Последствия утечки данных Trezor затронули 81 тысячу клиентов

2 мин
Последствия утечки данных Trezor затронули 81 тысячу клиентов

Производитель аппаратных криптовалютных кошельков Trezor сообщил, что августовская утечка данных у поставщика услуг доставки и логистики ShipMonk затронула 67 тысяч клиентов в США.

В общей сложности от взлома пострадала 81 тысяча человек. В августе в Trezor 13 сообщали, что злоумышленники получили доступ к данным почти 14 тысяч клиентов, в том числе их полные имена, адреса доставки, адреса электронной почты и номера телефонов.

Как тогда пояснили в компании, инцидент равным образом затронул клиентов в Бразилии, Колумбии, Италии, Португалии, Швеции и Великобритании, которые получили заказы в период с 10 мая по 8 августа 2026 года.

Теперь компания опубликовала апдейт, подтверждающее, что последствия взлома гораздо шире. Отмечается, что в ShipMonk не смогли удалить открытые информация из своих систем, как того требуют контракт и политика данных Trezor.

«Пострадали ещё 67 тысяч клиентов из США, сделавших заказы в период с ноября 2019 года по август 2021 года, при этом их полные информация (имя, адрес электронной почты, номер телефона, адрес доставки, номер заказа) были раскрыты. На протяжении всего нашего сотрудничества с ShipMonk мы неоднократно запрашивали и получали письменные гарантии, подтверждающие удаление данных, в соответствии с нашим контрактом, политикой данных и предыдущими сообщениями. Мы очень разочарованы тем, что, несмотря на получение этого подтверждения, информация не были удалены в их системах», — пояснила компания.

Там добавили, что это нарушение не повлияло на операции или услуги, а системы не были скомпрометированы и что все кошельки Trezor защищены.

Затронутых клиентов предупредили о необходимости остерегаться любых сообщений с запросом личной информации, поскольку они могут стать объектом фишинговых атак.

«Имейте в виду повышенный риск фишинга. Утечка информации может быть использована для мошеннических электронных писем, мошеннических звонков или писем и потенциально может подвергнуть пострадавших лиц угрозе физической безопасности», — отметили в Trezor.

Кампания связана с бандой вымогателей ShinyHunters. Хотя организация ещё не рассказала, как были взломаны системы ShipMonk. Тем не менее, в электронных письмах с уведомлениями о взломе, отправленных пострадавшим клиентам, говорится, что злоумышленники воспользовались уязвимостью в сторонней аналитической платформе Metabase.

Ранее в Metabase обнаружили, что злоумышленники воспользовались критической уязвимостью нулевого дня, связанной с внедрением SQL‑кода, для взлома клиентских экземпляров. Затем они провели атаку с кражей данных после получения администраторского доступа к скомпрометированному экземпляру.

В ShipMonk получили электронные письма от банды ShinyHunters.

В список компаний, затронутых кампанией Metabase, входят онлайн‑платформа для создания форм Tally и производитель ноутбуков Framework, которые также уведомили клиентов об утечках данных после взлома их экземпляров.

В феврале эксперты по кибербезопасности выявили фишинговую кампанию, нацеленную на пользователей аппаратных криптовалютных кошельков Trezor и Ledger. Вместо традиционных электронных сообщений злоумышленники рассылали бумажные письма на официальных бланках, пытаясь получить seed‑фразы и похитить средства жертв.

Читают сейчас

Правительство обсуждает обязательное применение отечественных ИИ‑моделей в ряде сфер

1 час назад

Правительство обсуждает обязательное применение отечественных ИИ‑моделей в ряде сфер

Компании и организации должны будут выбирать суверенную схема ИИ, если она не дороже национальной больше чем в полтора раза, следует из проекта постановления правительства, с которым ознакомился «Ъ».

«Функциональная защита и статический аналитика: что требуют МЭК 61508 и МЭК 26262 от инструментов разработки»

1 час назад

«Функциональная защита и статический аналитика: что требуют МЭК 61508 и МЭК 26262 от инструментов разработки»

9 сентября в 12:00 пройдет совместный вебинар с командой PVS-Studio, посвящённый разработке программного обеспечения для ЗОСРВ «Нейтрино» в соответствии с требованиями МЭК 61508. Читать далее

В России появится свежий браузер с криптографической защитой

1 час назад

В России появится свежий браузер с криптографической защитой

Организация «КриптоПро», российский разработчик средств криптографической защиты информации, создаёт свежий отечественный веб‑браузер. Как следует из информационного письма компании, в состав СКЗИ «Кр

Слушайте версия #4 подкаста «про код.ии.прод»

1 час назад

Слушайте версия #4 подкаста «про код.ии.прод»

Привет! Меня зовут Женя, я деврел в Банки.ру. Слушайте свежий выпуск нашего подкаста на платформах: 🔗 Яндекс Музыка 🔗 VK Music 🔗 Apple Podcasts 🔗 Spotify 🔗 Mave Разогнали насущный вопрос: ИИ гаси

Команда Google использовала Google Maps для перенаправления части водителей в 10 городах США

2 часа назад

Команда Google использовала Google Maps для перенаправления части водителей в 10 городах США

В течение полугода команда из исследовательского подразделения Google использовала служба Google Maps, чтобы перенаправлять небольшую часть водителей в 10 городах США, включая Сан‑Франциско и Лос‑Андж