Масштаб витоку даних Trezor зріс: вразено понад 80 000 клієнтів після виявлення старих записів

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor повідомила, що ще 67 000 клієнтів зі США постраждали внаслідок інциденту у її логістичного підрядника, через що загальна кількість відомих жертв перевищила 80 000.

Ключові факти:

  • Додатково розкрито повні дані замовлень 67 000 клієнтів зі США, тож відомий масштаб витоку перевищив 80 000 осіб.
  • Нововиявлені записи охоплюють період з листопада 2019 року по серпень 2021 року.
  • За заявою Trezor, її системи, пристрої, приватні ключі та резервні копії гаманців не були скомпрометовані.

Витік даних Trezor розширюється

В оновленні від 4 вересня Trezor заявила, що ще 67 000 клієнтів у США постраждали від інциденту: мова про дані щодо замовлень, оформлених у період з листопада 2019-го до серпня 2021-го.

Йдеться про витік імен, електронних адрес, номерів телефонів, поштових адрес доставки та номерів замовлень. Усіх нових постраждалих клієнтів сповістили електронною поштою.

Логістичний партнер Trezor, компанія ShipMonk, зберігав ці записи, попри те що Trezor, за власними словами, неодноразово вимагала їх видалення й отримувала письмові підтвердження, що дані стерто згідно з контрактом та політикою обробки даних. «Ми глибоко розчаровані тим, що, попри отримане підтвердження, дані не були видалені з їхніх систем», — заявили в Trezor.

Таким чином, відомий масштаб інциденту перевищив 80 000 постраждалих. У серпневому повідомленні Trezor вказувала, що 11 742 клієнти зазнали витоку імен, електронних адрес, телефонів та адрес доставки, а у 1 947 осіб було скомпрометовано більш обмежений набір інформації.

Також читайте: Bitcoin показує найкращий місяць із 2024 року, але Fidelity не поспішає оголошувати дно

Ризики для безпеки криптоактивів

У компанії наголошують: власні ІТ-системи Trezor не було зламано, а приватні ключі, резервні копії гаманців та службові секрети пристроїв не потрапили до зловмисників. На думку емітента, апаратні гаманці залишаються надійно захищеними.

Основна загроза — це витік персональних даних клієнтів, що дозволяє зловмисникам ідентифікувати власників апаратних гаманців і будувати цільові шахрайські схеми, які виглядають достовірно завдяки наявним деталям.

Trezor попереджає постраждалих користувачів очікувати хвилю фішингових листів, шахрайських телефонних дзвінків, підроблених паперових листів, а також звертає увагу на потенційні загрози фізичній безпеці. Таким чином, інцидент виходить за рамки класичної проблеми захисту онлайн-акаунтів.

Аналітики компанії TRM Labs раніше наголошували, що самостійне зберігання криптоактивів не усуває ризики, а лише зміщує їх уздовж ланцюга безпеки. У цьому випадку сам гаманець може лишатися технічно захищеним, але логістичні записи розкривають особу власника, його контакти та домашню адресу.

Про інцидент уперше повідомили 13 серпня: тоді Trezor заявила, що витік у ShipMonk торкнувся близько 13 689 клієнтів і був пов’язаний переважно з нещодавніми замовленнями в межах 90-денної політики зберігання даних.

Подальше виявлення записів, що датуються ще 2019 роком, показало: старі дані клієнтів продовжували зберігатися в системах ShipMonk, попри вимоги Trezor щодо їх видалення.

Читати далі: iPhone Ultra може вийти із середньою ціною $2 550, що дозволить Apple перекроїти ринок складаних смартфонів

Alexey Bondarev profile photo

Alexey Bondarev

Олексій Бондарєв — керівник контенту в Yellow.com, який висвітлює криптовалютну тематику вже 10 років. Він спеціалізується на поглиблених матеріалах формату Research та Learn, зосереджених на аналітичній подачі, галузевому контексті та глобальних силах, що формують крипторинок — від епохи штучного інтелекту й технологій безпеки до фінтех-інновацій. Він переконаний, що все цифрове незабаром остаточно переважить усе аналогове, і наполегливо працює, щоб це стало реальністю.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Останні новини
Показати всі новини
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали
Масштаб витоку даних Trezor зріс: вразено понад 80 000 клієнтів після виявлення старих записів | Yellow