Главное:

Компания Trezor сообщает об увеличении масштабов утечки данных в ShipMonk: ещё 67000 клиентов под угрозой

Производитель аппаратных кошельков Trezor сообщил о резком расширении масштабов недавней утечки данных у своего логистического партнёра ShipMonk. В руки злоумышленников попала личная информация ещё 67 тысяч американских клиентов, что многократно повышает риски фишинга и физических угроз для владельцев криптовалюты.

Мужчина тревожно смотрит на график с данными в смартфоне

Изначально компания заявляла о компрометации данных чуть менее 14 тысяч человек. Однако 4 сентября выяснилось, что хакеры получили доступ к архивам заказов с ноября 2019 по август 2021 года. В результате августовский инцидент с утечкой данных затронул гораздо большую аудиторию, чем предполагалось на первых этапах расследования.

Детали скомпрометированной базы и риски для держателей

Скомпрометированная база содержит максимально полные профили покупателей. В неё вошли имена, адреса электронной почты, номера телефонов, физические адреса доставки и номера заказов. Утечка такой связки данных делает владельцев аппаратных кошельков идеальными целями для мошенников.

Биометрическое устройство передает данные на сервер в окружении сотрудников

Биометрическое устройство передает данные на сервер в окружении сотрудников

Представители Trezor предупреждают о повышенном риске целевого фишинга. Злоумышленники могут использовать эту информацию для поддельных писем, телефонных звонков или отправки мошеннических бумажных писем по почте. Наличие точных домашних адресов также создаёт потенциальные риски для физической безопасности клиентов.

В компании подчеркнули, что сами системы Trezor и устройства пользователей остаются в полной безопасности. Хакеры взломали сторонний сервис, поэтому добраться до криптовалюты напрямую они не смогут. Главное правило защиты — никогда и никому не передавать резервную фразу восстановления и не вводить её на сторонних сайтах.

Нарушение договора подрядчиком и новые меры анонимности

Расширение масштабов инцидента вскрыло серьёзные нарушения со стороны логистического партнёра. Согласно заявлениям Trezor, компания регулярно требовала от ShipMonk удаления старых пользовательских данных в соответствии с контрактом. Подрядчик предоставлял письменные гарантии уничтожения этой информации, но на деле архивы остались на серверах.

Ноутбук с графиками и USB-устройство с цифровыми данными

Ноутбук с графиками и USB-устройство с цифровыми данными

Сейчас производитель кошельков уведомляет всех пострадавших напрямую с официального адреса help@trezor.io. Если письмо не пришло, значит, данные клиента не попали в эту базу. Подобные ситуации заставляют индустрию пересматривать подходы к хранению информации. Недавно биржа Kraken отказалась платить вымогателям после того, как данные пользователей слил инсайдер, выбрав путь прозрачного расследования.

Заходите в наш Telegram-чат 2Bitcoins, если хотите обсудить новость с другими читателями.

Чтобы минимизировать риски в будущем, команда Trezor ускорила разработку функции анонимной доставки. Это позволит покупателям защитить свою личность и домашний адрес ещё на этапе оформления заказа аппаратного кошелька.

Читайте также: Ledger SAS в суде Южного округа Нью-Йорка: утечки данных, кража криптовалюты и коллективный иск на сумму 500 млн долларов

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.