Vazamento de dados da Trezor supera 80 mil clientes após surgirem registros antigos

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor informou que outros 67 mil clientes nos Estados Unidos tiveram dados expostos em um incidente com sua fornecedora de logística, elevando o total conhecido de afetados para mais de 80 mil pessoas.

Principais pontos:

  • Mais 67 mil clientes nos EUA tiveram informações completas de pedidos expostas, levando o total conhecido para acima de 80 mil.
  • Os novos registros identificados vão de novembro de 2019 a agosto de 2021.
  • A Trezor diz que seus sistemas, dispositivos, chaves privadas e backups de carteiras não foram comprometidos.

Vazamento da Trezor se amplia

Em atualização publicada em 4 de setembro, a Trezor informou que outros 67 mil clientes dos EUA foram impactados, com registros vinculados a pedidos feitos entre novembro de 2019 e agosto de 2021.

O conjunto de dados exposto inclui nomes, endereços de e-mail, números de telefone, endereços de entrega e números de pedido. Todos os novos clientes afetados foram avisados por e-mail.

A ShipMonk, prestadora de serviços logísticos da Trezor, manteve esses registros mesmo após a empresa de carteiras afirmar que solicitou repetidas vezes a exclusão dos dados e recebeu garantias por escrito de que as informações haviam sido removidas, conforme contrato e política de dados. “Estamos muito desapontados que, apesar dessa confirmação, os dados não tenham sido excluídos dos sistemas deles”, declarou a Trezor.

Com isso, o total conhecido de clientes impactados supera 80 mil. No comunicado de agosto, a Trezor havia informado que 11.742 clientes tiveram nomes, e-mails, telefones e endereços de entrega expostos, enquanto 1.947 tiveram um conjunto mais limitado de dados comprometido.

Leia também: Bitcoin tem melhor mês desde 2024, mas Fidelity evita cravar fundo do mercado

Risco à segurança cripto

A Trezor reforçou que seus próprios sistemas não foram violados e que o incidente não expôs chaves privadas, backups de carteiras ou segredos dos dispositivos. Segundo a empresa, suas carteiras de hardware seguem seguras.

O principal risco está nos dados de clientes vazados, que permitem a criminosos identificar usuários de carteiras físicas e montar golpes altamente direcionados, baseados em informações que parecem legítimas.

A companhia alertou os afetados para a possibilidade de receberem e-mails falsos, ligações fraudulentas e até cartas físicas, além de destacar potenciais ameaças à segurança pessoal. Assim, o problema vai além de uma violação típica de conta online.

A empresa de segurança TRM Labs vem argumentando que a autocustódia não elimina o risco, apenas o desloca para outros elos da cadeia de proteção. Neste caso, a carteira em si pode permanecer segura, enquanto os registros de envio expõem identidade, dados de contato e endereço residencial do dono do ativo.

O incidente foi revelado inicialmente em 13 de agosto, quando a Trezor informou que a violação na ShipMonk atingira cerca de 13.689 clientes, relacionando a maior parte da exposição a pedidos recentes, dentro de uma política de retenção de 90 dias.

A descoberta posterior de registros que remontam a 2019 mostra que dados de clientes mais antigos permaneceram nos sistemas da ShipMonk, apesar das exigências de exclusão feitas pela Trezor.

Leia a seguir: iPhone Ultra pode chegar a preço médio de US$ 2.550 e ajudar Apple a redefinir mercado de dobráveis

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev é o Head de Conteúdo da Yellow.com, tendo coberto o setor de cripto nos últimos 10 anos. Ele é especializado em artigos de Pesquisa e Aprendizado aprofundados, com foco em reportagens analíticas, contexto da indústria e nas grandes forças que moldam o universo cripto, desde a era da IA e tecnologias de segurança até a inovação em fintech. Ele acredita que tudo o que é digital em breve superará tudo o que é analógico e está trabalhando intensamente para que isso se torne realidade.

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Vazamento de dados da Trezor supera 80 mil clientes após surgirem registros antigos | Yellow