امن وحماية المعلومات

اختراق Trezor يكشف بيانات 6 أضعاف المستخدمين بعد العثور على سجلات شحن كان يُعتقد حذفها

أعلنت شركة تريزور، المتخصصة في صناعة محافظ العملات الرقمية، عن اختراق جديد لبيانات عملائها في الولايات المتحدة، وذلك بعد اكتشاف أن مزود الخدمات اللوجستية “شيب مونك” احتفظ ببيانات قديمة على أنظمته رغم التزامه الكتابي بحذفها. وقد كشفت الشركة أن هذه الحادثة تمثل تسريباً لبيانات الطلبات وتفاصيل التواصل لنحو 67 ألف عميل أمريكي إضافي، مما يوسع نطاق الاختراق الأصلي الذي أعلنت عنه سابقاً.

تفاصيل الاختراق الجديد

في تحديث أصدرته تريزور بتاريخ 4 سبتمبر، أوضحت الشركة أن البيانات المكشوفة تشمل طلبات أمريكية من نوفمبر 2019 حتى أغسطس 2021، وتتضمن الأسماء والعناوين الإلكترونية وأرقام الهواتف وعناوين الشحن وأرقام الطلبات. ويمثل هذا الاختراق خطورة إضافية لأنه يربط بين هوية الشخص وعنوانه الفعلي وعملية شراء محفظة أجهزة، مما يزيد من مخاطر الاحتيال المحتملة مقارنة بتسريبات البريد الإلكتروني التقليدية.

بيانات قديمة تجاوزت سياسة الحذف

كانت تريزور أعلنت في البداية في 13 أغسطس أن 13,689 شخصاً تأثروا بالاختراق، لكن التحديث الجديد يكشف أن البيانات القديمة من 2019 إلى 2021 ظلت موجودة في أنظمة شيب مونك رغم تأكيدات الحذف المتكررة. وجاء في سياسة تريزور المعلنة أن بيانات العملاء يجب حذفها من أنظمتها وأنظمة شركائها خلال 90 يوماً، مع استثناءات للحالات التي يوجد بها مشكلات مستمرة في الطلبات. ولم تنشر تريزور الرسائل التي تؤكد حذف البيانات أو تواريخها.

سبب الاختراق الأصلي

أشارت تقارير تقنية إلى أن الاختراق الأصلي نتج عن ثغرة أمنية في منصة “ميتابيس” التحليلية، حيث كانت الثغرة تسمح للمهاجمين بالوصول إلى حسابات المسؤولين وتنزيل بيانات الجداول بشكل كبير. لكن إعادة تقييم الحادثة كشفت أن البيانات التاريخية المحتجزة وسعت عدد العملاء المعروف تعرضهم للاختراق.

أنظمة المحافظ لم تتعرض للاختراق

أكدت تريزور أن اختراق البيانات لم يصل إلى أنظمة محافظ العملات الرقمية نفسها، حيث أن الأجهزة والمنتجات والخدمات ظلت آمنة ولم تتعرض للخطر. كما أن البيانات المكشوفة كانت تقتصر على معلومات التواصل والطلبات، وليست رموز الاسترداد أو المفاتيح الخاصة أو أموال المحافظ.

مخاطر الهجمات المستقبلية

حذرت تريزور من أن البيانات المسربة قد تساعد المحتالين في إنشاء رسائل بريد إلكتروني ومكالمات ورسائل احتيالية مقنعة، وقد تجعل العملاء عرضة لاستهداف فيزيائي محتمل. لكن الشركة أكدت أنها لم ترصد أي هجوم فعلي ناتج عن هذه البيانات، ولهذا تبقى هذه السيناريوهات مخاطر محتملة وليست عواقب مؤكدة.

كيف تعاملت تريزور مع العملاء المتأثرين؟

أرسلت تريزور رسائل بريد إلكتروني إلى كل عميل متأثر حديثاً، مؤكدة أن أي شخص لم يستلم إشعاراً رسمياً من الشركة فإن بياناته لم تتأثر. كما شددت على ضرورة عدم مشاركة النسخة الاحتياطية للمحفظة أو إدخالها في أي موقع إلكتروني مهما كان شكل الرسالة أو مصدرها.

قواعد إضافية لحماية محافظ الأجهزة

تحفظ تريزور على أن الاحتفاظ بالمفاتيح الخاصة بشكل آمن لا يحمي من بيانات الشراء التي تظهر من خلال الشحن والتوصيل. وتؤكد هذه الحادثة أن سياسات حذف البيانات لا توفر حماية حقيقية إذا لم يتم التحقق من التزام الشريك المنفذ بها فعلياً.

الأسئلة الشائعة

هل أموالي في محفظة تريزور آمنة بعد هذا الاختراق؟

نعم، أموالك آمنة تماماً. أكدت تريزور أن أنظمة المحفظة نفسها لم تتعرض للاختراق، والبيانات المسربة كانت تقتصر على معلومات الطلبات والتواصل مثل الأسماء والعناوين، وليست المفاتيح الخاصة أو رموز الاسترداد.

كيف أعرف إذا كنت متأثراً بهذا الاختراق؟

إذا كنت من العملاء المتأثرين، ستتلقى رسالة بريد إلكتروني مباشرة من تريزور تخبرك بذلك. أما إذا لم تستلم أي إشعار رسمي من الشركة، فهذا يعني أن بياناتك لم تكن ضمن الطلبات المتأثرة.

ما الذي يجب علي فعله كعميل محتمل التأثر؟

كن حذراً من أي رسائل تطلب منك مشاركة النسخة الاحتياطية لمحفظتك أو إدخالها في مواقع ويب غير رسمية. لا تشارك أبداً مفاتيحك الخاصة أو عبارات الاسترداد، وأبلغ عن أي محاولات احتيال مشبوهة تراها في بريدك الإلكتروني أو عبر الهاتف.

عبقري الكريبتو

خبير في تحليل البيانات الرقمية، يقدم تحليلات ذكية ونصائح مبتكرة لتعزيز فهم المستثمرين للأسواق.
زر الذهاب إلى الأعلى