Spoločnosť Trezor uvádza, že v dôsledku narušenia bezpečnosti u prepravnej spoločnosti Shipmonk došlo k úniku osobných údajov o objednávkach približne 13 689 nedávnych zákazníkov, čo zvyšuje riziko cielených podvodov, avšak hardvérové peňaženky spoločnosti neboli ohrozené.
Prepravná spoločnosť Trezor vystavila 13 689 zákazníkov z kryptomenového prostredia riziku podvodov

Kľúčové informácie
- Spoločnosť Trezor uvádza, že Shipmonk odhalil údaje približne 13 689 nedávnych zákazníkov.
- Zariadenia Trezor zostávajú v bezpečí, avšak po úniku dát z 10. augusta vzrástlo riziko phishingu.
- Spoločnosť Trezor plánuje zaviesť službu Anonymous Delivery v EÚ do septembra 2026.
Podľa bezpečnostnej aktualizácie spoločnosti postihnutí zákazníci prijali objednávky v Spojených štátoch, Spojenom kráľovstve, Švédsku, Kolumbii, Brazílii, Taliansku alebo Portugalsku počas 90 dní pred 8. augustom, uviedol Trezor. Výrobca hardvérových peňaženiek uviedol, že spoločnosť Shipmonk ho 10. augusta informovala o neoprávnenom prístupe k systémom, v ktorých sú uložené údaje zákazníkov.
Spoločnosť Trezor uviedla, že u 11 742 zákazníkov došlo k úniku ich celých mien, e-mailových adries, telefónnych čísel a doručovacích adries. U ďalších 1 947 zákazníkov došlo k úniku čiastočných informácií: mien, miest a e-mailových adries.
Hardvérová peňaženka je fyzické zariadenie určené na uchovávanie súkromných prihlasovacích údajov používaných na správu kryptomien v offline režime. Tieto prihlasovacie údaje, často nazývané súkromné kľúče, neboli pri tomto incidente zverejnené. „Všetci postihnutí zákazníci boli individuálne kontaktovaní e-mailom. Naše systémy a zariadenia zostávajú zabezpečené, avšak postihnutí zákazníci môžu zaznamenať nárast pokusov o phishing,“ vysvetlila spoločnosť Trezor na X.
Bezprostredným rizikom je vydávanie sa za inú osobu
Bezprostrednejšou obavou je phishing, podvodná taktika, pri ktorej sa zločinci vydávajú za dôveryhodné spoločnosti, banky alebo iné služby, aby podvodom vylákali od ľudí citlivé informácie.
„Podvodníci môžu využiť uniknuté informácie na zasielanie falošných e-mailov, uskutočňovanie falošných telefonátov, zasielanie podvodných listov alebo sa potenciálne vydávať za banky, kryptoburzy či dokonca spoločnosť Trezor,“ uviedla spoločnosť vo svojom oznámení pre zákazníkov.
Toto riziko je obzvlášť vážne pre majiteľov hardvérových peňaženiek, pretože zlodeji sa môžu pokúsiť získať zálohu peňaženky, známu aj ako obnovovacia fráza. Obnovovacia fráza umožňuje obnoviť prístup ku krypto peňaženke, čo znamená, že ktokoľvek, kto ju získa, môže získať prístup k prostriedkom v nej.
Spoločnosť Trezor naliehavo vyzvala zákazníkov, aby nikdy nezadávali zálohu peňaženky na webovej stránke ani ju s nikým nezdieľali. Ľuďom tiež odporučila, aby k správam vyžadujúcim naliehavé konanie alebo osobné údaje pristupovali s nedôverou a overovali si komunikáciu prostredníctvom oficiálnych kanálov spoločnosti Trezor.
Údaje mal v držbe partner zodpovedný za doručovanie
Shipmonk je logistický poskytovateľ, ktorý skladuje produkty a odosiela objednávky kupujúcim. Spoločnosť Trezor uviedla, že takýto partner potrebuje základné informácie o doručení, vrátane mena, adresy, telefónneho čísla a e-mailovej adresy príjemcu.
Spoločnosť Trezor zdôraznila, že jej vlastné systémy, produkty a služby neboli ohrozené. „Zariadenia Trezor zostávajú úplne bezpečné a chránené,“ uviedla spoločnosť a dodala, že bežný prevádzkový režim pokračuje.
Spoločnosť uviedla, že jej politika uchovávania údajov po dobu 90 dní obmedzila rozsah tohto narušenia. Spoločnosť Trezor vyžaduje od partnerov zabezpečujúcich plnenie objednávok, aby údaje o objednávkach zákazníkov vymazali alebo anonymizovali 90 dní po doručení, a to po uplynutí lehoty potrebnej na doručenie, vrátenie tovaru, vrátenie peňazí a výmenu tovaru.
„Jediným skutočným dopadom je, že postihnutí zákazníci môžu zaznamenať viac pokusov o phishing prostredníctvom e-mailu, telefónu alebo pošty,“ uviedol Trezor. Spoločnosť uviedla, že postihnutých zákazníkov kontaktovali priamo z adresy help@trezor.io a že ľudia, ktorí toto oznámenie nedostali, neboli postihnutí.
Odvetvie hardvérových peňaženiek už niečo podobné zažilo
Tento incident nie je prvým únikom údajov zákazníkov spojeným s výrobcom hardvérových peňaženiek. Spoločnosť Ledger, ďalší významný výrobca, utrpela v roku 2020 únik údajov týkajúcich sa jej databázy e-commerce a marketingu.
Tento incident odhalil približne 1 milión e-mailových adries a neskôr asi 272 000 podrobnejších záznamov o zákazníkoch, vrátane mien, poštových adries, telefónnych čísel a objednaných produktov.
Prípad spoločnosti Ledger ukázal, prečo môžu byť osobné údaje spojené s vlastníctvom kryptomien cenné pre zločincov, aj keď samotná technológia peňaženiek zostáva bezpečná. Môžu pomôcť podvodníkom vytvoriť uveriteľné správy zamerané na konkrétneho zákazníka. Spoločnosť Trezor vo štvrtok vysvetlila, že pracuje na spôsobe doručenia, ktorý bude zabezpečovať väčšie súkromie.
„V súčasnosti pracujeme na možnosti anonymného doručenia, ktorú plánujeme spustiť do septembra v EÚ a do konca roka v USA. Táto možnosť vám poskytne bezpečnejší spôsob objednávania hardvérových peňaženiek bez prepojenia nákupu s vašou domovskou adresou alebo skutočnou identitou.“
Spoločnosť Trezor ďalej informovala, že spoločnosť Shipmonk zabezpečila a posilnila postihnuté systémy, zatiaľ čo vyšetrovanie pokračuje. Zákazníci by mali sledovať ďalšie aktualizácie a spoločnosť Trezor plánuje zaviesť anonymné doručenie v Európskej únii do septembra a v Spojených štátoch do konca roka 2026.
Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.











