Производитель аппаратных криптовалютных кошельков Trezor сообщил, что августовская утечка данных у поставщика услуг доставки и логистики ShipMonk затронула 67 тысяч клиентов в США.

В общей сложности от взлома пострадали 81 тысяча человек. В августе в Trezor 13 сообщали, что злоумышленники получили доступ к данным почти 14 тысяч клиентов, включая их полные имена, адреса доставки, адреса электронной почты и номера телефонов.
Как тогда пояснили в компании, инцидент также затронул клиентов в Бразилии, Колумбии, Италии, Португалии, Швеции и Великобритании, которые получили заказы в период с 10 мая по 8 августа 2026 года.
Теперь компания опубликовала обновление, подтверждающее, что последствия взлома гораздо шире. Отмечается, что в ShipMonk не смогли удалить открытые данные из своих систем, как того требуют контракт и политика данных Trezor.
«Пострадали ещё 67 тысяч клиентов из США, сделавших заказы в период с ноября 2019 года по август 2021 года, при этом их полные данные (имя, адрес электронной почты, номер телефона, адрес доставки, номер заказа) были раскрыты. На протяжении всего нашего сотрудничества с ShipMonk мы неоднократно запрашивали и получали письменные гарантии, подтверждающие удаление данных, в соответствии с нашим контрактом, политикой данных и предыдущими сообщениями. Мы очень разочарованы тем, что, несмотря на получение этого подтверждения, данные не были удалены в их системах», — пояснила компания.
Там добавили, что это нарушение не повлияло на операции или услуги, а системы не были скомпрометированы и что все кошельки Trezor защищены.
Затронутых клиентов предупредили о необходимости остерегаться любых сообщений с запросом личной информации, поскольку они могут стать объектом фишинговых атак.
«Имейте в виду повышенный риск фишинга. Утечка информации может быть использована для мошеннических электронных писем, мошеннических звонков или писем и потенциально может подвергнуть пострадавших лиц угрозе физической безопасности», — отметили в Trezor.
Кампания связана с бандой вымогателей ShinyHunters. Хотя компания ещё не рассказала, как были взломаны системы ShipMonk. Тем не менее, в электронных письмах с уведомлениями о взломе, отправленных пострадавшим клиентам, говорится, что злоумышленники воспользовались уязвимостью в сторонней аналитической платформе Metabase.
Ранее в Metabase обнаружили, что злоумышленники воспользовались критической уязвимостью нулевого дня, связанной с внедрением SQL‑кода, для взлома клиентских экземпляров. Затем они провели атаку с кражей данных после получения администраторского доступа к скомпрометированному экземпляру.
В ShipMonk получили электронные письма от банды ShinyHunters.
В список компаний, затронутых кампанией Metabase, входят онлайн‑платформа для создания форм Tally и производитель ноутбуков Framework, которые также уведомили клиентов об утечках данных после взлома их экземпляров.
В феврале эксперты по кибербезопасности выявили фишинговую кампанию, нацеленную на пользователей аппаратных криптовалютных кошельков Trezor и Ledger. Вместо традиционных электронных сообщений злоумышленники рассылали бумажные письма на официальных бланках, пытаясь получить seed‑фразы и похитить средства жертв.
Источник: habr.com