Drivs av
Security

Trezors leverantör utsätter 13 689 kryptovalutakunder för bedrägerier

Trezor uppger att ett dataintrång hos fraktleverantören Shipmonk har lett till att personuppgifter om beställningar för cirka 13 689 kunder som nyligen handlat har blivit exponerade, vilket ökar risken för riktade bedrägerier men inte har äventyrat säkerheten för företagets hårdvaruplånböcker.

SKRIVEN AV
DELA
Trezors leverantör utsätter 13 689 kryptovalutakunder för bedrägerier

Viktiga punkter

  • Trezor uppger att Shipmonk har exponerat uppgifter om cirka 13 689 kunder som nyligen använt tjänsten.
  • Trezors enheter är fortfarande säkra, men risken för nätfiske ökade efter dataintrånget den 10 augusti.
  • Trezor siktar på att införa anonym leverans inom EU senast i september 2026.

Enligt företagets säkerhetsuppdatering hade de drabbade kunderna mottagit beställningar i USA, Storbritannien, Sverige, Colombia, Brasilien, Italien eller Portugal under de 90 dagarna före den 8 augusti, skriver Trezor. Tillverkaren av hårdvaruplånböcker uppgav att Shipmonk den 10 augusti meddelade dem om obehörig åtkomst till system som innehöll kunduppgifter.

Trezor uppgav att 11 742 kunders fullständiga namn, e-postadresser, telefonnummer och leveransadresser hade läckt ut. Ytterligare 1 947 kunder hade delvis information som läckt ut: namn, orter och e-postadresser.

En hårdvaruplånbok är en fysisk enhet som är utformad för att förvara de privata inloggningsuppgifterna som används för att hantera kryptovaluta offline. Dessa inloggningsuppgifter, ofta kallade privata nycklar, har inte läckt ut i samband med denna incident. ”Alla berörda kunder har kontaktats separat via e-post. Våra system och enheter är fortfarande säkra, men berörda kunder kan komma att uppleva en ökning av phishing-försök”, förklarade Trezor på X.

Den omedelbara risken är identitetsstöld

Den mer akuta faran är nätfiske, en bedrägerimetod där brottslingar utger sig för att vara betrodda företag, banker eller andra tjänster för att lura människor att lämna ut känslig information.

”Bedragare kan använda den läckta informationen för att skicka falska e-postmeddelanden, ringa falska telefonsamtal, skicka bedrägliga brev eller eventuellt utge sig för att vara banker, kryptobörser eller till och med Trezor”, uppgav företaget i sitt kundmeddelande.

Den risken är särskilt allvarlig för ägare av hårdvaruplånböcker eftersom tjuvar kan försöka få tag på en säkerhetskopia av plånboken, även kallad återställningsfras. En återställningsfras kan återställa åtkomsten till en kryptoplånbok, vilket innebär att den som får tag på den kan ta tillgång till medlen i plånboken.

Trezor uppmanade kunderna att aldrig ange en säkerhetskopia av plånboken på en webbplats eller dela den med någon. Företaget rådde också användarna att vara misstänksamma mot meddelanden som kräver brådskande åtgärder eller personlig information och att verifiera kommunikationen via Trezors officiella kanaler.

En leveranspartner förvarade uppgifterna

Shipmonk är en logistikleverantör som lagrar produkter och skickar beställningar till köpare. Trezor uppgav att en sådan partner behöver grundläggande leveransinformation, inklusive mottagarens namn, adress, telefonnummer och e-postadress.

Trezor betonade att företagets egna system, produkter och tjänster inte hade äventyrats. ”Trezor-enheterna är fortfarande helt säkra”, sade företaget och tillade att den normala verksamheten fortsätter.

Företaget uppgav att dess policy om 90 dagars lagring begränsade omfattningen av dataintrånget. Trezor kräver att leveranspartner raderar eller anonymiserar kundernas orderdata 90 dagar efter leverans, när den tid som behövs för leverans, returer, återbetalningar och utbyten har gått ut.

”Den enda verkliga konsekvensen är att drabbade kunder kan komma att utsättas för fler phishing-försök via e-post, telefon eller post”, uppgav Trezor. Företaget uppgav att drabbade kunder kontaktades direkt från help@trezor.io och att personer som inte mottog detta meddelande inte var drabbade.

Branschen för hårdvaruplånböcker har sett detta förut

Händelsen är inte det första dataintrånget som drabbat en tillverkare av hårdvaruplånböcker. Ledger, en annan stor tillverkare, drabbades 2020 av ett dataintrång som berörde företagets e-handels- och marknadsföringsdatabas.

Den händelsen ledde till att cirka 1 miljon e-postadresser och, senare, ytterligare cirka 272 000 mer detaljerade kunduppgifter, inklusive namn, postadresser, telefonnummer och beställda produkter, läckte ut.

Ledger-incidenten visade varför personuppgifter kopplade till kryptoinnehav kan vara värdefulla för brottslingar även när plånbokstekniken i sig förblir säker. Det kan hjälpa bedragare att skapa trovärdiga meddelanden riktade till en känd kund. Trezor förklarade på torsdagen att man arbetar med en mer privat leveransmetod.

Företaget uppgav:

”Vi arbetar för närvarande med ett alternativ för anonym leverans, som vi siktar på att ha klart i september för EU och i slutet av året för USA. Detta ger dig ett säkrare sätt att beställa hårdvaruplånböcker utan att koppla köpet till din hemadress eller din verkliga identitet.”

Trezor uppgav vidare att Shipmonk har säkrat och förstärkt de drabbade systemen medan utredningen pågår. Kunderna bör hålla utkik efter ytterligare uppdateringar, och Trezor planerar att införa anonym leverans i EU senast i september och i USA senast i slutet av 2026.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.