La violation des données de Trezor est pire que ce qui avait été initialement signalé

Le fabricant de portefeuilles matériels, Trezor, a déclaré qu'une violation de données annoncée pour la première fois le mois dernier était pire que celle initialement signalée.

La société basée à Prague, en République tchèque, a déclaré vendredi que 67 000 clients américains supplémentaires avaient vu leurs noms, adresses e-mail, numéros de téléphone, adresses de livraison et numéros de commande divulgués. Les données divulguées provenaient de commandes passées entre novembre 2019 et août 2021, selon Trezor.

Trezor a annoncé pour la première fois en août que les données de 11 742 clients aux États-Unis, au Royaume-Uni, en Suède, en Colombie, au Brésil, en Italie et au Portugal avaient été exposées – avec des noms, des adresses e-mail, des numéros de téléphone et des adresses de livraison divulgués.

1 947 autres clients ont vu leurs noms, villes et adresses e-mail exposés lors de la violation.

Dans l'annonce de vendredi, Trezor a déclaré que son partenaire tiers, ShipMonk, avait faussement rassuré l'entreprise sur la suppression des données des clients.

« Tout au long de notre relation avec ShipMonk, nous avons demandé et reçu à plusieurs reprises une assurance écrite confirmant la suppression des données, conformément à notre contrat, à notre politique en matière de données et à nos communications antérieures », a écrit Trezor.

« Nous sommes très déçus que, malgré cette confirmation, les données n'aient pas été supprimées dans leurs systèmes. »

Ni Trezor ni ShipMonk n'ont immédiatement répondu aux questions de Bitcoin Magazine.

Trezor a annoncé pour la première fois en août que les données avaient été divulguées parce que ShipMonk avait eu « un accès non autorisé à ses systèmes contenant les données des clients ».

La société a ajouté qu'elle avait directement envoyé un e-mail à tous les clients impliqués dans la violation. La société mère de Trezor, SatoshiLabs, a déclaré le mois dernier à Bitcoin Magazine qu'elle enquêtait sur l'incident.

Trezor est l'une des solutions de portefeuille matériel Bitcoin les plus populaires et prend également en charge le stockage d'autres crypto-monnaies.

Les données personnelles des Bitcoiners ont été ciblées par des cybercriminels dans le passé : en 2020, une partie non autorisée a accédé à la base de données de commerce électronique et de marketing du célèbre fabricant de matériel Ledger, divulguant plus d'un million d'adresses e-mail et les données de contact personnelles de près de 10 000 clients.

Au début de cette année, des clients ont signalé avoir reçu des e-mails de Global-e, le partenaire de paiement de Ledger, indiquant qu'une violation de données dans ses systèmes cloud avait entraîné une fuite de données client sensibles.

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !