Violação de dados da Trezor já atinge mais de 80 mil clientes após surgirem registos antigos

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor revelou que mais 67.000 clientes nos EUA foram expostos numa violação no seu prestador logístico, elevando o total de utilizadores afetados para mais de 80.000.

Principais pontos:

  • Mais 67.000 clientes norte‑americanos tiveram dados completos de encomendas expostos, elevando o total conhecido para acima de 80.000.
  • Os novos registos agora identificados datam de novembro de 2019 a agosto de 2021.
  • A Trezor afirma que os seus sistemas, dispositivos, chaves privadas e cópias de segurança das carteiras não foram comprometidos.

Violação de dados da Trezor alarga-se

Numa atualização de 4 de setembro, a Trezor informou que mais 67.000 clientes nos EUA foram afetados, com registos associados a encomendas feitas entre novembro de 2019 e agosto de 2021.

A exposição incluiu nomes, endereços de e‑mail, números de telefone, moradas de envio e números de encomenda. Todos os novos clientes impactados foram notificados por e‑mail.

A ShipMonk, parceira logística da Trezor, manteve esses registos apesar de, segundo a Trezor, ter recebido vários pedidos de eliminação e garantias formais de que os dados tinham sido removidos, em linha com o contrato e a política de proteção de dados. “Estamos profundamente desiludidos por, apesar dessa confirmação, os dados não terem sido apagados dos seus sistemas”, declarou a empresa.

Com este novo lote, o total conhecido supera agora 80.000 clientes afetados. No aviso de agosto, a Trezor indicara que 11.742 utilizadores tinham visto expostos nome, e‑mail, telefone e morada de envio, enquanto 1.947 tinham sofrido uma fuga de informação mais limitada.

Leia também: Bitcoin regista melhor mês desde 2024, mas Fidelity recusa declarar fim do ‘bear market’

Risco acrescido para a segurança cripto

A Trezor sublinha que os seus próprios sistemas não foram violados e que o incidente não expôs chaves privadas, cópias de segurança de carteiras ou segredos de dispositivo. A empresa assegura que as suas hardware wallets continuam seguras.

O risco central reside nos dados pessoais vazados, que podem permitir a atacantes identificar titulares de hardware wallets e montar esquemas de fraude altamente personalizados, com base em informação que parece legítima.

A Trezor alertou os utilizadores afetados para um provável aumento de e‑mails de phishing, chamadas fraudulentas e cartas físicas maliciosas, além de possíveis ameaças à segurança física — o que torna o incidente mais grave do que uma simples falha de segurança de conta online.

A empresa de cibersegurança TRM Labs tem defendido que a autocustódia não elimina o risco, apenas o desloca para outros elos da cadeia de segurança. Neste caso, a carteira pode permanecer protegida, enquanto os registos de envio expõem a identidade do proprietário, os seus contactos e a sua morada.

O incidente foi revelado inicialmente a 13 de agosto, quando a Trezor explicou que a violação na ShipMonk afetara cerca de 13.689 clientes, associando então a maioria da exposição a encomendas recentes cobertas por uma política de retenção de 90 dias.

A descoberta posterior de registos com origem em 2019 mostra que dados mais antigos de clientes permaneceram armazenados nos sistemas da ShipMonk, em contradição com as exigências de eliminação impostas pela Trezor.

A seguir: iPhone Ultra poderá chegar com preço médio de 2.550 dólares e levar a Apple a redefinir o mercado de dobráveis

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev é o Head of Content na Yellow.com, tendo reportado sobre cripto nos últimos 10 anos. Ele se especializa em artigos aprofundados de Research e Learn, com foco em reportagens analíticas, contexto de mercado e nas grandes forças que moldam o universo cripto, desde a era da IA e tecnologias de segurança até a inovação em fintech. Ele acredita que tudo o que é digital em breve superará tudo o que é analógico e está trabalhando arduamente para ajudar a tornar isso realidade.

Disclaimer e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e baseiam-se na opinião do autor. Não constituem aconselhamento financeiro, de investimento, legal ou fiscal. Os ativos de criptomoeda são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou deter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou executivos. Sempre conduza a sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Violação de dados da Trezor já atinge mais de 80 mil clientes após surgirem registos antigos | Yellow