Trezor-datalek groeit naar 81.000 getroffen klanten, waaronder 67.000 in de VS
Belangrijkste punten
- •Het aantal Trezor-klanten dat mogelijk is getroffen door het datalek is gestegen van de aanvankelijk gerapporteerde 13.689 naar ongeveer 81.000.
- •Naar verluidt zijn bij circa 67.000 Amerikaanse klanten namen, telefoonnummers en bezorgadressen blootgelegd in het lek.
- •Het lek betrof gegevens die werden beheerd door extern fulfilmentbedrijf ShipMonk, dat herhaaldelijk bevestigde dat de gegevens waren verwijderd, terwijl dit niet het geval was.
- •Er zijn geen herstelgegevens van cryptowallets direct blootgesteld; de gelekte informatie beperkt zich tot persoonsgegevens.
- •Trezor heeft getroffen klanten rechtstreeks gecontacteerd en gewaarschuwd voor mogelijke fysieke veiligheidsdreigingen als gevolg van blootgelegde adressen en contactgegevens.

Een datalek bij hardwarewalletfabrikant Trezor heeft veel meer klanten getroffen dan aanvankelijk werd bekendgemaakt. Het aantal mogelijk getroffen gebruikers is gestegen naar ongeveer 81.000, tegenover de oorspronkelijk gerapporteerde 13.689, aldus informatie die The Crypto Times deelde op X.
Trezor, eigendom van het in Praag gevestigde SatoshiLabs, is een van de langst bestaande fabrikanten van hardwarewallets en verkoopt apparaten die de privésleutels van gebruikers offline bewaren. Precies die klantenbestand maakt het lek gevoelig: de gegevens identificeren mensen die waarschijnlijk cryptogeld bezitten, waardoor een gewoon datalek verandert in een gerichte zorg om fysieke veiligheid.
De uitgebreide bekendmaking omvat naar verluidt circa 67.000 klanten in de Verenigde Staten van wie namen, telefoonnummers en bezorgadressen zijn blootgelegd. De omvang van het lek heeft zorgen gewekt die verder gaan dan de beveiliging van digitale accounts, wat Trezor ertoe heeft gebracht getroffen klanten te waarschuwen voor mogelijke fysieke veiligheidsrisico's.
Omvang van het lek aanzienlijk uitgebreid
De nieuwste cijfers vormen een aanzienlijke stijging ten opzichte van de 13.689 klanten die aanvankelijk als getroffen werden aangemerkt. Het herziene totaal geeft aan dat het incident een veel bredere set klantgegevens betrof dan aanvankelijk werd begrepen.
Volgens The Crypto Times zei Trezor dat de blootgelegde gegevens van Amerikaanse klanten namen, telefoonnummers en bezorgadressen omvatten. Dergelijke details kunnen onthullen waar klanten wonen of hun bestellingen ontvangen, wat risico's creëert die verder gaan dan het lek van persoonsgegevens zelf.
Trezor heeft getroffen klanten naar verluidt rechtstreeks gecontacteerd als onderdeel van de respons en hen gewaarschuwd alert te blijven op mogelijke fysieke veiligheidsdreigingen.
Dataverwijdering door ShipMonk onder vuur
Het incident draait ook om gegevens die eerder werden beheerd door ShipMonk, een externe fulfilmentbedrijf dat orderverzendingen en bijbehorende klantgegevens voor Trezor verzorgde. Trezor zei dat ShipMonk herhaaldelijk had bevestigd dat de betreffende klantgegevens waren verwijderd. Later stelde het bedrijf echter vast dat de informatie in werkelijkheid niet was verwijderd.
De discrepantie tussen de verwijderingsbevestigingen van ShipMonk en de latere ontdekking dat de gegevens nog bestonden, is een kernonderdeel van het lek en verklaart waarom de groep getroffen klanten ver is uitgebreid buiten het oorspronkelijke aantal. Het illustreert ook een breder probleem in datagovernance binnen de toeleveringsketen: bedrijven blijven verantwoordelijk voor klantgegevens die bij leveranciers berusten, ook wanneer die leveranciers melden dat de gegevens zijn gewist. Het verifiëren van verwijdering — in plaats van afgaan op verklaringen van leveranciers — is een terugkerend pijnpunt geworden in sectoren die logistiek en e-commerce uitbesteden.
Volgens de verstrekte informatie van The Crypto Times betreft de gerapporteerde blootstelling persoonsgegevens en niet een directe openbaarmaking van herstelgegevens van cryptowallets. De waarschuwing van Trezor onderstreept echter waarom gelekte klantgegevens risico's kunnen opleveren, zelfs zonder blootgestelde walletgegevens: alleen al de wetenschap dat een huishouden een hardwarewallet bezit, is informatie die kwaadwillenden zouden kunnen proberen te misbruiken via social engineering of door persoonlijk contact op te zoeken.
Trezor waarschuwt klanten voor fysieke veiligheidsrisico's
De respons van Trezor richt zich niet alleen op de bescherming van de gegevens van getroffen klanten, maar ook op de mogelijkheid van fysieke veiligheidsdreigingen die voortvloeien uit blootgelegde adressen en contactgegevens.
Klanten van wie namen, telefoonnummers en verzendgegevens zijn vrijgegeven, kunnen mogelijk het doelwit worden van ongewenste contactpogingen of pogingen om misbruik te maken van de wetenschap dat zij verbonden zijn met een aanbieder van hardwarewallets. Trezor heeft getroffen gebruikers daarom dringend verzocht de implicaties voor hun fysieke veiligheid serieus te nemen.
Het bedrijf zegt de door het incident getroffen klanten rechtstreeks te hebben gecontacteerd. Door de stijging van het gerapporteerde aantal getroffen gebruikers gelden die meldingen nu voor een veel grotere groep dan aanvankelijk werd bekendgemaakt.
Volgens de nieuwste cijfers van The Crypto Times ligt het totale aantal getroffen klanten op ongeveer 81.000, terwijl 67.000 Amerikaanse klanten naar verluidt tot degenen behoren van wie namen, telefoonnummers en bezorgadressen zijn blootgelegd.
Bron: Hokanews