트레저 고객 8만명대 정보 노출, 배송망 보안 흔들
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- 하드웨어 지갑 업체 트레저(Trezor)의 물류 파트너 유출 사고 영향 범위가 미국 과거 주문 고객 약 6만7000명으로 추가 확대됐다.
- 지난달 처음 공개된 1만3689명과 단순 합산하면 전체 영향 고객은 약 8만689명이다.트레저는 4일...
- 하드웨어 지갑 업체 트레저의 물류 파트너 유출 사고 영향 범위가 기존 1만3689명에서 미국 고객 약 6만7000명 추가 노출로 커졌다.
본문
하드웨어 지갑 업체 트레저(Trezor)의 물류 파트너 유출 사고 영향 범위가 미국 과거 주문 고객 약 6만7000명으로 추가 확대됐다. 지난달 처음 공개된 1만3689명과 단순 합산하면 전체 영향 고객은 약 8만689명이다.트레저는 4일... 하드웨어 지갑 업체 트레저의 물류 파트너 유출 사고 영향 범위가 기존 1만3689명에서 미국 고객 약 6만7000명 추가 노출로 커졌다. 새로 확인된 노출 대상은 2019년 11월부터 2021년 8월 사이 주문한 미국 고객이다. 추가 노출 정보에는 이름, 이메일, 전화번호, 배송지 주소, 주문번호가 포함됐다. 앞서 트레저는 지난달 13일 처음 사건을 공개하며 1만1742명은 이름, 이메일, 전화번호, 배송지 주소가 노출됐고 1947명은 이름, 도시, 이메일이 노출됐다고 밝혔다. 트레저는 유출 정보가 사기 이메일, 사칭 전화, 허위 편지, 가짜 은행·거래소·트레저 안내에 쓰일 수 있다고 경고했다.
트레저는 쉽몽크와의 계약과 데이터 정책에 따라 배송 후 90일이 지난 주문 데이터가 삭제 또는 익명화돼야 한다고 설명했다. 그러나 추가 조사에서 2019년부터 2021년 사이 주문 데이터가 남아 있었던 것으로 확인됐다. 메타베이스는 지난달 27일 보안 경위 공개문에서 지난달 3일 이상 징후를 보고받은 뒤 비밀번호 재설정 경로와 연결된 제로데이, SQL 인젝션 체인을 확인했고 지난달 6일 패치했다고 밝혔다. 본지는 앞서 트레저 고객정보가 배송 파트너 침해로 노출됐다는 사안 을 전하며 지갑 본체와 백업이 침해되지 않았더라도 고객정보 노출이 표적 공격으로 이어질 수 있다고 보도했다. 회사는 영향을 받은 고객에게 직접 이메일을 보냈으며, 일부 부분 노출 기록의 정확한 시점은 쉽몽크와 계속 재검증하고 있다.