标签
#資料外洩

Blockchain
Trezor 用户数据外泄,破口不在钱包里,在物流商手上
Trezor 证实出货合作商 ShipMonk 遭入侵,近1.4万名硬件钱包用户个资外泄,部分含收件地址。冷钱包本身没被攻破,但买家是谁、住哪,反而先曝光。

Blockchain
Trezor证实物流商遭骇,1.4万用户姓名地址电话全数外流
设备从未被远程攻破,但这次外泄的是收件地址与电话——等于直接告诉坏人「这里住着一个买了硬件钱包的人」,Ledger的实体诈骗前例让风险格外具体。

Tech
你的 Steam 硬件包裹数据,可能被物流商弄丢了
Valve 通知欧洲 Steam 硬件用户,物流合作商 CEVA Logistics 遭数据外泄,姓名、地址、订单细节可能外流,接下来要提防假冒 Steam 的诈骗消息。

Tech
标榜可修可升级的 Framework,用户数据因第三方 0-day 遭外泄
Framework 通知全体用户:姓名、登录 IP、地址、电话与 email 在第三方数据库服务商 Metabase 遭入侵时被访问,付款信息未外流。