DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS

Trezor affirme que ShipMonk a conservé des données qu'il avait promis de supprimer

ParAshish KumarAshish Kumar 3 minutes de lecture
La fuite de données de Trezor s'étend à 80 700 utilisateurs après la fuite de données de ShipMonk
  • Trezor affirme que la faille de sécurité chez ShipMonk a exposé les données de 67 000 utilisateurs américains supplémentaires, portant le nombre total potentiellement touché à 80 700.
  • Les informations divulguées comprennent les noms, adresses, numéros de téléphone, adresses e-mail et détails des commandes, mais pas les clés privées ni les sauvegardes de portefeuille.
  • Les données divulguées pourraient permettre des attaques ciblées de phishing et d'ingénierie sociale contre les utilisateurs vérifiés de portefeuilles crypto.

Dans une mise à jour publiée vendredi, Trezor a révélé que la fuite de données de son partenaire de livraison, ShipMonk, était plus importante qu'on ne le pensait. Plus précisément, les informations personnelles de 67 000 utilisateurs américains supplémentaires, incluant leurs noms, adresses, numéros de téléphone, adresses électroniques et données de commande, ont été compromises.

À présent, le nombre total d'utilisateurs dont les données pourraient avoir été compromises s'élève à 80 700. Les détenteurs de portefeuilles Trezor sont donc exposés à des risques.

Ce nouveau lot de données concerne les commandes passées par des clients américains entre novembre 2019 et août 2021, comme l'a écrit Trezor dans un article publié vendredi sur X.

Il est à noter que certaines de ces informations datent d'il y a près de sept ans. Ce point est important car, en août dernier, lorsque Trezor a annoncé la fuite de données, la politique de suppression des données sous 90 jours mise en place par son partenaire logistique a permis de limiter le nombre d'utilisateurs touchés.

Le nombre d'utilisateurs de Trezor exposés aux données atteint 80 700

L'entreprise a expliqué avoir demandé à plusieurs reprises à ShipMonk de fournir des documents attestant la suppression des données de commandes datant de plus de 90 jours. À chaque fois, elle a reçu une réponse positive.

Trezor a exprimé sa déception face à l'inexactitude de ces documents. Selon certaines sources, l'entreprise a imputé la responsabilité au transporteur, qui aurait conservé des données qu'il s'était engagé à supprimer.

Les nouveaux chiffres dépassent largement les anciens. En août dernier, Trezor estimait à 14 000 le nombre de personnes touchées par la faille de sécurité . Cependant, ShipMonk a signalé ses découvertes à Trezor deux jours avant sa divulgation vendredi. Ce qui porte le nombre total d'utilisateurs concernés à environ 80 700.

Trezor a précisé que ses systèmes n'ont pas été compromis ; aucun appareil, clé privée ni sauvegarde de portefeuille n'a été exposé, la faille ayant été exploitée uniquement au niveau logistique. Seules les informations telles que les coordonnées des clients et les données d'expédition ont été compromises.

Comment une liste de diffusion se transforme en arme

Le danger réside ici dans le ciblage. La fuite d'une liste de diffusion contenant les adresses de propriétaires vérifiés de portefeuilles matériels, y compris celles des utilisateurs de cryptomonnaies, permet aux pirates de cibler précisément ces personnes pour des tentatives d'hameçonnage par courriel, téléphone et même courrier postal.

Trezor a conseillé aux utilisateurs concernés de se méfier de telles tentatives et a également souligné la menace pour leur sécurité personnelle.

La menace est bien réelle. En février, des propriétaires de portefeuilles Trezor et Ledger ont reçu des lettres falsifiées, imprimées avec des hologrammes, des codes QR et même de fausses signatures de dirigeants, les incitant à effectuer un faux test de sécurité sous peine de voir leurs comptes bloqués.

Comme l'a souligné l'expert en cybersécurité David Sehyeon Baek, une lettre falsifiée, livrée avec un nom et une adresse réels, modifie la psychologie de l'escroquerie.

L'ampleur du problème du phishing

Une escroquerie par usurpation d'identité ne nécessite pas forcément l'exploitation d'une faille de sécurité pour voler des fonds dans le portefeuille d'un utilisateur. En réalité, ce sont ces escroqueries qui représentent déjà la majeure partie des pertes liées aux cryptomonnaies.

La société Hacken, spécialisée dans la cybersécurité blockchain, a constaté que les escroqueries par hameçonnage et ingénierie socialereprésentaient 306 millions de dollars sur les 482 millions de dollars volés au cours du premier trimestre. Un investisseur a failli perdre un million de dollars en confirmant une transaction frauduleuse de jetons sur Ethereum en juillet.

De plus, ce n'est pas la première fois que Trezor est victime d'une faille de sécurité entraînant la divulgation des coordonnées de ses utilisateurs. En janvier 2024, l'entreprise a révélé qu'environ 66 000 clients ayant contacté son service client depuis décembre 2021 avaient été victimes d'hameçonnage.

Si vous lisez ceci, vous avez déjà une longueur d'avance. Restez-y grâce à notre newsletter.

FAQ

Combien de clients Trezor ont été touchés par la faille de sécurité de ShipMonk ?

Trezor indique désormais qu'environ 80 700 clients sont touchés au total, après avoir révélé vendredi 67 000 utilisateurs américains supplémentaires, en plus des 13 689 signalés en août.

Quelles informations ont été divulguées lors de la fuite de données de Trezor ?

Les données divulguées comprennent les noms des clients, leurs adresses électroniques, leurs numéros de téléphone, leurs adresses postales et les numéros de commande des commandes passées aux États-Unis entre novembre 2019 et août 2021, bien que les systèmes, appareils et clés privées de Trezor n'aient pas été compromis.

Pourquoi les données exposées sont-elles dangereuses si aucun portefeuille n'a été piraté ?

Les enregistrements quedentidentifiés confirment les propriétaires de portefeuilles matériels à des adresses personnelles spécifiques, fournissant ainsi aux attaquants une liste de cibles pour des courriels d'hameçonnage, des appels, des lettres falsifiées et des menaces à la sécurité physique visant à voler les phrases de récupération des utilisateurs.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Ashish Kumar

Ashish Kumar

Ashish Kumar est un journaliste spécialisé dans les cryptomonnaies et la finance, fort de huit ans d'expérience en rédaction. Il couvre l'actualité des marchés des cryptomonnaies, la réglementation, DeFiet les écosystèmes d'échange. Il a collaboré avec CoinGape, Todayq et Newsroompost. Ashish est titulaire d'un PGDP en journalisme anglais de l'IIMC. Il a également interviewé des personnalités du secteur telles qu'Arthur Hayes, Yat Siu, Austin Federa et bien d'autres.

PLUS D'ACTUALITÉS