Společnost Trezor uvádí, že v důsledku narušení bezpečnosti u přepravní společnosti Shipmonk došlo k úniku osobních údajů o objednávkách přibližně 13 689 nedávných zákazníků, což zvyšuje riziko cílených podvodů, avšak neohrozilo to hardwarové peněženky společnosti.
Přepravní společnost Trezor vystavila 13 689 zákazníků z kryptoměnového prostředí riziku podvodů

Hlavní body
- Společnost Trezor uvádí, že Shipmonk odhalil údaje přibližně 13 689 nedávných zákazníků.
- Zařízení Trezor zůstávají v bezpečí, avšak po úniku dat z 10. srpna vzrostlo riziko phishingu.
- Společnost Trezor plánuje zavést službu Anonymous Delivery v EU do září 2026.
Podle bezpečnostní aktualizace společnosti obdrželi postižení zákazníci objednávky ve Spojených státech, Velké Británii, Švédsku, Kolumbii, Brazílii, Itálii nebo Portugalsku během 90 dnů před 8. srpnem, uvedl Trezor. Výrobce hardwarových peněženek uvedl, že společnost Shipmonk jej 10. srpna informovala o neoprávněném přístupu k systémům obsahujícím údaje o zákaznících.
Společnost Trezor uvedla, že u 11 742 zákazníků došlo k úniku celých jmen, e-mailových adres, telefonních čísel a doručovacích adres. U dalších 1 947 zákazníků došlo k úniku částečných údajů: jmen, měst a e-mailových adres.
Hardwarová peněženka je fyzické zařízení určené k offline uchovávání soukromých přihlašovacích údajů používaných ke správě kryptoměn. Tyto přihlašovací údaje, často nazývané soukromé klíče, nebyly při tomto incidentu odhaleny. „Všichni dotčení zákazníci byli individuálně kontaktováni e-mailem. Naše systémy a zařízení zůstávají zabezpečené, ale dotčení zákazníci by mohli zaznamenat nárůst pokusů o phishing,“ vysvětlila společnost Trezor na X.
Bezprostředním rizikem je vydávání se za jinou osobu
Bezprostřednější obavou je phishing, podvodná taktika, při které se zločinci vydávají za důvěryhodné společnosti, banky nebo jiné služby, aby přiměli lidi k předání citlivých informací.
„Podvodníci mohou uniklé informace využít k zasílání falešných e-mailů, provádění falešných telefonátů, zasílání podvodných dopisů nebo k tomu, aby se vydávali za banky, kryptoměnové burzy či dokonce za společnost Trezor,“ uvedla společnost ve svém oznámení pro zákazníky.
Toto riziko je obzvláště závažné pro majitele hardwarových peněženek, protože zloději se mohou pokusit získat zálohu peněženky, známou také jako obnovovací fráze. Obnovovací fráze umožňuje obnovit přístup ke kryptoměnové peněžence, což znamená, že kdokoli, kdo ji získá, může mít přístup k prostředkům v ní uloženým.
Společnost Trezor naléhavě vyzvala zákazníky, aby nikdy nezadávali zálohu peněženky na webových stránkách ani ji s nikým nesdíleli. Rovněž doporučila, aby lidé s podezřením přistupovali ke zprávám vyžadujícím urgentní akci nebo osobní údaje a ověřovali komunikaci prostřednictvím oficiálních kanálů společnosti Trezor.
Údaje uchovával partner zajišťující dopravu
Shipmonk je logistický poskytovatel, který skladuje produkty a odesílá objednávky kupujícím. Společnost Trezor uvedla, že takový partner potřebuje základní informace o doručení, včetně jména příjemce, adresy, telefonního čísla a e-mailové adresy.
Společnost Trezor zdůraznila, že její vlastní systémy, produkty a služby nebyly ohroženy. „Zařízení Trezor zůstávají zcela bezpečná a zabezpečená,“ uvedla společnost a dodala, že běžný provoz pokračuje.
Společnost uvedla, že k omezení rozsahu narušení přispěla její politika uchovávání dat po dobu 90 dnů. Trezor vyžaduje, aby partneři zajišťující plnění objednávek smazali nebo anonymizovali údaje o objednávkách zákazníků 90 dnů po doručení, jakmile uplyne lhůta potřebná pro doručení, vrácení zboží, vrácení peněz a výměnu.
„Jediným skutečným dopadem je, že postižení zákazníci mohou zaznamenat více phishingových pokusů prostřednictvím e-mailu, telefonu nebo pošty,“ sdělila společnost Trezor. Uvedla, že postižení zákazníci byli kontaktováni přímo z adresy help@trezor.io a že lidé, kteří toto oznámení neobdrželi, nebyli postiženi.
Odvětví hardwarových peněženek se s tím již setkalo
Tento incident není prvním únikem zákaznických údajů spojeným s výrobcem hardwarových peněženek. Společnost Ledger, další významný výrobce, se v roce 2020 stala obětí úniku dat týkajících se její databáze e-commerce a marketingu.
Při tomto incidentu došlo k úniku přibližně 1 milionu e-mailových adres a později asi 272 000 podrobnějších záznamů o zákaznících, včetně jmen, poštovních adres, telefonních čísel a objednaných produktů.
Případ společnosti Ledger ukázal, proč mohou být osobní údaje spojené s vlastnictvím kryptoměn cenné pro zločince, i když samotná technologie peněženky zůstává zabezpečená. Podvodníkům to může pomoci vytvářet věrohodné zprávy zaměřené na konkrétního zákazníka. Společnost Trezor ve čtvrtek vysvětlila, že pracuje na způsobu doručování zajišťujícím větší soukromí.
„V současné době pracujeme na možnosti anonymního doručení, kterou plánujeme spustit v září v EU a do konce roku v USA. Získáte tak bezpečnější způsob objednání hardwarových peněženek, aniž by byl nákup propojen s vaší domácí adresou nebo skutečnou identitou.“
Společnost Trezor dále uvedla, že firma Shipmonk zabezpečila a posílila dotčené systémy, zatímco vyšetřování pokračuje. Zákazníci by měli sledovat další aktualizace; společnost Trezor plánuje zavést službu „Anonymous Delivery“ v Evropské unii do září a ve Spojených státech do konce roku 2026.
Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.











