Утечка данных Trezor затронула больше клиентов, чем считалось ранее
Trezor сообщила, что число затронутых клиентов выросло примерно до 80 700. Собственные системы компании, устройства, приватные ключи и резервные копии кошельков не пострадали
Один основной источник · Как мы проверяем новости

Что произошло
Trezor сообщила, что недавняя утечка данных затронула больше клиентов, чем считалось ранее. Обновление компания получила от своего поставщика доставки ShipMonk.
Согласно обновленным данным, затронутые записи относятся к клиентам в США, которые размещали заказы с ноября 2019 года по август 2021 года. Некоторые из раскрытых записей оказались почти семилетней давности.
Подробности
Когда Trezor раскрыла инцидент в августе, компания объясняла ограниченный масштаб утечки политикой удаления данных через 90 дней, которая, по ее словам, была закреплена в условиях с партнерами по исполнению заказов.
Теперь число затронутых клиентов выросло с 13 689 примерно до 80 700. Trezor заявила, что ранее неоднократно запрашивала и получала письменные подтверждения удаления этих записей в соответствии с контрактом и политикой данных.
Почему это важно
Trezor подчеркнула, что ее собственные системы не были взломаны, а устройства, приватные ключи и резервные копии кошельков остаются незатронутыми.
Главный риск связан с тем, что утекшие записи могут указывать на подтвержденных владельцев аппаратных кошельков по конкретным адресам. Компания предупредила затронутых клиентов о фальшивых письмах, звонках и сообщениях, а также напомнила, что резервную копию кошелька нельзя передавать другим людям или вводить на сайте.
Контекст
В феврале владельцы Trezor и конкурирующего аппаратного кошелька Ledger уже получали поддельные письма с голограммами, QR-кодами и поддельными подписями руководителей. В них требовали пройти фиктивную проверку безопасности под угрозой потери доступа к кошелькам.
Консультант по киберпреступности David Sehyeon Baek тогда говорил Decrypt, что письмо с именем и домашним адресом сигнализирует жертве: «мы можем вас найти». Он также отмечал, что украденные данные остаются полезными годами, поскольку люди редко переезжают или меняют номера.
Источник вторжения связывают с критической SQL-инъекцией в аналитическом инструменте Metabase, раскрытой 6 августа. Уязвимость позволяла неаутентифицированным атакующим похищать учетные данные подключенных баз данных. В ту же волну попали Framework и Tally.
ShipMonk, как сообщается, получал письма с вымогательством, приписываемые ShinyHunters, однако эта атрибуция остается неподтвержденной. Trezor также заявила, что работает над запуском анонимной доставки с получением через локеры, нейтральной упаковкой и обезличенными данными отправителя.
Источники
Один основной источник. Как мы проверяем новости


