Drevet av
Security

Trezors fraktleverandør eksponerer 13 689 kryptokunder for svindel

Trezor sier at et brudd hos fraktleverandøren Shipmonk eksponerte personlige bestillingsdata for rundt 13 689 nylige kunder, noe som øker risikoen for målrettede svindelforsøk, men uten å kompromittere selskapets maskinvarelommebøker.

SKREVET AV
DEL
Trezors fraktleverandør eksponerer 13 689 kryptokunder for svindel

Viktige punkter

  • Trezor sier Shipmonk eksponerte data for rundt 13 689 nylige kunder.
  • Trezor-enheter forblir sikre, men phishing-risikoen økte etter bruddet 10. aug.
  • Trezor sikter mot Anonym levering for EU innen september 2026.

Ifølge selskapets sikkerhetsoppdatering mottok de berørte kundene bestillinger i USA, Storbritannia, Sverige, Colombia, Brasil, Italia eller Portugal i løpet av de 90 dagene før 8. august, skrev Trezor. Produsenten av maskinvarelommebøker sa at Shipmonk varslet dem om uautorisert tilgang til systemer som inneholdt kundedata 10. august.

Trezor sa at 11 742 kunder fikk eksponert fullt navn, e-postadresser, telefonnumre og leveringsadresser. Ytterligere 1 947 fikk eksponert delvis informasjon: navn, byer og e-postadresser.

En maskinvarelommebok er en fysisk enhet som er utformet for å holde de private legitimasjonene som brukes til å kontrollere kryptovaluta, frakoblet internett. Disse legitimasjonene, ofte kalt private nøkler, ble ikke eksponert i denne hendelsen. «Alle berørte kunder er blitt kontaktet separat via e-post. Systemene og enhetene våre forblir sikre, men berørte kunder kan oppleve en økning i phishing-forsøk», forklarte Trezor på X.

Den umiddelbare risikoen er etterligning

Den mest umiddelbare bekymringen er phishing, en svindelmetode der kriminelle utgir seg for å være pålitelige selskaper, banker eller andre tjenester for å lure folk til å gi fra seg sensitiv informasjon.

«Svindlere kan bruke den lekkede informasjonen til å sende falske e-poster, ringe falske telefonsamtaler, sende bedragerske brev eller potensielt utgi seg for banker, kryptobørser eller til og med Trezor», sa selskapet i sitt kundev varsel.

Den risikoen er spesielt alvorlig for eiere av maskinvarelommebøker fordi tyver kan forsøke å få tak i en sikkerhetskopi av lommeboken, også kjent som en gjenopprettingsfrase. En gjenopprettingsfrase kan gjenopprette tilgangen til en kryptolommebok, noe som betyr at hvem som helst som får tak i den, kan være i stand til å ta midlene som ligger i den.

Trezor oppfordret kunder til aldri å skrive inn en sikkerhetskopi av lommeboken på et nettsted eller dele den med noen. De rådet også folk til å møte meldinger som ber om hastetiltak eller personlig informasjon med skepsis og verifisere kommunikasjon gjennom offisielle Trezor-kanaler.

En fraktpartner oppbevarte dataene

Shipmonk er en logistikkleverandør som lagrer produkter og sender bestillinger til kjøpere. Trezor sa at en slik partner trenger grunnleggende leveringsinformasjon, inkludert mottakerens navn, adresse, telefonnummer og e-postadresse.

Trezor understreket at deres egne systemer, produkter og tjenester ikke ble kompromittert. «Trezor-enheter forblir fullstendig trygge og sikre», sa selskapet, og la til at normal drift fortsetter.

Selskapet sa at deres 90-dagers lagringspolicy begrenset bruddet. Trezor krever at leveringspartnere sletter eller anonymiserer kundens bestillingsdata 90 dager etter levering, når perioden som trengs for levering, returer, refusjoner og erstatninger er over.

«Den eneste reelle konsekvensen er at berørte kunder kan se flere phishing-forsøk via e-post, telefon eller post», opplyste Trezor. De sa at berørte kunder ble kontaktet direkte fra help@trezor.io, og at personer som ikke mottok dette varselet, ikke var berørt.

Maskinvarelommebokbransjen har sett dette før

Hendelsen er ikke det første kundedatabruddet knyttet til en produsent av maskinvarelommebøker. Ledger, en annen stor produsent, opplevde et brudd som involverte deres netthandels- og markedsføringsdatabase i 2020.

Den hendelsen eksponerte omtrent 1 million e-postadresser og, senere, rundt 272 000 mer detaljerte kundeposter, inkludert navn, postadresser, telefonnumre og bestilte produkter.

Ledger-episoden viste hvorfor personopplysninger knyttet til krypto-eierskap kan være verdifulle for kriminelle, selv når selve lommebokteknologien forblir sikker. Det kan hjelpe svindlere med å utforme troverdige meldinger rettet mot en kjent kunde. Trezor forklarte torsdag at de jobber med en mer privat fraktmetode.

Selskapet uttalte:

«Vi jobber for tiden med et alternativ for Anonym levering, som vi sikter mot å ha klart innen september for EU og innen slutten av året for USA. Dette gir deg en tryggere måte å bestille maskinvarelommebøker på uten å knytte kjøpet til hjemmeadressen din eller din virkelige identitet.»

Trezor opplyste videre at Shipmonk har sikret og styrket de berørte systemene mens etterforskningen fortsetter. Kunder bør følge med på ytterligere oppdateringer, og Trezor planlegger å innføre Anonym levering i EU innen september og i USA innen utgangen av 2026.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.