Pembuat dompet keras Trezor telah mengumumkan bahawa pelanggaran data terhadap penyedia logistik ShipMonk jauh lebih luas daripada yang dilaporkan awalnya. Syarikat tersebut mengungkapkan bahawa maklumat peribadi dan pesanan sebanyak 67,000 pelanggan AS tambahan telah terdedah.
Menurut Trezor, pelanggan yang baru dikenal pasti terdiri daripada pengguna yang membuat pesanan antara November 2019 dan Ogos 2021. Data yang terdedah termasuk nama depan dan belakang pelanggan, alamat emel, nombor telefon, alamat penghantaran, dan nombor pesanan.
Syarikat menyatakan bahawa semua pelanggan yang terkesan telah menerima e-mel terus, dan pengguna yang tidak menerima notifikasi tidak terkesan oleh kebocoran tersebut.
Trezor menyatakan bahawa semasa tempoh kerjasamanya dengan ShipMonk, ia berulang kali meminta penghapusan data pelanggan yang berkaitan dan menerima pengesahan bertulis bahawa data tersebut telah dihapuskan.
Syarikat tersebut menyatakan bahawa proses ini sepatutnya dijalankan mengikut kontrak, dasar data, dan surat-menyurat sebelumnya antara pihak-pihak, dan mengungkapkan kekecewaan yang besar bahawa ShipMonk terus menyimpan data dalam sistem mereka walaupun telah diberikan pengesahan.
Pengumuman terkini secara signifikan memperluas lingkungan kebocoran data yang sebelumnya dilaporkan oleh Trezor. Pengumuman awal menyatakan bahawa data 11,742 pelanggan yang membuat pesanan dalam tempoh 90 hari sebelum 8 Ogos 2026, sepenuhnya terdedah, manakala data 1,947 pelanggan sebahagiannya terdedah.
Trezor menambahkan bahawa walaupun terdapat perkembangan baru, sistem mereka sendiri tidak diserang dan mereka mengekalkan keselamatan dompet keras pengguna.
Namun, syarikat memperingatkan pengguna bahawa maklumat peribadi yang bocor boleh digunakan dalam e-mel palsu, panggilan telefon, surat penipuan, dan serangan rekabentuk sosial. Risiko terhadap keselamatan fizikal akibat kebocoran alamat fizikal juga ditekankan.
Trezor menegaskan bahawa pengguna tidak seharusnya berkongsi simpanan dompet atau kata kunci pemulihan dengan sesiapa pun dan tidak seharusnya melawat mana-mana laman web untuk tujuan tersebut.
*Ini bukan nasihat pelaburan.
Teruskan Membaca: Hack Gelombang Kedua terhadap Dompet Bitcoin Popular—Lebih Besar Daripada Yang Sebelumnya

