Trezor, производитель аппаратных кошельков, сообщил об утечке данных 67 000 клиентов из США, причиной которой стал инцидент с его поставщиком ShipMonk. Обнародованные данные включают имена, адреса электронной почты, номера телефонов, адреса доставки и номера заказов, сделанных с ноября 2019 по август 2021 года. Хотя инцидент не затрагивает безопасность аппаратных кошельков компании, Trezor выразил разочарование, поскольку им были получены заверения от ShipMonk о том, что данные были удалены.
Подробности инцидента
Trezor уточнила, что ShipMonk уведомил их о компрометации 10 августа 2026 года в результате несанкционированного доступа к их системам. Компания ранее сообщала о том, что 13 689 клиентов уже пострадали от утечки данных. Это связано с тем, что ShipMonk не выполнил обязательств по удалению данных после 90-дневного хранения, которое и является политикой Trezor.
По данным Trezor, многие из пострадавших клиентов получили только ограниченный объем данных, таких как имена и адреса. Однако пользователи должны быть настороже и ожидать возможных атак социального инжиниринга, поскольку злоумышленники могут использовать утекшую информацию для рассылки фишинговых сообщений и подделки телефонных звонков от имени компании.
Обзор рынка безопасности
Инцидент подчеркивает риски, связанные с цепочками поставок и уязвимостями, которые могут возникать из незащищенных систем третьих лиц. Голландская компания Holborn отмечает, что эта утечка служит предупреждением для организаций о необходимости тщательно анализировать риски, возникающие в результате работы с партнерами.
Специалисты обращают внимание на то, что адекватная защита данных и контроль доступа являются важнейшими факторами для обеспечения безопасности пользователей и компаний. Инциденты подобного рода лишь подтверждают необходимость повышения уровня безопасности на всех уровнях цепочки поставок.
Выводы для пользователей
Для пользователей Trezor и других сервисов важно проявлять бдительность, особенно после утечек данного характера. Включение многофакторной аутентификации и внимательное отношение к рассматриваемым сообщениям могут помочь минимизировать последствия подобных атак.
Trezor уже уведомил всех затронутых пользователей и активно работает над усилением собственной безопасности, чтобы избежать подобных ситуаций в будущем.