Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Trezor diz outro 67.000 Os clientes dos EUA tiveram suas informações pessoais expostas por meio de uma violação em seu fornecedor de remessa, ShipMonk.
Desde que o problema foi relatado pela primeira vez no início de agosto, mais de 80.000 os clientes foram impactados. E continuam a haver dúvidas sobre por que o ShipMonk ainda mantinha registros de pedidos antigos, embora tenham dito à Trezor que eles foram excluídos com segurança
Os clientes recém-identificados fizeram pedidos entre Novembro de 2019 e agosto de 2021. As informações expostas incluem nomes, endereços de e-mail, números de telefone, endereços de entrega e números de pedidos.
Trezor disse recebeu mais descobertas do ShipMonk dois dias antes de publicar sua atualização mais recente e que todos identificados no novo grupo foram contatados diretamente por e-mail.
Esta nova divulgação surge depois de uma anúncio anterior que envolveu 13.689 clientes. Desses números, 11.742 tiveram seus nomes, detalhes de contato e endereços de entrega expostos, e o restante 1.947 tinha menos detalhes comprometidos.
Com o último grupo anunciado, eleva-se o número total conhecido, por enquanto, para cerca de 80.689 clientes, e alguns dos registros que acabaram de ser expostos tinham quase sete anos!
A Trezor disse que pediu repetidamente ao ShipMonk para apagar as informações e recebeu garantias por escrito de que o fez, tornando toda a situação mais decepcionante depois que foi descoberto que não era esse o caso.
Trezor disse que seus próprios sistemas não foram afetados pela violação, os backups das carteiras dos clientes não foram expostos e o invasor não teve acesso direto à sua criptografia.
Mas o problema é que as informações pessoais roubadas ainda podem ser usadas para criar fraudes convincentes. Saber o nome de um cliente, seus pedidos e como contatá-lo pode ser munição suficiente para assumir a identidade da Trezor em e-mails, ligações ou mesmo cartas.
Mais preocupantes são os endereços de entrega que foram expostos, porque podem ser usados para identificar casas onde as carteiras de hardware são guardadas.
A Trezor aconselhou os clientes a nunca revelarem o backup de sua carteira ou inseri-lo em um site, independentemente de quem o solicitar. Além disso, acredita-se que qualquer pessoa que não recebeu um e-mail de notificação tenha sido afetada.
A empresa afirma que agora está trabalhando para introduzir a entrega anônima, o que permitiria aos compradores encomendar dispositivos sem compartilhar tantas informações pessoais.