Trezor повідомив про витік даних 14 000 користувачів

Виробник апаратних криптовалютних гаманців Trezor повідомив про інцидент безпеки, пов’язаний із компрометацією системи їхнього стороннього партнера – логістичного оператора ShipMonk. Внаслідок цього інциденту зловмисники отримали доступ до персональних даних приблизно 14 000 клієнтів Trezor, причому частково або повністю.

За даними компанії, витік зачепив імена, адреси електронної пошти, номери телефонів та адреси доставки 11 742 користувачів. Ще 1947 клієнтам було скомпрометовано імена, міста проживання та email-адреси. Серед постраждалих країн – США, Велика Британія, Швеція, Колумбія, Бразилія, Італія та Португалія.

Представники Trezor наголосили, що внутрішні системи компанії залишаються в безпеці, і самі апаратні гаманці надійно захищені. Проте, компанія попереджає: користувачі, чиї дані потрапили до зловмисників, тепер перебувають у зоні підвищеного ризику. Існує ймовірність використання цієї інформації для проведення фішингових атак, коли шахраї можуть видавати себе за представників Trezor, банків чи криптобірж з метою викрадення конфіденційної інформації та спонукання до переказу активів.

Цей випадок стався після схожого інциденту в січні, коли клієнти іншого великого виробника холодних гаманців, Ledger, також зіткнулися з витоком імен та контактних даних. Тоді причиною стала несанкціонована діяльність у системі стороннього провайдера електронної комерції Global-e, який зберігав дані замовлень. Варто згадати і масштабний витік даних Ledger у 2020 році, коли до рук зловмисників потрапила інформація понад 270 000 клієнтів, включаючи імена, email-адреси, телефони, а в деяких випадках – і домашні адреси. Ці дані згодом з’явилися на хакерських форумах, що спричинило хвилю фішингових атак та випадків переслідування користувачів Ledger.

Інцидент із витоком даних Trezor стався невдовзі після серії атак на апаратні гаманці Coldcard. Загалом, унаслідок чотирьох хвиль кібератак, злочинцям вдалося викрасти щонайменше 1767 біткоїнів.

Джерело новини: cryptocurrency.tech

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *