Trezor cho biết thêm 67.000 khách hàng tại Mỹ đã bị lộ dữ liệu trong vụ rò rỉ tại đơn vị giao nhận, nâng tổng số khách bị ảnh hưởng lên hơn 80.000.
Các điểm chính:
- Thêm 67.000 khách hàng Mỹ bị lộ toàn bộ thông tin đơn hàng, đẩy tổng số nạn nhân đã biết lên trên 80.000.
- Hồ sơ mới phát hiện có thời gian từ tháng 11/2019 đến tháng 8/2021.
- Trezor khẳng định hệ thống, thiết bị, khóa riêng tư và bản sao lưu ví không bị xâm phạm.
Quy mô sự cố Trezor phình to
Trong bản cập nhật ngày 4/9, Trezor cho biết thêm 67.000 khách hàng tại Mỹ bị ảnh hưởng, với dữ liệu gắn với các đơn đặt hàng từ tháng 11/2019 đến tháng 8/2021.
Thông tin bị lộ gồm họ tên, địa chỉ email, số điện thoại, địa chỉ giao hàng và số đơn hàng. Tất cả khách hàng mới được xác định nằm trong diện ảnh hưởng đã được thông báo qua email.
ShipMonk, nhà cung cấp dịch vụ hậu cần của Trezor, vẫn lưu trữ các hồ sơ này dù Trezor nói đã nhiều lần yêu cầu xóa và nhận được xác nhận bằng văn bản rằng dữ liệu đã được xóa theo hợp đồng và chính sách dữ liệu. “Chúng tôi rất thất vọng vì dù đã nhận xác nhận, dữ liệu vẫn không được xóa khỏi hệ thống của họ,” Trezor nêu rõ.
Với đợt phát hiện mới, tổng số khách hàng bị ảnh hưởng đã vượt mốc 80.000. Thông báo tháng 8 trước đó của Trezor cho biết 11.742 khách bị lộ họ tên, email, số điện thoại và địa chỉ giao hàng, trong khi 1.947 khách khác bị lộ tập thông tin hạn chế hơn.
Bài liên quan: Bitcoin có tháng tăng mạnh nhất từ 2024, nhưng Fidelity vẫn chưa dám gọi đáy
Rủi ro an ninh với người dùng tiền số
Trezor khẳng định hệ thống nội bộ không bị tấn công, và vụ việc không làm lộ khóa riêng tư, bản sao lưu ví hay bí mật của thiết bị. Hãng nhấn mạnh ví cứng của mình vẫn an toàn.
Rủi ro chính nằm ở dữ liệu khách hàng bị rò rỉ, giúp kẻ xấu dễ dàng nhận diện chủ sở hữu ví cứng và dựng lên các kịch bản lừa đảo dựa trên thông tin trông rất “hợp lệ”.
Trezor cảnh báo người dùng bị ảnh hưởng nên chuẩn bị đối phó với email giả mạo, cuộc gọi lừa đảo và cả thư gửi qua đường bưu điện, đồng thời nhấn mạnh nguy cơ về an ninh cá nhân và tài sản, khiến vụ việc vượt xa phạm vi một sự cố bảo mật tài khoản thông thường.
Công ty an ninh TRM Labs từ lâu đã lập luận rằng tự quản lý tài sản (self-custody) không loại bỏ rủi ro mà chỉ chuyển rủi ro sang các mắt xích khác trong chuỗi an ninh. Trong trường hợp này, ví có thể vẫn an toàn nhưng hồ sơ giao nhận lại làm lộ danh tính, thông tin liên hệ và địa chỉ nhà của chủ ví.
Sự cố lần đầu được công bố ngày 13/8, khi Trezor cho biết vụ rò rỉ tại ShipMonk ảnh hưởng khoảng 13.689 khách hàng và ban đầu được cho chủ yếu liên quan đến các đơn hàng gần đây theo chính sách lưu trữ 90 ngày.
Việc sau đó phát hiện thêm các hồ sơ từ tận năm 2019 cho thấy dữ liệu khách hàng cũ vẫn tồn tại trong hệ thống của ShipMonk, bất chấp yêu cầu xóa dữ liệu từ phía Trezor.
Bài tiếp theo: iPhone Ultra có thể đạt giá trung bình 2.550 USD, giúp Apple tái định hình thị trường màn gập





