Tarjoaa
Security

Trezorin kuljetuspalveluntarjoaja altistaa 13 689 kryptovaluutta-asiakasta huijauksille

Trezorin mukaan kuljetuspalveluyritys Shipmonkin tietomurto paljasti noin 13 689 viimeaikaisen asiakkaan henkilökohtaisia tilaustietoja, mikä lisää kohdennettujen huijausyritysten riskiä, mutta ei vaaranna yrityksen laitteistolompakoita.

KIRJOITTAJA
JAA
Trezorin kuljetuspalveluntarjoaja altistaa 13 689 kryptovaluutta-asiakasta huijauksille

Tärkeimmät kohdat

  • Trezorin mukaan Shipmonk paljasti noin 13 689 viimeaikaisen asiakkaan tiedot.
  • Trezor-laitteet ovat edelleen turvassa, mutta tietojenkalasteluriskit kasvoivat 10. elokuuta tapahtuneen tietomurron jälkeen.
  • Trezor aikoo ottaa käyttöön Anonymous Delivery -palvelun EU:ssa syyskuuhun 2026 mennessä.

Yhtiön turvallisuuspäivityksen mukaan vaikutuksen kohteeksi joutuneet asiakkaat olivat vastaanottaneet tilauksia Yhdysvalloissa, Isossa-Britanniassa, Ruotsissa, Kolumbiassa, Brasiliassa, Italiassa tai Portugalissa 8. elokuuta edeltäneiden 90 päivän aikana, Trezor kirjoitti. Laitteistolompakon valmistaja kertoi, että Shipmonk ilmoitti sille 10. elokuuta asiakastietoja sisältäviin järjestelmiin kohdistuneesta luvattomasta pääsystä.

Trezorin mukaan 11 742 asiakkaan täydelliset nimet, sähköpostiosoitteet, puhelinnumerot ja toimitusosoitteet paljastettiin. Vielä 1 947 asiakkaan osittaiset tiedot paljastettiin: nimet, kaupungit ja sähköpostiosoitteet.

Laitelompakko on fyysinen laite, joka on suunniteltu pitämään kryptovaluutan hallintaan käytettävät yksityiset tunnistetiedot offline-tilassa. Nämä tunnistetiedot, joita kutsutaan usein yksityisiksi avaimiksi, eivät paljastuneet tässä tapauksessa. ”Kaikkiin asiaan liittyviin asiakkaisiin on otettu yhteyttä erikseen sähköpostitse. Järjestelmämme ja laitteemme ovat edelleen turvallisia, mutta asianomaiset asiakkaat saattavat kohdata lisääntyneitä tietojenkalasteluyrityksiä”, Trezor selitti X:ssä.

Välitön riski on identiteettivarkaus

Välittömämpi huolenaihe on tietojenkalastelu, petostaktiikka, jossa rikolliset esiintyvät luotettavina yrityksinä, pankeina tai muina palveluntarjoajina huijatakseen ihmisiä luovuttamaan arkaluonteisia tietoja.

”Huijarit voivat käyttää vuotaneita tietoja lähettääkseen väärennettyjä sähköposteja, soittamaan väärennettyjä puheluita, lähettämään petollisia kirjeitä tai mahdollisesti esiintyä pankkeina, kryptovaluuttapörsseinä tai jopa Trezorina”, yritys totesi asiakkailleen osoittamassaan tiedotteessa.

Tämä riski on erityisen vakava laitteistolompakoiden omistajille, sillä varkaat saattavat yrittää hankkia lompakon varmuuskopion, joka tunnetaan myös nimellä palautuslause. Palautuslauseella voidaan palauttaa pääsy kryptolompakkoon, mikä tarkoittaa, että kuka tahansa, joka sen saa haltuunsa, voi mahdollisesti viedä lompakossa olevat varat.

Trezor kehotti asiakkaita olemaan koskaan syöttämättä lompakon varmuuskopiota verkkosivustolle tai jakamatta sitä kenellekään. Se neuvoi myös suhtautumaan epäilevästi viesteihin, joissa pyydetään kiireellisiä toimia tai henkilökohtaisia tietoja, ja tarkistamaan viestit Trezorin virallisten kanavien kautta.

Tiedot olivat kuljetuskumppanin hallussa

Shipmonk on logistiikkapalvelujen tarjoaja, joka varastoi tuotteita ja lähettää tilauksia ostajille. Trezorin mukaan tällainen kumppani tarvitsee perustietoja toimituksesta, kuten vastaanottajan nimen, osoitteen, puhelinnumeron ja sähköpostiosoitteen.

Trezor korosti, että sen omat järjestelmät, tuotteet ja palvelut eivät vaarantuneet. ”Trezor-laitteet ovat edelleen täysin turvallisia”, yhtiö totesi ja lisäsi, että normaali toiminta jatkuu.

Yritys totesi, että sen 90 päivän säilytyskäytäntö rajoitti tietomurron vaikutuksia. Trezor vaatii toimituskumppaneitaan poistamaan tai anonymisoimaan asiakkaiden tilaustiedot 90 päivän kuluttua toimituksesta, kun toimitukseen, palautuksiin, hyvityksiin ja vaihtoihin tarvittava aika on kulunut.

”Ainoa todellinen vaikutus on se, että asianomaiset asiakkaat saattavat kohdata enemmän tietojenkalasteluyrityksiä sähköpostitse, puhelimitse tai postitse”, Trezor kertoi. Yritys ilmoitti, että asianomaisiin asiakkaisiin otettiin yhteyttä suoraan osoitteesta help@trezor.io ja että henkilöt, jotka eivät saaneet kyseistä ilmoitusta, eivät olleet vaarassa.

Laitteistolompakkoteollisuudessa on nähty tällaista aiemminkin

Tapaus ei ole ensimmäinen laitteistolompakkovalmistajaan liittyvä asiakastietovuoto. Toinen suuri valmistaja, Ledger, joutui vuonna 2020 tietovuotoon, joka koski sen verkkokauppa- ja markkinointitietokantaa.

Tuossa tapauksessa paljastui noin miljoona sähköpostiosoitetta ja myöhemmin noin 272 000 yksityiskohtaisempaa asiakastietuetta, mukaan lukien nimet, postiosoitteet, puhelinnumerot ja tilatut tuotteet.

Ledgerin tapaus osoitti, miksi kryptovaluuttojen omistukseen liittyvät henkilötiedot voivat olla arvokkaita rikollisille, vaikka lompakkoteknologia itsessään pysyisikin turvallisena. Niiden avulla huijarit voivat laatia uskottavia viestejä, jotka on suunnattu tunnetulle asiakkaalle. Trezor ilmoitti torstaina kehittävänsä yksityisyyttä paremmin suojaavaa toimitustapaa.

Yhtiö totesi:

”Kehitämme parhaillaan Anonymous Delivery -toimitusvaihtoehtoa, jonka tavoitteenamme on saada valmiiksi syyskuuhun mennessä EU:ssa ja vuoden loppuun mennessä Yhdysvalloissa. Tämä tarjoaa sinulle turvallisemman tavan tilata laitteistolompakoita ilman, että ostosta paljastuu kotiosoitteesi tai todellinen henkilöllisyytesi.”

Trezor kertoi lisäksi, että Shipmonk on suojannut ja vahvistanut kyseessä olevia järjestelmiä tutkimusten jatkuessa. Asiakkaiden kannattaa seurata tilannetta, ja Trezor aikoo ottaa nimettömän toimituksen käyttöön Euroopan unionissa syyskuuhun mennessä ja Yhdysvalloissa vuoden 2026 loppuun mennessä.

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

Tunnisteet tässä tarinassa