При поддержке
Security

Поставщик услуг по доставке Trezor подверг 13 689 клиентов, использующих криптовалюту, риску мошенничества

Компания Trezor сообщает, что в результате утечки данных у поставщика услуг доставки Shipmonk были раскрыты личные данные о заказах примерно 13 689 недавних клиентов, что повышает риск целенаправленных мошеннических атак, однако не представляет угрозы для аппаратных кошельков компании.

АВТОР
ПОДЕЛИТЬСЯ
Поставщик услуг по доставке Trezor подверг 13 689 клиентов, использующих криптовалюту, риску мошенничества

Основные выводы

  • Trezor сообщает, что в результате утечки данных в Shipmonk были раскрыты данные примерно 13 689 недавних клиентов.
  • Устройства Trezor по-прежнему находятся в безопасности, однако после утечки 10 августа риск фишинга возрос.
  • Trezor планирует запустить услугу «Анонимная доставка» в странах ЕС к сентябрю 2026 года.

Согласно обновлению по безопасности компании, затронутые клиенты получали заказы в США, Великобритании, Швеции, Колумбии, Бразилии, Италии или Португалии в течение 90 дней до 8 августа, сообщила Trezor. Производитель аппаратных кошельков сообщил, что 10 августа компания Shipmonk уведомила его о несанкционированном доступе к системам, содержащим данные клиентов.

Trezor сообщил, что у 11 742 клиентов были раскрыты полные имена, адреса электронной почты, номера телефонов и адреса доставки. У еще 1 947 клиентов была раскрыта частичная информация: имена, города и адреса электронной почты.

Аппаратный кошелек — это физическое устройство, предназначенное для хранения в автономном режиме личных учетных данных, используемых для управления криптовалютой. Эти учетные данные, часто называемые приватными ключами, в ходе данного инцидента не были раскрыты. «Со всеми затронутыми клиентами отдельно связались по электронной почте. Наши системы и устройства по-прежнему находятся в безопасности, однако затронутые клиенты могут столкнуться с увеличением числа фишинговых атак», — пояснила компания Trezor на X.

Непосредственная угроза — подделка личности

Более актуальной проблемой является фишинг — мошенническая тактика, при которой преступники выдают себя за надежные компании, банки или другие сервисы, чтобы обманом заставить людей раскрыть конфиденциальную информацию.

«Мошенники могут использовать утечённую информацию для отправки поддельных электронных писем, совершения поддельных телефонных звонков, рассылки мошеннических писем или, возможно, выдачи себя за банки, криптовалютные биржи или даже компанию Trezor», — сообщила компания в своём уведомлении для клиентов.

Этот риск особенно серьёзен для владельцев аппаратных кошельков, поскольку злоумышленники могут попытаться получить резервную копию кошелька, также известную как фраза восстановления. Фраза восстановления позволяет восстановить доступ к криптовалютному кошельку, а это означает, что любой, кто её получит, сможет завладеть находящимися в нём средствами.

Trezor настоятельно призвал клиентов никогда не вводить резервную копию кошелька на веб-сайтах и не делиться ею с кем-либо. Компания также посоветовала с осторожностью относиться к сообщениям, требующим срочных действий или предоставления личной информации, и проверять такие сообщения через официальные каналы Trezor.

Данные хранились у партнера по доставке

Shipmonk — это логистический провайдер, который хранит товары и отправляет заказы покупателям. В Trezor пояснили, что такому партнеру требуется базовая информация о доставке, включая имя получателя, адрес, номер телефона и адрес электронной почты.

Trezor подчеркнул, что его собственные системы, продукты и услуги не были скомпрометированы. «Устройства Trezor остаются полностью безопасными и защищенными», — заявила компания, добавив, что работа продолжается в обычном режиме.

Компания отметила, что её политика хранения данных в течение 90 дней ограничила масштабы утечки. Trezor требует от партнеров по выполнению заказов удалять или анонимизировать данные о заказах клиентов через 90 дней после доставки, по истечении срока, необходимого для доставки, возврата, возмещения и замены товаров.

«Единственное реальное последствие заключается в том, что затронутые клиенты могут столкнуться с увеличением числа фишинговых попыток по электронной почте, телефону или почте», — сообщила компания Trezor. Она уточнила, что с затронутыми клиентами связывались напрямую с адреса help@trezor.io, а те, кто не получил такого уведомления, не подверглись риску.

В отрасли аппаратных кошельков подобные случаи уже имели место

Этот инцидент — не первая утечка данных клиентов, связанная с производителем аппаратных кошельков. В 2020 году компания Ledger, другой крупный производитель, столкнулась с утечкой данных из своей базы данных электронной коммерции и маркетинга.

В результате того инцидента были раскрыты данные примерно 1 миллиона адресов электронной почты, а позже — еще около 272 000 более подробных записей о клиентах, включая имена, почтовые адреса, номера телефонов и заказанные товары.

Случай с Ledger показал, почему личная информация, связанная с владением криптовалютой, может представлять ценность для преступников, даже если сама технология кошелька остается безопасной. Она может помочь мошенникам создавать правдоподобные сообщения, адресованные конкретному клиенту. В четверг компания Trezor пояснила, что работает над более конфиденциальным способом доставки.

Компания заявила:

«В настоящее время мы разрабатываем опцию анонимной доставки, которую планируем запустить к сентябрю для стран ЕС и к концу года для США. Это обеспечит вам более безопасный способ заказа аппаратных кошельков без привязки покупки к вашему домашнему адресу или реальной личности».

Кроме того, Trezor сообщила, что компания Shipmonk обеспечила безопасность и укрепила уязвимые системы, пока продолжается расследование. Клиентам следует следить за дальнейшими обновлениями; Trezor планирует внедрить «Анонимную доставку» в Европейском союзе к сентябрю, а в США — к концу 2026 года.

Coinbase заявляет, что количество сообщений об ошибках может утроиться из-за того, что ИИ генерирует ложные срабатывания систем безопасности

Coinbase заявляет, что количество сообщений об ошибках может утроиться из-за того, что ИИ генерирует ложные срабатывания систем безопасности

Объем программы поощрения за обнаружение уязвимостей Coinbase, по всей видимости, утроится, поскольку очередь на рассмотрение завалена заявками, сгенерированными искусственным интеллектом, однако лишь 4 % отчетов, поступивших через HackerOne в первом полугодии, были

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.

Теги в этой статье