дата публікації

Кількість користувачів, які постраждали внаслідок витоку даних Trezor, зросла в шість разів після того, як були знайдені нібито видалені логісти доставки.

джерело

Виробник апаратних гаманців Trezor повідомив, що порушення безпеки у компанії-постачальнику логістичних послуг ShipMonk призвело до витоку контактної та замовлень даних приблизно 67 000 американських клієнтів.

Це сталося, незважаючи на обіцянки про видалення старих записів, які залишилися в системах постачальника. Оновлення від 4 вересня розширює інформацію про інцидент, який спочатку вважався таким, що торкнувся 13 689 осіб.

Загалом мова йдеться про близько 80 689 постраждалих, однак Trezor не надала об'єднану статистику або дані щодо перетину груп.

Нові дані стосуються замовлень в США з листопада 2019 по серпень 2021 року і включають імена, електронні адреси, номери телефонів і адреси доставки. Коли Trezor вперше повідомила про витік 13 серпня, вона зазначила, що 11 742 клієнти піддалися повному ризику, а 1 947 — частковому.

В серпні компанія стверджувала, що старі дані вже були видалені, але в подальшому це було спростовано.

Записи 2019-2021 років залишалися, незважаючи на зобов'язання ShipMonk про їх видалення.

Політики Trezor передбачають видалення деталей клієнтів з систем після 90 днів, окрім випадків незавершених замовлень. Порушення безпеки не торкнулося систем гаманців Trezor, тож жодні особисті ключі або кошти не були скомпрометовані.

Проте компанія попередила, що наявні дані можуть бути використані для шахрайських дій, таких як підроблені електронні листи чи дзвінки.

Trezor повідомила, що вона зв'язалася з усіма новими постраждалими клієнтами. Цей інцидент підкреслює важливість не тільки захисту ключів, але й перевірки дотримання політик видалення даних постачальниками.