Trezor subit une nouvelle fuite de données, affectant 13 689 clients, dont des Brésiliens

Trezor subit une nouvelle fuite de données, affectant 13 689 clients, dont des Brésiliens

Trezor, l'un des fabricants de portefeuilles matériels les plus connus du marché, a révélé ce jeudi matin (13) une fuite de données provenant de 13 689 clients. Parmi les pays touchés figurent les États-Unis, le Royaume-Uni, la Suède, la Colombie, l'Italie, le Portugal et également le Brésil.

En 2024, l’entreprise avait déjà alerté sur une autre fuite de données de plus de 66 000 clients.

En raison de forte vague d’attaques contre les investisseurs en cryptomonnaies ces dernières annéesEntre enlèvements et invasions de domicile, de nouvelles fuites inquiètent en raison des informations disponibles à la vente sur internet.

Les noms complets, adresses, numéros de téléphone et e-mails apparaissent dans la nouvelle fuite de Trezor

Dans une note partagée sur les réseaux sociaux, Trezor informe que l'un de ses prestataires de services d'expédition a subi une fuite de données. Cela inclut les commandes reçues entre le 10 mai 2026 et le 8 août 2026, soit une fenêtre de 90 jours.

« L'incident affecte les nouveaux clients aux États-Unis, au Royaume-Uni, en Suède, en Colombie, au Brésil, en Italie et au Portugal qui ont reçu une commande dans les 90 jours précédant le 8 août 2026. »

Selon l'entreprise, les données exposées comprennent le nom complet, l'adresse de livraison, le numéro de téléphone et l'adresse e-mail.

« L'incident a touché 11 742 clients entièrement exposés et 1 947 clients partiellement exposés. La violation a été limitée en termes de portée en raison de la politique stricte de Trezor consistant à ne stocker les données que pendant 90 jours. »

Trezor reconnaît une fuite de données par un partenaire d'expédition. Source : X.

Trezor déclare avoir contacté les clients concernés par e-mail. Pour aller plus loin, il met également en garde contre les tentatives d'attaques de phishing, notant que vous ne devez jamais partager la sauvegarde de votre portefeuille avec qui que ce soit.

Dans le texte intégral, disponible sur le blog de Trezor, la société révèle que la fuite provenait d'une attaque contre ShipMonk. « Si vous n'avez pas reçu d'e-mail de help@trezor.io, vous n'avez pas été concerné par cette violation de données »explique l'entreprise.

Enfin, l'entreprise affirme que ses systèmes n'ont pas été compromis et que les appareils de la marque sont sûrs, mais que les clients peuvent être victimes de tentatives de phishing sophistiquées.

« Les fraudeurs peuvent utiliser les informations divulguées pour envoyer de faux e-mails, passer des appels frauduleux, envoyer de fausses lettres ou même usurper l'identité de banques, d'échanges de crypto-monnaie ou de Trezor lui-même. »

  • Méfiez-vous de toute communication nécessitant une action immédiate ou demandant des informations personnelles.
  • Vérifiez toujours le contenu des e-mails et des sites Web avec les communications officielles de Trezor sur ses réseaux sociaux et sur son blog.
  • Ne téléchargez jamais la sauvegarde de votre portefeuille sur un site Web et ne la partagez jamais avec qui que ce soit.

Les attaques physiques contre les investisseurs seraient la plus grande préoccupation

Bien que Trezor ne cite pas l’hypothèse selon laquelle ces données seraient utilisées par des criminels pour orchestrer des enlèvements, des invasions de domicile et d’autres attaques physiques contre des investisseurs en cryptomonnaies, la communauté crypto vit un cauchemar ces dernières années.

Le pire scénario se produit en France, où 56 cas publics ont déjà été enregistrés entre 2025 et 2026.

Récemment, par exemple, un couple a vu sa maison cambriolée trois fois en un seul mois après avoir acheté la propriété à un millionnaire en cryptomonnaie. Selon les experts, ces attaques sont liées à des fuites de données provenant à la fois d'entreprises du secteur et d'agents gouvernementaux corrompus.

Trezor explique comment augmenter votre confidentialité lors de l'achat d'un portefeuille matériel

Sur son blog, Trezor explique que les investisseurs disposent de certaines options pour accroître leur confidentialité lors de l'achat d'un portefeuille auprès de l'entreprise.

A titre d'exemple, il note que les commandes peuvent être payées en crypto-monnaies au lieu d'une carte de crédit et recommande d'utiliser un email anonyme qui n'est pas lié à votre véritable identité.

Concernant l'adresse, l'entreprise recommande d'utiliser une boîte postale, dans les pays où cela est possible, mais note que les données peuvent être stockées par d'autres tiers.

Enfin, l’entreprise affirme prévoir de lancer un service de « livraison anonyme » pour les États-Unis et les pays de l’Union européenne d’ici fin 2026.



Voir l’article original en portugais