
Производителя аппаратных криптовалютных кошельков Trezor сообщил о взломе системы стороннего партнера, логистического оператора ShipMonk. В результате взлома полные или частичные данные примерно 14 000 клиентов Trezor утекли злоумышленникам.
В результате утечки скомпрометированы имена, адреса электронной почты, номера телефонов и адреса доставки 11 742 клиентов. Еще у 1947 пользователей раскрыты имена, города проживания и email‑адреса. Жертвами инцидента стали пользователи из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии.
В Trezor заверили, что инцидент не затронул внутренние системы компании, а сами аппаратные кошельки остаются безопасными. Однако предупредили: теперь попавшие в базу пользователи находятся в зоне повышенного риска. Злоумышленники могут использовать данные для фишинговых атак, связываться с этими людьми, выдавая себя за представителей Trezor, банков или криптобирж, чтобы выманить более чувствительную информацию и убедить перевести активы.
В январе клиенты другого крупного производителя холодных кошельков Ledger тоже столкнулись с утечкой имен и контактных данных — и тоже после несанкционированного доступа к данным заказов, хранившимся у стороннего провайдера электронной коммерции Global‑e. В 2020 году у Ledger произошла первая масштабная утечка, когда в руки злоумышленников попала информация более чем о 270 000 клиентов — в том числе имена, email‑адреса, телефоны и в ряде случаев домашние адреса. Позднее эти данные оказались выложены на хакерском форуме, что привело к волне фишинга и случаев преследования пользователей Ledger.
Утечка данных Trezor случилась спустя небольшое время после серии атак на аппаратные кошельки Coldcard. Суммарно за четыре волны атак киберпреступники смогли похитить как минимум 1767 биткоинов.