Пошук по сайту:

Trezor повідомив про витік даних 13,7 тисячі клієнтів через злам логістичного партнера

Trezor повідомив про витік даних 13,7 тисячі клієнтів через злам логістичного партнера
Trezor повідомив про витік даних 13,7 тисячі клієнтів через злам логістичного партнера

Виробник апаратних криптогаманців Trezor повідомив про витік даних 13 689 клієнтів. Злам стався не в системах самої компанії, а у логістичного партнера ShipMonk, який доставляє замовлення. Пристрої Trezor та його власна інфраструктура не були зламані.

У 11 742 клієнтів викрали імена, електронні адреси, номери телефонів та адреси доставки. Ще у 1 947 людей — імена, міста та електронні адреси.

Таким чином, зловмисники отримали список людей, які замовляли додому пристрої для зберігання криптовалюти. Ці дані можуть використовувати для переконливих фішингових листів і дзвінків від імені Trezor, криптобірж або банків.

Основна частина витоку стосується замовлень, доставлених із 10 травня до 8 серпня 2026 року у США, Великій Британії, Швеції, Колумбії, Бразилії, Італії та Португалії. Серед 1 947 клієнтів, чиї адреси не розкрили, можуть бути й покупці, які замовляли пристрої раніше.

За даними BleepingComputer, хакери проникли в системи ShipMonk через раніше невідому вразливість в аналітичній платформі Metabase. Сама Metabase підтвердила злам свого хмарного сервісу.

Читайте по темі: Хакери заявили про витік даних клієнтів Revolut і вимагають 782 мільйони доларів викупу

Trezor наголошує, що витік не дав зловмисникам доступу до криптовалют користувачів. Водночас компанія попереджає про можливі цільові фішингові атаки та закликає в жодному разі не передавати нікому seed-фразу або дані для відновлення гаманця.

Читайте по темі:

Онлайн-банк Revolut визнав, що передав персональні дані клієнтів шахраям
Історія німецької сліпоти: як від апаратників Штазі до хакерів ГРУ Москва десятиліттями хакала безпеку ФРН
ШІ Anthropic уже вчетверте отримав несанкціонований доступ до зовнішніх систем під час тестів
У Китаї створили міжнародний альянс для боротьби з телекомунікаційним та інтернет-шахрайством
ШІ-агенти OpenAI влаштували справжнє «захоплення» німецького сайту для програмістів
У ДБР спростували інформацію про передачу РФ персональних даних співробітників СБУ
Лаченков і Стерненко звинуватили голову ДБР Сухачова у зливі даних трьох українських контррозвідників росіянам
Новий ШІ від OpenAI загрожує військовим системам, - The Guardian
У даркнеті продавали дані 153 млн водійських посвідчень зі США та Канади: серед них -документ глави Пентагону Гегсета
ДБР затримало співробітника СБУ, який продавав дані про дзвінки та геолокацію абонентів

Коментарі:

comments powered by Disqus