افشای دادههای مشتریان ترزور
یک حادثه اخیر در یکی از تأمینکنندگان حمل و نقل ترزور، اطلاعات شخصی بیش از ۱۳،۰۰۰ مشتری را افشا کرده است. این حادثه باعث نگرانیهای جدی در مورد امنیت اطلاعات کاربران شده است.
جزئیات حادثه
بر اساس اعلام ترزور، این breach در تاریخ هفته گذشته اعلام شد. تأمینکنندهای به نام ShipMonk به شرکت اطلاع داد که یک طرف غیرمجاز به سیستمهایی که اطلاعات مشتریان را جمعآوری کرده است، دسترسی پیدا کرده است.
مجموعاً ۱۱،۷۴۲ مشتری اطلاعات کامل خود را از دست دادهاند و ۱،۹۴۷ نفر دیگر نیز نامها، شهرها و آدرسهای ایمیل آنها افشا شده است. این افراد بین تاریخهای ۱۰ مه و ۸ اوت ۲۰۲۶، سفارشاتی به کشورهای مختلف داده بودند.
عدم نفوذ به سیستمهای ترزور
ترزور اطمینان داد که سیستمهای خودشان دچار نفوذ نشده و هیچ دستگاه، کلید خصوصی یا نسخه پشتیبان کیف پولی تحت تأثیر قرار نگرفته است. این شرکت به سیاستی نسبت به حذف یا شناسایی مجدد دادههای سفارشات اشاره کرد که پس از ۹۰ روز از تحویل اعمال میشود.
ترزور همچنین اعلام کرد که مشتریانی که ایمیل اطلاعرسانی دریافت نکردهاند تحت تأثیر قرار نگرفتهاند.
خطرات فیشینگ و حملات فیزیکی
با توجه به این افشاگری، ترزور به مشتریان خود توصیه میکند که از برقراری ارتباط ناخواسته احتیاط کنند و هرگز اطلاعات حساس خود را در اینترنت وارد نکنند. این توصیه در پی افشای دادههای تقریباً ۲۷۲،۰۰۰ مشتری Ledger در سال ۲۰۲۰ ارائه شده است.
تهدیدات مختلفی، از جمله درخواستهای باجخواهی و حملات فیزیکی در حال افزایش است. در نیمه اول سال ۲۰۲۶، CertiK ۵۲ حمله فیزیکی به دارندگان ارزهای دیجیتال را تأیید کرده است.
توسعه گزینه تحویل ناشناس
برای بهبود امنیت و حریم خصوصی مشتریان، ترزور بهزودی گزینه تحویل ناشناس را معرفی خواهد کرد. این گزینه شامل دریافت از طریق قفلنشده، بستهبندی خنثی و حذف خودکار شناسههای حمل و نقل است.
ترزور پیشبینی کرده است که این گزینه را تا پایان سال جاری به مشتریان در اتحادیه اروپا و ایالات متحده ارائه دهد.
جمعبندی
افشای اطلاعات مشتریان ترزور بار دیگر اهمیت امنیت دادهها و حریم خصوصی در دنیای دیجیتال را به تصویر میکشد. با توجه به افزایش حملات سایبری و تهدیدات فیزیکی، کاربران بایستی دقت بیشتری در حفظ امنیت اطلاعات خود داشته باشند.


