Компания Trezor заявила, что последствия утечки данных, связанной с поставщиком услуг доставки, оказались больше, чем первоначально оценивалось, после того как выяснилось, что еще 67 тысяч клиентов в США пострадали от инцидента.
Согласно обновлению, опубликованному компанией в пятницу на платформе X, утечка могла затронуть пользователей, которые заказывали товары в период с ноября 2019 года по август 2021 года, на основании последнего обновления, полученного от поставщика доставки ShipMonk.
Trezor пояснила, что раскрытые данные включали имя, адрес электронной почты, номер телефона, адрес доставки и детали заказа. Она добавила, что проблема связана с тем, что поставщик доставки не удалил эти данные, несмотря на то, что компания заявила, будто получила от него письменные подтверждения.
Trezor также подтвердила, что собственные системы компании не были скомпрометированы, однако реальная опасность заключается в том, как эти сведения могут быть использованы в дальнейшем. Злоумышленники могут применять их в фишинговых кампаниях, выдавая себя за Trezor, чтобы обмануть пользователей и заставить их передать фразы восстановления своих кошельков — тех ключей, которые дают контроль над цифровыми активами.
В августе компания оценивала, что число пострадавших не превышает 14 тысяч пользователей, прежде чем существенно поднять текущую оценку. Также она отметила, что в январе 2024 года предупреждала: около 66 тысяч пользователей могут быть подвержены фишинговым атакам, если они обращались в команду поддержки с декабря 2021 года.
Эти события происходят на фоне того, что фишинговые атаки и социальная инженерия демонстрируют свою эффективность в сфере криптовалют: этим методам не нужно эксплуатировать уязвимости в программном обеспечении — они опираются на подмену личности, использование доверия и личных данных.
Для затронутых пользователей практический вывод однозначен: любое обращение, которое утверждает, что оно от Trezor, следует воспринимать с крайней осторожностью, не сообщать и не вводить фразу восстановления ни на каком сайте или в какой-либо форме, не заслуживающих доверия. Также нужно проверять полученные сообщения только через официальные каналы и перепроверять любые необычные запросы, связанные с аккаунтом, доставкой или поддержкой.
Эта история показывает, что утечка данных о доставке может быстро превратиться в прямую угрозу цифровым активам — даже тогда, когда техническая инфраструктура самой компании остается неизменной и работоспособной.
#الأمن_السيبراني #العملات_الرقمية $TREZOR
