الأمن السيبراني

تسريب ShipMonk يرفع عدد عملاء Trezor المتضررين إلى 81 ألفاً

أكدت Trezor أن اختراقاً لدى مزود الشحن والخدمات اللوجستية ShipMonk أثر في 67 ألف عميل أمريكي إضافي، ليرتفع العدد الإجمالي إلى 81 ألفاً. وتشير رسائل الإخطار إلى استغلال ثغرة SQL injection خطيرة في منصة Metabase، مع تحذير العملاء من التصيد ومخاطر أمنية محتملة.

07 سبتمبر 2026
3 دقائق قراءة
2 قراءة
فريق تحرير certi.news
تسريب ShipMonk يرفع عدد عملاء Trezor المتضررين إلى 81 ألفاً

أعلنت شركة Trezor أن نطاق خرق البيانات الذي وقع لدى مزود الشحن والخدمات اللوجستية ShipMonk في أغسطس اتسع ليشمل 67 ألف عميل إضافي في الولايات المتحدة، ما رفع العدد الإجمالي للعملاء المتضررين إلى نحو 81 ألفاً. وكانت الشركة قد كشفت في 13 أغسطس أن بيانات قرابة 14 ألف عميل تعرضت للوصول غير المصرح به.

تشمل البيانات المكشوفة، بحسب Trezor، الأسماء الكاملة وعناوين الشحن وعناوين البريد الإلكتروني وأرقام الهواتف، إضافة إلى أرقام الطلبات بالنسبة إلى المجموعة الأمريكية التي أجرت عمليات شراء بين نوفمبر 2019 وأغسطس 2021. وكان العملاء المتضررون في الكشف الأول قد تلقوا طلباتهم بين 10 مايو و8 أغسطس 2026، وشملوا البرازيل وكولومبيا وإيطاليا والبرتغال والسويد والمملكة المتحدة، إلى جانب الولايات المتحدة.

كيف اتسع نطاق الحادث؟

قالت Trezor إن ShipMonk لم تحذف البيانات المكشوفة من أنظمتها رغم أن عقد الشركتين وسياسة البيانات كانا يفرضان ذلك. وأضافت أنها طلبت مراراً تأكيدات مكتوبة من ShipMonk تفيد بإتمام الحذف، وتلقت تلك التأكيدات، قبل أن يتبين أن البيانات بقيت في أنظمة المزود.

وتوضح رسائل الإخطار التي اطلع عليها موقع BleepingComputer أن المهاجمين استغلوا ثغرة في منصة التحليلات التابعة لجهة خارجية Metabase. وكانت Metabase قد قالت إن جهات التهديد استغلت ثغرة حرجة من نوع SQL injection مصنفة كـ zero-day، ثم نفذت سرقة للبيانات بعد الحصول على صلاحيات مسؤول في النسخة المخترقة.

ولا تزال Trezor لم توضح الطريقة التي اخترقت بها أنظمة ShipMonk تحديداً. كما أفاد التقرير بأن ShipMonk تلقى رسائل ابتزاز من عصابة ShinyHunters، وهي جهة ربطها التقرير بحملة استغلال Metabase التي طالت شركات أخرى، من بينها منصة إنشاء النماذج Tally وشركة الحواسيب المحمولة Framework.

ما الذي يعنيه ذلك لمستخدمي Trezor؟

تؤكد Trezor أن الحادث لم يؤثر في عملياتها أو خدماتها، وأن أنظمتها لم تُخترق وأن أجهزة Trezor نفسها آمنة. لكن طبيعة البيانات المسربة تمنح المهاجمين معلومات كافية لتخصيص رسائل تصيد أو إجراء مكالمات واحتيالات تبدو مرتبطة بطلبات حقيقية. لذلك حذرت الشركة العملاء من أي رسالة تطلب معلومات شخصية، مشيرة أيضاً إلى احتمال وجود مخاطر على السلامة المادية للأفراد المتضررين.

وتكتسب الواقعة أهمية إضافية لأن Trezor تعرضت في يناير 2024 لخرق آخر لدى بوابة تذاكر الدعم التابعة لطرف ثالث، أدى إلى الوصول إلى بيانات نحو 66 ألف مستخدم. واستُخدمت تلك البيانات لاحقاً في حملات تصيد هدفت إلى سرقة عبارات استرداد المحافظ المكونة من 24 كلمة.

القراءة التحريرية

التغيير الفعلي هنا ليس اختراق أجهزة Trezor أو خدماتها، بل اتساع أثر حادث وقع في سلسلة التوريد بسبب الاحتفاظ ببيانات كان يفترض حذفها. وهذا يبرز أن تأكيدات الامتثال التعاقدية لا تكفي وحدها عندما لا تقترن بقدرة قابلة للتحقق على حذف البيانات ومراقبة الأنظمة التابعة للأطراف الثالثة.

ولا يقدم المصدر تفاصيل عن زمن استغلال ثغرة Metabase أو حجم البيانات التي نُقلت فعلياً، كما لم يوضح ما إذا كانت كل السجلات المتأثرة قد استُخدمت في حملات احتيال. وتبقى هذه النقاط أسئلة مفتوحة، فيما يظل الإجراء العملي الأوضح للعملاء هو التعامل بحذر مع أي تواصل يربط نفسه بطلبات Trezor أو بيانات الشحن السابقة.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات