
13 августа производитель аппаратных криптокошельков Trezor сообщил об утечке персональных данных 13 689 клиентов. Инцидент произошел после взлома систем его логистического партнера ShipMonk.
В ShipMonk уведомили Trezor о несанкционированном доступе к инфраструктуре 10 августа. Хакеры получили данные о заказах, оформленных в период с 10 мая по 8 августа.
Предварительно установлено, что утечка затронула пользователей из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии. Полный объем персональных данных оказался скомпрометирован у 11 742 клиентов. Еще 1947 пользователей пострадали частично — злоумышленники получили их имена, города проживания и адреса электронной почты.
В Trezor подчеркнули, что это первый подобный случай с момента основания компании в 2013 году, в результате которого были раскрыты номера телефонов и адреса доставки клиентов.
Производитель предупредил о вероятном увеличении числа фишинговых атак и направил уведомления всем пользователям, которых мог коснуться инцидент.
Масштаб утечки удалось сократить благодаря требованиям Trezor к хранению информации. Компания обязывает логистических партнеров удалять или обезличивать данные о заказах спустя 90 дней после доставки. Поэтому сведения о более старых покупках уже отсутствовали в системах ShipMonk.
Специалисты компании проводят расследование.