태그
#資料外洩

Blockchain
Trezor 사용자 정보 유출, 구멍은 지갑이 아니라 물류업체에 있었다
Trezor는 배송 협력사 ShipMonk가 해킹당해 약 1만 4천 명의 하드웨어 지갑 사용자 개인정보가 유출됐다고 밝혔으며, 일부에는 수령 주소도 포함됐다. 콜드월렛 자체는 뚫리지 않았지만, 정작 구매자가 누구인지 어디 사는지가 먼저 드러나 버렸다.

Blockchain
Trezor, 물류업체 해킹 피해 확인…1만 4천 고객 이름·주소·전화번호 전부 유출
기기 자체가 원격으로 뚫린 적은 없지만, 이번에 유출된 건 수령 주소와 전화번호다. 이는 곧 나쁜 사람들에게 "여기 하드웨어 지갑을 산 사람이 산다"는 정보를 그대로 넘겨준 셈이다. 앞서 있었던 Ledger의 실물 사기 사례가 이 위험을 더욱 구체적으로 느끼게 만든다.

Tech
Steam 하드웨어 배송 정보, 물류사가 유출시켰다
Valve가 유럽 Steam 하드웨어 이용자들에게 통지했다. 물류 파트너사 CEVA Logistics에서 데이터 유출이 발생해 이름, 주소, 주문 정보 등이 노출됐을 수 있다는 것. 이제부터는 Steam을 사칭한 피싱 메시지를 조심해야 한다.

Tech
"직접 수리하고 업그레이드 가능"을 내세운 Framework, 서드파티 0-day 공격으로 사용자 정보 유출
Framework가 전 사용자에게 통지: 이름, 로그인 IP, 주소, 전화번호와 이메일이 서드파티 데이터베이스 서비스 업체 Metabase 침해 사고 중 접근당했으며, 결제 정보는 유출되지 않았다.