AcasăCentrul de știri LBank
Încă 67.000 de clienți Trezor expuși pe măsură ce breșa de date se extinde
67000-more-trezor-customers-exposed-as-data-breach-widens
Încă 67.000 de clienți Trezor expuși pe măsură ce breșa de date se extinde
Unele înregistrări expuse în breșă datează din 2019, cu ani peste perioada de retenție de 90 de zile asupra căreia Trezor a spus că partenerii săi au fost de acord.
2026-09-04 Sursă:decrypt.co

Pe scurt

  • Trezor a declarat vineri că încă 67.000 de clienți din SUA au fost afectați de breșa de securitate ShipMonk pe care a dezvăluit-o luna trecută.
  • Înregistrările acoperă comenzile plasate între noiembrie 2019 și august 2021 și includ nume, numere de telefon și adrese de domiciliu.
  • Trezor afirmă că a primit în mod repetat confirmarea scrisă de la ShipMonk că datele au fost șterse.

Încă 67.000 de clienți Trezor au avut numele, adresele de e-mail, numerele de telefon, adresele de domiciliu și numerele comenzilor expuse în urma breșei de securitate la furnizorul de transport ShipMonk, a declarat vineri producătorul de portofele hardware.

Toți sunt din SUA și toți au plasat comenzi între noiembrie 2019 și august 2021, ceea ce înseamnă că unele dintre înregistrările expuse sunt vechi de aproape șapte ani. ShipMonk a transmis descoperirea acum două zile.

Acum două zile, am primit o actualizare de la furnizorul nostru de transport, ShipMonk. Suntem profund întristați să anunțăm că recenta breșă de date afectează mai mulți clienți decât se credea inițial.

Încă 67.000 de clienți din SUA care au comandat între noiembrie 2019 și august 2021… https://t.co/yDQvTlAA2S

— Trezor (@Trezor) September 4, 2026

Trezor a cerut în mod repetat și a primit confirmarea scrisă că acele înregistrări fuseseră șterse, în conformitate cu contractul și politica sa de date, și a declarat că este dezamăgit să afle că nu fuseseră.

Când a dezvăluit breșa în august, compania a atribuit anvergura sa limitată unei politici de ștergere de 90 de zile pe care a declarat că a negociat-o în termenii partenerilor săi de livrare. Această afirmație pare acum considerabil mai slabă. Numărul a crescut de la 13.689 la aproximativ 80.700.

Proprietarii de portofele se confruntă cu multiple amenințări

Sistemele proprii Trezor nu au fost compromise, iar dispozitivele, cheile private și copiile de rezervă ale portofelelor sunt intacte. Pericolul este că înregistrările identifică proprietarii confirmați de portofele hardware la adrese specifice. Pe lângă e-mailurile, apelurile și scrisorile false, Trezor a avertizat clienții afectați cu privire la riscurile pentru securitatea lor fizică și a reiterat că o copie de rezervă a portofelului nu ar trebui niciodată partajată sau introdusă pe un site web.

Proprietarii atât ai Trezor, cât și ai portofelului hardware rival Ledger primeau deja scrisori falsificate în februarie, tipărite cu holograme, coduri QR și semnături executive falsificate, prin care li se cerea să activeze o verificare fictivă de securitate sau să piardă accesul la portofelele lor.

La momentul respectiv, consultantul în criminalitate cibernetică David Sehyeon Baek a declarat pentru Decrypt că o scrisoare care conține un nume și o adresă de domiciliu semnalează „vă putem localiza” și că datele furate rămân utile ani de zile, deoarece oamenii rareori se mută sau își schimbă numerele.

Myriad: Încotro se îndreaptă prețul Ethereum? Faceți clic pentru a face predicția dvs.

Intruziunea provine de la o vulnerabilitate critică de injecție SQL în instrumentul de analiză Metabase, dezvăluită pe 6 august, care a permis atacatorilor neautentificați să fure credențialele pentru bazele de date conectate. Producătorul de laptopuri Framework și constructorul de formulare Tally au fost prinși în același val. ShipMonk ar fi primit e-mailuri de șantaj atribuite grupării ShinyHunters, deși această atribuire rămâne neconfirmată.

Trezor a declarat că lucrează pentru a expedia livrări anonime cât mai rapid posibil, o opțiune care utilizează preluarea de la dulapuri, ambalaj neutru și detalii generice ale expeditorului, astfel încât cumpărătorii să nu fie nevoiți să ofere o adresă de domiciliu deloc.