Avviso Violazione Trezor espone altri 67.000 utenti crypto statunitensi

Analisi
La divulgazione ampliata della violazione di Trezor segna un'escalation significativa nel panorama della sicurezza dei portafogli hardware, con il numero totale di clienti colpiti che ora raggiunge circa 80.689 dopo che ShipMonk ha rivelato che l'incidente iniziale era più grande di quanto riportato per la prima volta. Il problema centrale va oltre l'esposizione dei dati stessa a un fallimento sistemico nella governance dei dati del fornitore, poiché ShipMonk avrebbe conservato i dettagli di spedizione dei clienti oltre la finestra di cancellazione obbligatoria di 90 giorni nonostante le assicurazioni scritte di rimozione. Questo incidente sottolinea che i rischi per la sicurezza dei portafogli hardware ora si estendono oltre il firmware del dispositivo all'intera catena di approvvigionamento, inclusi i partner logistici e di elaborazione dei pagamenti, un modello visto anche con le violazioni precedenti di Ledger quest'anno. L'esposizione degli indirizzi di casa insieme alle informazioni di contatto introduce potenziali preoccupazioni per la sicurezza fisica che sono insolite per le tipiche violazioni dei dati. Gli sviluppi chiave da osservare includono se l'iniziativa di spedizione anonima promessa da Trezor si materializzerà, come i regolatori risponderanno alla violazione della politica di conservazione dei dati e se altri fornitori di portafogli hardware rivaluteranno i loro accordi di gestione dei dati di terze parti alla luce di questi incidenti ripetuti.

Se hai feedback o domande su questo contenuto, contattaci a crypto.news@kcex.com

Il post Avviso Violazione Trezor espone altri 67.000 utenti crypto statunitensi è apparso su BitcoinEthereumNews.com.

Per la prima volta dal suo inizio nel 2013, Trezor, un'azienda di portafogli hardware crypto sostenuta da SatoshiLabs con sede nella Repubblica Ceca, ha segnalato una grave violazione dei dati che ha colpito circa 80.000 utenti. Trezor ha annunciato in un aggiornamento successivo del 4 settembre 2026 che altri 67.000 clienti negli Stati Uniti, che hanno ordinato tra novembre 2019 e agosto 2021, sono stati colpiti da un sistema compromesso presso uno dei suoi fornitori di spedizioni, ShipMonk. “Questi dati divulgati colpiscono altri circa 67.000 clienti statunitensi e includono l'esposizione completa (nome, email, numero di telefono, indirizzo di spedizione, numero d'ordine),” ha osservato Trezor. ShipMonk ha informato Trezor il 2 settembre che la violazione iniziale dei dati era più grande di quanto si pensasse in precedenza. Il 13 agosto, Trezor ha rivelato che ShipMonk li aveva avvisati della violazione del loro sistema il 10 agosto coinvolgendo 13.689 clienti. Pertanto, un totale di 80.689 clienti Trezor è a rischio di truffe di phishing altamente mirate, chiamate telefoniche o messaggi di testo fraudolenti, truffe postali dirette e potenziali rischi per la sicurezza fisica a causa dell'esposizione delle loro informazioni di contatto e indirizzi di casa. Nel frattempo, Trezor ha espresso delusione nei confronti di ShipMonk per non aver rispettato la politica di conservazione dei dati, che imponeva che tutti i dettagli di spedizione dei clienti fossero eliminati dopo 90 giorni nonostante le assicurazioni scritte che i dati erano stati rimossi. Di conseguenza, Trezor ha sottolineato che sta lavorando per consegnare i suoi prodotti in modo anonimo per frenare tali incidenti in futuro. “Prendiamo molto seriamente questa questione e stiamo lavorando per spedire in modo anonimo il prima possibile, così puoi proteggere le tue informazioni personali quando effettui un ordine,” ha confermato l'azienda. Trezor si unisce ai portafogli hardware crypto compromessi nel 2026 Diversi fornitori di portafogli hardware hanno affrontato gravi compromissioni della sicurezza quest'anno. Ad esempio, Ledger, un portafoglio hardware crypto, ha segnalato molteplici incidenti di sicurezza, inclusa una violazione dei dati dei clienti nella catena di approvvigionamento tramite il suo processore di pagamenti Global-e e anche...

Disclaimer: Gli articoli ripubblicati su questo sito web provengono da piattaforme pubbliche e sono forniti solo a scopo di riferimento. Tali articoli non rappresentano le opinioni o i punti di vista di KCEX. Tutti i diritti d’autore appartengono agli autori originali. Se ritieni che un articolo ripubblicato violi i diritti di terzi, contatta crypto.news@kcex.com per richiederne la rimozione. KCEX non rilascia alcuna dichiarazione o garanzia in merito alla tempestività, accuratezza o completezza degli articoli ripubblicati e non sarà responsabile per eventuali azioni o decisioni prese sulla base di tali contenuti. I materiali ripubblicati sono solo a scopo informativo e non costituiscono consulenza, approvazione o base per decisioni commerciali, finanziarie, legali e/o fiscali.