Tezor a signalé une fuite de données pour près de 14 000 clients

Tezor a signalé une fuite de données pour près de 14 000 clients

Le 13 août, le fabricant de portefeuilles matériels Trezor a annoncé une fuite des données personnelles de 13 689 utilisateurs. La raison en était le piratage de son partenaire logistique ShipMonk.

L'équipe ShipMonk a informé Trezor d'un accès non autorisé à ses systèmes le 10 août. Les assaillants ont obtenu des informations sur les ordres entre le 10 mai et le 8 août.

Selon des données préliminaires, des clients des États-Unis, de Grande-Bretagne, de Suède, de Colombie, du Brésil, d'Italie et du Portugal ont été concernés. 11 742 clients se sont vu voler toutes leurs informations personnelles sur le site ShipMonk. 1 947 autres personnes ont été partiellement touchées par l'incident : la base de données volée contenait des noms, des villes et des adresses e-mail.

« C'est la première fois depuis la création de Trezor en 2013 qu'une fuite se produit, révélant les numéros de téléphone et les adresses de livraison des clients », a déclaré la société.

Ils ont également mis en garde contre une possible augmentation des attaques de phishing. Les développeurs de Trezor ont envoyé des notifications à tous les utilisateurs concernés par l'attaque.

La portée de l'incident a été limitée grâce à une politique de conservation des données : le fabricant de portefeuilles matériels exige que ses partenaires logistiques suppriment ou anonymisent les informations de commande 90 jours après la livraison. C'est pourquoi les informations des achats antérieurs n'étaient plus disponibles dans les systèmes de ShipMonk.

ShipMonk a déclaré avoir renforcé la sécurité des systèmes piratés. Trezor continue d'enquêter.

La société a également annoncé le service de livraison anonyme, qui vous permettra de récupérer les appareils dans des casiers, de recevoir des colis dans un emballage régulier et de garantir que les données de livraison ne seront pas enregistrées. Son lancement est prévu dans l’Union européenne d’ici septembre, et aux États-Unis d’ici fin 2026.

Rappelons qu'en août, les fabricants de portefeuilles cryptographiques matériels Trezor et Foundation ont averti les utilisateurs des attaques de phishing dans le contexte de l'incident de Coldcard.


Voir l’article original en russe
Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚