Wyciek danych Trezor obejmuje już 81 000 poszkodowanych klientów, w tym 67 000 w USA
Najważniejsze informacje
- •Liczba klientów Trezor potencjalnie poszkodowanych w wycieku danych wzrosła z pierwotnie zgłoszonych 13 689 do około 81 000.
- •Około 67 000 klientów w USA miało podobno ujawnione imiona i nazwiska, numery telefonów oraz adresy dostawy w ramach wycieku.
- •Wyciek dotyczył danych zarządzanych przez zewnętrzną firmę fulfillingową ShipMonk, która wielokrotnie potwierdzała usunięcie danych, mimo że nie zostały one usunięte.
- •Dane odzyskiwania portfeli kryptowalutowych nie zostały bezpośrednio ujawnione; naruszone informacje ograniczają się do danych osobowych.
- •Trezor bezpośrednio skontaktował się z poszkodowanymi klientami i ostrzegł ich przed potencjalnymi zagrożeniami fizycznymi wynikającymi z ujawnionych adresów i danych kontaktowych.

Wyciek danych u producenta portfeli sprzętowych Trezor objął znacznie więcej klientów, niż początkowo ujawniono — liczba potencjalnie poszkodowanych użytkowników wzrosła do około 81 000 z pierwotnie zgłoszonych 13 689, zgodnie z informacjami udostępnionymi przez The Crypto Times na X.
Trezor, należący do z siedzibą w Pradze SatoshiLabs, to jeden z najdłużej działających producentów portfeli sprzętowych, sprzedający urządzenia przechowujące klucze prywatne użytkowników w trybie offline. To właśnie baza klientów sprawia, że wyciek jest tak wrażliwy: rekordy identyfikują osoby, które prawdopodobnie posiadają kryptowaluty, co przekształca zwykły wyciek danych w ukierunkowane zagrożenie dla fizycznego bezpieczeństwa.
Rozszerzone ujawnienie obejmuje około 67 000 klientów w Stanach Zjednoczonych, których imiona i nazwiska, numery telefonów oraz adresy dostawy zostały podobno ujawnione. Skala wycieku wywołała obawy wykraczające poza bezpieczeństwo cyfrowych kont, co skłoniło Trezor do ostrzeżenia poszkodowanych klientów przed potencjalnym ryzykiem fizycznym.
Zakres wycieku znacząco się powiększa
Najnowsze dane oznaczają znaczny wzrost w porównaniu z 13 689 klientami początkowo uznanymi za poszkodowanych. Zrewidowany łączny wynik wskazuje, że incydent objął znacznie szerszy zestaw informacji o klientach, niż początkowo sądzono.
Zgodnie z The Crypto Times, Trezor podał, że ujawnione informacje dotyczące klientów z USA obejmowały imiona i nazwiska, numery telefonów oraz adresy dostawy. Takie szczegóły mogą ujawniać, gdzie klienci mieszkają lub odbierają przesyłki, tworząc ryzyka wykraczające poza samo naruszenie ochrony danych osobowych.
Trezor podobno skontaktował się bezpośrednio z poszkodowanymi klientami w ramach działań reagowania i ostrzegł ich, aby pozostawali czujni wobec potencjalnych zagrożeń fizycznych.
Usuwanie danych przez ShipMonk pod lupą
Incydent dotyczy również danych wcześniej obsługiwanych przez ShipMonk, zewnętrzną firmę fulfillingową, która zarządzała wysyłką zamówień i powiązanymi informacjami o klientach Trezor. Trezor podał, że ShipMonk wielokrotnie potwierdzał, że odpowiednie dane klientów zostały usunięte. Jednak później firma ustaliła, że informacje w rzeczywistości nie zostały usunięte.
Rozbieżność między potwierdzeniami usunięcia danych przez ShipMonk a późniejszym odkryciem ich zatrzymania jest kluczowym elementem wycieku i pomaga wyjaśnić, dlaczego zakres poszkodowanych klientów znacznie przekroczył pierwotną liczbę. Ilustruje to także szerszy problem w zarządzaniu danymi w łańcuchu dostaw: firmy pozostają odpowiedzialne za dane klientów powierzone dostawcom, nawet gdy ci dostawcy zgłaszają ich usunięcie. Weryfikacja usunięcia — zamiast polegania na oświadczeniach dostawców — stała się powracającym problemem w branżach outsourcujących logistykę i operacje e-commerce.
Zgodnie z informacjami przekazanymi przez The Crypto Times, zgłoszone ujawnienie dotyczy informacji osobistych, a nie bezpośredniego ujawnienia danych odzyskiwania portfeli kryptowalutowych. Ostrzeżenie Trezor podkreśla jednak, dlaczego naruszone rekordy klientów mogą stwarzać ryzyko nawet wtedy, gdy nie są zaangażowane poufne dane portfela: sama wiedza, że dane gospodarstwo domowe posiada portfel sprzętowy, jest informacją, którą przestępcy mogą próbować wykorzystać poprzez inżynierię społeczną lub bezpośredni kontakt.
Trezor ostrzega klientów przed ryzykiem fizycznym
Reakcja Trezor koncentruje się nie tylko na ochronie informacji poszkodowanych klientów, ale także na możliwości zagrożeń fizycznych wynikających z ujawnionych adresów i danych kontaktowych.
Klienci, których imiona i nazwiska, numery telefonów oraz informacje o wysyłce zostały ujawnione, mogą potencjalnie stać się celem niechcianych kontaktów lub prób wykorzystania wiedzy o ich związku z dostawcą portfeli sprzętowych. Trezor wezwał dlatego poszkodowanych użytkowników, aby poważnie potraktowali implikacje dla bezpieczeństwa fizycznego.
Firma podała, że skontaktowała się bezpośrednio z klientami poszkodowanymi w incydencie. Wzrost zgłoszonej liczby poszkodowanych użytkowników oznacza, że powiadomienia obejmują teraz znacznie większą grupę niż początkowo ujawniono.
Najnowsze dane podane przez The Crypto Times określają łączną liczbę poszkodowanych klientów na około 81 000, podczas gdy 67 000 klientów z USA miało podobno ujawnione imiona i nazwiska, numery telefonów oraz adresy dostawy.
Źródło: Hokanews