2 часа назад
Последствия утечки данных Trezor затронули 81 тысячу клиентов
Производитель аппаратных криптовалютных кошельков Trezor сообщил, что августовская утечка данных у поставщика услуг доставки и логистики ShipMonk затронула 67 тысяч клиентов в США.
В общей сложности от взлома пострадала 81 тысяча человек. В августе в Trezor 13 сообщали, что злоумышленники получили доступ к данным почти 14 тысяч клиентов, в том числе их полные имена, адреса доставки, адреса электронной почты и номера телефонов.
Как тогда пояснили в компании, инцидент равным образом затронул клиентов в Бразилии, Колумбии, Италии, Португалии, Швеции и Великобритании, которые получили заказы в период с 10 мая по 8 августа 2026 года.
Теперь компания опубликовала апдейт, подтверждающее, что последствия взлома гораздо шире. Отмечается, что в ShipMonk не смогли удалить открытые информация из своих систем, как того требуют контракт и политика данных Trezor.
«Пострадали ещё 67 тысяч клиентов из США, сделавших заказы в период с ноября 2019 года по август 2021 года, при этом их полные информация (имя, адрес электронной почты, номер телефона, адрес доставки, номер заказа) были раскрыты. На протяжении всего нашего сотрудничества с ShipMonk мы неоднократно запрашивали и получали письменные гарантии, подтверждающие удаление данных, в соответствии с нашим контрактом, политикой данных и предыдущими сообщениями. Мы очень разочарованы тем, что, несмотря на получение этого подтверждения, информация не были удалены в их системах», — пояснила компания.
Там добавили, что это нарушение не повлияло на операции или услуги, а системы не были скомпрометированы и что все кошельки Trezor защищены.
Затронутых клиентов предупредили о необходимости остерегаться любых сообщений с запросом личной информации, поскольку они могут стать объектом фишинговых атак.
«Имейте в виду повышенный риск фишинга. Утечка информации может быть использована для мошеннических электронных писем, мошеннических звонков или писем и потенциально может подвергнуть пострадавших лиц угрозе физической безопасности», — отметили в Trezor.
Кампания связана с бандой вымогателей ShinyHunters. Хотя организация ещё не рассказала, как были взломаны системы ShipMonk. Тем не менее, в электронных письмах с уведомлениями о взломе, отправленных пострадавшим клиентам, говорится, что злоумышленники воспользовались уязвимостью в сторонней аналитической платформе Metabase.
Ранее в Metabase обнаружили, что злоумышленники воспользовались критической уязвимостью нулевого дня, связанной с внедрением SQL‑кода, для взлома клиентских экземпляров. Затем они провели атаку с кражей данных после получения администраторского доступа к скомпрометированному экземпляру.
В ShipMonk получили электронные письма от банды ShinyHunters.
В список компаний, затронутых кампанией Metabase, входят онлайн‑платформа для создания форм Tally и производитель ноутбуков Framework, которые также уведомили клиентов об утечках данных после взлома их экземпляров.
В феврале эксперты по кибербезопасности выявили фишинговую кампанию, нацеленную на пользователей аппаратных криптовалютных кошельков Trezor и Ledger. Вместо традиционных электронных сообщений злоумышленники рассылали бумажные письма на официальных бланках, пытаясь получить seed‑фразы и похитить средства жертв.
Читают сейчас

1 час назад
Правительство обсуждает обязательное применение отечественных ИИ‑моделей в ряде сфер
Компании и организации должны будут выбирать суверенную схема ИИ, если она не дороже национальной больше чем в полтора раза, следует из проекта постановления правительства, с которым ознакомился «Ъ».

1 час назад
«Функциональная защита и статический аналитика: что требуют МЭК 61508 и МЭК 26262 от инструментов разработки»
9 сентября в 12:00 пройдет совместный вебинар с командой PVS-Studio, посвящённый разработке программного обеспечения для ЗОСРВ «Нейтрино» в соответствии с требованиями МЭК 61508. Читать далее

1 час назад
В России появится свежий браузер с криптографической защитой
Организация «КриптоПро», российский разработчик средств криптографической защиты информации, создаёт свежий отечественный веб‑браузер. Как следует из информационного письма компании, в состав СКЗИ «Кр

1 час назад
Слушайте версия #4 подкаста «про код.ии.прод»
Привет! Меня зовут Женя, я деврел в Банки.ру. Слушайте свежий выпуск нашего подкаста на платформах: 🔗 Яндекс Музыка 🔗 VK Music 🔗 Apple Podcasts 🔗 Spotify 🔗 Mave Разогнали насущный вопрос: ИИ гаси
2 часа назад
Команда Google использовала Google Maps для перенаправления части водителей в 10 городах США
В течение полугода команда из исследовательского подразделения Google использовала служба Google Maps, чтобы перенаправлять небольшую часть водителей в 10 городах США, включая Сан‑Франциско и Лос‑Андж