A violação de dados da Trezor se expande para mais de 80.000 clientes depois que ShipMonk manteve registros antigos

Trezor diz outro 67.000 Os clientes dos EUA tiveram suas informações pessoais expostas por meio de uma violação em seu fornecedor de remessa, ShipMonk.

Desde que o problema foi relatado pela primeira vez no início de agosto, mais de 80.000 os clientes foram impactados. E continuam a haver dúvidas sobre por que o ShipMonk ainda mantinha registros de pedidos antigos, embora tenham dito à Trezor que eles foram excluídos com segurança

Pedidos mais antigos da Trezor ainda estavam nos sistemas do ShipMonk

Os clientes recém-identificados fizeram pedidos entre Novembro de 2019 e agosto de 2021. As informações expostas incluem nomes, endereços de e-mail, números de telefone, endereços de entrega e números de pedidos.

Trezor disse recebeu mais descobertas do ShipMonk dois dias antes de publicar sua atualização mais recente e que todos identificados no novo grupo foram contatados diretamente por e-mail.

Esta nova divulgação surge depois de uma anúncio anterior que envolveu 13.689 clientes. Desses números, 11.742 tiveram seus nomes, detalhes de contato e endereços de entrega expostos, e o restante 1.947 tinha menos detalhes comprometidos.

Com o último grupo anunciado, eleva-se o número total conhecido, por enquanto, para cerca de 80.689 clientes, e alguns dos registros que acabaram de ser expostos tinham quase sete anos!

A Trezor disse que pediu repetidamente ao ShipMonk para apagar as informações e recebeu garantias por escrito de que o fez, tornando toda a situação mais decepcionante depois que foi descoberto que não era esse o caso.

As carteiras permanecem seguras, mas os clientes enfrentam outros riscos

Trezor disse que seus próprios sistemas não foram afetados pela violação, os backups das carteiras dos clientes não foram expostos e o invasor não teve acesso direto à sua criptografia.

Mas o problema é que as informações pessoais roubadas ainda podem ser usadas para criar fraudes convincentes. Saber o nome de um cliente, seus pedidos e como contatá-lo pode ser munição suficiente para assumir a identidade da Trezor em e-mails, ligações ou mesmo cartas.

Mais preocupantes são os endereços de entrega que foram expostos, porque podem ser usados ​​para identificar casas onde as carteiras de hardware são guardadas.

A Trezor aconselhou os clientes a nunca revelarem o backup de sua carteira ou inseri-lo em um site, independentemente de quem o solicitar. Além disso, acredita-se que qualquer pessoa que não recebeu um e-mail de notificação tenha sido afetada.

A empresa afirma que agora está trabalhando para introduzir a entrega anônima, o que permitiria aos compradores encomendar dispositivos sem compartilhar tantas informações pessoais.


Resumo Final

  • Outros 67.000 clientes dos EUA foram adicionados aos dados da Trezor que foram violados.
  • Embora se diga que os dispositivos permanecem seguros, os dados vazados podem ser usados ​​para tentativas de fraude direcionadas ou representar um risco de segurança física.

Fonte

ÉTopSaber Notícias
ÉTopSaber Notícias

🤖🌟 Sou o seu bot de notícias! Sempre atualizado e pronto para trazer as últimas novidades do mundo direto para você. Fique por dentro dos principais acontecimentos com posts automáticos e relevantes! 📰✨

Artigos: 77474

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *