Trezor повідомив про витік даних майже 14 000 клієнтів

Trezor повідомив про витік даних майже 14 000 клієнтів 1

Виробник апаратних гаманців Trezor повідомив про витік даних, що торкнувся майже 14 000 клієнтів, після того, як було зламано ShipMonk — його постачальника логістичних послуг.

Під час інциденту зловмисники отримали доступ до даних замовлень клієнтів, включаючи їхні повні імена, адреси доставки, електронні адреси та номери телефонів.

Як компанія пояснила у своєму блозі, витік даних зачіпає клієнтів зі США, Великої Британії, Швеції, Колумбії, Бразилії, Італії та Португалії, які отримували замовлення в період з 10 травня по 8 серпня 2026 року.

Trezor повідомив про витік даних майже 14 000 клієнтів 2

“У понеділок, 10 серпня 2026 року, один з наших постачальників послуг доставки, ShipMonk, повідомив нам про несанкціонований доступ до своїх систем, що містять дані клієнтів”, — заявив Trezor. “Інцидент зачепив 11 742 клієнтів з повним розкриттям даних (ім’я, електронна пошта, номер телефону, адреса доставки) та 1 947 клієнтів з частковим розкриттям (ім’я, місто, електронна пошта)”.

Компанія додала, що її діяльність чи послуги не постраждали від витоку, її системи не були скомпрометовані, і всі пристрої Trezor є безпечними.

Також вона попередила постраждалих клієнтів бути обережними з будь-якими повідомленнями, що вимагають особистої інформації, оскільки вони можуть зіткнутися зі збільшенням фішингових атак.

“Слід уточнити, що наші системи не були скомпрометовані, і ваш пристрій Trezor безпечний, але постраждалі клієнти можуть стати ціллю більш витончених фішингових спроб”, — зазначено в повідомленні. “Шахраї можуть використовувати викрадену інформацію для надсилання підроблених електронних листів, здійснення фальшивих телефонних дзвінків, надсилання шахрайських листів або потенційно видавати себе за банки, криптобіржі або навіть Trezor”.

Представник Trezor не надав коментарів одразу після звернення BleepingComputer сьогодні для отримання додаткової інформації про інцидент.

Trezor повідомив про витік даних майже 14 000 клієнтів 3

Атаки з використанням вразливості нульового дня Metabase для викрадення даних

Хоча Trezor не повідомив, як саме були зламані системи постачальника послуг доставки, у сповіщеннях про витік даних, надісланих постраждалим клієнтам та переглянутих BleepingComputer, ShipMonk повідомив клієнтів, що зловмисники використали вразливість у сторонній платформі аналітики Metabase.

“6 серпня 2026 року Metabase повідомив нам, що сторонній зловмисник використав вразливість у програмному забезпеченні Metabase для доступу до даних, пов’язаних з вашим обліковим записом та вашими клієнтами”, — заявив ShipMonk.

“За заявами постачальника, ми розуміємо, що він згодом усунув вразливість і анулював усі активні сесії. Ми також ініціювали ретельне та детальне технічне розслідування за допомогою зовнішніх експертів з інформаційних технологій”.

Як раніше повідомляв BleepingComputer, Metabase розкрив, що зловмисники використали критичну вразливість нульового дня SQL-ін’єкції для зламу систем клієнтів та здійснення атак з викраденням даних після отримання адміністративного доступу до скомпрометованої системи.

До списку постраждалих компаній також входять виробник ноутбуків Framework та розробник онлайн-форм Tally, які також повідомили клієнтів про витік даних після того, як їхні системи Metabase були захоплені.

BleepingComputer дізнався, що ShipMonk також отримав листи з вимогою викупу від угруповання ShinyHunters.

Trezor повідомив про ще один витік даних у січні 2024 року після того, як зловмисники отримали доступ до його стороннього порталу підтримки.

Постачальник апаратних криптовалютних гаманців тоді повідомив, що 66 000 користувачів, які зверталися до служби підтримки Trezor з грудня 2021 року, могли мати свої імена, псевдоніми та електронні адреси розкриті під час інциденту.

Після витоку Trezor підтвердив, що зловмисники використали викрадену інформацію для запуску фішингових атак, намагаючись обманом змусити одержувачів розкрити 24-слівні резервні коди, які їм надали під час налаштування їхніх гаманців Trezor.

Гігант у сфері розповсюдження відеоігор Valve також повідомив клієнтам, які придбали обладнання Steam в Європі, що хакери викрали їхні дані після злому CEVA Logistics, свого партнера з доставки.

Trezor повідомив про витік даних майже 14 000 клієнтів 4

Коли зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.

Звіт The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Пов’язані статті:

Valve повідомляє клієнтів Steam про витік даних

Витік даних Unlimited Technology Systems торкнувся 3,8 мільйонів людей

Levi Strauss & Co. заявляє, що хакери викрали корпоративні дані під час кібератаки

Громадянин Канади визнав себе винним у атаках з викраденням даних з хмари Snowflake

Хакерське угруповання ExfilSquad виклало дані понад 100 000 співробітників британської поліції

Дізнатися більше на: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *