Взломы и эксплойты
Trezor сообщает о дополнительных 67,000 клиентов из США, пострадавших от утечки данных ShipMonk
Trezor объявил, что недавняя утечка данных, связанная с его почтовым партнером ShipMonk, затронула еще 67,000 клиентов из США, которые делали заказы в период с ноября 2019 года по август 2021 года. Это открытие увеличивает общее число пострадавших пользователей до более чем 80,000, после первоначального сообщения о 13,689 клиентах.
Скомпрометированные данные включают в себя чувствительную информацию, такую как имена, адреса электронной почты, номера телефонов, адреса доставки и номера заказов. Пострадавшие клиенты находятся в нескольких странах, включая США, Великобританию, Швецию, Колумбию, Бразилию, Италию и Португалию.
Trezor выразил разочарование тем, что, несмотря на письменные гарантии от ShipMonk о удалении данных клиентов, позже выяснилось, что данные остались в системах ShipMonk. Компания подчеркнула, что ее собственные системы и устройства не были скомпрометированы в результате утечки.
В свете утечки Trezor призвал пострадавших пользователей быть бдительными к потенциальным фишинговым атакам и другим целенаправленным угрозам. Компания также работает над внедрением анонимных вариантов доставки, чтобы повысить конфиденциальность клиентов для будущих заказов.
Обновление по утечке данных Trezor
4 сентября 2026 года Trezor объявил, что дополнительные 67,000 клиентов из США стали жертвами утечки личных данных из-за инцидента с их партнером по доставке, ShipMonk. Это увеличивает общее количество затронутых клиентов до примерно 80,700.
Утечка была связана с уязвимостью SQL-инъекции в аналитической платформе Metabase компании ShipMonk, что позволило несанкционированный доступ к записям клиентов. Новые раскрытые записи касаются заказов, сделанных в период с 2019 по 2021 год, несмотря на то, что Trezor получил гарантии от ShipMonk о том, что такие данные будут надежно удалены.
Trezor подчеркнул, что их основная инфраструктура остается безопасной, и приватные ключи, прошивки устройств и резервные копии семян кошельков не были скомпрометированы. Тем не менее, раскрытые данные представляют риски для целевых атак социальной инженерии.
Этот инцидент следует за предыдущими утечками в январе 2024 года и апреле 2022 года, которые затронули примерно 66,000 и более 106,000 клиентов соответственно. Trezor ускоряет внедрение опции Анонимной Доставки для повышения конфиденциальности клиентов.
Затронутым клиентам рекомендуется оставаться бдительными против попыток фишинга и рассматривать свои номера телефонов как скомпрометированные.
FAQ
Каковы недавние утечки данных, связанные с Trezor и ShipMonk?
Trezor объявил, что утечка данных, связанная с его почтовым партнером ShipMonk, затронула дополнительно 67,000 клиентов из США, которые сделали заказы с ноября 2019 года по август 2021 года, что увеличило общее количество пострадавших пользователей до более чем 80,000.
Какие данные были скомпрометированы в утечке ShipMonk?
Скомпрометированные данные включают в себя чувствительную информацию, такую как имена, адреса электронной почты, номера телефонов, адреса доставки и номера заказов.
Затронуты ли системы и устройства Trezor в результате утечки?
Нет, Trezor подчеркивает, что его собственные системы и устройства не были скомпрометированы в результате утечки.
Что должны сделать пострадавшие клиенты в свете утечки?
Пострадавшим клиентам рекомендуется быть бдительными в отношении потенциальных попыток фишинга и других целевых атак после утечки.
Какие меры принимает Trezor для повышения конфиденциальности клиентов в будущем?
Trezor работает над внедрением анонимных вариантов доставки для повышения конфиденциальности клиентов при будущих заказах.