Производитель криптокошельков Trezor заявил об утечке данных 14 000 пользователей

Производитель криптокошельков Trezor заявил об утечке данных 14 000 пользователей

Производителя аппаратных криптовалютных кошельков Trezor сообщил о взломе системы стороннего партнера, логистического оператора ShipMonk. В результате взлома полные или частичные данные примерно 14 000 клиентов Trezor утекли злоумышленникам.

В результате утечки скомпрометированы имена, адреса электронной почты, номера телефонов и адреса доставки 11 742 клиентов. Еще у 1947 пользователей раскрыты имена, города проживания и email‑адреса. Жертвами инцидента стали пользователи из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии.  

В Trezor заверили, что инцидент не затронул внутренние системы компании, а сами аппаратные кошельки остаются безопасными. Однако предупредили: теперь попавшие в базу пользователи находятся в зоне повышенного риска. Злоумышленники могут использовать данные для фишинговых атак, связываться с этими людьми, выдавая себя за представителей Trezor, банков или криптобирж, чтобы выманить более чувствительную информацию и убедить перевести активы. 

В январе клиенты другого крупного производителя холодных кошельков Ledger тоже столкнулись с утечкой имен и контактных данных — и тоже после несанкционированного доступа к данным заказов, хранившимся у стороннего провайдера электронной коммерции Global‑e. В 2020 году у Ledger произошла первая масштабная утечка, когда в руки злоумышленников попала информация более чем о 270 000 клиентов — в том числе имена, email‑адреса, телефоны и в ряде случаев домашние адреса. Позднее эти данные оказались выложены на хакерском форуме, что привело к волне фишинга и случаев преследования пользователей Ledger.  

Утечка данных Trezor случилась спустя небольшое время после серии атак на аппаратные кошельки Coldcard. Суммарно за четыре волны атак киберпреступники смогли похитить как минимум 1767 биткоинов.

Источник