mrpink
.
.
.
.
- 19.08.16
- 4,247
- 666 ₽
- 97
Компания Trezor опубликовала официальное заявление об инциденте безопасности, в результате которого произошла утечка персональных данных клиентов. Компрометация затронула инфраструктуру стороннего логистического оператора ShipMonk, занимающегося хранением и отправкой устройств.
10 августа 2026 года логистический партнёр ShipMonk уведомил Trezor о несанкционированном доступе посторонних лиц к своим серверам, на которых обрабатывалась информация о заказах. Инфраструктура якобы Trezor не скомпрометирована. Инцидент произошёл исключительно во внешнем контуре ShipMonk.
Злоумышленники получили доступ к базе данных покупателей, оформлявших заказы за последние 90 дней (в период с 10 мая по 8 августа 2026 года). Это первый случай с момента основания Trezor в 2013 году, когда утекли физические адреса доставки и номера телефонов клиентов.
В общей сложности утечка затронула около 13 689 покупателей. Масштаб удалось существенно сократить благодаря действующей в Trezor политике хранения данных, согласно которой логистические партнёры обязаны удалять или анонимизировать персональные сведения через 90 дней после доставки заказа.
Характер скомпрометированных данных:
▪️Полная компрометация (11 742 человека): имя и фамилия, адрес электронной почты, номер телефона и полный адрес доставки.
▪️Частичная компрометация (1 947 человек): имя, город проживания и адрес электронной почты (без точного адреса доставки и телефона). Trezor дополнительно проверяет временные рамки по этой группе, так как в неё могли попасть и более ранние заказы.
География инцидента: Утечка коснулась пользователей, оформивших доставку в следующие страны:
10 августа 2026 года логистический партнёр ShipMonk уведомил Trezor о несанкционированном доступе посторонних лиц к своим серверам, на которых обрабатывалась информация о заказах. Инфраструктура якобы Trezor не скомпрометирована. Инцидент произошёл исключительно во внешнем контуре ShipMonk.
Злоумышленники получили доступ к базе данных покупателей, оформлявших заказы за последние 90 дней (в период с 10 мая по 8 августа 2026 года). Это первый случай с момента основания Trezor в 2013 году, когда утекли физические адреса доставки и номера телефонов клиентов.
Trezor — чешский производитель аппаратных кошельков для безопасного хранения криптовалют. Юридически компания оформлена как Trezor Company s.r.o. и входит в состав группы компаний SatoshiLabs.
Компания специализируется на создании устройств для холодного хранения цифровых активов. Главная задача таких устройств — генерировать и хранить приватные криптографические ключи полностью изолированно от компьютера и сети Интернет. Это защищает криптовалюту от сетевых атак, вредоносного ПО и взломов операционной системы.
В общей сложности утечка затронула около 13 689 покупателей. Масштаб удалось существенно сократить благодаря действующей в Trezor политике хранения данных, согласно которой логистические партнёры обязаны удалять или анонимизировать персональные сведения через 90 дней после доставки заказа.
Характер скомпрометированных данных:
▪️Полная компрометация (11 742 человека): имя и фамилия, адрес электронной почты, номер телефона и полный адрес доставки.
▪️Частичная компрометация (1 947 человек): имя, город проживания и адрес электронной почты (без точного адреса доставки и телефона). Trezor дополнительно проверяет временные рамки по этой группе, так как в неё могли попасть и более ранние заказы.
География инцидента: Утечка коснулась пользователей, оформивших доставку в следующие страны:
- США
- Великобритания
- Швеция
- Колумбия
- Бразилия
- Италия
- Португалия