Trezor cho biết thêm 67.000 khách hàng tại Mỹ đã bị lộ dữ liệu qua một vụ rò rỉ tại nhà cung cấp dịch vụ giao nhận, nâng tổng số nạn nhân đã được xác định lên hơn 80.000.
Các điểm chính:
- Thêm 67.000 khách hàng Mỹ bị lộ đầy đủ thông tin đơn hàng, nâng tổng số đã biết lên trên 80.000.
- Những bản ghi mới được phát hiện có thời gian từ tháng 11/2019 đến tháng 8/2021.
- Trezor khẳng định hệ thống, thiết bị, khóa riêng tư và bản sao lưu ví không bị xâm phạm.
Vụ rò rỉ dữ liệu tại Trezor tiếp tục phình to
Trong cập nhật ngày 4/9, Trezor cho biết thêm 67.000 khách hàng tại Mỹ bị ảnh hưởng, với dữ liệu gắn với các đơn hàng đặt từ tháng 11/2019 đến tháng 8/2021.
Thông tin bị lộ bao gồm họ tên, địa chỉ email, số điện thoại, địa chỉ giao hàng và mã đơn hàng. Trezor cho hay toàn bộ khách hàng mới được xác định bị ảnh hưởng đã nhận thông báo qua email.
ShipMonk, đối tác hậu cần phụ trách kho bãi và giao vận cho Trezor, đã lưu giữ các hồ sơ này dù Trezor nói đã nhiều lần yêu cầu xóa dữ liệu và nhận được xác nhận bằng văn bản rằng dữ liệu đã được xóa theo hợp đồng và chính sách bảo vệ dữ liệu. “Chúng tôi hết sức thất vọng khi dù đã nhận xác nhận như vậy, dữ liệu vẫn không được xóa khỏi hệ thống của họ”, Trezor nêu rõ.
Động thái này nâng tổng số khách hàng bị ảnh hưởng đã được xác định lên trên 80.000. Trong thông báo tháng 8, Trezor cho biết 11.742 khách hàng bị lộ họ tên, email, số điện thoại và địa chỉ giao hàng, trong khi 1.947 người khác bị lộ một phần thông tin hạn chế hơn.
Bài liên quan: Bitcoin có tháng tăng giá mạnh nhất từ 2024, nhưng Fidelity vẫn chưa dám gọi đáy
Rủi ro an ninh cho người dùng crypto
Trezor khẳng định hệ thống nội bộ không bị xâm nhập, và sự cố không làm lộ khóa riêng tư, bản sao lưu ví hay các bí mật trên thiết bị. Hãng nhấn mạnh ví cứng của mình vẫn an toàn về mặt kỹ thuật.
Rủi ro chính nằm ở dữ liệu khách hàng bị rò rỉ, thứ có thể giúp kẻ tấn công xác định ai đang sở hữu ví cứng, từ đó thiết kế các kịch bản lừa đảo trông rất “hợp lý” dựa trên thông tin thực.
Trezor cảnh báo người dùng bị ảnh hưởng cần chuẩn bị đối phó với email giả mạo, cuộc gọi lừa đảo và thư giấy gửi tới nhà, đồng thời lưu ý thêm về nguy cơ an ninh vật lý. Điều này khiến vụ việc vượt ra khỏi phạm vi một sự cố bảo mật tài khoản thông thường.
Công ty an ninh TRM Labs từng lập luận rằng tự lưu ký tài sản không loại bỏ rủi ro, mà chỉ dịch chuyển rủi ro sang các mắt xích khác trong chuỗi bảo mật. Trong trường hợp này, bản thân ví có thể vẫn được bảo vệ, nhưng hồ sơ vận chuyển lại làm lộ danh tính, thông tin liên hệ và địa chỉ nhà của người dùng.
Sự cố lần đầu được công bố ngày 13/8, khi Trezor nói vụ rò rỉ tại ShipMonk ảnh hưởng tới khoảng 13.689 khách hàng và ban đầu cho rằng phần lớn dữ liệu lộ ra liên quan tới các đơn hàng gần đây, nằm trong chính sách lưu trữ 90 ngày.
Việc sau đó phát hiện thêm hồ sơ từ năm 2019 cho thấy dữ liệu khách hàng cũ vẫn tồn tại trong hệ thống của ShipMonk, bất chấp yêu cầu xóa dữ liệu của Trezor.
Bài tiếp theo: iPhone Ultra có thể đạt giá trung bình 2.550 USD, giúp Apple tái định hình thị trường thiết bị gập





