Poganja
Security

Prevoznik podjetja Trezor je 13.689 uporabnikov kriptovalut izpostavil prevaram

Podjetje Trezor navaja, da je zaradi varnostne luknje pri ponudniku storitev dostave Shipmonk prišlo do razkritja osebnih podatkov o naročilih približno 13.689 nedavnih strank, kar povečuje tveganje za ciljno usmerjene prevare, vendar ni ogrozilo strojne denarnice podjetja.

DELI
Prevoznik podjetja Trezor je 13.689 uporabnikov kriptovalut izpostavil prevaram

Ključne ugotovitve

  • Trezor navaja, da je Shipmonk razkril podatke približno 13.689 nedavnih strank.
  • Naprave Trezor ostajajo varne, vendar se je po varnostnem incidentu 10. avgusta povečalo tveganje za phishing.
  • Trezor si je za cilj zastavil uvedbo storitve »Anonymous Delivery« v EU do septembra 2026.

Glede na varnostno obvestilo podjetja so prizadete stranke v 90 dneh pred 8. avgustom prejele naročila v Združenih državah Amerike, Združenem kraljestvu, na Švedskem, v Kolumbiji, Braziliji, Italiji ali na Portugalskem, je zapisal Trezor. Proizvajalec strojne denarnice je povedal, da ga je podjetje Shipmonk 10. avgusta obvestilo o nepooblaščenem dostopu do sistemov, v katerih so shranjeni podatki strank.

Trezor je navedel, da so bila pri 11.742 strankah razkrita polna imena, e-poštni naslovi, telefonske številke in naslovi za dostavo. Pri nadaljnjih 1.947 strankah so bile razkrite le delne informacije: imena, mesta in e-poštni naslovi.

Strojna denarnica je fizična naprava, namenjena shranjevanju zasebnih poverilnic, ki se uporabljajo za upravljanje kriptovalut v offline načinu. Te poverilnice, pogosto imenovane zasebni ključi, v tem incidentu niso bile izpostavljene. »Vse prizadete stranke smo posamično obvestili po e-pošti. Naši sistemi in naprave ostajajo varni, vendar bi prizadete stranke lahko doživele povečano število poskusov lažnega ribarjenja,« je pojasnil Trezor na X.

Najbolj neposredno tveganje je prevzemanje identitete

Najbolj neposredna skrb je lažno predstavljanje, goljufiva taktika, pri kateri se kriminalci izdajajo za zaupanja vredna podjetja, banke ali druge storitve, da bi ljudi zvabili v razkritje občutljivih podatkov.

»Prevaranti lahko izkoriščajo razkrite podatke za pošiljanje lažnih e-poštnih sporočil, lažnih telefonskih klicev, lažnih pisem ali pa se lahko izdajajo za banke, borze kriptovalut ali celo podjetje Trezor,« je podjetje navedlo v obvestilu strankam.

To tveganje je še posebej resno za lastnike strojnih denarnic, saj lahko tatovi poskušajo pridobiti varnostno kopijo denarnice, znano tudi kot obnovitvena fraza. Obnovitvena fraza omogoča ponovno vzpostavitev dostopa do kriptodenarnice, kar pomeni, da lahko kdor koli, ki jo pridobi, prevzame sredstva v njej.

Trezor je stranke pozval, naj nikoli ne vnašajo varnostne kopije denarnice na spletno stran ali jo delijo z nikomer. Prav tako je svetoval, naj ljudje z nezaupanjem obravnavajo sporočila, ki zahtevajo nujno ukrepanje ali osebne podatke, ter naj komunikacijo preverijo prek uradnih kanalov podjetja Trezor.

Podatke je hranil partner za dostavo

Shipmonk je logistični ponudnik, ki skladišči izdelke in pošilja naročila kupcem. Trezor je pojasnil, da tak partner potrebuje osnovne podatke o dostavi, vključno z imenom prejemnika, naslovom, telefonsko številko in e-poštnim naslovom.

Trezor je poudaril, da njegovi lastni sistemi, izdelki in storitve niso bili ogroženi. »Naprave Trezor ostajajo popolnoma varne in zaščitene,« je povedalo podjetje ter dodalo, da se običajno poslovanje nadaljuje.

Podjetje je pojasnilo, da je kršitev omejila njihova politika 90-dnevnega hranjenja podatkov. Trezor od partnerjev za izpolnjevanje naročil zahteva, da podatke o naročilih strank izbrišejo ali anonimizirajo 90 dni po dostavi, ko je minilo obdobje, potrebno za dostavo, vračila, povračila in zamenjave.

»Edini dejanski vpliv je, da bodo prizadete stranke morda opazile več poskusov lažnega ribarjenja prek e-pošte, telefona ali pošte,« je razkrilo podjetje Trezor. Navedlo je, da so bile prizadete stranke neposredno obveščene prek e-poštnega naslova help@trezor.io in da osebe, ki tega obvestila niso prejele, niso bile prizadete.

Industrija strojne denarnice se je s tem že srečala

Ta incident ni prva kršitev varnosti podatkov strank, povezana s proizvajalcem strojne denarnice. Ledger, drug velik proizvajalec, je leta 2020 utrpel kršitev varnosti, ki je zadevala njegovo bazo podatkov za e-trgovino in trženje.

Pri tem incidentu je bilo razkritih približno 1 milijon e-poštnih naslovov, kasneje pa še okoli 272.000 podrobnejših zapisov o strankah, vključno z imeni, poštnimi naslovi, telefonskimi številkami in naročenimi izdelki.

Primer podjetja Ledger je pokazal, zakaj so osebni podatki, povezani z lastništvom kriptovalut, lahko dragoceni za kriminalce, tudi če sama tehnologija denarnice ostane varna. To lahko pomaga prevarantom pri sestavljanju verodostojnih sporočil, namenjenih znanim strankam. Podjetje Trezor je v četrtek pojasnilo, da razvija bolj zasebno metodo dostave.

Podjetje je izjavilo:

»Trenutno razvijamo možnost anonimne dostave, ki naj bi bila pripravljena do septembra za EU in do konca leta za ZDA. To vam omogoča varnejši način naročanja strojne denarnice, ne da bi nakup povezovali z vašim domačim naslovom ali resnično identiteto.«

Trezor je nadalje razkril, da je Shipmonk zavaroval in okrepil prizadete sisteme, medtem ko preiskava še poteka. Stranke naj spremljajo nadaljnje novice, Trezor pa namerava uvedbo anonimne dostave v Evropski uniji načrtuje do septembra, v Združenih državah Amerike pa do konca leta 2026.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.