データ漏洩を受け、Trezorユーザー1万4000人がフィッシング詐欺の警告を受ける

- Trezorの配送業者であるShipMonkで情報漏洩が発生し、7か国にわたる約13,689人の顧客の名前と連絡先が流出した。.
- 影響を受ける人々は、フィッシング詐欺や身体的な標的となる可能性が高まるというリスクに直面している。.
- Trezor社は、同社のシステムやデバイスが侵害された形跡はなく、流出したデータの悪用もまだ確認されていないと述べている。.
ハードウェアウォレットメーカーであるTrezorの配送パートナーであるShipMonkがハッキングされた結果、約1万4000人のTrezor購入者の氏名と連絡先情報が盗まれた。.
影響を受けた人々は、フィッシング詐欺のリスクが高まり、フランスのユーザーが経験したように、場合によっては自宅での窃盗被害に遭う可能性もある。.
Trezorの情報漏洩で明らかになった内容はどのようなものだったのか?
Trezorは ブログ記事 、ShipMonkが8月10日(月)に自社の注文データを保持するシステムへの侵害について情報を共有したことで、その事実を知ったと報告した。
具体的には、5月10日から8月8日の間に発送された注文が影響を受けましたが、Trezor自身のインフラは影響を受けておらず、ユーザーのウォレット自体も安全な状態を維持しています。.
同社によると、氏名、メールアドレス、電話番号、配送先住所がすべて盗まれた人は11,742人、氏名、居住地、メールアドレスのみが盗まれた人は1,947人いるという。これにより、被害者の総数は13,689人となる。.
Trezorは、購入者が米国、英国、スウェーデン、コロンビア、ブラジル、イタリア、ポルトガルの7カ国に及んでいることを明らかにした。.
ShipMonkは配送後3ヶ月で注文記録を削除または匿名化する方針をとっていたため、被害は多少軽減された。Trezorによると、Amazon経由で購入した顧客は、注文が別の配送チャネルを経由したため被害を免れたという。.
同社は過去にも同様のdentを経験しているが、顧客の電話番号と配送先住所が漏洩した攻撃は今回が初めてだとTrezorは述べている。同社のサードパーティサポートポータルは2024年1月に侵害され、6万6000人のユーザーに影響が出たほか、2022年には別の事件で10万6000人以上が影響を受けた。.
Trezorのハッキングはどのようにして起こったのか?
ShipMonkによると、攻撃者は同社が利用している分析プラットフォームであるMetabaseの脆弱性を悪用したという。Metabase自身も8月6日にこの問題を公表していた。.
このバグは、侵入者に管理者権限を付与する重大なSQLインジェクションのゼロデイ脆弱性であり、同様の攻撃はノートパソコンメーカーのFrameworkやフォーム作成ツールのTallyなど、他の企業にも影響を与えた。.
それ以来、Trezorは盗まれた記録が公開されたり、販売されたり、詐欺に使用されたりした証拠は今のところないと述べているにもかかわらず、ShipMonkはShinyHuntersグループから恐喝メールを受け取っている。.
Trezorの主なライバルであるLedgerは、2020年に数十万人のユーザーのデータが漏洩する事態に見舞われ、 Cryptopolitan 報じたように、2026年5月時点でも詐欺師がLedgerの所有者に対し、悪意のあるQRコード付きの偽の「量子耐性セキュリティアップデート」の手紙を郵送していた。Ledgerは1月に、決済処理業者であるGlobal-eを通じて発生した別の情報漏洩についても公表している 。
憂慮すべきことに、犯罪者たちは流出した個人データを利用して、誘拐や住居侵入の標的を選定し、被害者から仮想通貨を奪い取ろうとしている。Chainalysisの報告によると、2026年上半期には trac的な攻撃によって3000万ドル以上が奪われ、2025年の年間被害額5800万ドルを超える勢いだという。.
Trezor社は、影響を受けた顧客にはメールで通知したと述べた。また、ロッカー、中立的な梱包、配達後の住所データのmatic 削除など、よりプライバシーに配慮した配送オプションを提供する予定で、9月までにEUで、年末までに米国でサービスを開始することを目指している。.
最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。
よくある質問
Trezorの顧客のうち、何人が影響を受け、どのようなデータが盗まれたのか?
約13,689人の顧客が影響を受け、そのうち11,742人は氏名、メールアドレス、電話番号、配送先住所が漏洩し、残りの1,947人は氏名、居住都市、メールアドレスのみが漏洩した。.
ShipMonkの侵害事件はどのようにして発生したのか?
ShipMonkは顧客に対し、攻撃者がサードパーティの分析プラットフォームであるMetabaseの重大な脆弱性を悪用し、その脆弱性が修正される前に注文データにアクセスしたと説明した。.
今回の情報漏洩により、Trezorのデバイスや資金が危険にさらされる可能性はありますか?
いいえ。Trezor社は、自社のシステムは侵害されておらず、ウォレットの安全性は維持されていると述べています。主なリスクは、影響を受けた顧客がメール、電話、または郵便によるフィッシング詐欺の試みにさらに遭遇する可能性があることです。.
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア
ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.
















