
Le fabricant de portefeuilles matériels Trezor a annoncé une violation de données exposant les données des clients.
Écrivant jeudi X, la société a déclaré que 13 689 clients des États-Unis, du Royaume-Uni, de Suède, de Colombie, du Brésil, d'Italie et du Portugal qui avaient reçu une commande 90 jours avant le 8 août étaient concernés.
« Nos systèmes et appareils restent sécurisés, mais les clients concernés pourraient subir une augmentation des tentatives de phishing », a déclaré la société basée à Prague, en République tchèque. « Nous sommes profondément désolés envers la communauté et les personnes touchées. »
Trezor a déclaré que les noms, adresses e-mail, numéros de téléphone et adresses de livraison de 11 742 clients avaient été divulgués. 1 947 autres clients ont vu uniquement leur nom, leur ville et leur adresse e-mail exposés.
SatoshiLabs, la société mère de Trezor, a déclaré dans un e-mail adressé à Bitcoin Magazine que son partenaire tiers, ShipMonk, avait subi « un accès non autorisé à leurs systèmes contenant les données des clients ».
« Les fraudeurs peuvent utiliser les informations divulguées pour envoyer de faux e-mails, passer de faux appels téléphoniques, envoyer des lettres frauduleuses ou potentiellement usurper l'identité de banques, d'échanges cryptographiques ou même de Trezor », a déclaré la société.
SatoshiLabs a déclaré qu'il poursuivait son enquête sur l'incident.
Trezor est l'une des solutions de portefeuille matériel Bitcoin les plus populaires et prend également en charge le stockage d'autres crypto-monnaies.
Les données personnelles des Bitcoiners ont été ciblées par des cybercriminels dans le passé : en 2020, une partie non autorisée a accédé à la base de données de commerce électronique et de marketing du célèbre fabricant de matériel Ledger, divulguant plus d'un million d'adresses e-mail et les données de contact personnelles de près de 10 000 clients.
Et au début de cette année, des clients ont signalé avoir reçu des e-mails de Global-e, le partenaire de paiement de Ledger, indiquant qu'une violation de données dans ses systèmes cloud avait entraîné une fuite de données clients sensibles.
La communauté Bitcoin est toujours sous le choc après que des pirates ont ciblé le produit populaire Coldcard de la société canadienne Coinkite.
Les pirates ont commencé à drainer 111 millions de dollars en Bitcoin des populaires portefeuilles matériels Coldcard à la fin du mois dernier. Le montant volé pourrait être beaucoup plus élevé à mesure que les enquêtes se poursuivent, certains estimant le chiffre réel à plus de 130 millions de dollars.
Le vol s'est poursuivi, les Bitcoiners – et Coinkite – demandant aux utilisateurs de déplacer leurs fonds alors que les pirates informatiques continuaient de drainer les pièces numériques des appareils ultérieurs.
Voir l’article original en anglais
