Hacks & Exploits
Trezor informe 67 000 clients américains d'une violation de données liée à son partenaire d'expédition
Trezor, un fabricant de portefeuilles matériels de renom, a envoyé des notifications à environ 67 000 clients américains concernant une violation de données élargie. Cette violation découle d'un incident impliquant son ancien partenaire d'expédition, ShipMonk.
Le 2 septembre, ShipMonk a révélé que les enregistrements de commandes allant de novembre 2019 à août 2021 étaient toujours présents dans ses systèmes, malgré des assurances antérieures selon lesquelles ces données avaient été supprimées. Les informations compromises comprennent les noms complets, adresses e-mail, numéros de téléphone, adresses de livraison et numéros de commande.
Trezor a exprimé sa déception face à l'incapacité de ShipMonk à respecter ses obligations contractuelles concernant la conservation et la suppression des données. La société a déclaré : « Tout au long de notre relation avec ShipMonk, nous avons à plusieurs reprises demandé et reçu des assurances écrites confirmant la suppression des données. »
Bien que les systèmes et les portefeuilles matériels de Trezor restent sécurisés, la société a averti ses clients des risques accrus de phishing et de menaces à la sécurité physique en raison des informations divulguées. Les clients concernés ont reçu des notifications par e-mail directes, tandis que ceux qui ne l'ont pas fait ne sont pas inclus dans cette violation.
Cet incident s'ajoute à un ensemble plus restreint d'expositions initialement divulguées le 13 août, soulignant les préoccupations persistantes concernant la sécurité des données dans le secteur des cryptomonnaies.
FAQ
Qu'est-ce qui a causé la violation de données impliquant les clients de Trezor ?
La violation de données a été causée par un incident impliquant l'ancien partenaire d'expédition de Trezor, ShipMonk, qui a révélé que les enregistrements de commandes de novembre 2019 à août 2021 étaient toujours présents dans ses systèmes.
Quel type d'informations a été compromis lors de la violation de données de Trezor ?
Les informations compromises comprennent les noms complets, adresses e-mail, numéros de téléphone, adresses de livraison et numéros de commande d'environ 67 000 clients américains.
Comment Trezor a-t-il réagi à la violation de données ?
Trezor a exprimé sa déception face à l'incapacité de ShipMonk à respecter ses obligations contractuelles concernant la conservation et la suppression des données, et a averti les clients des risques accrus de phishing et de menaces à la sécurité physique.
Les systèmes et portefeuilles matériels de Trezor sont-ils sécurisés après la violation ?
Oui, Trezor a déclaré que ses propres systèmes et portefeuilles matériels restent sécurisés malgré la violation de données.
Que doivent faire les clients concernés après avoir reçu une notification concernant la violation ?
Les clients concernés doivent être vigilants face aux tentatives de phishing potentielles et prendre les précautions nécessaires pour protéger leurs informations personnelles.