Персональные данные 13 689 владельцев аппаратных криптокошельков Trezor оказались скомпрометированы после взлома систем логистического подрядчика ShipMonk, следует из пресс‑релиза производителя устройств. Инцидент затронул клиентов, которые получали заказы в период с 10 мая по 8 августа 2026 года в ряде стран, включая США, Великобританию, Швецию, Колумбию, Бразилию, Италию и Португалию.
Компания уточнила структуру утечки. Полностью раскрыты данные 11 742 пользователей: имя, электронная почта, номер телефона и адрес доставки. У 1 947 клиентов злоумышленники получили лишь часть сведений — имя, город и электронную почту. ShipMonk уведомил Trezor о несанкционированном доступе 10 августа, после чего началось внутреннее расследование, которое продолжается.
Производитель подчеркнул, что собственные системы Trezor не были взломаны. Компрометация произошла исключительно через стороннего поставщика, который занимался логистикой и обработкой заказов. В компании отметили, что это первый случай с 2013 года, когда оказались раскрыты телефонные номера и адреса доставки клиентов.
Trezor предупредил, что основная угроза для пострадавших — рост числа персонализированных фишинговых атак. Полученные данные могут использоваться для поддельных электронных писем, телефонных звонков и бумажных уведомлений, в которых злоумышленники будут выдавать себя за Trezor, банки или криптобиржи.
Производитель заявил, что глубоко сожалеет о произошедшем и готовит запуск анонимной доставки аппаратных кошельков. В ЕС такая возможность должна появиться к сентябрю, в США — к концу года. Новый формат позволит оформлять покупку без указания реального адреса и без привязки к личности клиента, что должно снизить риски подобных инцидентов в будущем.
Ранее мы писали: Стало известно о секретной операции ЦРУ в Тихом океане
Читайте также: Хуситы вводят блокаду Баб-эль-Мандеба, заявили в ООН