Витік даних Trezor зріс до понад 80 000 клієнтів через виявлення старих записів

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor повідомила, що ще 67 000 клієнтів зі США постраждали від витоку даних у її логістичного провайдера, внаслідок чого загальна кількість відомих постраждалих перевищила 80 000.

Ключові факти:

  • Додатково постраждали 67 000 клієнтів у США, чиї повні дані замовлень опинилися у відкритому доступі — загальна відома кількість перевищила 80 000.
  • Нововиявлені записи охоплюють період із листопада 2019 року до серпня 2021 року.
  • Trezor наголошує, що її системи, пристрої, приватні ключі та резервні копії гаманців не були скомпрометовані.

Масштаб інциденту зростає

В оновленні від 4 вересня Trezor повідомила, що ще 67 000 клієнтів у США були охоплені витоком — йдеться про замовлення, оформлені між листопадом 2019-го та серпнем 2021 року.

До переліку даних, що потрапили до сторонніх осіб, входили імена, email-адреси, номери телефонів, поштові адреси та номери замовлень. Усі нововиявлені постраждалі клієнти отримали повідомлення на електронну пошту.

Логістичний партнер ShipMonk зберігав ці записи, попри те що Trezor, за її словами, неодноразово вимагала їх видалити й отримувала письмове підтвердження, що дані нібито видалено згідно з контрактом і політикою обробки даних. «Ми глибоко розчаровані тим, що, попри отримане підтвердження, дані так і не були видалені з їхніх систем», — заявили в Trezor.

У результаті відомий масштаб інциденту перевищив 80 000 постраждалих. У серпневому повідомленні компанія зазначала, що у 11 742 клієнтів були розкриті імена, email, телефони та адреси доставки, ще у 1 947 — більш обмежений набір даних.

Також читайте: Біткоїн показує найкращий місяць із 2024 року, але Fidelity не поспішає оголошувати “дно” ринку

Ризики для безпеки у криптоіндустрії

У Trezor підкреслюють, що власна інфраструктура компанії не зазнала зламу, а приватні ключі, резервні копії гаманців і внутрішні секрети пристроїв не були розкриті. За заявою компанії, її апаратні гаманці залишаються захищеними.

Основну загрозу становить саме витік персональних даних клієнтів, які дозволяють зловмисникам ідентифікувати власників апаратних гаманців і будувати більш переконливі цільові шахрайські схеми на основі правдоподібної інформації.

Trezor попередила постраждалих користувачів очікувати хвилю підроблених листів, шахрайських дзвінків та фізичних листів, а також акцентувала на потенційних ризиках для фізичної безпеки. Таким чином, проблема виходить за межі класичного «злому акаунта» й може становити реальну офлайн-загрозу.

Аналітики з кібербезпеки компанії TRM Labs раніше наголошували, що самостійне зберігання активів (self-custody) не ліквідує ризики, а лише зміщує їх на інші ланки ланцюга безпеки. У цьому випадку сам гаманець може залишатися надійним, тоді як логістичні записи розкривають особу власника, його контактні дані та адресу проживання.

Про інцидент уперше стало відомо 13 серпня, коли Trezor заявила, що злам систем ShipMonk торкнувся близько 13 689 клієнтів, а основний обсяг витоку був пов’язаний із нещодавніми замовленнями в рамках 90-денної політики зберігання даних.

Подальше виявлення записів, датованих ще 2019 роком, показало, що старі дані клієнтів продовжували зберігатися в системах ShipMonk, попри вимоги Trezor щодо їхнього видалення.

Читайте далі: iPhone Ultra може вийти із середньою ціною $2 550 і допомогти Apple перекроїти ринок складних смартфонів

Alexey Bondarev profile photo

Alexey Bondarev

Олексій Бондарєв — керівник контенту в Yellow.com, який висвітлює криптовалютну тематику вже 10 років. Він спеціалізується на поглиблених матеріалах формату Research та Learn, зосереджених на аналітичній подачі, галузевому контексті та глобальних силах, що формують крипторинок — від епохи штучного інтелекту й технологій безпеки до фінтех-інновацій. Він переконаний, що все цифрове незабаром остаточно переважить усе аналогове, і наполегливо працює, щоб це стало реальністю.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Останні новини
Показати всі новини
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали
Витік даних Trezor зріс до понад 80 000 клієнтів через виявлення старих записів | Yellow