
13 августа производитель аппаратных криптокошельков Trezor сообщил об утечке персональных данных 13 689 клиентов. Инцидент произошел после взлома систем его логистического партнера ShipMonk.
В ShipMonk уведомили Trezor о несанкционированном доступе к инфраструктуре 10 августа. Хакеры получили данные о заказах, оформленных в период с 10 мая по 8 августа.
Предварительно установлено, что утечка затронула пользователей из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии. Полный объем персональных данных оказался скомпрометирован у 11 742 клиентов. Еще 1947 пользователей пострадали частично — злоумышленники получили их имена, города проживания и адреса электронной почты.
В Trezor подчеркнули, что это первый подобный случай с момента основания компании в 2013 году, в результате которого были раскрыты номера телефонов и адреса доставки клиентов.
Производитель предупредил о вероятном увеличении числа фишинговых атак и направил уведомления всем пользователям, которых мог коснуться инцидент.
Масштаб утечки удалось сократить благодаря требованиям Trezor к хранению информации. Компания обязывает логистических партнеров удалять или обезличивать данные о заказах спустя 90 дней после доставки. Поэтому сведения о более старых покупках уже отсутствовали в системах ShipMonk.
Специалисты компании проводят расследование.
Похожие публикации:
- Trezor представил новый аппаратный кошелек для крипты
- В кошельках Trezor обнаружили уязвимость
- Trezor уверяет, что их кошельки защищены от взломов со стороны властей
- Trezor планирует ускорить выпуск кошельков
- Пользователь взломал за 25 минут seed-фразу из популярных слов
- Количество «прибыльных» биткоин-адресов достигло рекорда
- Криптокошелек Exodus получил убыток
- Монета Monero появилась в кошельке Telegram