La fuite de données chez Trezor s'élargit à 81 000 clients touchés, dont 67 000 aux États-Unis
Points clés
- •Le nombre de clients Trezor potentiellement touchés par la fuite de données est passé de 13 689, chiffre initialement rapporté, à environ 81 000.
- •Environ 67 000 clients américains auraient vu leurs noms, numéros de téléphone et adresses de livraison exposés lors de la fuite.
- •La fuite concernait des données gérées par la société de logistique tierce ShipMonk, qui avait confirmé à plusieurs reprises leur suppression alors qu'elles n'avaient pas été effacées.
- •Aucune donnée de récupération de portefeuille de cryptomonnaies n'a été directement exposée ; les informations compromises se limitent à des données personnelles.
- •Trezor a contacté directement les clients concernés et les a avertis de menaces potentielles pour leur sécurité physique découlant de l'exposition de leurs adresses et coordonnées.

Une fuite de données chez le fabricant de portefeuilles matériels Trezor a touché bien plus de clients qu'initialement annoncé, le nombre d'utilisateurs potentiellement concernés passant à environ 81 000, contre 13 689 rapportés initialement, selon des informations partagées par The Crypto Times sur X.
Trezor, propriété de SatoshiLabs, basée à Prague, est l'un des fabricants de portefeuilles matériels les plus anciens du marché, vendant des appareils qui stockent les clés privées des utilisateurs hors ligne. C'est précisément cette clientèle qui rend la fuite sensible : ses registres identifient des personnes susceptibles de détenir des cryptomonnaies, transformant une fuite de données ordinaire en une préoccupation ciblée de sécurité physique.
La divulgation élargie inclut environ 67 000 clients aux États-Unis dont les noms, numéros de téléphone et adresses de livraison auraient été exposés. L'ampleur de la fuite a soulevé des inquiétudes qui dépassent la sécurité des comptes numériques, incitant Trezor à avertir les clients concernés de risques potentiels pour leur sécurité physique.
L'ampleur de la fuite s'élargit considérablement
Les derniers chiffres marquent une hausse substantielle par rapport aux 13 689 clients initialement identifiés comme touchés. Le total révisé indique que l'incident a impliqué un ensemble de données clients considérablement plus large que ce qui était compris au départ.
Selon The Crypto Times, Trezor a déclaré que les informations exposées liées aux clients américains comprenaient des noms, des numéros de téléphone et des adresses de livraison. De tels détails peuvent révéler où vivent les clients ou où ils reçoivent leurs colis, créant des risques qui vont au-delà de la compromission des données personnelles elles-mêmes.
Trezor aurait contacté directement les clients concernés dans le cadre de sa réponse et les a avertis de rester vigilants face à d'éventuelles menaces physiques.
La suppression des données chez ShipMonk sous examen
L'incident porte également sur des données précédemment traitées par ShipMonk, une société de logistique tiers qui gérait les expéditions de commandes et les informations clients associées pour Trezor. Trezor a déclaré que ShipMonk avait confirmé à plusieurs reprises que les données clients concernées avaient été supprimées. Cependant, Trezor a ensuite constaté que ces informations n'avaient en réalité pas été effacées.
Le décalage entre les confirmations de suppression de ShipMonk et la découverte ultérieure de données conservées est un élément clé de la fuite, et il aide à expliquer pourquoi le nombre de clients touchés a largement dépassé le chiffre initial. Cela illustre également un défi plus large en matière de gouvernance des données dans la chaîne d'approvisionnement : les entreprises restent responsables des données clients détenues par leurs prestataires, même lorsque ceux-ci affirment les avoir purgées. Vérifier la suppression — plutôt que de se fier aux attestations des prestataires — est devenu un point de friction récurrent dans tous les secteurs qui externalisent la logistique et les opérations de commerce électronique.
Selon les informations fournies par The Crypto Times, l'exposition signalée concerne des informations personnelles et non une divulgation directe de données de récupération de portefeuilles de cryptomonnaies. L'avertissement de Trezor souligne néanmoins pourquoi des registres clients compromis peuvent présenter des risques même lorsque des données sensibles de portefeuille ne sont pas en cause : savoir qu'un foyer possède un portefeuille matériel constitue en soi une information que des acteurs malveillants pourraient chercher à exploiter par ingénierie sociale ou en se présentant en personne.
Trezor met en garde ses clients contre des risques de sécurité physique
La réponse de Trezor s'est concentrée non seulement sur la protection des informations des clients concernés, mais aussi sur la possibilité de menaces physiques découlant de l'exposition d'adresses et de coordonnées.
Les clients dont les noms, numéros de téléphone et informations de livraison ont été divulgués pourraient devenir la cible de contacts indésirables ou de tentatives d'exploitation de leur association connue avec un fournisseur de portefeuilles matériels. Trezor a donc exhorté les utilisateurs concernés à prendre au sérieux les implications en matière de sécurité physique.
L'entreprise affirme avoir contacté directement les clients touchés par l'incident. L'augmentation du nombre d'utilisateurs impactés signalés signifie que ces notifications s'appliquent désormais à un groupe bien plus large que ce qui avait été initialement divulgué.
Les derniers chiffres rapportés par The Crypto Times portent le nombre total de clients touchés à environ 81 000, tandis que 67 000 clients américains figuraient parmi ceux dont les noms, numéros de téléphone et adresses de livraison ont été exposés.
Source : Hokanews