Databreach bij Trezor treft ruim 80.000 klanten na opduiken oude ShipMonk‑gegevens

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor meldt dat nog eens 67.000 Amerikaanse klanten zijn getroffen door een datalek bij zijn verzendpartner, waardoor het bekende totaal boven de 80.000 komt.

Kernpunten:

  • Voor 67.000 extra Amerikaanse klanten zijn volledige ordergegevens gelekt; het bekende totaal komt daarmee boven 80.000.
  • De nieuw geïdentificeerde records lopen van november 2019 tot en met augustus 2021.
  • Volgens Trezor zijn de eigen systemen, apparaten, private keys en wallet‑back‑ups niet gecompromitteerd.

Datalek bij Trezor groeit verder

In een update van 4 september meldde Trezor dat nog eens 67.000 Amerikaanse klanten zijn getroffen. Het gaat om gegevens die gekoppeld zijn aan bestellingen tussen november 2019 en augustus 2021.

Bij de blootgestelde data gaat het om namen, e‑mailadressen, telefoonnummers, afleveradressen en ordernummers. Alle nieuw getroffen klanten zijn per e‑mail geïnformeerd.

ShipMonk, de logistieke dienstverlener van Trezor, had die ordergegevens bewaard, terwijl Trezor naar eigen zeggen herhaaldelijk om verwijdering had verzocht en zelfs schriftelijke bevestiging had gekregen dat de data conform contract en databeleid was gewist. „We zijn zeer teleurgesteld dat, ondanks deze bevestiging, de gegevens niet uit hun systemen zijn verwijderd,” aldus Trezor.

Daarmee komt het bekende totaal op meer dan 80.000 getroffen klanten. In de melding van augustus gaf Trezor aan dat bij 11.742 klanten naam, e‑mail, telefoonnummer en afleveradres waren gelekt, terwijl bij 1.947 klanten een beperkter set gegevens was gecompromitteerd.

Lees ook: Bitcoin beleeft beste maand sinds 2024, maar Fidelity wil nog niet van een bodem spreken

Risico’s voor crypto‑beveiliging

Trezor benadrukt dat de eigen IT‑omgeving niet is gehackt en dat private keys, wallet‑back‑ups en geheime toestelgegevens niet zijn uitgelekt. Volgens het bedrijf blijven de hardware wallets technisch gezien veilig.

Het grootste risico zit in de klantdata die nu op straat ligt. Die informatie stelt criminelen in staat om eigenaren van hardware wallets te identificeren en gerichte scams op te zetten, ondersteund door ogenschijnlijk kloppende persoonlijke gegevens.

Trezor waarschuwt getroffen gebruikers dan ook voor phishingmails, frauduleuze telefoontjes en fysieke brieven, en wijst nadrukkelijk op mogelijke fysieke veiligheidsrisico’s. De impact gaat daarmee verder dan een klassiek account‑ of wachtwoordlek.

Securitybedrijf TRM Labs stelt al langer dat self‑custody het risico niet wegneemt, maar verschuift binnen de beveiligingsketen. In dit geval blijft de wallet zelf mogelijk goed beschermd, terwijl verzendgegevens de identiteit, contactinformatie en woonadressen van eigenaren blootleggen.

Het incident kwam voor het eerst naar buiten op 13 augustus, toen Trezor meldde dat de hack bij ShipMonk ongeveer 13.689 klanten raakte. Daarbij leek het merendeel te gaan om recente orders binnen een bewaartermijn van 90 dagen.

De latere ontdekking van records tot terug in 2019 laat zien dat oudere klantgegevens in de systemen van ShipMonk zijn blijven staan, ondanks de verwijderingsvereisten van Trezor.

Lees verder: iPhone Ultra mogelijk gemiddeld $2.550, waarmee Apple de foldable‑markt kan herschikken

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev is de Head of Content bij Yellow.com en doet al 10 jaar verslag van crypto. Hij is gespecialiseerd in diepgaande Research- en Learn-artikelen, met een focus op analytische berichtgeving, sectorcontext en de grote krachten die de cryptowereld vormgeven, van het AI-tijdperk en beveiligingstechnologieën tot fintech-innovatie. Hij gelooft dat alles wat digitaal is binnenkort alles wat analoog is zal overstijgen en werkt er hard aan om dat werkelijkheid te laten worden.

Disclaimer en risicowaarschuwing: De informatie in dit artikel is uitsluitend voor educatieve en informatieve doeleinden en is gebaseerd op de mening van de auteur. Het vormt geen financieel, investerings-, juridisch of belastingadvies. Cryptocurrency-assets zijn zeer volatiel en onderhevig aan hoog risico, inclusief het risico om uw gehele of een substantieel deel van uw investering te verliezen. Het handelen in of aanhouden van crypto-assets is mogelijk niet geschikt voor alle beleggers. De meningen die in dit artikel worden geuit zijn uitsluitend die van de auteur(s) en vertegenwoordigen niet het officiële beleid of standpunt van Yellow, haar oprichters of haar leidinggevenden. Voer altijd uw eigen grondig onderzoek uit (D.Y.O.R.) en raadpleeg een gelicentieerde financiële professional voordat u een investeringsbeslissing neemt.
Databreach bij Trezor treft ruim 80.000 klanten na opduiken oude ShipMonk‑gegevens | Yellow