A fabricante de carteiras de hardware Trezor anunciou que o vazamento de dados no provedor logístico ShipMonk é muito mais extenso do que inicialmente relatado. A empresa revelou que as informações pessoais e de pedidos de mais 67.000 clientes norte-americanos foram expostas.
De acordo com a Trezor, os clientes recém-identificados consistem em usuários que realizaram pedidos entre novembro de 2019 e agosto de 2021. Os dados expostos incluem os primeiros e últimos nomes dos clientes, endereços de e-mail, números de telefone, endereços de entrega e números de pedidos.
A empresa afirmou que todos os clientes afetados receberam e-mails diretos, e os usuários que não receberam uma notificação não foram afetados pela violação.
Trezor afirmou que, durante seu período de trabalho com a ShipMonk, solicitou repetidamente a exclusão dos dados dos clientes em questão e recebeu confirmação por escrito de que os dados haviam sido excluídos.
A empresa afirmou que esse processo deveria ter sido realizado de acordo com contratos, políticas de dados e correspondências anteriores entre as partes, e expressou grande decepção por o ShipMonk continuar a manter os dados em seus sistemas apesar das confirmações fornecidas.
O último anúncio amplia significativamente o escopo da violação de dados anteriormente relatada pela Trezor. O anúncio inicial afirmou que os dados de 11.742 clientes que fizeram pedidos no período de 90 dias anterior a 8 de agosto de 2026 foram totalmente expostos, enquanto os dados de 1.947 clientes foram parcialmente expostos.
Trezor acrescentou que, apesar do novo desenvolvimento, seus próprios sistemas não foram comprometidos e que mantiveram a segurança das carteiras de hardware dos usuários.
No entanto, a empresa alertou os usuários de que as informações pessoais vazadas poderiam ser usadas em e-mails falsos, ligações telefônicas, cartas fraudulentas e ataques de engenharia social. Os riscos à segurança física devido ao vazamento de endereços físicos também foram destacados.
Trezor reiterou que os usuários não devem compartilhar seus backups de carteira ou palavras-chave de recuperação com ninguém e não devem visitar nenhum site para fazê-lo.
*Isso não é um conselho de investimento.
Continue Reading: The Second Wave Hack of a Popular Bitcoin Wallet—Even Bigger Than the Last One

