Утечка данных клиентов Trezor через партнера по доставке ShipMonk

Производитель аппаратных криптокошельков Trezor раскрыл инцидент, связанный с утечкой данных клиентов. Как сообщает Decrypt, причиной стал взлом систем ShipMonk — компании, которая хранит и отгружает продукцию Trezor.
По данным источника, инцидент затронул 13 689 клиентов. У 11 742 из них были похищены полные имена, номера телефонов, адреса электронной почты и адреса доставки. Еще у 1 947 пользователей, по предварительным данным, пострадала часть информации.
В Trezor подчеркнули, что устройства, приватные ключи и резервные копии кошельков не были затронуты, а собственные системы компании не взломаны. Утечка произошла на стороне подрядчика, отвечающего за складские операции и отправку заказов.
ShipMonk уведомила Trezor о несанкционированном доступе к системам с данными в понедельник. В компании уже начали расследование. Клиентам рекомендуется проявлять бдительность в отношении возможных фишинговых атак, поскольку утечка персональной информации открывает возможности для целевых мошеннических рассылок.
Подобные инциденты напоминают о том, что даже производители аппаратных кошельков могут сталкиваться с рисками через третьих лиц. Пользователям важно учитывать, что безопасность средств зависит не только от устройства, но и от защиты персональных данных. В случае с Trezor атака затронула именно логистический сегмент, что ограничивает риски для криптоактивов, но повышает вероятность социальной инженерии.
.






ФинБи