Firma Trezor ujawniła, że naruszenie bezpieczeństwa u jej dostawcy usług wysyłkowych ShipMonk dotknęło dane kolejnych 67 tysięcy klientów z USA, mimo wcześniejszych zapewnień o usunięciu tych informacji. Wyciek objął nazwiska, adresy e-mail, numery telefonów, adresy wysyłki i numery zamówień z lat 2019-2021, nie wpływając jednak na bezpieczeństwo portfeli sprzętowych Trezor. Incydent, wynikający z wykorzystania luki SQL injection w Metabase przez grupę ShinyHunters, podkreśla ryzyko związane z łańcuchem dostaw oprogramowania i potrzebę monitorowania bezpieczeństwa partnerów biznesowych.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)