В результате взлома одного из поставщиков логистических услуг компании ShipMonk обнаружена утечка персональных данных 13 689 владельцев аппаратных криптокошельков Trezor, о чём сообщает пресс-релиз производителя. Аппаратные кошельки представляют собой физические устройства, которые считаются одним из самых надёжных способов хранения криптовалюты, поскольку они отключены от интернета.
Компания ShipMonk, один из логистических партнёров Trezor, столкнулась с инцидентом утечки данных... Это затронуло 11 742 клиента, чьи данные полностью скомпрометированы (имя, адрес электронной почты, номер телефона, адрес доставки), а также 1947 клиентов, чьи данные частично скомпрометированы (имя, город, адрес электронной почты).
Trezor была уведомлена ShipMonk о несанкционированном доступе 10 августа. В настоящее время продолжается расследование обстоятельств инцидента. Утечка данных затронула клиентов из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии в период с 10 мая по 8 августа 2026 года. Trezor отметила, что с момента основания в 2013 году это первый случай, когда раскрыты телефонные номера и адреса доставки клиентов. Компания акцентировала внимание на том, что её внутренние системы безопасности не были взломаны.
Основной риск для пострадавших заключается в более сложных и персонализированных фишинговых атаках. Злоумышленники могут использовать утекшие данные для фальшивых электронных писем, телефонных звонков и писем, притворяясь сотрудниками Trezor, банка или криптовалютной биржи.
Компания выразила свои извинения за сложившуюся ситуацию и планирует:
Это позволит клиентам заказывать устройства, не раскрывая личную информацию или адрес проживания.