Hacks & Exploits
Trezor révèle que 67 000 clients américains supplémentaires ont été touchés par la violation de données de ShipMonk
Trezor a annoncé que la récente violation de données impliquant son partenaire d'expédition ShipMonk a touché 67 000 clients américains supplémentaires ayant passé des commandes entre novembre 2019 et août 2021. Cette révélation porte le nombre total d'utilisateurs affectés à plus de 80 000, suite à la divulgation initiale de 13 689 clients.
Les données compromises comprennent des informations sensibles telles que des noms, des adresses e-mail, des numéros de téléphone, des adresses de livraison et des numéros de commande. Les clients concernés proviennent de plusieurs pays, dont les États-Unis, le Royaume-Uni, la Suède, la Colombie, le Brésil, l'Italie et le Portugal.
Trezor a exprimé sa déception face au fait que, malgré des assurances écrites de ShipMonk concernant la suppression des données clients, il a été révélé par la suite que ces données demeuraient dans les systèmes de ShipMonk. La société a souligné que ses propres systèmes et dispositifs n'avaient pas été compromis lors de cette violation.
À la lumière de cette violation, Trezor a exhorté les utilisateurs concernés à rester vigilants face aux tentatives de phishing potentielles et à d'autres attaques ciblées. L'entreprise travaille également à la mise en place d'options de livraison anonymes pour améliorer la confidentialité des clients pour les commandes futures.
Mise à jour sur la violation de données de Trezor
Le 4 septembre 2026, Trezor a annoncé que 67 000 clients américains supplémentaires avaient vu leurs données personnelles exposées en raison d'une violation impliquant leur partenaire d'expédition, ShipMonk. Cela porte le nombre total de clients affectés à environ 80 700.
La violation a été retracée à une vulnérabilité par injection SQL dans la plateforme d'analytique Metabase de ShipMonk, qui a permis un accès non autorisé aux dossiers des clients. Les nouveaux dossiers exposés concernent des commandes passées entre 2019 et 2021, malgré les assurances reçues par Trezor de la part de ShipMonk que ces données seraient supprimées en toute sécurité.
Trezor a souligné que leur infrastructure principale reste sécurisée, et que les clés privées, le firmware des appareils et les sauvegardes de graines de portefeuille n'ont pas été compromises. Cependant, les données exposées posent des risques pour des attaques d'ingénierie sociale ciblées.
Cet incident fait suite à des violations précédentes en janvier 2024 et en avril 2022, qui ont respectivement affecté environ 66 000 et plus de 106 000 clients. Trezor accélère le déploiement d'une option de Livraison Anonyme pour améliorer la confidentialité des clients.
Les clients affectés sont conseillés de rester vigilants contre les tentatives de phishing et de considérer leurs numéros de téléphone comme compromis.
FAQ
Quelle est la récente violation de données impliquant Trezor et ShipMonk ?
Trezor a annoncé qu'une violation de données impliquant son partenaire d'expédition ShipMonk a affecté 67 000 clients américains supplémentaires ayant passé des commandes entre novembre 2019 et août 2021, portant le nombre total d'utilisateurs affectés à plus de 80 000.
Quel type de données a été compromis lors de la violation de ShipMonk ?
Les données compromises incluent des informations sensibles telles que des noms, des adresses e-mail, des numéros de téléphone, des adresses de livraison et des numéros de commande.
Les systèmes et dispositifs de Trezor sont-ils affectés par la violation ?
Non, Trezor a souligné que ses propres systèmes et dispositifs n'ont pas été compromis lors de la violation.
Que doivent faire les clients affectés à la suite de la violation ?
Les clients affectés sont invités à rester vigilants contre d'éventuelles tentatives de phishing et d'autres attaques ciblées suite à la violation.
Quelles mesures Trezor prend-elle pour améliorer la confidentialité des clients à l'avenir ?
Trezor travaille à la mise en œuvre d'options de livraison anonymes pour améliorer la confidentialité des clients pour les commandes futures.