Trezor сообщила, что ещё 67 000 клиентов из США пострадали из‑за утечки у её поставщика логистики, в результате чего общее число затронутых пользователей превысило 80 000.
Главное:
- У 67 000 дополнительных клиентов из США раскрылись полные данные по заказам, что подняло известный масштаб утечки выше 80 000 человек.
- Обнаруженные сейчас записи относятся к периоду с ноября 2019 года по август 2021 года.
- По данным Trezor, её собственная инфраструктура, устройства, приватные ключи и резервные копии кошельков не пострадали.
Масштаб утечки Trezor растёт
В обновлении от 4 сентября Trezor заявила, что дополнительно затронуты ещё 67 000 клиентов из США; речь идёт о заказах, оформленных с ноября 2019‑го по август 2021 года.
В открытом доступе оказались имена, адреса электронной почты, номера телефонов, почтовые адреса и номера заказов. Всем новым пострадавшим клиентам направлены уведомления по email.
Логистический партнёр ShipMonk хранил эти данные, хотя, по словам Trezor, компания неоднократно требовала их удалить и получала письменные подтверждения, что информация стерта в соответствии с договором и политикой обработки данных. «Мы крайне разочарованы тем, что, несмотря на такие подтверждения, данные не были удалены из их систем», — отметили в Trezor.
С учётом новых данных совокупный объём утечки превысил 80 000 клиентов. В августовском уведомлении Trezor сообщала, что у 11 742 клиентов были раскрыты имена, email‑адреса, номера телефонов и почтовые адреса, а у 1 947 человек — более ограниченный набор данных.
Также по теме: Биткоин показал лучший месяц с 2024 года, но Fidelity не спешит объявлять дно
Риски для криптобезопасности
В Trezor подчёркивают, что их собственные системы не были взломаны, а приватные ключи, резервные копии кошельков и технические секреты устройств не утекли. По заверениям компании, аппаратные кошельки по‑прежнему безопасны.
Основная угроза связана с клиентскими данными, которые помогают злоумышленникам идентифицировать владельцев «холодных» кошельков и выстраивать адресные атаки, опираясь на достоверно выглядящую информацию.
Trezor предупредила пострадавших о возможных фишинговых письмах, мошеннических звонках и бумажных письмах, а также отдельно указала на повышенные риски физической безопасности. Таким образом, инцидент выходит за рамки обычной компрометации учётных записей.
По оценке аналитиков TRM Labs, само хранение ключей пользователем не устраняет риски, а лишь смещает их в другие звенья цепочки безопасности. В данном случае сам кошелёк остаётся защищённым, но уязвимым оказывается блок логистики: записи о доставке раскрывают личность владельца, его контакты и домашний адрес.
О первоначальной утечке стало известно 13 августа, когда Trezor сообщила, что инцидент в ShipMonk затронул около 13 689 клиентов и, как предполагалось, касался в основном недавних заказов в рамках 90‑дневного срока хранения данных.
Позднее обнаруженные записи, датированные ещё 2019 годом, показали, что исторические данные клиентов продолжали храниться в системах ShipMonk, несмотря на требования Trezor об удалении.
Читайте далее: iPhone Ultra может выйти со средней ценой $2 550 и помочь Apple переформатировать рынок складных устройств





