
Производитель аппаратных криптовалютных кошельков* Trezor 4 сентября сообщил, что еще 67 тысяч клиентов из США пострадали в результате утечки данных у логистического партнера ShipMonk. В открытом доступе оказались имена, адреса электронной почты, номера телефонов, адреса доставки и номера заказов пользователей, совершавших покупки в период с ноября 2019 года по август 2021 года.
С учетом новых данных общее число пользователей Trezor, чья личная информация была скомпрометирована** из-за взлома систем ShipMonk, превысило 80 тысяч человек. В компании заверили, что сами аппаратные устройства находятся в безопасности, а внутренние системы производителя не были взломаны. Всем пострадавшим клиентам направлены соответствующие уведомления. При этом пользователей призвали проявлять бдительность из-за риска получения мошеннических писем, звонков и потенциальных угроз физической безопасности.
Первое заявление об инциденте было сделано 13 августа, когда стало известно о несанкционированном доступе к базам данных логистической компании. Тогда сообщалось об утечке информации более 13 тысяч клиентов из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии. Представители Trezor подчеркнули, что ранее неоднократно запрашивали и получали от ShipMonk письменные гарантии об удалении пользовательских данных, однако по факту эта информация оставалась на серверах подрядчика.
*Аппаратный криптовалютный кошелек — это физическое электронное устройство, предназначенное для безопасного хранения приватных ключей пользователя в автономном режиме (без подключения к интернету). Такой способ хранения считается одним из самых надежных, так как он защищает цифровые активы от хакерских атак и вредоносного ПО, которым подвержены программные кошельки на компьютерах или смартфонах.
**Компрометация данных — это ситуация, при которой конфиденциальная информация становится доступной посторонним лицам, утрачивает свою целостность или защиту. В контексте кибербезопасности это означает, что данные были украдены или скопированы злоумышленниками, что создает риски их использования для мошенничества, фишинга или шантажа.
Подпишись на MP в MAX
в удобном формате