Производитель аппаратных кошельков Trezor объявил, что утечка данных у логистического провайдера ShipMonk намного масштабнее, чем сообщалось ранее. Компания сообщила, что личная и заказная информация еще 67 000 американских клиентов была раскрыта.
Согласно Trezor, новоидентифицированные клиенты — это пользователи, разместившие заказы с ноября 2019 года по август 2021 года. Раскрытые данные включают имя и фамилию клиентов, адреса электронной почты, номера телефонов, адреса доставки и номера заказов.
Компания заявила, что всем затронутым клиентам были отправлены прямые электронные письма, а пользователи, которые не получили уведомление, не были затронуты утечкой.
Trezor заявил, что в течение периода сотрудничества с ShipMonk он неоднократно запрашивал удаление соответствующих данных клиентов и получил письменное подтверждение, что данные были удалены.
Компания заявила, что этот процесс должен был быть выполнен в соответствии с договорами, политиками обработки данных и предыдущей перепиской между сторонами, и выразила глубокое разочарование тем, что ShipMonk продолжал сохранять данные в своих системах несмотря на предоставленные подтверждения.
Последнее объявление значительно расширяет масштаб утечки данных, ранее сообщенной компанией Trezor. Первоначальное объявление указывало, что данные 11 742 клиентов, разместивших заказы в течение 90-дневного периода до 8 августа 2026 года, были полностью раскрыты, а данные 1 947 клиентов — частично.
Trezor добавил, что, несмотря на новое развитие событий, их собственные системы не были скомпрометированы, и они сохранили безопасность аппаратных кошельков пользователей.
Однако компания предупредила пользователей, что утекшая личная информация может быть использована в фальшивых электронных письмах, телефонных звонках, мошеннических письмах и атаках социальной инженерии. Также были подчеркнуты риски для физической безопасности из-за утечки физических адресов.
Trezor вновь напомнил, что пользователям не следует делиться резервными копиями своих кошельков или ключами восстановления ни с кем и не посещать какие-либо веб-сайты для этой цели.
*Это не инвестиционная рекомендация.
Продолжить чтение: Вторая волна взлома популярного кошелька bitcoin — даже масштабнее предыдущей

