NieuwsCryptoTrezor meldt dat inbreuk bij ShipMonk gegevens van ongeveer 13.700 klanten heeft blootgesteld

Trezor meldt dat inbreuk bij ShipMonk gegevens van ongeveer 13.700 klanten heeft blootgesteld

Auteur: Blockonomi·

Belangrijkste punten

  • Trezor meldde dat ongeautoriseerde toegang bij ShipMonk persoonlijke bestelgegevens van ongeveer 13.700 recente klanten blootstelde.
  • In totaal werden 11.742 klanten met volledige gegevens blootgesteld, terwijl 1.947 klanten gedeeltelijke blootstelling hadden.
  • De inbreuk trof klanten in de Verenigde Staten, het Verenigd Koninkrijk, Zweden, Colombia, Brazilië, Italië en Portugal.
  • Trezor stelde dat de interne systemen, producten en privésleutels niet werden gecompromitteerd.
  • Het bedrijf waarschuwde dat de gelekte gegevens kunnen worden gebruikt bij gerichte phishingpogingen en bereidt een optie voor Anonieme Levering voor voor toekomstige bestellingen.
Trezor meldt dat inbreuk bij ShipMonk gegevens van ongeveer 13.700 klanten heeft blootgesteld

Een data-inbreuk bij Trezors verzendpartner ShipMonk heeft informatie blootgesteld die verband houdt met ongeveer 13.700 recente klanten, aldus de maker van hardware wallets.

Trezor zei dat een externe partij toegang kreeg tot namen, e-mailadressen, telefoonnummers en adressen die verband houden met bestellingen geplaatst tussen mei en augustus 2026. Het bedrijf stelde dat de interne systemen en privésleutels niet werden gecompromitteerd, maar de blootgestelde bestelgegevens kunnen nog steeds worden gebruikt bij phishingpogingen die vertrouwen op het overtuigen van klanten met persoonlijke gegevens.

Het incident treft klanten in de Verenigde Staten, het Verenigd Koninkrijk, Zweden, Colombia, Brazilië, Italië en Portugal. Trezor zei dat ShipMonk op 10 augustus 2026 meldde dat er ongeautoriseerde toegang had plaatsgevonden in de controlesystemen. Het getroffen tijdsbestek betreft bestellingen geplaatst tussen 10 mei en 8 augustus 2026.

Volgens Trezor hadden 11.742 klanten volledige gegevens blootgesteld, waaronder naam, e-mailadres, telefoonnummer en adres. Nog eens 1.947 klanten hadden gedeeltelijke blootstelling beperkt tot naam, stad en e-mailadres.

Trezor zei dat het bewaarbeleid van 90 dagen hielp om de omvang van de inbreuk te beperken, omdat oudere bestelrecords al waren verwijderd uit de systemen van ShipMonk tegen de tijd dat het incident werd ontdekt. Het bedrijf omschreef het gebeuren als de eerste inbreuk sinds de oprichting in 2013 waarbij telefoonnummers en verzendadressen werden blootgesteld.

"Wij begrijpen absoluut hoe serieus dit is," zei Trezor, waarbij het de risico's voor getroffen klanten erkende. Het bedrijf zei dat de ondersteuningskanalen open blijven voor iedereen die hulp zoekt.

Binance-medoprichter Changpeng Zhao reageerde op het incident en zei dat hardware wallets over het algemeen als veiliger worden beschouwd dan softwareopties. Hij zei dat de inbreuk een voordeel benadrukt van tools voor software zelfbeheer, die geen verzending vereisen van een apparaat dat aan de identiteit van een klant is gekoppeld. Zhao voegde toe: "Zeg niet dat hardware wallets 'slecht' zijn. Gewoon andere risicoprofielen."

Not a great month for hardware wallets. Trezor disclosed a breach at its shipping provider affecting ~13.7K recent customers. ~11.7K had full name, email, phone and shipping address exposed. Trezor systems/private keys were not compromised. The leak directly links identities and…

— CZ BNB (@cz_binance) August 13, 2026

Trezor drong er bij getroffen klanten op aan om voorzichtig te zijn met onverwachte e-mails, telefoontjes of brieven. Het bedrijf raadde aan om elke communicatie te controleren tegen de officiële blog en sociale kanalen voordat er wordt gereageerd. Het herinnerde gebruikers er ook aan om nooit een herstelzin voor een wallet online in te voeren of deze met iemand te delen.

Voor toekomstige bestellingen schetste Trezor stappen die de blootstelling van gegevens kunnen verminderen, waaronder het gebruik van een e-mailadres dat niet aan een echte identiteit is gekoppeld, betalen met crypto of wegwerpkaarten, en het gebruik van een postbus, hoewel voor afhalen mogelijk nog steeds identificatie vereist kan zijn.

Het bedrijf kondigde ook een aankomende optie voor Anonieme Levering aan, ontworpen om identiteitsblootstelling tijdens verzending te verminderen. De functie zal gebruikmaken van een specifieke afrekenprocedure, ophalen via kluisjes en neutrale verpakking zonder zichtbare afzendernaam. Trezor zei te verwachten de optie in de Europese Unie uit te rollen tegen september 2026 en in de Verenigde Staten tegen het einde van het jaar.

Trezor herhaalde dat er geen bedrijfssystemen, producten of diensten werden getroffen door de inbreuk bij ShipMonk. Het zei dat apparaten die zich al in handen van klanten bevinden veilig blijven en dat privésleutels nooit zijn blootgesteld. Het bedrijf zei dat het belangrijkste risico nu een toename is van gerichte phishingpogingen.