Утечка данных Trezor превысила 80 000 клиентов после обнаружения старых записей

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor сообщила, что ещё 67 000 клиентов из США пострадали из‑за утечки у её поставщика логистики, в результате чего общее число затронутых пользователей превысило 80 000.

Главное:

  • У 67 000 дополнительных клиентов из США раскрылись полные данные по заказам, что подняло известный масштаб утечки выше 80 000 человек.
  • Обнаруженные сейчас записи относятся к периоду с ноября 2019 года по август 2021 года.
  • По данным Trezor, её собственная инфраструктура, устройства, приватные ключи и резервные копии кошельков не пострадали.

Масштаб утечки Trezor растёт

В обновлении от 4 сентября Trezor заявила, что дополнительно затронуты ещё 67 000 клиентов из США; речь идёт о заказах, оформленных с ноября 2019‑го по август 2021 года.

В открытом доступе оказались имена, адреса электронной почты, номера телефонов, почтовые адреса и номера заказов. Всем новым пострадавшим клиентам направлены уведомления по email.

Логистический партнёр ShipMonk хранил эти данные, хотя, по словам Trezor, компания неоднократно требовала их удалить и получала письменные подтверждения, что информация стерта в соответствии с договором и политикой обработки данных. «Мы крайне разочарованы тем, что, несмотря на такие подтверждения, данные не были удалены из их систем», — отметили в Trezor.

С учётом новых данных совокупный объём утечки превысил 80 000 клиентов. В августовском уведомлении Trezor сообщала, что у 11 742 клиентов были раскрыты имена, email‑адреса, номера телефонов и почтовые адреса, а у 1 947 человек — более ограниченный набор данных.

Также по теме: Биткоин показал лучший месяц с 2024 года, но Fidelity не спешит объявлять дно

Риски для криптобезопасности

В Trezor подчёркивают, что их собственные системы не были взломаны, а приватные ключи, резервные копии кошельков и технические секреты устройств не утекли. По заверениям компании, аппаратные кошельки по‑прежнему безопасны.

Основная угроза связана с клиентскими данными, которые помогают злоумышленникам идентифицировать владельцев «холодных» кошельков и выстраивать адресные атаки, опираясь на достоверно выглядящую информацию.

Trezor предупредила пострадавших о возможных фишинговых письмах, мошеннических звонках и бумажных письмах, а также отдельно указала на повышенные риски физической безопасности. Таким образом, инцидент выходит за рамки обычной компрометации учётных записей.

По оценке аналитиков TRM Labs, само хранение ключей пользователем не устраняет риски, а лишь смещает их в другие звенья цепочки безопасности. В данном случае сам кошелёк остаётся защищённым, но уязвимым оказывается блок логистики: записи о доставке раскрывают личность владельца, его контакты и домашний адрес.

О первоначальной утечке стало известно 13 августа, когда Trezor сообщила, что инцидент в ShipMonk затронул около 13 689 клиентов и, как предполагалось, касался в основном недавних заказов в рамках 90‑дневного срока хранения данных.

Позднее обнаруженные записи, датированные ещё 2019 годом, показали, что исторические данные клиентов продолжали храниться в системах ShipMonk, несмотря на требования Trezor об удалении.

Читайте далее: iPhone Ultra может выйти со средней ценой $2 550 и помочь Apple переформатировать рынок складных устройств

Alexey Bondarev profile photo

Alexey Bondarev

Алексей Бондарев — руководитель отдела контента в Yellow.com, освещающий мир криптовалют на протяжении последних 10 лет. Он специализируется на глубоких исследовательских материалах и обучающих статьях с упором на аналитическую подачу, отраслевой контекст и глобальные силы, формирующие крипторынок — от эры искусственного интеллекта и технологий безопасности до инноваций в финтехе. Он убеждён, что всё цифровое в скором времени окончательно превзойдёт всё аналоговое, и усердно работает над тем, чтобы это стало реальностью.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи
Утечка данных Trezor превысила 80 000 клиентов после обнаружения старых записей | Yellow