Инцидент у поставщика услуг
Компания Trezor, известная как один из ведущих разработчиков аппаратных решений для хранения криптовалюты, столкнулась с утечкой персональных данных своих пользователей. Согласно официальному заявлению производителя, причиной стало внешнее вмешательство в системы логистического партнера — сервиса ShipMonk.
Масштабы и последствия взлома
По данным компании, затронутыми оказались 13 689 клиентов, совершивших покупки в период с мая по август 2026 года. В распоряжении злоумышленников оказались:
- Имена и фамилии покупателей;
- Адреса доставки заказов;
- Номера телефонов;
- Адреса электронной почты.
В Trezor подчеркнули, что инфраструктура самой компании осталась нетронутой, а безопасность аппаратных кошельков и хранящихся на них средств не пострадала. Тем не менее, эксперты предупреждают, что похищенная информация может быть использована для проведения целевых фишинговых атак.
Риски фишинга и исторический контекст
Представители компании акцентировали внимание на том, что это первый случай в истории бренда, основанного в 2013 году, когда произошла утечка контактных данных подобного характера. Все пострадавшие пользователи уже проинформированы о случившемся.
Стоит отметить, что индустрия аппаратных кошельков уже сталкивалась с подобными угрозами. В 2020 году масштабная утечка данных произошла у компании Ledger. Тогда злоумышленники получили доступ к личной информации более миллиона клиентов, что привело к многолетним попыткам мошенничества, включая отправку поддельных писем и даже физические угрозы владельцам устройств.
«Мошенники часто выдают себя за сотрудников службы поддержки криптовалютных бирж или представителей компании-производителя, чтобы выманить у владельцев кошельков их seed-фразы или учетные данные», — отмечают специалисты по кибербезопасности.
