Trezor повідомила, що ще 67 000 клієнтів зі США постраждали внаслідок інциденту у її логістичного підрядника, через що загальна кількість відомих жертв перевищила 80 000.
Ключові факти:
- Додатково розкрито повні дані замовлень 67 000 клієнтів зі США, тож відомий масштаб витоку перевищив 80 000 осіб.
- Нововиявлені записи охоплюють період з листопада 2019 року по серпень 2021 року.
- За заявою Trezor, її системи, пристрої, приватні ключі та резервні копії гаманців не були скомпрометовані.
Витік даних Trezor розширюється
В оновленні від 4 вересня Trezor заявила, що ще 67 000 клієнтів у США постраждали від інциденту: мова про дані щодо замовлень, оформлених у період з листопада 2019-го до серпня 2021-го.
Йдеться про витік імен, електронних адрес, номерів телефонів, поштових адрес доставки та номерів замовлень. Усіх нових постраждалих клієнтів сповістили електронною поштою.
Логістичний партнер Trezor, компанія ShipMonk, зберігав ці записи, попри те що Trezor, за власними словами, неодноразово вимагала їх видалення й отримувала письмові підтвердження, що дані стерто згідно з контрактом та політикою обробки даних. «Ми глибоко розчаровані тим, що, попри отримане підтвердження, дані не були видалені з їхніх систем», — заявили в Trezor.
Таким чином, відомий масштаб інциденту перевищив 80 000 постраждалих. У серпневому повідомленні Trezor вказувала, що 11 742 клієнти зазнали витоку імен, електронних адрес, телефонів та адрес доставки, а у 1 947 осіб було скомпрометовано більш обмежений набір інформації.
Також читайте: Bitcoin показує найкращий місяць із 2024 року, але Fidelity не поспішає оголошувати дно
Ризики для безпеки криптоактивів
У компанії наголошують: власні ІТ-системи Trezor не було зламано, а приватні ключі, резервні копії гаманців та службові секрети пристроїв не потрапили до зловмисників. На думку емітента, апаратні гаманці залишаються надійно захищеними.
Основна загроза — це витік персональних даних клієнтів, що дозволяє зловмисникам ідентифікувати власників апаратних гаманців і будувати цільові шахрайські схеми, які виглядають достовірно завдяки наявним деталям.
Trezor попереджає постраждалих користувачів очікувати хвилю фішингових листів, шахрайських телефонних дзвінків, підроблених паперових листів, а також звертає увагу на потенційні загрози фізичній безпеці. Таким чином, інцидент виходить за рамки класичної проблеми захисту онлайн-акаунтів.
Аналітики компанії TRM Labs раніше наголошували, що самостійне зберігання криптоактивів не усуває ризики, а лише зміщує їх уздовж ланцюга безпеки. У цьому випадку сам гаманець може лишатися технічно захищеним, але логістичні записи розкривають особу власника, його контакти та домашню адресу.
Про інцидент уперше повідомили 13 серпня: тоді Trezor заявила, що витік у ShipMonk торкнувся близько 13 689 клієнтів і був пов’язаний переважно з нещодавніми замовленнями в межах 90-денної політики зберігання даних.
Подальше виявлення записів, що датуються ще 2019 роком, показало: старі дані клієнтів продовжували зберігатися в системах ShipMonk, попри вимоги Trezor щодо їх видалення.
Читати далі: iPhone Ultra може вийти із середньою ціною $2 550, що дозволить Apple перекроїти ринок складаних смартфонів





