Витік даних Trezor виявився набагато масштабнішим, ніж вважалося спочатку: розкрито дані ще 67 000 клієнтів

Виробник апаратних гаманців повідомив у новому оновленні від 4 вересня, що особисті дані ще 67 000 клієнтів у США було розкрито внаслідок витоку в його постачальника послуг доставки, ShipMonk.
Ці клієнти оформлювали замовлення в період з листопада 2019 року по серпень 2021 року, а отже, деяким зі скомпрометованих записів було майже сім років.
CryptoPotato повідомляло минулого місяця, що спочатку Trezor заявляла, що витік у ShipMonk торкнувся приблизно 13 689 клієнтів. Момент був доволі дивним, оскільки це сталося на тлі історії з Coldcard, а довіра інвесторів і так була підірвана.
У 12 742 з загальної кількості клієнтів було розкрито імена, електронні адреси, номери телефонів та адреси доставки, тоді як ще у 1 947 було скомпрометовано більш обмежену інформацію.
Утім, останнє виявлення пролило більш тривожне світло на інцидент, оскільки в системах ShipMonk залишалася значно старіша інформація про клієнтів. Trezor заявила, що неодноразово запитувала – і отримувала – письмові запевнення від логістичного провайдера, які підтверджували, що дані було видалено відповідно до контракту та політики обробки даних.
“Ми дуже розчаровані тим, що, попри отримання цього підтвердження, дані не було видалено в їхніх системах”, — йдеться в оновленні в X.
З урахуванням новознайдених 67 000 клієнтів відоме число постраждалих користувачів перевищує 80 000. Постачальник апаратних гаманців зазначив, що з усіма новопостраждалими клієнтами зв'язалися напряму електронною поштою, і пояснив, що користувачі, які не отримали повідомлення, ймовірно, не постраждали.
Команда Trezor підкреслила, що її власні системи не було скомпрометовано і що її гаманці залишаються захищеними. Приватні ключі та резервні копії гаманців не було розкрито в інциденті з ShipMonk.
Однак небезпека полягає в тому, що зловмисники володіють детальною інформацією, яка дає змогу визначити власників апаратних гаманців. Компанія попередила постраждалих користувачів бути особливо обережними щодо фейкових листів, шахрайських телефонних дзвінків і фізичних листів.
В оновленні також було відзначено потенційні ризики фізичної безпеки, які останнім часом стали значно серйознішою проблемою.
Source: CryptoPotato
Новини у світі криптовалют
Випадкова цитата про гроші
"Сперва расплатись, а потом уже падай в обморок."
















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд