Le fabricant de portefeuilles matériels Trezor a indiqué que l’ampleur d’une violation de données impliquant le partenaire logistique ShipMonk avait été sous-estimée, avec des informations concernant environ 67 000 utilisateurs américains supplémentaires entièrement exposées. Les commandes concernées ont été passées entre novembre 2019 et août 2021.
Selon Foresight News, les données divulguées incluaient des noms, des adresses e-mail, des numéros de téléphone, des adresses de livraison et des numéros de commande. Trezor a déclaré avoir confirmé à plusieurs reprises auprès de ShipMonk que les données avaient été supprimées conformément au contrat et à la politique de données, et avoir reçu des garanties écrites, mais que l’information n’avait en réalité pas été supprimée des systèmes de ShipMonk.
Trezor a déclaré que ses propres systèmes n’étaient pas affectés et que ses portefeuilles matériels restent sécurisés, bien que les utilisateurs concernés puissent courir un risque plus élevé d’attaques de phishing ciblées. Tous les utilisateurs concernés ont été informés individuellement par e-mail.
L’incident a d’abord été divulgué le 13 août, lorsque l’on a indiqué qu’environ 13 700 utilisateurs étaient concernés. Trezor a déclaré qu’il accélère le déploiement d’un service d’expédition anonyme afin de réduire l’exposition des informations lorsque les utilisateurs passent des commandes.
