Trezor повідомила, що ще 67 000 клієнтів зі США постраждали від витоку даних у її логістичного провайдера, внаслідок чого загальна кількість відомих постраждалих перевищила 80 000.
Ключові факти:
- Додатково постраждали 67 000 клієнтів у США, чиї повні дані замовлень опинилися у відкритому доступі — загальна відома кількість перевищила 80 000.
- Нововиявлені записи охоплюють період із листопада 2019 року до серпня 2021 року.
- Trezor наголошує, що її системи, пристрої, приватні ключі та резервні копії гаманців не були скомпрометовані.
Масштаб інциденту зростає
В оновленні від 4 вересня Trezor повідомила, що ще 67 000 клієнтів у США були охоплені витоком — йдеться про замовлення, оформлені між листопадом 2019-го та серпнем 2021 року.
До переліку даних, що потрапили до сторонніх осіб, входили імена, email-адреси, номери телефонів, поштові адреси та номери замовлень. Усі нововиявлені постраждалі клієнти отримали повідомлення на електронну пошту.
Логістичний партнер ShipMonk зберігав ці записи, попри те що Trezor, за її словами, неодноразово вимагала їх видалити й отримувала письмове підтвердження, що дані нібито видалено згідно з контрактом і політикою обробки даних. «Ми глибоко розчаровані тим, що, попри отримане підтвердження, дані так і не були видалені з їхніх систем», — заявили в Trezor.
У результаті відомий масштаб інциденту перевищив 80 000 постраждалих. У серпневому повідомленні компанія зазначала, що у 11 742 клієнтів були розкриті імена, email, телефони та адреси доставки, ще у 1 947 — більш обмежений набір даних.
Також читайте: Біткоїн показує найкращий місяць із 2024 року, але Fidelity не поспішає оголошувати “дно” ринку
Ризики для безпеки у криптоіндустрії
У Trezor підкреслюють, що власна інфраструктура компанії не зазнала зламу, а приватні ключі, резервні копії гаманців і внутрішні секрети пристроїв не були розкриті. За заявою компанії, її апаратні гаманці залишаються захищеними.
Основну загрозу становить саме витік персональних даних клієнтів, які дозволяють зловмисникам ідентифікувати власників апаратних гаманців і будувати більш переконливі цільові шахрайські схеми на основі правдоподібної інформації.
Trezor попередила постраждалих користувачів очікувати хвилю підроблених листів, шахрайських дзвінків та фізичних листів, а також акцентувала на потенційних ризиках для фізичної безпеки. Таким чином, проблема виходить за межі класичного «злому акаунта» й може становити реальну офлайн-загрозу.
Аналітики з кібербезпеки компанії TRM Labs раніше наголошували, що самостійне зберігання активів (self-custody) не ліквідує ризики, а лише зміщує їх на інші ланки ланцюга безпеки. У цьому випадку сам гаманець може залишатися надійним, тоді як логістичні записи розкривають особу власника, його контактні дані та адресу проживання.
Про інцидент уперше стало відомо 13 серпня, коли Trezor заявила, що злам систем ShipMonk торкнувся близько 13 689 клієнтів, а основний обсяг витоку був пов’язаний із нещодавніми замовленнями в рамках 90-денної політики зберігання даних.
Подальше виявлення записів, датованих ще 2019 роком, показало, що старі дані клієнтів продовжували зберігатися в системах ShipMonk, попри вимоги Trezor щодо їхнього видалення.
Читайте далі: iPhone Ultra може вийти із середньою ціною $2 550 і допомогти Apple перекроїти ринок складних смартфонів





