当社は、第三者の実行パートナー「s ShipMonk」システムへの不正なアクセスにより、約14,000人のお客様の個人情報が影響を受けたことを開示しました。 事件は、Trezor のインフラやハードウェアウォレットのセキュリティに影響を与えなかったが、ユーザーは釣りや不正のリスクが高い。

リークは、電話と領収書のアドレスをカバーしています。

Térezorは、11,742人のクライアントの名前、電子メール、電話番号、および受信アドレスが漏れていると述べています。一方、1,947人のクライアントの名前、都市、メールボックスが影響されました。 影響を受けたユーザーは、米国、イギリス、スウェーデン、コロンビア、ブラジル、イタリア、ポルトガルに位置しています。

当社によると、すべての影響を受けたお客様は電子メールで通知されました。 通知を受けていないユーザーは、事件の影響を受けません。 Amazonを通過するクライアントは、別のパートナーによって注文が行われるため、影響を受けません。

当社は、ウォレットと内部システムが壊れていないと主張しています。

Trezor は、ShipMonk の側に発生したインシデントが、同社の ' s 独自のシステムが侵入されず、ハードウェアウォレット機器が安全に残っていることを述べています。 当社は、漏洩データが公開・販売・廃棄されたり、不正・攻撃が事件に直接関連していたことを発見しました。

しかしながら、リスクは、次の偽装から主に上昇する会社に注意する。 攻撃者は、漏れたメールボックス、電話、アドレスを使用して、銀行、暗号化された取引プラットフォーム、またはTrezor自体として偽装したり、ユーザーに連絡したり、不正を犯したりすることができます。

史上初のレシート情報を漏洩させました。

Térezorは、クライアントの電話番号と受信アドレスが漏れた13年の歴史の中でこれが初めてだったと述べています。 以前は、Trezorの背後にある、2024年1月、Satoshi Labsは、第三者の旅客サービスポータルでセキュリティインシデントが発生したことを開示し、66,000人の人々に影響を与えました。さらに、106,856 Trezorの顧客データが漏洩しました。

ハードウェアウォレットメーカーは、サードパーティのデータ漏洩から長期的なフォローアップリスクに直面しています。 そのような物流と連絡先情報、黒市場に転換した場合、釣り、遠足および偽造機器の送信などのスキームのために繰り返し使用されています。 対照的に、Trezorは、内部の堅牢性と機器のエンド・オブ・ザ・ウェイの暗号化機構が、リモート攻撃の結果、ユーザーの資金の盗難につながった日付がなかったと強調した。

追加情報:Trezorは、このリークが公開されている、共有、または販売のために配置されているという証拠がないと述べています。