Hacks & Exploits
Trezor Signale une Violation de Données Affectant 13 689 Clients via un Partenaire d'Expédition
Trezor, un fabricant de portefeuilles matériels de renom, a annoncé jeudi qu'une violation de données chez son partenaire d'expédition, ShipMonk, avait compromis les informations personnelles de 13 689 clients. Cette violation, qui a touché des clients aux États-Unis, au Royaume-Uni, en Suède, en Colombie, au Brésil, en Italie et au Portugal, concerne des commandes passées entre le 10 mai et le 8 août 2026.
Les données exposées comprennent des noms, des adresses e-mail, des numéros de téléphone et des informations d'expédition. Plus précisément, 11 742 clients ont subi une exposition complète de leurs détails personnels, tandis que 1 947 clients ont connu une exposition partielle, ne perdant que leur nom, leur ville et leur e-mail.
Trezor a précisé que ses propres systèmes et dispositifs n'avaient pas été compromis lors de cet incident, et a souligné que sa politique stricte de conservation des données de 90 jours limitait la quantité d'informations disponibles pour ShipMonk. L'entreprise a averti les clients concernés des tentatives de phishing potentielles et les a conseillés d'utiliser uniquement les canaux officiels de Trezor pour toute communication.
ShipMonk a informé Trezor de la violation le 10 août, révélant qu'un intrus avait accédé à des systèmes contenant des dossiers clients. Trezor a depuis contacté les personnes touchées, les conseillant de rester vigilantes face aux arnaques qui pourraient découler des informations divulguées.
À la lumière de cet incident, Trezor a réitéré l'importance de protéger les informations personnelles et a exhorté les clients à éviter de partager les détails de sauvegarde de leur portefeuille avec quiconque. L'entreprise prévoit également d'introduire une option de Livraison Anonyme, visant à améliorer la confidentialité des clients, qui devrait être déployée dans l'UE d'ici septembre et aux États-Unis d'ici la fin de 2026.
Mise à jour sur la violation de données de Trezor
Trezor a confirmé que les données personnelles de 13 689 clients ont été compromises en raison d'une violation de données chez son partenaire d'expédition, ShipMonk. Les clients concernés proviennent du Royaume-Uni, des États-Unis, de Suède, de Colombie, du Brésil, d'Italie et du Portugal, et avaient commandé des produits Trezor entre le 10 mai et le 8 août 2026.
Les détails divulgués incluent les noms complets, adresses physiques, numéros de téléphone et adresses e-mail de près de 12 000 clients, tandis qu'environ 2 000 clients ont vu leurs noms, villes et adresses e-mail exposés.
Trezor a assuré que son infrastructure, y compris les appareils et les clés privées, reste sécurisée. La société a averti les utilisateurs concernés de rester vigilants face à d'éventuelles escroqueries de phishing.
Seuls les clients ayant reçu un e-mail d'avertissement de Trezor sont concernés. Trezor évalue actuellement la situation et n'a pas encore pris de décision concernant son partenariat avec ShipMonk.
Pour atténuer les risques futurs, Trezor met en œuvre une option de "livraison anonyme" et souligne sa politique de données de 90 jours, qui permet la suppression ou l'anonymisation des données de commande après livraison.
Mise à jour sur la violation de données de Trezor
Le fabricant de portefeuilles matériels Trezor a signalé une violation de données affectant 13 689 clients de divers pays, y compris les États-Unis, le Royaume-Uni, la Suède, la Colombie, le Brésil, l'Italie et le Portugal. Cette violation concerne les clients ayant reçu des commandes dans les 90 jours précédant le 8 août 2026.
La violation a été liée au partenaire d'expédition tiers de Trezor, ShipMonk, qui a subi un accès non autorisé à ses systèmes. Trezor a confirmé que 11 742 clients avaient vu leurs noms, adresses e-mail, numéros de téléphone et adresses de livraison divulgués, tandis qu'un autre 1 947 clients avaient leurs noms, villes et e-mails exposés.
Trezor a conseillé aux clients concernés de rester vigilants face aux tentatives de phishing, déclarant que les escrocs pourraient utiliser les informations divulguées pour se faire passer pour des banques, des échanges de cryptomonnaies ou même Trezor lui-même.
SatoshiLabs, la société mère de Trezor, enquête activement sur l'incident et a exprimé ses profonds regrets pour l'impact sur la communauté.
FAQ
Quelle a été la cause de la violation de données affectant les clients de Trezor ?
La violation de données a été causée par un incident de sécurité chez le partenaire d'expédition de Trezor, ShipMonk, qui a compromis les informations personnelles de 13 689 clients.
Quel type d'informations personnelles a été exposé lors de la violation ?
Les données exposées comprennent des noms, des adresses e-mail, des numéros de téléphone et des informations d'expédition. Plus précisément, 11 742 clients ont eu une exposition complète de leurs détails, tandis que 1 947 ont eu une exposition partielle.
Combien de clients ont été affectés par la violation de données ?
Un total de 13 689 clients ont été affectés par la violation de données, avec des degrés d'exposition variables de leurs informations personnelles.
Quelles mesures Trezor prend-elle pour protéger ses clients après la violation ?
Trezor a averti les clients concernés des tentatives de phishing potentielles, leur a conseillé d'utiliser uniquement des canaux officiels pour les communications, et prévoit d'introduire une option de livraison anonyme pour améliorer la confidentialité des clients.
Les systèmes et dispositifs de Trezor seront-ils affectés par la violation ?
Non, Trezor a précisé que ses propres systèmes et dispositifs n'ont pas été compromis lors de l'incident, et qu'ils ont une politique stricte de conservation des données de 90 jours en place.