Предупреждение: утечка данных Trezor раскрывает данные еще 67 000 пользователей криптовалют в США

Анализ
Расширенное раскрытие утечки данных Trezor знаменует собой значительную эскалацию в сфере безопасности аппаратных кошельков: общее число затронутых клиентов теперь достигает примерно 80 689 после того, как ShipMonk сообщила, что первоначальный инцидент был более масштабным, чем сообщалось ранее. Основная проблема выходит за рамки самого раскрытия данных и заключается в системном сбое в управлении данными поставщика: ShipMonk, как утверждается, хранила данные о доставке клиентов дольше предписанного 90-дневного срока удаления, несмотря на письменные заверения в их удалении. Этот инцидент подчеркивает, что риски безопасности аппаратных кошельков теперь выходят за рамки прошивки устройств и распространяются на всю цепочку поставок, включая партнеров по логистике и обработке платежей, что также наблюдалось в случае с более ранними утечками Ledger в этом году. Раскрытие домашних адресов вместе с контактной информацией создает потенциальные риски физической безопасности, что необычно для типичных утечек данных. Ключевые события, за которыми стоит следить, включают: реализует ли Trezor обещанную инициативу анонимной доставки, как регуляторы отреагируют на нарушение политики хранения данных, и пересмотрят ли другие производители аппаратных кошельков свои соглашения об обработке данных третьими лицами в свете этих повторяющихся инцидентов.

Если у вас есть отзывы или вопросы по этому контенту, свяжитесь с нами по адресу crypto.news@kcex.com

Сообщение Предупреждение: утечка данных Trezor раскрывает данные еще 67 000 пользователей криптовалют в США появилось на BitcoinEthereumNews.com.

Впервые с момента своего основания в 2013 году компания Trezor, производитель аппаратных криптовалютных кошельков, поддерживаемая чешской компанией SatoshiLabs, сообщила о крупной утечке данных, затронувшей около 80 000 пользователей. В последующем обновлении от 4 сентября 2026 года Trezor объявила, что еще 67 000 клиентов в США, разместивших заказы в период с ноября 2019 по август 2021 года, пострадали из-за скомпрометированной системы одного из ее поставщиков доставки, ShipMonk. «Эта утечка данных затрагивает еще примерно 67 000 клиентов в США и включает полное раскрытие (имя, адрес электронной почты, номер телефона, адрес доставки, номер заказа)», — отметили в Trezor. ShipMonk сообщила Trezor 2 сентября, что первоначальная утечка данных была более масштабной, чем предполагалось ранее. 13 августа Trezor сообщила, что ShipMonk уведомила их о взломе своей системы 10 августа, затронувшем 13 689 клиентов. Таким образом, в общей сложности 80 689 клиентов Trezor подвергаются риску высокоцелевых фишинговых атак, мошеннических телефонных звонков или текстовых сообщений, мошенничества по прямой почтовой рассылке, а также потенциальным рискам физической безопасности из-за раскрытия их контактной информации и домашних адресов. Тем временем Trezor выразила разочарование в связи с тем, что ShipMonk не соблюдала политику хранения данных, которая требовала удаления всех данных о доставке клиентов через 90 дней, несмотря на письменные заверения в том, что данные были удалены. В связи с этим Trezor подчеркнула, что работает над анонимной доставкой своей продукции, чтобы предотвратить подобные инциденты в будущем. «Мы очень серьезно относимся к этому вопросу и работаем над тем, чтобы как можно скорее внедрить анонимную доставку, чтобы вы могли защитить свою личную информацию при размещении заказа», — подтвердила компания. Trezor присоединяется к аппаратным криптовалютным кошелькам, скомпрометированным в 2026 году. В этом году многие производители аппаратных кошельков столкнулись с серьезными нарушениями безопасности. Например, Ledger, производитель аппаратных криптовалютных кошельков, сообщил о нескольких инцидентах безопасности, включая утечку данных клиентов в цепочке поставок через своего платежного оператора Global-e, а также…

Отказ от ответственности: Статьи, повторно опубликованные на этом сайте, взяты с публичных платформ и предоставляются только для справки. Эти статьи не отражают взгляды или мнения KCEX. Все авторские права принадлежат первоначальным авторам. Если вы считаете, что какая-либо повторно опубликованная статья нарушает права третьей стороны, свяжитесь с crypto.news@kcex.com для ее удаления. KCEX не делает никаких заявлений и не дает никаких гарантий относительно своевременности, точности или полноты повторно опубликованных статей и не несет ответственности за любые действия или решения, принятые на основании такого контента. Повторно опубликованные материалы предназначены только для информационных целей и не являются советом, одобрением или основанием для принятия каких-либо коммерческих, финансовых, юридических и/или налоговых решений.