Утечка данных Trezor затронула 81 000 клиентов из-за подрядчика
Утечка данных Trezor расширилась из-за подрядчика
Производитель аппаратных кошельков Trezor сообщил об увеличении числа пострадавших клиентов. Изначально компания раскрыла информацию об утечке 13 августа, затронувшей около 14 000 пользователей. Теперь стало известно, что инцидент затронул еще 67 000 клиентов из США. Общее число пострадавших достигло 81 000 человек. Утекшие данные включают полные имена, адреса доставки, адреса электронной почты и номера телефонов. Инцидент также затронул клиентов из Бразилии, Колумбии, Италии, Португалии, Швеции и Великобритании, получивших заказы в период с 10 мая по 8 августа 2026 года. Расширение масштаба утечки произошло из-за того, что логистический подрядчик ShipMonk не удалил данные клиентов из своих систем, как того требовал контракт с Trezor. Компания неоднократно получала письменные подтверждения об удалении данных, но они не соответствовали действительности. Утечка не повлияла на работу сервисов Trezor, системы компании не были скомпрометированы, а устройства остаются в безопасности.
Атака на ShipMonk использовала уязвимость в Metabase
Хотя Trezor не раскрывает детали взлома систем ShipMonk, известно, что злоумышленники использовали уязвимость в сторонней аналитической платформе Metabase. Атакующие получили административный доступ к скомпрометированным экземплярам Metabase и похитили данные. Позднее ShipMonk получил письма с требованиями выкупа от группы ShinyHunters. Ранее уязвимость в Metabase эксплуатировалась для атак на другие компании, включая Tally и Framework. В январе 2026 года Trezor уже сообщала об утечке данных из-за компрометации портала поддержки. Тогда злоумышленники получили доступ к именам, логинам и адресам электронной почты примерно 66 000 пользователей. Эти данные впоследствии использовались для фишинговых атак с целью кражи 24-словных сид-фраз для восстановления кошельков.
Пострадали 81 000 клиентов Trezor и пользователи Metabase
Утечка данных затронула 81 000 клиентов Trezor, включая 67 000 клиентов из США, чьи заказы были оформлены между ноябрем 2019 года и августом 2021 года. Также пострадали клиенты из других стран, получившие заказы с 10 мая по 8 августа 2026 года. Утекшие данные включают полные имена, адреса доставки, адреса электронной почты, номера телефонов и номера заказов. Инцидент также связан с эксплуатацией уязвимости в платформе Metabase, которая затронула и другие компании. Trezor предупреждает о повышенном риске фишинговых атак, мошеннических звонков и писем, а также о потенциальных угрозах физической безопасности для пострадавших.
Ожидайте фишинговых атак и бдительно относитесь к сообщениям
Trezor рекомендует пострадавшим клиентам проявлять бдительность в отношении любых сообщений, запрашивающих личную информацию. Утечка данных может быть использована для проведения фишинговых кампаний, мошеннических звонков или рассылки поддельных писем. Существует также риск, что злоумышленники могут попытаться использовать полученную информацию для создания угроз физической безопасности. Компания подчеркивает, что ее собственные системы не были скомпрометированы, и все устройства Trezor остаются безопасными. Пользователям следует быть готовыми к повышенной активности мошенников, использующих украденные персональные данные.
Источники: BleepingComputer · «Хакер»