🔴 یک آسیبپذیری جدی SQL Injection در پلتفرم تحلیلی Metabase باعث نشت اطلاعات شخصی مشتریان Trezor شده است. این حادثه به 81,000 مشتری آسیب رسانده و شامل اطلاعات حساسی مانند نام کامل، آدرسهای ارسال، ایمیل و شماره تلفنها میباشد.
⚠️ مهاجمان با بهرهبرداری از این آسیبپذیری به دسترسی سطح مدیر دست یافته و اقدام به سرقت دادهها کردند. این رفتار به دلیل دسترسی به اطلاعات حساس مشتریان و احتمال استفاده از آن در حملات فیشینگ، بسیار نگرانکننده است.
✳️ به مشتریان توصیه میشود که در برابر پیامهایی که درخواست اطلاعات شخصی میکنند، احتیاط کنند. همچنین، نظارت بر تلاشهای فیشینگ هدفمند بر روی مشتریان آسیبدیده ضروری است.
شبکه اجتماعی آزمایشگاه امنیت وایت لب