Утечка данных Trezor охватила более 80 000 клиентов после обнаружения старых записей

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor сообщила, что ещё данные 67 000 клиентов из США оказались раскрыты из‑за взлома её логистического подрядчика, что подняло общее число затронутых до более чем 80 000 человек.

Ключевые моменты:

  • Данные ещё 67 000 клиентов из США с полными сведениями по заказам оказались доступны, общий известный объём утечки превысил 80 000.
  • Новые выявленные записи относятся к периоду с ноября 2019 года по август 2021 года.
  • Trezor подчёркивает, что её системы, устройства, приватные ключи и резервные копии кошельков не были скомпрометированы.

Масштаб утечки Trezor растёт

В обновлении от 4 сентября Trezor заявила, что дополнительно пострадали 67 000 клиентов из США: утечка связана с заказами, оформленными с ноября 2019-го по август 2021 года.

Скомпрометированная информация включала имена, адреса электронной почты, номера телефонов, почтовые адреса и номера заказов. Всем новым пострадавшим клиентам направлены уведомления по email.

Логистический оператор ShipMonk, с которым работает Trezor, сохранил эти записи, хотя, по словам Trezor, компания неоднократно требовала их удаления и получала письменные заверения, что данные уничтожены в соответствии с контрактом и политикой обработки данных. «Мы крайне разочарованы тем, что, несмотря на полученное подтверждение, данные не были удалены из их систем», — отметили в Trezor.

В результате общее число затронутых теперь превышает 80 000 человек. В августовском уведомлении Trezor говорила о 11 742 клиентах, у которых были раскрыты имена, email, телефоны и адреса доставки, и ещё 1 947 пользователей с более ограничённым объёмом утечки.

Также по теме: Биткоин показал лучший месяц с 2024 года, но Fidelity не спешит объявлять дно

Риски для безопасности криптоактивов

В Trezor подчёркивают, что собственная инфраструктура компании не была взломана, а инцидент не затронул приватные ключи, резервные копии кошельков или внутренние секреты устройств. По заявлению компании, аппаратные кошельки остаются надёжно защищёнными.

Основная угроза теперь связана с утечкой клиентских данных, позволяющей злоумышленникам идентифицировать владельцев «холодных» кошельков и выстраивать таргетированные мошеннические схемы на основе правдоподобной информации.

Trezor предупредила пострадавших пользователей о риске массовых фишинговых рассылок, мошеннических звонков и писем на домашний адрес, отдельно указав и на возможные физические угрозы для держателей устройств. Таким образом, речь идёт не только о стандартной компрометации учётных записей, но и о рисках, связанных с офлайн-безопасностью.

По оценке аналитической компании TRM Labs, самокастодиальное хранение активов не устраняет риски, а лишь смещает их на другие участки цепочки безопасности. В данном случае сам кошелёк может оставаться защищённым, но уязвимость возникает из‑за раскрытия данных по логистике — личности владельца, его контактной информации и домашнего адреса.

О первоначальном инциденте стало известно 13 августа: тогда Trezor сообщила, что взлом инфраструктуры ShipMonk затронул около 13 689 клиентов, а основная часть утечки относилась к недавним заказам в рамках 90‑дневной политики хранения.

Позднее обнаруженные более старые записи, датированные ещё 2019 годом, показали, что данные клиентов за предыдущие годы продолжали храниться в системах ShipMonk, несмотря на требования Trezor об их удалении.

Читайте далее: iPhone Ultra может выйти с ценой около $2 550, что позволит Apple переиграть рынок складных устройств

Alexey Bondarev profile photo

Alexey Bondarev

Алексей Бондарев специализируется на глубоких материалах формата Research и Learn с акцентом на аналитическую отчётность, отраслевой контекст и масштабные силы, формирующие криптоиндустрию — от эры ИИ и технологий безопасности до финтех‑инноваций. Он убеждён, что всё цифровое в скором времени превзойдёт всё аналоговое, и усердно работает над тем, чтобы это стало реальностью.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи
Утечка данных Trezor охватила более 80 000 клиентов после обнаружения старых записей | Yellow