La violation du partenaire d'expédition Trezor expose les données de 13 689 clients

La violation du partenaire d'expédition Trezor expose les données de 13 689 clients

Données de 13 689 Les clients de Trezor ont été divulgués après un accès non autorisé à ShipMonk, l'un des prestataires de transport actuels de l'entreprise.

Trezor a conclu que les systèmes internes, les portefeuilles et autres appareils n'avaient pas été compromis. Cependant, ils ont reconnu qu'avec les enregistrements d'expédition, certains fraudeurs pourraient cibler les propriétaires de leurs portefeuilles pour des attaques de phishing.

Quelles données client Trezor ont été exposées ?

ShipMonk a informé Trezor de l'incident le 10 aoûtaprès quoi Trezor a publié un déclaration publique à propos de la violation sur 13 août. Ils ont également déclaré que l'enquête était toujours en cours.

Les informations exposées comprennent les noms, adresses e-mail, numéros de téléphone et adresses de livraison des 11 742 clientset un autre 1 947 clients leurs noms, villes et adresses e-mail ont été volés.

​Les commandes concernées ont été livrées aux États-Unis, au Royaume-Uni, en Suède, en Colombie, au Brésil, en Italie et au Portugal depuis 10 mai au 8 août.

​Selon Trezor, « la violation est limitée en raison de la politique stricte de Trezor en matière de stockage des données pendant 90 jours ».

La société a également déclaré que la violation ne s'étendait pas aux sauvegardes du portefeuille des utilisateurs, aux clés privées ou aux données de paiement, et a noté qu'il n'y avait eu aucune interruption de son service ou de ses produits.

Mais le risque vient plutôt du fait que les criminels savent à qui appartient un portefeuille matériel et, dans certains cas, où vit cette personne. Avec ces informations, ils pourraient prétendre appartenir à Trezor, à un échange de crypto-monnaie ou à une institution financière par e-mail, par téléphone ou par correspondance.

Un autre avertissement de sécurité du portefeuille matériel

Ce qui rend cela intéressant, c'est que l'incident fait suite au récent exploit Coldcard, bien que les deux cas soient différents lorsqu'ils sont analysés.

Coldcard souffrait d'une faille qui entraînait la création incorrecte des graines de portefeuille sur certains appareils et, selon TRM Labs, par Le 5 août, 1 816 BTC, soit environ 116 millions de dollars, ont été volés par des attaquants..

La violation de Trezor n’a pas révélé les clés du portefeuille ni compromis directement les fonds des clients. Il s’agissait d’une faille de sécurité survenue chez un prestataire de transport tiers qui a révélé l’identité des clients, laissant le phishing et l’usurpation d’identité comme les dangers les plus évidents.

Trezors affirme que les clients concernés ont été contactés et que les utilisateurs ont été avertis de se méfier des communications non sollicitées.


Résumé final

  • La violation de ShipMonk a laissé les données personnelles de 13 689 utilisateurs de Trezor, dont des milliers d'adresses de livraison, accessibles à des tiers.
  • Les portefeuilles cryptographiques Trezor sont sécurisés, mais la violation a révélé suffisamment d'informations pour mener des attaques ciblées de phishing et d'usurpation d'identité.

Voir l’article original en anglais