Datalek bij Trezor treft ruim 80.000 klanten na opduiken van oude orderbestanden

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor meldt dat nog eens 67.000 Amerikaanse klanten zijn getroffen door een datalek bij zijn verzendpartner, waardoor het totale aantal bekende slachtoffers boven de 80.000 uitkomt.

Belangrijkste punten:

  • Nog eens 67.000 Amerikaanse klanten kregen hun volledige bestelgegevens gelekt, waarmee het totaal ruim 80.000 bereikt.
  • De nieuw gevonden gegevens bestrijken de periode van november 2019 tot en met augustus 2021.
  • Volgens Trezor zijn eigen systemen, apparaten, private keys en wallet-back-ups niet gecompromitteerd.

Datalek bij Trezor breidt uit

In een update van 4 september meldde Trezor dat nog eens 67.000 Amerikaanse klanten zijn getroffen. Het gaat om ordergegevens van bestellingen geplaatst tussen november 2019 en augustus 2021.

Bij de datalekken zijn namen, e-mailadressen, telefoonnummers, bezorgadressen en ordernummers uitgelekt. Alle nieuw getroffen klanten zijn per e-mail geïnformeerd.

ShipMonk, de logistieke partner van Trezor, bleek deze gegevens te hebben bewaard, ondanks herhaalde verwijderingsverzoeken van Trezor en schriftelijke bevestigingen dat de data volgens contract en databeleid was gewist. “We zijn zeer teleurgesteld dat de data, ondanks deze bevestiging, niet uit hun systemen is verwijderd,” aldus Trezor.

Daarmee loopt het bekende totaal op tot ruim 80.000 gedupeerden. In de melding van augustus gaf Trezor aan dat bij 11.742 klanten namen, e-mails, telefoonnummers en bezorgadressen waren uitgelekt, terwijl bij 1.947 klanten beperktere informatie was gecompromitteerd.

Lees ook: Bitcoin noteert beste maand sinds 2024, maar Fidelity wil nog niet van een bodem spreken

Extra risico’s voor cryptobeveiliging

Trezor benadrukt dat de eigen systemen niet zijn gehackt en dat private keys, wallet-back-ups en apparaatgeheimen buiten schot zijn gebleven. De hardware wallets zelf zouden veilig zijn.

Het voornaamste risico zit in de gelekte klantdata, waarmee aanvallers houders van hardware wallets kunnen identificeren en zeer gerichte oplichtingspogingen kunnen opzetten aan de hand van ogenschijnlijk geloofwaardige informatie.

Trezor waarschuwt getroffen gebruikers voor nep-e-mails, frauduleuze telefoontjes en fysieke brieven, en wijst daarnaast op mogelijke fysieke veiligheidsrisico’s. Daarmee overstijgt het incident een klassiek accountbeveiligingsprobleem.

Securitybedrijf TRM Labs stelt dat self-custody risico niet wegneemt, maar het verplaatst binnen de veiligheidsketen. In dit geval blijft de wallet zelf mogelijk goed beschermd, terwijl verzendgegevens de identiteit, contactinformatie en het huisadres van de eigenaar blootleggen.

Het incident werd voor het eerst openbaar op 13 augustus, toen Trezor meldde dat het datalek bij ShipMonk ongeveer 13.689 klanten trof en vooral recente orders betrof onder een bewaartermijn van 90 dagen.

De latere ontdekking van gegevens uit 2019 laat zien dat oudere klantdata toch in de systemen van ShipMonk is blijven staan, ondanks de verwijderingsverplichtingen vanuit Trezor.

Lees verder: iPhone Ultra mogelijk rond $2.550 gemiddeld, waardoor Apple de markt voor vouwtelefoons kan hertekenen

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev is de Head of Content bij Yellow.com en doet al 10 jaar verslag van crypto. Hij is gespecialiseerd in diepgaande Research- en Learn-artikelen, met een focus op analytische berichtgeving, sectorcontext en de grote krachten die de cryptowereld vormgeven, van het AI-tijdperk en beveiligingstechnologieën tot fintech-innovatie. Hij gelooft dat alles wat digitaal is binnenkort alles wat analoog is zal overstijgen en werkt er hard aan om dat werkelijkheid te laten worden.

Disclaimer en risicowaarschuwing: De informatie in dit artikel is uitsluitend voor educatieve en informatieve doeleinden en is gebaseerd op de mening van de auteur. Het vormt geen financieel, investerings-, juridisch of belastingadvies. Cryptocurrency-assets zijn zeer volatiel en onderhevig aan hoog risico, inclusief het risico om uw gehele of een substantieel deel van uw investering te verliezen. Het handelen in of aanhouden van crypto-assets is mogelijk niet geschikt voor alle beleggers. De meningen die in dit artikel worden geuit zijn uitsluitend die van de auteur(s) en vertegenwoordigen niet het officiële beleid of standpunt van Yellow, haar oprichters of haar leidinggevenden. Voer altijd uw eigen grondig onderzoek uit (D.Y.O.R.) en raadpleeg een gelicentieerde financiële professional voordat u een investeringsbeslissing neemt.
Datalek bij Trezor treft ruim 80.000 klanten na opduiken van oude orderbestanden | Yellow