Кибербезопасность / На русском

Утечка данных Trezor затронула почти 14 тысяч покупателей аппаратных кошельков

После взлома логистического подрядчика злоумышленники получили имена, адреса, электронную почту и телефоны почти 14 тысяч клиентов Trezor.

Производитель аппаратных криптокошельков сообщил об инциденте у компании ShipMonk, которая занимается доставкой заказов. Полностью раскрыты данные 11 742 клиентов — имя, e-mail, телефон и почтовый адрес. Ещё у 1 947 человек стали доступны имя, город и электронная почта.

Утечка касается покупателей из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии, получавших заказы с 10 мая по 8 августа 2026 года. Системы Trezor не были взломаны, устройства и хранящиеся в них средства остаются защищёнными.

По данным уведомлений ShipMonk, атакующие использовали критическую SQL-инъекцию нулевого дня в аналитической платформе Metabase. Эта же уязвимость ранее затронула Framework и сервис форм Tally.

Главный риск для клиентов теперь — адресный фишинг: преступники могут использовать реальные персональные данные в письмах, звонках и бумажной корреспонденции. Trezor напоминает, что фразу восстановления нельзя вводить на сайтах или сообщать кому-либо: она вводится только непосредственно на устройстве.
Источник: BleepingComputer