Ostrzeżenie: naruszenie Trezor ujawnia dane 67 000 kolejnych użytkowników kryptowalut w USA

Analiza
Rozszerzone ujawnienie naruszenia przez Trezor oznacza znaczącą eskalację w krajobrazie bezpieczeństwa portfeli sprzętowych, a łączna liczba dotkniętych klientów osiąga obecnie około 80 689 po tym, jak ShipMonk ujawnił, że początkowy incydent był większy niż pierwotnie podano. Sedno problemu wykracza poza samo ujawnienie danych i dotyczy systemowej porażki w zarządzaniu danymi przez dostawcę, ponieważ ShipMonk rzekomo przechowywał szczegóły wysyłki klientów poza wymaganym 90-dniowym okresem usunięcia, mimo pisemnych zapewnień o ich usunięciu. Ten incydent podkreśla, że ryzyko bezpieczeństwa portfeli sprzętowych wykracza teraz poza oprogramowanie układowe urządzeń i obejmuje cały łańcuch dostaw, w tym partnerów logistycznych i przetwarzających płatności, co jest wzorcem obserwowanym również we wcześniejszych naruszeniach Ledger w tym roku. Ujawnienie adresów domowych wraz z danymi kontaktowymi wprowadza potencjalne zagrożenia dla bezpieczeństwa fizycznego, co jest nietypowe dla typowych naruszeń danych. Kluczowe wydarzenia, które należy obserwować, to między innymi to, czy obiecana przez Trezor inicjatywa anonimowej wysyłki się zmaterializuje, jak organy regulacyjne zareagują na naruszenie polityki przechowywania danych oraz czy inni producenci portfeli sprzętowych ponownie ocenią swoje umowy dotyczące przetwarzania danych przez strony trzecie w świetle tych powtarzających się incydentów.

Jeśli masz uwagi lub pytania dotyczące tej treści, skontaktuj się z nami pod adresem crypto.news@kcex.com

Post Ostrzeżenie: naruszenie Trezor ujawnia dane 67 000 kolejnych użytkowników kryptowalut w USA pojawił się na BitcoinEthereumNews.com.

Po raz pierwszy od swojego powstania w 2013 roku, Trezor, producent portfeli sprzętowych dla kryptowalut, wspierany przez czeską firmę SatoshiLabs, zgłosił poważne naruszenie danych, dotykające około 80 000 użytkowników. Trezor ogłosił w aktualizacji z 4 września 2026 roku, że dodatkowe 67 000 klientów w Stanach Zjednoczonych, którzy zamawiali między listopadem 2019 a sierpniem 2021, zostało dotkniętych naruszeniem systemu u jednego z jego dostawców wysyłkowych, ShipMonk. „To wycieknięte dane dotyczy kolejnych około 67 000 klientów z USA i obejmuje pełne ujawnienie (imię i nazwisko, adres e-mail, numer telefonu, adres wysyłki, numer zamówienia)” – zauważył Trezor. ShipMonk poinformował Trezor 2 września, że początkowe naruszenie danych było większe niż wcześniej sądzono. 13 sierpnia Trezor ujawnił, że ShipMonk powiadomił ich o naruszeniu swojego systemu 10 sierpnia, dotyczącym 13 689 klientów. W związku z tym łącznie 80 689 klientów Trezor jest narażonych na wysoce ukierunkowane oszustwa phishingowe, fałszywe telefony lub wiadomości tekstowe, oszustwa pocztowe oraz potencjalne zagrożenia dla bezpieczeństwa fizycznego z powodu ujawnienia ich danych kontaktowych i adresów domowych. Tymczasem Trezor wyraził rozczarowanie wobec ShipMonk za nieprzestrzeganie polityki przechowywania danych, która nakazywała usunięcie wszystkich szczegółów wysyłki klientów po 90 dniach, mimo pisemnych zapewnień, że dane zostały usunięte. W związku z tym Trezor podkreślił, że pracuje nad anonimową dostawą swoich produktów, aby zapobiec takim incydentom w przyszłości. „Traktujemy tę sprawę bardzo poważnie i pracujemy nad tym, aby jak najszybciej wprowadzić anonimową dostawę, abyś mógł chronić swoje dane osobowe podczas składania zamówienia” – potwierdziła firma. Trezor dołącza do portfeli sprzętowych naruszonych w 2026 roku Wielu producentów portfeli sprzętowych stanęło w tym roku w obliczu poważnych naruszeń bezpieczeństwa. Na przykład Ledger, portfel sprzętowy dla kryptowalut, zgłosił wiele incydentów bezpieczeństwa, w tym naruszenie danych klientów w łańcuchu dostaw za pośrednictwem swojego procesora płatności Global-e, a także…

Zastrzeżenie: Artykuły ponownie publikowane na tej stronie internetowej pochodzą z publicznych platform i służą wyłącznie celom informacyjnym. Artykuły te nie reprezentują poglądów ani opinii KCEX. Wszelkie prawa autorskie należą do pierwotnych autorów. Jeśli uważasz, że którykolwiek ponownie opublikowany artykuł narusza prawa osoby trzeciej, skontaktuj się z crypto.news@kcex.com w celu jego usunięcia. KCEX nie składa żadnych oświadczeń ani gwarancji dotyczących aktualności, dokładności lub kompletności ponownie publikowanych artykułów i nie ponosi odpowiedzialności za jakiekolwiek działania lub decyzje podjęte na podstawie takich treści. Ponownie publikowane materiały mają wyłącznie charakter informacyjny i nie stanowią porady, rekomendacji ani podstawy do podejmowania jakichkolwiek decyzji handlowych, finansowych, prawnych i/lub podatkowych.