Le fabricant de portefeuilles matériels, Trezor, a déclaré qu'une violation de données annoncée pour la première fois le mois dernier était pire que celle initialement signalée.
La société basée à Prague, en République tchèque, a déclaré vendredi que 67 000 clients américains supplémentaires avaient vu leurs noms, adresses e-mail, numéros de téléphone, adresses de livraison et numéros de commande divulgués. Les données divulguées provenaient de commandes passées entre novembre 2019 et août 2021, selon Trezor.
Trezor a annoncé pour la première fois en août que les données de 11 742 clients aux États-Unis, au Royaume-Uni, en Suède, en Colombie, au Brésil, en Italie et au Portugal avaient été exposées – avec des noms, des adresses e-mail, des numéros de téléphone et des adresses de livraison divulgués.
1 947 autres clients ont vu leurs noms, villes et adresses e-mail exposés lors de la violation.
Dans l'annonce de vendredi, Trezor a déclaré que son partenaire tiers, ShipMonk, avait faussement rassuré l'entreprise sur la suppression des données des clients.
« Tout au long de notre relation avec ShipMonk, nous avons demandé et reçu à plusieurs reprises une assurance écrite confirmant la suppression des données, conformément à notre contrat, à notre politique en matière de données et à nos communications antérieures », a écrit Trezor.
« Nous sommes très déçus que, malgré cette confirmation, les données n'aient pas été supprimées dans leurs systèmes. »
Ni Trezor ni ShipMonk n'ont immédiatement répondu aux questions de Bitcoin Magazine.
Trezor a annoncé pour la première fois en août que les données avaient été divulguées parce que ShipMonk avait eu « un accès non autorisé à ses systèmes contenant les données des clients ».
La société a ajouté qu'elle avait directement envoyé un e-mail à tous les clients impliqués dans la violation. La société mère de Trezor, SatoshiLabs, a déclaré le mois dernier à Bitcoin Magazine qu'elle enquêtait sur l'incident.
Trezor est l'une des solutions de portefeuille matériel Bitcoin les plus populaires et prend également en charge le stockage d'autres crypto-monnaies.
Les données personnelles des Bitcoiners ont été ciblées par des cybercriminels dans le passé : en 2020, une partie non autorisée a accédé à la base de données de commerce électronique et de marketing du célèbre fabricant de matériel Ledger, divulguant plus d'un million d'adresses e-mail et les données de contact personnelles de près de 10 000 clients.
Au début de cette année, des clients ont signalé avoir reçu des e-mails de Global-e, le partenaire de paiement de Ledger, indiquant qu'une violation de données dans ses systèmes cloud avait entraîné une fuite de données client sensibles.
Voir l’article original en anglais
