Последствия утечки данных Trezor затронули 81 тысячу клиентов

Производитель аппаратных криптовалютных кошельков Trezor сообщил, что августовская утечка данных у поставщика услуг доставки и логистики ShipMonk затронула 67 тысяч клиентов в США.

В общей сложности от взлома пострадали 81 тысяча человек. В августе в Trezor 13 сообщали, что злоумышленники получили доступ к данным почти 14 тысяч клиентов, включая их полные имена, адреса доставки, адреса электронной почты и номера телефонов.

Как тогда пояснили в компании, инцидент также затронул клиентов в Бразилии, Колумбии, Италии, Португалии, Швеции и Великобритании, которые получили заказы в период с 10 мая по 8 августа 2026 года.

Теперь компания опубликовала обновление, подтверждающее, что последствия взлома гораздо шире. Отмечается, что в ShipMonk не смогли удалить открытые данные из своих систем, как того требуют контракт и политика данных Trezor.

«Пострадали ещё 67 тысяч клиентов из США, сделавших заказы в период с ноября 2019 года по август 2021 года, при этом их полные данные (имя, адрес электронной почты, номер телефона, адрес доставки, номер заказа) были раскрыты. На протяжении всего нашего сотрудничества с ShipMonk мы неоднократно запрашивали и получали письменные гарантии, подтверждающие удаление данных, в соответствии с нашим контрактом, политикой данных и предыдущими сообщениями. Мы очень разочарованы тем, что, несмотря на получение этого подтверждения, данные не были удалены в их системах», — пояснила компания.

Там добавили, что это нарушение не повлияло на операции или услуги, а системы не были скомпрометированы и что все кошельки Trezor защищены.

Затронутых клиентов предупредили о необходимости остерегаться любых сообщений с запросом личной информации, поскольку они могут стать объектом фишинговых атак.

«Имейте в виду повышенный риск фишинга. Утечка информации может быть использована для мошеннических электронных писем, мошеннических звонков или писем и потенциально может подвергнуть пострадавших лиц угрозе физической безопасности», — отметили в Trezor.

Кампания связана с бандой вымогателей ShinyHunters. Хотя компания ещё не рассказала, как были взломаны системы ShipMonk. Тем не менее, в электронных письмах с уведомлениями о взломе, отправленных пострадавшим клиентам, говорится, что злоумышленники воспользовались уязвимостью в сторонней аналитической платформе Metabase.

Ранее в Metabase обнаружили, что злоумышленники воспользовались критической уязвимостью нулевого дня, связанной с внедрением SQL‑кода, для взлома клиентских экземпляров. Затем они провели атаку с кражей данных после получения администраторского доступа к скомпрометированному экземпляру.

В ShipMonk получили электронные письма от банды ShinyHunters.

В список компаний, затронутых кампанией Metabase, входят онлайн‑платформа для создания форм Tally и производитель ноутбуков Framework, которые также уведомили клиентов об утечках данных после взлома их экземпляров.

В феврале эксперты по кибербезопасности выявили фишинговую кампанию, нацеленную на пользователей аппаратных криптовалютных кошельков Trezor и Ledger. Вместо традиционных электронных сообщений злоумышленники рассылали бумажные письма на официальных бланках, пытаясь получить seed‑фразы и похитить средства жертв.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев