Nhà sản xuất ví phần cứng Trezor cho biết quy mô của một vụ vi phạm dữ liệu liên quan đến đối tác logistics ShipMonk đã bị đánh giá thấp, khi thông tin của khoảng 67.000 người dùng bổ sung tại Mỹ đã bị lộ hoàn toàn. Các đơn hàng bị ảnh hưởng được đặt trong khoảng thời gian từ tháng 11 năm 2019 đến tháng 8 năm 2021.
Theo Foresight News, dữ liệu bị rò rỉ bao gồm tên, địa chỉ email, số điện thoại, địa chỉ giao hàng và số đơn hàng. Trezor cho biết hãng đã nhiều lần xác nhận với ShipMonk rằng dữ liệu đã được xóa theo hợp đồng và chính sách dữ liệu, đồng thời đã nhận được các cam kết bằng văn bản, nhưng thông tin thực tế không bị loại khỏi hệ thống của ShipMonk.
Trezor cho biết các hệ thống của chính hãng không bị ảnh hưởng và rằng các ví phần cứng vẫn an toàn, dù những người dùng bị ảnh hưởng có thể phải đối mặt với rủi ro cao hơn từ các cuộc tấn công lừa đảo nhắm mục tiêu. Tất cả người dùng bị ảnh hưởng đã được thông báo riêng lẻ qua email.
Sự cố lần đầu được công bố vào ngày 13 tháng 8, khi có khoảng 13.700 người dùng được cho là bị ảnh hưởng. Trezor cho biết hãng đang đẩy nhanh việc triển khai dịch vụ gửi hàng ẩn danh nhằm giảm mức độ phơi bày thông tin khi người dùng đặt hàng.
