Компания Trezor утверждает, что ShipMonk сохранила данные, которые обещала удалить

- По данным Trezor, в результате утечки данных ShipMonk были раскрыты данные еще 67 000 пользователей из США, в результате чего общее число потенциально пострадавших достигло 80 700.
- Раскрытая информация включает имена, адреса, номера телефонов, электронные адреса и детали заказов, но не закрытые ключи или резервные копии кошельков.
- Утекшие данные могут позволить проводить целенаправленные фишинговые атаки и атаки с использованием методов социальной инженерии против пользователей верифицированных криптокошельков.
В обновлении, опубликованном в пятницу, компания Trezor сообщила, что утечка данных от ее партнера по доставке, компании ShipMonk, оказалась серьезнее, чем предполагалось ранее. В частности, были раскрыты личные данные еще 67 000 пользователей в США, включая имена, адреса, номера телефонов, адреса электронной почты и данные о заказах.
В настоящее время общее число пользователей, чьи данные могли быть скомпрометированы, составляет 80 700. Это ставит под угрозу владельцев кошельков Trezor.
Новая порция данных включает заказы, размещенные клиентами из США в период с ноября 2019 года по август 2021 года, как написал Трезор в сообщении на X, опубликованном в пятницу.
Примечательно, что некоторая из этих сведений устарела почти на семь лет. Это важно, потому что еще в августе, когда Trezor объявила об утечке данных, политика 90-дневного удаления данных, внедренная ее партнером по выполнению заказов, способствовала ограничению числа пострадавших пользователей.
Утечка данных из Trezor резко возросла до 80 700 пользователей
Компания пояснила, что неоднократно обращалась в ShipMonk с просьбой предоставить документацию, подтверждающую удаление данных о заказах старше 90 дней. Каждый раз компания получала положительные ответы на эти запросы.
Компания Trezor выразила разочарование по поводу того, что эти документы оказались неверными. Согласно сообщениям, Trezor возложила всю вину на транспортную компанию за хранение данных, которые она обещала удалить.
Новые данные значительно превосходят старые. Еще в августе Trezor оценивал число пострадавших от утечки данных в 14 000 человек. Однако ShipMonk сообщила Trezor о результатах расследования за два дня до их публикации в пятницу. Таким образом, общее число пострадавших составляет около 80 700 пользователей.
Два дня назад мы получили обновленную информацию от нашего поставщика услуг доставки, компании ShipMonk. Мы с глубокой скорбью сообщаем, что недавняя утечка данных затронула больше клиентов, чем предполагалось изначально.
Еще 67 000 клиентов из США, оформивших заказы в период с ноября 2019 года по август 2021 года… https://t.co/yDQvTlAA2S
– Трезор (@Trezor) 4 сентября 2026 г.
Компания Trezor уточнила, что ее системы не были скомпрометированы; никакие устройства, закрытые ключи или резервные копии кошельков не были раскрыты, поскольку взлом произошел исключительно со стороны логистики. Была скомпрометирована информация, такая как контактные данные клиентов и данные о доставке.
Как список рассылки превращается в оружие
Опасность здесь заключается в целенаправленном нападении. Утечка списка рассылки с подтвержденными владельцами аппаратных кошельков, включая адреса проживания пользователей криптовалют, позволяет хакерам целенаправленно атаковать именно этих людей с помощью фишинговых атак по электронной почте, телефону и даже обычной почте.
Компания Trezor предупредила пострадавших пользователей о необходимости проявлять осторожность в отношении подобных попыток, а также подчеркнула угрозу личной безопасности.
Угроза вполне реальна. В феврале владельцы кошельков Trezor и Ledger получили поддельные письма с голограммами, QR-кодами и даже фальшивыми подписями руководителей, в которых их призывали пройти фиктивную проверку безопасности, иначе им будет заблокирован доступ к своим учетным записям.
Как отмечает эксперт по кибербезопасности Дэвид Сехён Бэк, поддельное письмо, доставленное с указанием настоящего имени и адреса, меняет психологию мошенничества.
Масштабы проблемы фишинга
Мошенничество с использованием поддельных учетных записей не обязательно предполагает использование уязвимостей для кражи средств из кошелька пользователя. На самом деле, именно такие мошеннические схемы уже доминируют в статистике убытков от операций с криптовалютой.
Компания Hacken, специализирующаяся на кибербезопасности блокчейна, обнаружила, что фишинговые атаки и мошенничество с использованием методов социальной инженериисоставили 306 миллионов долларов из общей суммы кражи в размере 482 миллионов долларов за первый квартал года. Один инвестор едва не потерял 1 миллион долларов, подтвердив вредоносную транзакцию с токенами в сети Ethereum в июле.
Более того, это не первый случай утечки данных, в результате которой были раскрыты контактные данные пользователей Trezor. В январе 2024 года компания сообщила, что около 66 000 клиентов, обратившихся в ее службу поддержки с декабря 2021 года, стали жертвами фишинговых атак.
Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.
Часто задаваемые вопросы
Сколько клиентов Trezor пострадало от утечки данных в ShipMonk?
По данным Trezor, в общей сложности затронуто около 80 700 клиентов, после того как в пятницу компания сообщила о еще 67 000 пользователях в США в дополнение к 13 689, о которых сообщалось в августе.
Какая информация была раскрыта в результате утечки данных Trezor?
Утекшие данные включают имена клиентов, адреса электронной почты, номера телефонов, домашние адреса и номера заказов из США, размещенных в период с ноября 2019 года по август 2021 года, хотя собственные системы, устройства и закрытые ключи Trezor не были скомпрометированы.
Почему раскрытые данные опасны, если никакие кошельки не были взломаны?
В записяхdentподтвержденные владельцы аппаратных кошельков по конкретным домашним адресам, что дает злоумышленникам список целей для фишинговых писем, звонков, поддельных писем и угроз физической безопасности, направленных на кражу сид-фраз пользователей.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ашиш Кумар
Ашиш Кумар — крипто- и финансовый журналист с восьмилетним опытом работы в новостной редакции. Он освещает события на криптовалютных рынках, вопросы регулирования, DeFiи экосистемы бирж. Он сотрудничал с Coingape, Todayq и Newsroompost. Ашиш имеет диплом PGDP по английской журналистике от IIMC. Он также брал интервью у таких деятелей индустрии, как Артур Хейс, Ят Сиу, Остин Федера и других.
















