← Все новости
НОВОСТИ КРИПТОРЫНКА

Взлом данных Trezor затронул еще 67 тысяч клиентов из США

Cointelegraph · Zoltan Vardai

Аппаратный кошелек Trezor сообщил, что масштаб утечки данных оказался шире, чем предполагалось: теперь под угрозой находятся сведения еще 67 тысяч американских клиентов, сделавших заказы в период с ноября 2019 по август 2021 года. Утечка раскрыла полные персональные данные, включая имена, адреса, электронную почту и детали заказов. Trezor возлагает ответственность на своего поставщика логистики ShipMonk за ненадлежащее хранение и несоблюдение договоренностей по удалению информации, что может привести к риску фишинговых атак и кражи seed-фраз пользователей.

Подробности утечки и реакция Trezor

Сегодня Trezor сообщил, что утечка персональных данных затронула еще около 67 тысяч клиентов из США. Эта информация поступила в рамках обновления от перевозчика ShipMonk, осуществлявшего поставки устройств. Клиенты, оформившие заказы в период с ноября 2019 по август 2021 года, подверглись риску, поскольку их полные данные — включая имя, электронную почту, номер телефона, адрес доставки и детали заказа — стали доступны злоумышленникам.

Компания подчеркнула, что ее собственные системы не были взломаны — источник утечки лежит во внешнем поставщике логистики. Несмотря на то, что ShipMonk дал письменные гарантии удаления данных заказов, этого сделано не было, что и привело к инциденту.

История и масштабы инцидента

Ранее в августе Trezor оценивал, что под угрозой находится около 14 тысяч пользователей. В январе 2024 года компания уже сообщала о 66 тысячах клиентов, чьи данные могли быть использованы для фишинговых атак, если они обращались в поддержку Trezor с декабря 2021 года.

Таким образом, последний апдейт раскрывает, что к числу пострадавших добавились тысячи заказов гораздо более раннего периода — потенциально увеличивая число подверженных атакам пользователей.

Последствия для безопасности криптовалютных активов клиентов

Несмотря на отсутствие прямого взлома кошельков Trezor, компрометация данных создает угрозу безопасности цифровых активов пользователей. Злоумышленники могут использовать полученную информацию для создания убедительных фишинговых ловушек, выдавая себя за представителей Trezor, с целью похищения seed-фраз — основной «ключ» к криптокошелькам.

В результате такие социально-инженерные атаки стали основной причиной убытков в криптоиндустрии в первом квартале 2024 года, где мошенничество через фишинг составило $306 млн из общей суммы $482 млн, отметила компания Hacken — специализирующаяся на безопасности блокчейн-технологий.

Примеры фишингового ущерба в криптосфере

В июле один из инвесторов криптовалюты стал жертвой фишинга, потеряв около миллиона долларов после одобрения вредоносной транзакции с токеном на Ethereum. Этот случай иллюстрирует, насколько опасны и дорогостоящи могут быть атаки социальной инженерии в криптомире, особенно на фоне утечек персональных данных.

Почему это важно

Новость важна своей демонстрацией реальной опасности для пользователей аппаратных криптокошельков из-за утечки персональных данных, которая может привести к масштабным фишинговым атакам и краже цифровых активов. Trezor, один из популярных поставщиков, столкнулся с проблемой не из-за взлома своих систем, а из-за ненадежности логистического партнера, что подчеркивает важность комплексной безопасности на всех этапах работы с клиентами. Расширение числа пострадавших на десятки тысяч пользователей увеличивает масштабы потенциальных финансовых потерь в индустрии и служит предупреждением для всей криптосферы об уязвимости цепочек поставок и социальном инженерии.

Материал подготовлен по первоисточнику с помощью AI-редактирования и проверен по переданным фактам.

Открыть первоисточник ↗