🔴 یک آسیب‌پذیری جدی SQL Injection در پلتفرم تحلیلی Metabase باعث نشت اطلاعات شخصی مشتریان Trezor شده است. این حادثه به 81,000 مشتری آسیب رسانده و شامل اطلاعات حساسی مانند نام کامل، آدرس‌های ارسال، ایمیل و شماره تلفن‌ها می‌باشد. ⚠️ مهاجمان با بهره‌برداری از این آسیب‌پذیری به دسترسی سطح مدیر دست یافته و اقدام به سرقت داده‌ها کردند. این رفتار به دلیل دسترسی به اطلاعات حساس مشتریان و احتمال استفاده از آن در حملات فیشینگ، بسیار نگران‌کننده است. ✳️ به مشتریان توصیه می‌شود که در برابر پیام‌هایی که درخواست اطلاعات شخصی می‌کنند، احتیاط کنند. همچنین، نظارت بر تلاش‌های فیشینگ هدفمند بر روی مشتریان آسیب‌دیده ضروری است.