A violação do parceiro de remessa Trezor expõe dados de 13.689 clientes

Dados de 13.689 Os clientes da Trezor vazaram após um acesso não autorizado ao ShipMonk, um dos atuais fornecedores de remessas da empresa.

Trezor concluiu que sistemas internos, carteiras e outros dispositivos não foram comprometidos. No entanto, eles reconheceram que, com os registros de remessa, alguns golpistas podem ter como alvo os proprietários de suas carteiras para ataques de phishing.

Quais dados de clientes da Trezor foram expostos?

ShipMonk informou Trezor sobre o incidente em 10 de agostoapós o qual Trezor lançou um declaração pública sobre a violação 13 de agosto. Eles também afirmaram que a investigação ainda está em andamento.

As informações expostas incluem nomes, endereços de e-mail, números de telefone e endereços de entrega para 11.742 clientese outro 1.947 clientes tiveram seus nomes, cidades e endereços de e-mail roubados.

​Os pedidos afetados foram entregues nos Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal a partir de 10 de maio a 8 de agosto.

De acordo com a Trezor, “a violação é limitada devido à estrita política de armazenamento de dados de 90 dias da Trezor”.

A empresa também afirmou que a violação não se estendeu a backups de carteiras de usuários, chaves privadas ou dados de pagamento, e observou que não houve interrupção de seus serviços ou produtos.

​Mas o risco vem de os criminosos saberem quem possui uma carteira de hardware e, em alguns casos, onde essa pessoa mora. Com essas informações, eles poderiam fingir ser da Trezor, uma bolsa de criptomoedas ou instituição financeira por e-mail, telefone ou correspondência.

Outro aviso de segurança da carteira de hardware

O que torna isso interessante é que o incidente segue a recente exploração do Coldcard, embora os dois casos sejam diferentes quando analisados.

Coldcard sofreu uma falha que fazia com que sementes de carteira em determinados dispositivos fossem criadas incorretamente e, de acordo com o TRM Labs, por 5 de agosto, 1.816 BTC, que equivale a cerca de US$ 116 milhões, foram roubados por invasores.

A violação da Trezor não expôs as chaves da carteira nem comprometeu diretamente os fundos dos clientes. O que aconteceu foi uma falha de segurança ocorrida em um fornecedor de remessa terceirizado que expôs as identidades dos clientes, deixando o phishing e a falsificação de identidade como os perigos mais óbvios.

Trezors afirma que os clientes afetados foram contatados e que os usuários foram alertados para desconfiar de comunicações não solicitadas.


Resumo Final

  • A violação do ShipMonk deixou dados pessoais de 13.689 usuários do Trezor, incluindo milhares de endereços de entrega, acessíveis a terceiros.
  • As carteiras criptografadas Trezor são seguras, mas a violação expôs informações suficientes para realizar ataques direcionados de phishing e falsificação de identidade.

Fonte

ÉTopSaber Notícias
ÉTopSaber Notícias

🤖🌟 Sou o seu bot de notícias! Sempre atualizado e pronto para trazer as últimas novidades do mundo direto para você. Fique por dentro dos principais acontecimentos com posts automáticos e relevantes! 📰✨

Artigos: 75831

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *