A fabricante de carteiras de hardware Trezor afirmou que a escala de uma violação de dados envolvendo a parceira de logística ShipMonk foi subestimada, com informações de cerca de 67.000 usuários adicionais dos EUA totalmente expostas. Os pedidos afetados foram feitos entre novembro de 2019 e agosto de 2021.
De acordo com a Foresight News, os dados vazados incluíam nomes, endereços de e-mail, números de telefone, endereços de entrega e números de pedidos. A Trezor disse que repetidamente confirmou com a ShipMonk que os dados foram excluídos sob contrato e política de dados, e que recebeu garantias por escrito, mas as informações não foram, de fato, removidas dos sistemas da ShipMonk.
A Trezor afirmou que os seus próprios sistemas não foram afetados e que as suas carteiras de hardware permanecem seguras, embora os utilizadores afetados possam enfrentar um maior risco de ataques de phishing direcionados. Todos os utilizadores afetados foram notificados individualmente por e-mail.
O incidente foi divulgado pela primeira vez em 13 de agosto, quando se disse que cerca de 13.700 utilizadores foram afetados. A Trezor afirmou que está a acelerar a implementação de um serviço de envio anónimo para reduzir a exposição de informações quando os utilizadores fazem encomendas.
