
Trezor, un célèbre fabricant de portefeuilles matériels pour crypto-monnaies, a révélé ce vendredi (14) une nouvelle fuite de données affectant 67 000 clients qui ont acheté ses appareils.
Auparavant, en août, l'entreprise avait révélé une fuite de données affectant 13 689 clientsdont des Brésiliens et des Portugais.
Sur les réseaux sociaux, Trezor a répondu à quelques questions de ses abonnés.
Les données divulguées incluent le nom, l'e-mail, le numéro de téléphone et l'adresse de livraison
Alors que la première fuite de données était limitée à une période de 90 jours, la nouvelle faille a touché les clients ayant acheté des portefeuilles Trezor entre novembre 2019 et août 2021. La fuite se serait produite via ShipMonk, la société qui effectue les expéditions.
Dans une note, Trezor précise que, tout au long de sa relation avec ShipMonk, elle a demandé à plusieurs reprises que les données soient supprimées par l'entreprise et qu'elle a reçu des garanties écrites confirmant ces suppressions.
Malgré cela, la nouvelle fuite montre que ce n’était pas le cas. Le fabricant de portefeuilles se dit déçu de la situation.
« 67 000 clients américains supplémentaires qui ont passé des commandes entre novembre 2019 et août 2021 ont été concernés, et leurs coordonnées complètes (nom, e-mail, numéro de téléphone, adresse de livraison et numéro de commande) ont été exposées. »


Bien qu'il s'agisse de données anciennes, l'entreprise affirme avoir été informée de la fuite mercredi (2).
L'entreprise met en garde contre les escroqueries par phishing
Comme les criminels peuvent avoir accès à ces données, Trezor a averti ses clients de ne pas se laisser prendre au piège du phishing, c'est-à-dire des escrocs se faisant passer pour l'entreprise.
« Important : soyez conscient du risque accru de phishing. Les informations divulguées pourraient être utilisées dans des e-mails, des appels téléphoniques ou de fausses lettres frauduleux et pourraient potentiellement exposer les personnes concernées à des risques pour leur sécurité physique. »
Enfin, l'entreprise affirme avoir contacté les clients concernés par e-mail. « Si vous n'avez pas reçu d'e-mail de help@trezor.io, alors vous n'êtes pas concerné »explique.
Ailleurs, il avertit également les investisseurs de ne jamais partager la sauvegarde de leur portefeuille avec qui que ce soit, ni de la saisir sur un site Web.
Trezor répond aux questions des abonnés
Sur X, anciennement Twitter, l'équipe Trezor a tenu à répondre à certains abonnés inquiets de la nouvelle fuite de données.
Lorsqu'on lui demande si ShipMonk sera pénalisé pour cette rupture de contrat, la société déclare qu'elle est « trop tôt pour répondre définitivement ».
« Nous sommes toujours en train de rassembler des informations sur ce qui s'est passé et déciderons de l'avenir de ce partenariat une fois que nous aurons une image complète de la situation. Les incidents impliquant des tiers constituent un risque à l'échelle du secteur qu'aucune entreprise de notre taille ne peut éliminer complètement, c'est pourquoi nous limitons les données stockées par nos partenaires et pendant combien de temps. En attendant, nous travaillons à mener un audit supplémentaire de ShipMonk et à revoir les exigences de sécurité que nous avons établies pour tous les partenaires qui traitent les données des clients. «
Dans un autre message, Trezor déclare qu'entre 2019 et 2021, ShipMonk n'avait pas l'obligation contractuelle de suivre sa politique de conservation des données de 90 jours et que l'accord était donc verbal.
Enfin, la société note que ses systèmes n'ont pas été compromis et que ses portefeuilles sont en sécurité.