A Trezor közlése szerint a Shipmonk szállítmányozó cégnél történt adatbiztonsági incidens következtében mintegy 13 689 közelmúltbeli ügyfél személyes rendelési adatai kerültek nyilvánosságra, ami növeli a célzott csalások kockázatát, de a vállalat hardveres pénztárcáit nem érintette.
A Trezor szállítója 13 689 kriptovaluta-ügyfelet tett ki csalásoknak

Főbb megállapítások
- A Trezor szerint a Shipmonk mintegy 13 689 közelmúltbeli ügyfél adatait tette közzé.
- A Trezor-eszközök továbbra is biztonságban vannak, de az augusztus 10-i adatvédelmi incidens után megnőtt az adathalász-támadások kockázata.
- A Trezor célja, hogy 2026 szeptemberére bevezesse az Anonymous Delivery szolgáltatást az EU-ban.
A vállalat biztonsági frissítése szerint az érintett ügyfelek augusztus 8-át megelőző 90 napban az Egyesült Államokban, az Egyesült Királyságban, Svédországban, Kolumbiában, Brazíliában, Olaszországban vagy Portugáliában vettek fel rendeléseket – írta a Trezor. A hardveres pénztárca-gyártó közölte, hogy a Shipmonk augusztus 10-én értesítette őket az ügyféladatokat tároló rendszerekbe történt jogosulatlan behatolásról.
A Trezor közlése szerint 11 742 ügyfél teljes neve, e-mail címe, telefonszáma és szállítási címe került nyilvánosságra. További 1 947 ügyfél esetében részleges adatok kerültek nyilvánosságra: nevek, városok és e-mail címek.
A hardveres pénztárca egy olyan fizikai eszköz, amelyet arra terveztek, hogy a kriptovaluta kezeléséhez használt titkos hitelesítő adatokat offline állapotban tárolja. Ezek a hitelesítő adatok – amelyeket gyakran privát kulcsoknak neveznek – ebben az incidensben nem kerültek nyilvánosságra. „Minden érintett ügyféllel külön-külön felvettük a kapcsolatot e-mailben. Rendszereink és eszközeink továbbra is biztonságosak, de az érintett ügyfeleknél megnövekedhet a phishing-kísérletek száma” – magyarázta a Trezor az X-en.
A közvetlen kockázat a személyazonosság-lopás
A közvetlenebb aggodalomra okot adó veszély az adathalászat, egy olyan csalási taktika, amelynek során a bűnözők megbízható vállalatoknak, bankoknak vagy más szolgáltatóknak adják ki magukat, hogy rávegyék az embereket érzékeny adatok kiadására.
„A csalók felhasználhatják a kiszivárgott információkat hamis e-mailek küldésére, hamis telefonhívások kezdeményezésére, csaló levelek elküldésére, vagy akár bankok, kriptovaluta-tőzsdék, sőt akár a Trezor nevében is felléphetnek” – közölte a vállalat ügyfélértesítésében.
Ez a kockázat különösen komoly a hardveres pénztárca-tulajdonosok számára, mivel a tolvajok megpróbálhatják megszerezni a pénztárca biztonsági másolatát, más néven a helyreállítási kódot. A helyreállítási kód segítségével visszaállítható a hozzáférés a kriptopénztárcához, ami azt jelenti, hogy bárki, aki megszerezte, elviheti a benne lévő pénzt.
A Trezor arra szólította fel ügyfeleit, hogy soha ne adják meg a pénztárca biztonsági másolatát egy weboldalon, és ne osszák meg senkivel. Arra is tanácsolta az embereket, hogy gyanakodva kezeljék a sürgős cselekvést vagy személyes adatokat kérő üzeneteket, és a Trezor hivatalos csatornáin keresztül ellenőrizzék a kommunikációt.
Az adatokat egy szállítási partner tárolta
A Shipmonk egy logisztikai szolgáltató, amely termékeket tárol és megrendeléseket juttat el a vásárlókhoz. A Trezor közölte, hogy egy ilyen partnernek szüksége van az alapvető szállítási adatokra, beleértve a címzett nevét, címét, telefonszámát és e-mail címét.
A Trezor hangsúlyozta, hogy saját rendszerei, termékei és szolgáltatásai nem kerültek veszélybe. „A Trezor-eszközök továbbra is teljesen biztonságosak” – közölte a vállalat, hozzátéve, hogy a normál működés folytatódik.
A vállalat szerint a 90 napos adatmegőrzési szabályzat korlátozta az adatvédelmi incidens hatását. A Trezor előírja a teljesítési partnereinek, hogy a kézbesítést, a visszaküldéseket, a visszatérítéseket és a cseréket kezelő időszak letelte után 90 nappal töröljék vagy anonimizálják az ügyfelek megrendelési adatait.
„Az egyetlen valódi következmény az, hogy az érintett ügyfelek több adathalász-kísérletet tapasztalhatnak e-mailben, telefonon vagy postai úton” – közölte a Trezor. Elmondta, hogy az érintett ügyfelekkel közvetlenül a help@trezor.io e-mail-címről vették fel a kapcsolatot, és azok, akik nem kaptak ilyen értesítést, nem érintettek.
A hardveres pénztárca-iparág már találkozott ilyennel
Ez az eset nem az első olyan ügyféladat-szivárgás, amely egy hardveres pénztárca-gyártóhoz köthető. A Ledger, egy másik nagy gyártó, 2020-ban szenvedett el egy adatbiztonsági incidenst, amely az e-kereskedelmi és marketing adatbázisát érintette.
Az incidens során körülbelül 1 millió e-mail-cím, majd később további mintegy 272 000 részletesebb ügyféladat – köztük nevek, postai címek, telefonszámok és megrendelt termékek – került nyilvánosságra.
A Ledger-eset rávilágított arra, hogy a kriptovaluta-tulajdonhoz kapcsolódó személyes adatok miért lehetnek értékesek a bűnözők számára, még akkor is, ha maga a pénztárca-technológia biztonságos marad. Ezek segítségével a csalók hiteles üzeneteket állíthatnak össze egy ismert ügyfélnek címezve. A Trezor csütörtökön közölte, hogy egy nagyobb adatvédelmet biztosító szállítási módszeren dolgozik.
„Jelenleg egy »Anonymous Delivery« (névtelen kézbesítés) opció kidolgozásán dolgozunk, amelyet szeptemberre szeretnénk bevezetni az EU-ban, az Egyesült Államokban pedig az év végére. Ez biztonságosabb módot kínál a hardveres pénztárcák megrendelésére anélkül, hogy a vásárlás összekapcsolódna az Ön lakcímével vagy valós személyazonosságával.”
A Trezor továbbá közölte, hogy a Shipmonk biztosította és megerősítette az érintett rendszereket, miközben a vizsgálat folytatódik. Az ügyfeleknek érdemes figyelniük a további frissítéseket, a Trezor pedig azt tervezi, hogy szeptemberre bevezeti az „Anonymous Delivery” szolgáltatást az Európai Unióban, 2026 végére pedig az Egyesült Államokban.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.











