Trezor meldt dat nog eens 67.000 Amerikaanse klanten zijn getroffen door een datalek bij zijn verzendpartner, waardoor het bekende totaal boven de 80.000 komt.
Kernpunten:
- Voor 67.000 extra Amerikaanse klanten zijn volledige ordergegevens gelekt; het bekende totaal komt daarmee boven 80.000.
- De nieuw geïdentificeerde records lopen van november 2019 tot en met augustus 2021.
- Volgens Trezor zijn de eigen systemen, apparaten, private keys en wallet‑back‑ups niet gecompromitteerd.
Datalek bij Trezor groeit verder
In een update van 4 september meldde Trezor dat nog eens 67.000 Amerikaanse klanten zijn getroffen. Het gaat om gegevens die gekoppeld zijn aan bestellingen tussen november 2019 en augustus 2021.
Bij de blootgestelde data gaat het om namen, e‑mailadressen, telefoonnummers, afleveradressen en ordernummers. Alle nieuw getroffen klanten zijn per e‑mail geïnformeerd.
ShipMonk, de logistieke dienstverlener van Trezor, had die ordergegevens bewaard, terwijl Trezor naar eigen zeggen herhaaldelijk om verwijdering had verzocht en zelfs schriftelijke bevestiging had gekregen dat de data conform contract en databeleid was gewist. „We zijn zeer teleurgesteld dat, ondanks deze bevestiging, de gegevens niet uit hun systemen zijn verwijderd,” aldus Trezor.
Daarmee komt het bekende totaal op meer dan 80.000 getroffen klanten. In de melding van augustus gaf Trezor aan dat bij 11.742 klanten naam, e‑mail, telefoonnummer en afleveradres waren gelekt, terwijl bij 1.947 klanten een beperkter set gegevens was gecompromitteerd.
Lees ook: Bitcoin beleeft beste maand sinds 2024, maar Fidelity wil nog niet van een bodem spreken
Risico’s voor crypto‑beveiliging
Trezor benadrukt dat de eigen IT‑omgeving niet is gehackt en dat private keys, wallet‑back‑ups en geheime toestelgegevens niet zijn uitgelekt. Volgens het bedrijf blijven de hardware wallets technisch gezien veilig.
Het grootste risico zit in de klantdata die nu op straat ligt. Die informatie stelt criminelen in staat om eigenaren van hardware wallets te identificeren en gerichte scams op te zetten, ondersteund door ogenschijnlijk kloppende persoonlijke gegevens.
Trezor waarschuwt getroffen gebruikers dan ook voor phishingmails, frauduleuze telefoontjes en fysieke brieven, en wijst nadrukkelijk op mogelijke fysieke veiligheidsrisico’s. De impact gaat daarmee verder dan een klassiek account‑ of wachtwoordlek.
Securitybedrijf TRM Labs stelt al langer dat self‑custody het risico niet wegneemt, maar verschuift binnen de beveiligingsketen. In dit geval blijft de wallet zelf mogelijk goed beschermd, terwijl verzendgegevens de identiteit, contactinformatie en woonadressen van eigenaren blootleggen.
Het incident kwam voor het eerst naar buiten op 13 augustus, toen Trezor meldde dat de hack bij ShipMonk ongeveer 13.689 klanten raakte. Daarbij leek het merendeel te gaan om recente orders binnen een bewaartermijn van 90 dagen.
De latere ontdekking van records tot terug in 2019 laat zien dat oudere klantgegevens in de systemen van ShipMonk zijn blijven staan, ondanks de verwijderingsvereisten van Trezor.
Lees verder: iPhone Ultra mogelijk gemiddeld $2.550, waarmee Apple de foldable‑markt kan herschikken





