Trezorは、その物流の実行パートナーであるShipMonkが訪問許可されていないことを開示し、顧客の名前、電話、メールボックス、および受信アドレスの一部を開示しました。 同社は、独自のシステムが侵害されず、ハードウェア機器のバックアップ、秘密鍵、財布が影響を受けていないと述べた。
3ヶ月ほどの注文に漏れが集中しました。
同社の開示によると、ShipMonkは今週月曜日にTrezorに通知し、顧客データの保存のためのシステムが不正なパーティーによってアクセスされたことを通知しました。 事件は、完全な個人情報を提供し、その名前、都市およびメールボックスを開示した 1,947 人の合計 13,689 人の顧客、11,742 人の影響を受けました。
影響を受けたユーザーは、主に5月10日と8月8日の間に配置され、米国、イギリス、スウェーデン、コロンビア、ブラジル、イタリア、ポルトガルに出荷されました。 Térezorは、通知を受けていないクライアントが影響範囲外であったと述べた。
Térezorは、90日後に共同作業者がデータを削除または匿名で注文しなければならないため、以前の注文は保持されず、漏れのスコープも制限されていました。 同社によると、これは、顧客の「電話番号と受信アドレスが漏れた13年前に初めてでした。
釣りや標的ハラスメントに反する会社。
Térezorは現在、特に呼び出し、テキストメッセージ、見知らぬ人からのメールに、釣りの攻撃にユーザーを警戒することに焦点を当てています。 当社は、ユーザーが任意のウェブサイト上の財布のバックアップ情報を入力するべきではないと強調した。
そのようなイベントの危険性はオンラインだけでなく、 以前は、2020年の顧客データの大規模開示に従った暴力の暴行や脅迫に関する情報を受け取り、他のユーザーは明確な方向性特性で釣りコールを受けたことが示されていました。
チェーンセキュリティ会社CertiKによると、暗号化保持者に対する52のアンダーライン攻撃は、前年同じ期間に39から最大2026の後半で世界中で確認されました。 Chainalysis は、関連症例の損失が同じ期間に $30 百万を超えると述べています。
匿名化された配布は、事前にオンラインになります。
Térezorは、匿名の配布プログラムが前もって導入されていることを示しました。これは、自己紹介、ニュートラルパッケージ、一般的な送信者情報、配布識別情報の自動除去を含む。
同社の計画によると、このサービスは9月にEUでオンラインになり、今年の終わりまでに米国に拡張されます。 ハードウェアウォレット業界における最近のセキュリティインシデントでは、メーカーは配送とユーザーのプライバシー保護を調整するプロセスを加速しています。
追加情報:Térezor氏は、ハードウェアウォレットのユーザーは、過去にColdcardループホールの影響を受けており、流通情報、アイデンティティの暴露と資産のセキュリティの連携リスクが高まっていると述べた。
