Le fabricant de wallet matériel Trezor a annoncé que la violation de données chez le fournisseur logistique ShipMonk est bien plus étendue que ce qui avait initialement été rapporté. L'entreprise a révélé que les informations personnelles et de commande de 67 000 clients américains supplémentaires ont été exposées.
Selon Trezor, les nouveaux clients identifiés sont des utilisateurs ayant passé des commandes entre novembre 2019 et août 2021. Les données exposées incluent le prénom et le nom de famille des clients, leurs adresses e-mail, leurs numéros de téléphone, leurs adresses de livraison et leurs numéros de commande.
L'entreprise a déclaré que tous les clients concernés ont reçu des e-mails directs, et que les utilisateurs n'ayant pas reçu de notification n'ont pas été affectés par la violation.
Trezor a déclaré que, pendant sa période de collaboration avec ShipMonk, il a à plusieurs reprises demandé la suppression des données clients en question et a reçu une confirmation écrite que les données avaient été supprimées.
L'entreprise a déclaré que ce processus aurait dû être réalisé conformément aux contrats, aux politiques de données et à la correspondance précédente entre les parties, et a exprimé une grande déception que ShipMonk continue de conserver les données dans ses systèmes malgré les confirmations fournies.
La dernière annonce élargit considérablement la portée de la violation de données précédemment signalée par Trezor. L'annonce initiale indiquait que les données de 11 742 clients ayant passé des commandes au cours de la période de 90 jours précédant le 8 août 2026 étaient entièrement exposées, tandis que les données de 1 947 clients étaient partiellement exposées.
Trezor a ajouté que, malgré ce nouveau développement, leurs propres systèmes n'avaient pas été compromis et qu'ils avaient maintenu la sécurité des wallets matériels des utilisateurs.
Cependant, l'entreprise a averti les utilisateurs que les informations personnelles divulguées pourraient être utilisées dans des e-mails falsifiés, des appels téléphoniques, des lettres frauduleuses et des attaques d'ingénierie sociale. Les risques pour la sécurité physique dus à la divulgation d'adresses physiques ont également été soulignés.
Trezor a réitéré que les utilisateurs ne doivent pas partager leurs sauvegardes de wallet ou leurs mots de récupération avec qui que ce soit et ne doivent pas visiter des sites web à cet effet.
*Ceci n'est pas un conseil en investissement.
Continuer la lecture : The Second Wave Hack of a Popular Bitcoin Wallet—Even Bigger Than the Last One

