Утечка данных Trezor оказалась намного масштабнее, чем считалось изначально: раскрыты данные ещё 67 000 клиентов

Производитель аппаратных кошельков сообщил в новом обновлении от 4 сентября, что персональные данные ещё 67 000 клиентов в США были раскрыты в результате утечки у его поставщика услуг доставки, ShipMonk.
Эти клиенты оформляли заказы в период с ноября 2019 года по август 2021 года, а значит, некоторым из скомпрометированных записей было почти семь лет.
CryptoPotato сообщал в прошлом месяце, что изначально Trezor заявляла, что утечка у ShipMonk затронула примерно 13 689 клиентов. Момент был довольно странным, поскольку это произошло на фоне истории с Coldcard, а доверие инвесторов и так было подорвано.
12 742 из общего числа клиентов имели раскрытые имена, электронные адреса, номера телефонов и адреса доставки, тогда как ещё у 1 947 была скомпрометирована более ограниченная информация.
Однако последнее обнаружение пролило более тревожный свет на инцидент, поскольку в системах ShipMonk оставалась гораздо более старая информация о клиентах. Trezor заявила, что неоднократно запрашивала – и получала – письменные заверения от логистического провайдера, подтверждающие, что данные были удалены в соответствии с контрактом и политикой обработки данных.
“Мы очень разочарованы тем, что, несмотря на получение этого подтверждения, данные не были удалены в их системах”, — говорится в обновлении в X.
С учётом вновь выявленных 67 000 клиентов известное число пострадавших пользователей превышает 80 000. Поставщик аппаратных кошельков отметил, что со всеми вновь пострадавшими клиентами связались напрямую по электронной почте, и пояснил, что пользователи, не получившие уведомления, предположительно не пострадали.
Команда Trezor подчеркнула, что её собственные системы не были скомпрометированы и что её кошельки остаются защищёнными. Приватные ключи и резервные копии кошельков не были раскрыты в инциденте с ShipMonk.
Однако опасность заключается в том, что злоумышленники располагают подробной информацией, позволяющей определить, кто является владельцем аппаратного кошелька. Компания предупредила пострадавших пользователей быть особенно осторожными в отношении поддельных писем, мошеннических телефонных звонков и физических писем.
В обновлении также были отмечены потенциальные риски физической безопасности, которые в последнее время стали значительно более серьёзной проблемой.
Source: CryptoPotato
Новости в мире криптовалют
Случайная цитата о деньгах
"Я знаю, нельзя иметь всего сразу, поэтому я начну с малого — с денег."














* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд