La violation de Trezor est bien plus importante qu'on ne le pensait initialement : 67 000 autres clients exposés

La violation de Trezor est bien plus importante qu'on ne le pensait initialement : 67 000 autres clients exposés

La violation de données qui a affecté les clients de Trezor est nettement plus importante que ce qui avait été initialement affirmé.

Le fabricant de portefeuilles matériels a révélé dans une nouvelle mise à jour du 4 septembre que 67 000 autres clients aux États-Unis avaient vu leurs informations personnelles exposées lors de la violation chez son fournisseur de transport, ShipMonk.

Ces clients ont passé des commandes entre novembre 2019 et août 2021, ce qui signifie que certains des dossiers compromis dataient de près de sept ans.

CryptoPomme de terre a rapporté le mois dernier que Trezor avait initialement déclaré que la violation de ShipMonk affectait environ 13 689 clients. Le timing était assez particulier puisqu'il survenait au milieu de la saga Coldcard, et la confiance des investisseurs était déjà ébranlée.

Sur le montant total, 12 742 personnes ont vu leur nom, leur adresse électronique, leur numéro de téléphone et leur adresse de livraison exposés, tandis que pour 1 947 autres, des informations plus limitées ont été compromises.

La dernière découverte, cependant, a jeté une lumière plus inquiétante sur l'incident, car des informations client beaucoup plus anciennes sont restées dans les systèmes de ShipMonk. Trezor a déclaré avoir demandé et reçu à plusieurs reprises des assurances écrites du prestataire logistique confirmant que les données avaient été supprimées conformément à son contrat et à sa politique en matière de données.

« Nous sommes très déçus que, malgré cette confirmation, les données n'aient pas été supprimées dans leurs systèmes », peut-on lire dans la mise à jour de X.

En ajoutant les 67 000 clients nouvellement identifiés, le nombre connu d’utilisateurs concernés s’élève à plus de 80 000. Le fournisseur de portefeuille matériel a noté que tous les nouveaux clients concernés avaient été contactés directement par e-mail et a expliqué que les utilisateurs qui n'ont pas reçu de notification ne seraient pas concernés.

L'équipe de Trezor a souligné que ses propres systèmes n'étaient pas compromis et que ses portefeuilles restaient sécurisés. Les clés privées et les sauvegardes de portefeuille n'ont pas été exposées lors de l'incident ShipMonk.

Vous aimerez peut-être aussi :

Cependant, le danger vient du fait que les criminels possèdent des informations détaillées identifiant les personnes comme étant des clients de portefeuilles matériels. La société a averti les utilisateurs concernés d’être particulièrement prudents face aux faux e-mails, aux appels téléphoniques frauduleux et aux lettres physiques.

La mise à jour a également mis en évidence les risques potentiels en matière de sécurité physique, qui sont devenus un problème considérablement plus grave ces derniers temps.

Voir l’article original en anglais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !