Trezor сообщила, что ещё данные 67 000 клиентов из США оказались раскрыты из‑за взлома её логистического подрядчика, что подняло общее число затронутых до более чем 80 000 человек.
Ключевые моменты:
- Данные ещё 67 000 клиентов из США с полными сведениями по заказам оказались доступны, общий известный объём утечки превысил 80 000.
- Новые выявленные записи относятся к периоду с ноября 2019 года по август 2021 года.
- Trezor подчёркивает, что её системы, устройства, приватные ключи и резервные копии кошельков не были скомпрометированы.
Масштаб утечки Trezor растёт
В обновлении от 4 сентября Trezor заявила, что дополнительно пострадали 67 000 клиентов из США: утечка связана с заказами, оформленными с ноября 2019-го по август 2021 года.
Скомпрометированная информация включала имена, адреса электронной почты, номера телефонов, почтовые адреса и номера заказов. Всем новым пострадавшим клиентам направлены уведомления по email.
Логистический оператор ShipMonk, с которым работает Trezor, сохранил эти записи, хотя, по словам Trezor, компания неоднократно требовала их удаления и получала письменные заверения, что данные уничтожены в соответствии с контрактом и политикой обработки данных. «Мы крайне разочарованы тем, что, несмотря на полученное подтверждение, данные не были удалены из их систем», — отметили в Trezor.
В результате общее число затронутых теперь превышает 80 000 человек. В августовском уведомлении Trezor говорила о 11 742 клиентах, у которых были раскрыты имена, email, телефоны и адреса доставки, и ещё 1 947 пользователей с более ограничённым объёмом утечки.
Также по теме: Биткоин показал лучший месяц с 2024 года, но Fidelity не спешит объявлять дно
Риски для безопасности криптоактивов
В Trezor подчёркивают, что собственная инфраструктура компании не была взломана, а инцидент не затронул приватные ключи, резервные копии кошельков или внутренние секреты устройств. По заявлению компании, аппаратные кошельки остаются надёжно защищёнными.
Основная угроза теперь связана с утечкой клиентских данных, позволяющей злоумышленникам идентифицировать владельцев «холодных» кошельков и выстраивать таргетированные мошеннические схемы на основе правдоподобной информации.
Trezor предупредила пострадавших пользователей о риске массовых фишинговых рассылок, мошеннических звонков и писем на домашний адрес, отдельно указав и на возможные физические угрозы для держателей устройств. Таким образом, речь идёт не только о стандартной компрометации учётных записей, но и о рисках, связанных с офлайн-безопасностью.
По оценке аналитической компании TRM Labs, самокастодиальное хранение активов не устраняет риски, а лишь смещает их на другие участки цепочки безопасности. В данном случае сам кошелёк может оставаться защищённым, но уязвимость возникает из‑за раскрытия данных по логистике — личности владельца, его контактной информации и домашнего адреса.
О первоначальном инциденте стало известно 13 августа: тогда Trezor сообщила, что взлом инфраструктуры ShipMonk затронул около 13 689 клиентов, а основная часть утечки относилась к недавним заказам в рамках 90‑дневной политики хранения.
Позднее обнаруженные более старые записи, датированные ещё 2019 годом, показали, что данные клиентов за предыдущие годы продолжали храниться в системах ShipMonk, несмотря на требования Trezor об их удалении.
Читайте далее: iPhone Ultra может выйти с ценой около $2 550, что позволит Apple переиграть рынок складных устройств





