Утечка данных: Trezor сталкивается с взломом через партнера ShipMonk
13 августа компания Trezor, производитель аппаратных кошельков, объявила о компрометации персональных данных 13 689 клиентов. Причиной инцидента стал взлом систем их логистического партнера ShipMonk.
Сообщается, что утечка затронула новых пользователей из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии, которые сделали заказы в последние 90 дней. ShipMonk уведомила Trezor о несанкционированном доступе к своим системам 10 августа, раскрыв информацию о заказах с 10 мая по 8 августа.
По информации, у 11 742 клиентов была украдена полная персональная информация с сайта ShipMonk, а у 1947 — частичная, включая имена, города и адреса электронной почты. Представители Trezor заявили, что это первый случай утечки данных с момента основания компании в 2013 году.
Компания обеспокоена возможным ростом фишинговых атак и отправила предупреждения всем пострадавшим пользователям. Благодаря политике хранения данных, которая требует удаления информации через 90 дней, масштаб инцидента удалось ограничить.
ShipMonk усилили защиту своих систем, в то время как Trezor продолжает расследование. Также был анонсирован новый сервис Anonymous Delivery, который позволит безопасно получать устройства без сохранения данных доставки. В Евросоюзе его запустят к сентябрю, а в США — до конца 2026 года.
В августе Trezor и Foundation уже предупреждали пользователей о фишинговых атаках в связи с инцидентом Coldcard. В России наблюдается рост спроса на аппаратные криптокошельки.