ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

A Trezor afirma que a ShipMonk manteve dados que tinha prometido apagar

PorAshish KumarAshish Kumar Tempo de leitura: 3 minutos
Fuga de dados da Trezor expande-se para 80.700 utilizadores após fuga de informação do ShipMonk
  • A Trezor afirma que a violação de segurança da ShipMonk expôs dados de outros 67.000 utilizadores nos EUA, elevando o número total de pessoas potencialmente afetadas para 80.700.
  • As informações expostas incluem nomes, moradas, números de telefone, e-mails e detalhes de encomendas, mas não chaves privadas ou cópias de segurança de carteiras.
  • Os dados vazados podem viabilizar ataques direcionados de phishing e engenharia social contra utilizadores verificados de carteiras de criptomoedas.

Numa atualização divulgada na sexta-feira, a Trezor revelou que a fuga de dados do seu parceiro de logística, a ShipMonk, foi pior do que se acreditava anteriormente. Especificamente, foram expostas informações pessoais, incluindo nomes, moradas, números de telefone, endereços de e-mail e dados de encomendas, de outros 67.000 utilizadores nos EUA.

Agora, o número total de utilizadores cujos dados podem ter sido comprometidos é de 80.700. Isto coloca em risco os titulares de carteiras Trezor.

O novo lote de dados envolve encomendas feitas por clientes dos EUA entre novembro de 2019 e agosto de 2021, como escreveu a Trezor na publicação feita na sexta-feira no Google+.

De salientar que algumas destas informações têm quase sete anos. Isto é relevante porque, em agosto, quando a Trezor anunciou a fuga de dados, a política de eliminação de dados em 90 dias implementada pelo seu parceiro de logística foi considerada responsável por limitar o número de utilizadores afetados.

A exposição de dados da Trezor dispara para 80.700 utilizadores

A empresa explicou que solicitou à ShipMonk por diversas vezes a documentação que comprovasse a eliminação dos dados de encomendas com mais de 90 dias. Em todas as ocasiões, a empresa recebeu respostas afirmativas a estes pedidos.

Agora, a Trezor manifestou desapontamento pelo facto de estes documentos estarem incorretos. Segundo os relatos, a Trezor culpou diretamente a transportadora por manter dados que tinha prometido apagar.

Os novos números superam em muito os antigos. Em agosto, a Trezor estimou que 14.000 pessoas foram expostas à violação de segurança . No entanto, a ShipMonk reportou as suas conclusões à Trezor dois dias antes da divulgação oficial na sexta-feira. Isto eleva o total para cerca de 80.700 utilizadores.

A Trezor esclareceu que os seus sistemas não foram comprometidos; não foi exposto qualquer dispositivo, chave privada ou backup de carteira, uma vez que a violação ocorreu exclusivamente na área da logística. Informações como dados de contacto do cliente e de envio foram comprometidas.

Como uma lista de e-mails se transforma numa arma

O perigo reside na segmentação. A fuga de uma lista de e-mails com proprietários verificados de carteiras de hardware, incluindo os endereços onde residem os utilizadores de criptomoedas, permite que os hackers visem estas pessoas específicas em tentativas de phishing por e-mail, telefone e até mesmo por correspondência postal.

A Trezor aconselhou os utilizadores afetados a estarem atentos a estas tentativas e destacou também a ameaça à segurança pessoal.

A ameaça é bem real. Em fevereiro, os proprietários de carteiras Trezor e Ledger receberam cartas falsificadas impressas com hologramas, códigos QR e até assinaturas falsas de executivos, instando-os a realizar um falso teste de segurança ou teriam as suas contas bloqueadas.

Como refere o especialista em cibersegurança David Sehyeon Baek, uma carta falsificada entregue com um nome e morada reais altera a psicologia da fraude.

A magnitude do problema de phishing

Um esquema de falsificação de identidade não exige necessariamente uma vulnerabilidade para roubar a carteira de um utilizador. Na verdade, são estes esquemas que já dominam as estatísticas de perdas com criptomoedas.

A empresa de cibersegurança especializada em blockchain, Hacken, descobriu que os esquemas de phishing e engenharia socialrepresentaram 306 milhões de dólares do total de 482 milhões de dólares roubados no primeiro trimestre do ano. Um investidor quase perdeu 1 milhão de dólares ao confirmar uma transação maliciosa de tokens na Ethereum em julho.

Além disso, esta não é a primeira vez que a Trezor enfrenta uma violação de segurança que envolve a exposição de dados de contacto de utilizadores. Em janeiro de 2024, a empresa revelou que cerca de 66.000 clientes que contactaram a sua equipa de suporte desde dezembro de 2021 foram vítimas de fraudes de phishing.

Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.

Perguntas frequentes

Quantos clientes da Trezor foram afetados pela violação de segurança da ShipMonk?

A Trezor afirma agora que cerca de 80.700 clientes foram afetados no total, depois de ter divulgado na sexta-feira a inclusão de mais 67.000 utilizadores nos EUA, além dos 13.689 reportados em agosto.

Que informações foram expostas na violação de dados da Trezor?

Os registos vazados incluem nomes de clientes, endereços de e-mail, números de telefone, endereços residenciais e números de encomendas de compras nos EUA feitas entre novembro de 2019 e agosto de 2021, embora os sistemas, dispositivos e chaves privadas da Trezor não tenham sido comprometidos.

Porque é que os dados expostos são perigosos se nenhuma carteira foi invadida?

Os registos quedentconfirmaram a existência de proprietários de carteiras de hardware em endereços residenciais específicos, fornecendo aos atacantes uma lista de alvos para e-mails de phishing, chamadas telefónicas, cartas falsificadas e ameaças à segurança física, com o objetivo de roubar as frases de recuperação dos utilizadores.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Ashish Kumar

Ashish Kumar

Ashish Kumar é um jornalista especializado em criptomoedas e finanças com oito anos de experiência em redações. Ele cobre os acontecimentos nos mercados de criptomoedas, regulamentação, DeFie ecossistemas de exchanges. Trabalhou para a Coingape, Todayq e Newsroompost. Ashish possui um PGDP em Jornalismo em Inglês pelo IIMC. Ele também entrevistou figuras importantes do setor, incluindo Arthur Hayes, Yat Siu, Austin Federa e outros.

MAIS… NOTÍCIAS