات أُخطِروا عبر البريد الإلكتروني.

شركة ShipMonk، مزوّد الخدمات اللوجستية لـ«تريزور»، احتفظت بهذه السجلات رغم طلب «تريزور» المتكرر حذفها، ورغم تلقيها تأكيدات خطية بأن البيانات أزيلت وفقاً للعقد وسياسة حماية البيانات. وقالت «تريزور»: «نشعر بخيبة أمل كبيرة لأن البيانات لم تُحذَف من أنظمتهم رغم تلقي هذا التأكيد».

بذلك يرتفع العدد المؤكد للعملاء المتضررين إلى ما يتجاوز 80 ألفاً. فقد ذكرت «تريزور» في إشعارها الصادر في أغسطس أن بيانات 11,742 عميلاً – تشمل الأسماء والبريد الإلكتروني وأرقام الهاتف وعناوين الشحن – تعرّضت للكشف، بينما تأثرت بيانات أقل تفصيلاً لنحو 1,947 عميلاً آخرين.

اقرأ أيضاً: البيتكوين يسجل أفضل شهر منذ 2024 لكن فيديلتي ترفض إعلان القاع

مخاطر على أمن أصول الكريبتو

تؤكد «تريزور» أن أنظمتها لم تتعرض للاختراق، وأن الحادث لم يكشف المفاتيح الخاصة أو نسخ المحافظ الاحتياطية أو أسرار الأجهزة. وتصر الشركة على أن محافظها الصلبة لا تزال آمنة من الناحية التقنية.

الخطر الرئيسي يكمن في تسريب بيانات العملاء، إذ يمكن للمهاجمين استغلالها لتحديد مالكي المحافظ الصلبة ونسج محاولات احتيال تبدو أكثر مصداقية اعتماداً على معلومات صحيحة ظاهرياً.

حذرت «تريزور» المستخدمين المتضررين من تلقي رسائل بريد إلكتروني مزيفة ومكالمات احتيالية ورسائل خطية قد تُستخدم لاستدراجهم، كما شددت على وجود مخاطر أمنية مادية محتملة، ما يجعل الحادث يتجاوز مجرد اختراق تقليدي لحسابات رقمية.

شركة الأمن السيبراني TRM Labs ترى أن الحفظ الذاتي للأصول لا يلغي المخاطر، بل ينقلها إلى حلقات أخرى في سلسلة الأمان. ففي هذه الحالة، تبقى المحفظة نفسها محمية، بينما تكشف سجلات الشحن هوية المالك وبيانات الاتصال وعنوان السكن.

كُشف عن الحادث لأول مرة في 13 أغسطس، عندما قالت «تريزور» إن خرق «ShipMonk» طال نحو 13,689 عميلاً، وأشارت حينها إلى أن معظم البيانات المكشوفة ترتبط بطلبات حديثة ضمن سياسة احتفاظ لا تتجاوز 90 يوماً.

غير أن اكتشاف سجلات تعود إلى 2019 كشف عن بقاء بيانات عملاء أقدم في أنظمة «ShipMonk» على الرغم من متطلبات الحذف التي شددت عليها «تريزور».

اقرأ التالي: «آيفون ألترا» قد يصل إلى متوسط 2,550 دولار ويساعد آبل على إعادة رسم سوق الأجهزة القابلة للطي

Alexey Bondarev profile photo

Alexey Bondarev

أليكسي بونداريف هو رئيس قسم المحتوى في Yellow.com، وقد قام بتغطية أخبار العملات المشفّرة خلال السنوات العشر الماضية. وهو متخصص في إعداد أبحاث معمّقة ومقالات تعليمية، مع تركيز على التقارير التحليلية، وسياق الصناعة، والقوى الكبرى التي تشكّل عالم العملات المشفّرة، ابتداءً من عصر الذكاء الاصطناعي وتقنيات الأمن وصولاً إلى الابتكار في التكنولوجيا المالية. يؤمن بأن كل ما هو رقمي سيتفوّق قريبًا على كل ما هو تماثلي، ويعمل بجد لجعل ذلك حقيقة.

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
أخبار ذات صلة
مقالات البحث ذات الصلة
مقالات التعلم ذات الصلة
خرق بيانات «تريزور» يتسع بعد كشف سجلات قديمة ليتجاوز 80 ألف عميل | Yellow