НовостиКриптовалютыУтечка данных Trezor выросла до 81 000 пострадавших клиентов, включая 67 000 в США

Утечка данных Trezor выросла до 81 000 пострадавших клиентов, включая 67 000 в США

Автор: Hokanews·

Ключевые выводы

  • Число клиентов Trezor, потенциально затронутых утечкой данных, выросло с первоначально заявленных 13 689 примерно до 81 000.
  • Около 67 000 клиентов из США, по сообщениям, пострадали от раскрытия имён, номеров телефонов и адресов доставки в результате утечки.
  • Утечка связана с данными, которыми управляла сторонняя логистическая компания ShipMonk, неоднократно подтверждавшая удаление данных, которые фактически не были удалены.
  • Учётные данные для восстановления криптовалютных кошельков напрямую не были раскрыты; скомпрометирована только персональная информация.
  • Trezor напрямую связалась с пострадавшими клиентами и предупредила их о потенциальных угрозах физической безопасности, возникающих из-за раскрытых адресов и контактных данных.
Утечка данных Trezor выросла до 81 000 пострадавших клиентов, включая 67 000 в США

Утечка данных у производителя аппаратных кошельков Trezor затронула значительно больше клиентов, чем сообщалось изначально: число потенциально пострадавших пользователей выросло примерно до 81 000 против первоначально заявленных 13 689, согласно информации, опубликованной The Crypto Times в X.

Trezor, принадлежащая базирующейся в Праге компании SatoshiLabs, является одним из старейших производителей аппаратных кошельков, продающих устройства для офлайн-хранения приватных ключей пользователей. Именно эта клиентская база делает утечку особенно чувствительной: её записи указывают на людей, которые, вероятно, владеют криптовалютой, превращая обычную утечку данных в адресную угрозу физической безопасности.

Расширенное раскрытие информации включает около 67 000 клиентов в США, у которых, по сообщениям, были раскрыты имена, номера телефонов и адреса доставки. Масштаб утечки вызвал опасения, выходящие за рамки безопасности цифровых аккаунтов, что побудило Trezor предупредить пострадавших клиентов о потенциальных рисках физической безопасности.

Масштаб утечки значительно расширился

Последние цифры означают существенный рост по сравнению с 13 689 клиентами, изначально определёнными как пострадавшие. Уточнённая общая цифра показывает, что инцидент охватил значительно более широкий объём клиентской информации, чем понималось ранее.

По данным The Crypto Times, Trezor сообщила, что раскрытая информация, касающаяся клиентов из США, включала имена, номера телефонов и адреса доставки. Такие сведения могут указывать на место проживания клиентов или получения посылок, создавая риски, выходящие за рамки самой компрометации персональных данных.

Сообщается, что Trezor напрямую связалась с пострадавшими клиентами в рамках своих ответных мер и предупредила их сохранять бдительность в отношении потенциальных угроз физической безопасности.

Удаление данных ShipMonk под вопросом

Инцидент также связан с данными, которыми ранее управляла ShipMonk — сторонняя логистическая компания, обрабатывавшая отправку заказов и связанную с ними клиентскую информацию для Trezor. Trezor сообщила, что ShipMonk неоднократно подтверждала удаление соответствующих данных клиентов. Однако впоследствии Trezor установила, что информация на самом деле не была удалена.

Расхождение между подтверждениями удаления со стороны ShipMonk и последующим обнаружением сохранённых данных является ключевым элементом утечки и помогает объяснить, почему масштаб пострадавших клиентов значительно превысил первоначальную цифру. Это также иллюстрирует более широкую проблему управления данными в цепочке поставок: компании остаются ответственными за данные клиентов, находящиеся у подрядчиков, даже когда те сообщают об их удалении. Проверка фактического удаления — вместо полагания на заверения поставщиков — стала повторяющейся проблемой в отраслях, передающих логистику и операции электронной коммерции на аутсорсинг.

Согласно предоставленной The Crypto Times информации, речь идёт о раскрытии персональных данных, а не о прямой утечке учётных данных для восстановления криптовалютных кошельков. Тем не менее предупреждение Trezor подчёркивает, почему скомпрометированные записи клиентов могут представлять риски даже без раскрытия учётных данных кошельков: само по себе знание того, что домохозяйство владеет аппаратным кошельком, является информацией, которую злоумышленники могут попытаться использовать посредством социальной инженерии или личных контактов.

Trezor предупреждает клиентов о рисках физической безопасности

Ответные меры Trezor были сосредоточены не только на защите информации пострадавших клиентов, но и на возможности угроз физической безопасности, возникающих из-за раскрытых адресов и контактных данных.

Клиенты, чьи имена, номера телефонов и информация о доставке были раскрыты, потенциально могут стать целями нежелательных контактов или попыток использовать знание об их связи с поставщиком аппаратных кошельков. Поэтому Trezor призвала пострадавших пользователей серьёзно отнестись к последствиям для физической безопасности.

Компания заявляет, что напрямую связалась с клиентами, затронутыми инцидентом. Увеличение заявленного числа пострадавших означает, что эти уведомления теперь касаются гораздо более широкой группы, чем сообщалось изначально.

По последним данным The Crypto Times, общее число пострадавших клиентов составляет около 81 000, при этом 67 000 клиентов из США, по сообщениям, входят в число тех, у кого были раскрыты имена, номера телефонов и адреса доставки.

Источник: Hokanews