Toetab
Security

Trezori kullerteenuse pakkuja seab 13 689 krüptovaluuta-klienti pettuste ohu alla

Trezori sõnul paljastas veoteenuse pakkuja Shipmonk juures toimunud andmeleke umbes 13 689 hiljutise kliendi isiklikud tellimusandmed, mis suurendab sihipäraste pettuste ohtu, kuid ei ohusta ettevõtte riistvarakotte.

KIRJUTAS
JAGA
Trezori kullerteenuse pakkuja seab 13 689 krüptovaluuta-klienti pettuste ohu alla

Peamised järeldused

  • Trezor teatas, et Shipmonk avalikustas umbes 13 689 hiljutise kliendi andmed.
  • Trezori seadmed on endiselt turvalised, kuid pärast 10. augusti andmeleket on suurenenud phishing-rikkumiste oht.
  • Trezor kavatseb 2026. aasta septembriks käivitada ELis teenuse „Anonymous Delivery”.

Ettevõtte turbeuudise kohaselt said mõjutatud kliendid tellimusi Ameerika Ühendriikidest, Ühendkuningriigist, Rootsist, Colombiast, Brasiiliast, Itaaliast või Portugalist 90 päeva jooksul enne 8. augustit, kirjutas Trezor. Riistvarakoti tootja teatas, et Shipmonk teavitas teda 10. augustil volitamata juurdepääsust süsteemidele, kus hoitakse kliendiandmeid.

Trezori sõnul avalikustati 11 742 kliendi täisnimed, e-posti aadressid, telefoninumbrid ja tarneaadressid. Veel 1 947 kliendi puhul avalikustati osaline teave: nimed, linnad ja e-posti aadressid.

Riistvarakott on füüsiline seade, mis on mõeldud krüptovaluuta haldamiseks kasutatavate privaatsete autentimisandmete hoidmiseks võrguväliselt. Need autentimisandmed, mida sageli nimetatakse privaatvõtmeteks, ei sattunud käesoleva intsidendi käigus avalikuks. „Kõigi mõjutatud klientidega on eraldi ühendust võetud e-posti teel. Meie süsteemid ja seadmed on endiselt turvalised, kuid mõjutatud kliendid võivad kogeda pettuskatseid,“ selgitas Trezor X-is.

Vahetu oht on identiteedivargus

Kõige otsesem mure on phishing, pettusetaktika, mille puhul kurjategijad esitlevad end usaldusväärsete ettevõtete, pankade või muude teenusepakkujatena, et meelitada inimestelt välja tundlikku teavet.

„Petturid võivad lekkinud teavet kasutada võltsitud e-kirjade saatmiseks, võltsitud telefonikõnede tegemiseks, pettuslike kirjade saatmiseks või potentsiaalselt pankade, krüptovaluutabörside või isegi Trezori identiteedi võltsimiseks,“ teatas ettevõte oma klienditeates.

See oht on eriti tõsine riistvarakoti omanikele, sest vargad võivad proovida hankida koti varukoopia, mida tuntakse ka taastamislause nime all. Taastamislause abil saab taastada juurdepääsu krüptokotti, mis tähendab, et igaüks, kes selle kätte saab, võib koti sees olevad rahalised vahendid endale võtta.

Trezor kutsus kliente üles mitte kunagi sisestama rahakoti varukoopiat veebisaidile ega jagama seda kellegagi. Samuti soovitati inimestel suhtuda kahtlusega sõnumitesse, milles nõutakse kiiret tegutsemist või isiklikke andmeid, ning kontrollida teateid Trezori ametlike kanalite kaudu.

Andmeid hoidis logistikapartner

Shipmonk on logistikateenuse osutaja, kes ladustab tooteid ja saadab tellimusi ostjatele. Trezor selgitas, et selline partner vajab põhilisi tarneandmeid, sealhulgas saaja nime, aadressi, telefoninumbrit ja e-posti aadressi.

Trezor rõhutas, et tema enda süsteemid, tooted ja teenused ei olnud ohustatud. „Trezori seadmed on endiselt täiesti ohutud ja turvalised,“ teatas ettevõte, lisades, et tavapärane tegevus jätkub.

Ettevõte märkis, et rikkumise ulatust piiras nende 90-päevane andmete säilitamise poliitika. Trezor nõuab täitmispartneritelt, et nad kustutaksid või muudaksid anonüümseks klientide tellimusandmed 90 päeva pärast kohaletoimetamist, kui kohaletoimetamiseks, tagastamiseks, tagasimaksmiseks ja asendamiseks vajalik aeg on möödunud.

„Ainus tegelik mõju on see, et mõjutatud kliendid võivad kogeda rohkem pettuskatseid e-posti, telefoni või posti teel,“ teatas Trezor. Ettevõte märkis, et mõjutatud klientidega võeti ühendust otse aadressilt help@trezor.io ning et inimesed, kes seda teadet ei saanud, ei olnud mõjutatud.

Riistvarakottide tööstuses on seda varemgi juhtunud

See intsident ei ole esimene riistvarakoti tootjaga seotud kliendiandmete rikkumine. Teine suur tootja, Ledger, kannatas 2020. aastal rikkumise all, mis puudutas tema e-kaubanduse ja turunduse andmebaasi.

Selle intsidendi käigus avalikustati ligikaudu 1 miljon e-posti aadressi ja hiljem veel umbes 272 000 üksikasjalikumat kliendiandmete kirjet, sealhulgas nimed, postiaadressid, telefoninumbrid ja tellitud tooted.

Ledgeri juhtum näitas, miks krüptovara omamisega seotud isikuandmed võivad olla kurjategijatele väärtuslikud isegi siis, kui rahakoti tehnoloogia ise jääb turvaliseks. See aitab petturitel koostada usutavaid sõnumeid, mis on suunatud konkreetsele kliendile. Trezor selgitas neljapäeval, et töötab välja privaatsemat saatmismeetodit.

Ettevõte teatas:

„Töötame praegu anonüümse kohaletoimetamise võimaluse kallal, mille kavatseme valmis saada septembriks ELis ja aasta lõpuks USAs. See pakub teile turvalisemat viisi riistvarakottide tellimiseks, ilma et ostu seotaks teie koduaadressiga või tegeliku identiteediga.”

Trezor teatas lisaks, et Shipmonk on uurimise jätkumise ajal mõjutatud süsteemid turvalisemaks muutnud ja tugevdanud. Kliendid peaksid jälgima edasisi uudiseid ning Trezor kavatseb anonüümse kohaletoimetamise kasutusele võtta Euroopa Liidus septembriks ja Ameerika Ühendriikides 2026. aasta lõpuks.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.