Trezor: витік даних торкнувся майже 14 тисяч клієнтів

Trezor: витік даних торкнувся майже 14 тисяч клієнтів 1

Виробник апаратних гаманців Trezor повідомив про витік даних, що торкнувся майже 14 000 клієнтів, після того, як була зламана компанія ShipMonk, яка надає послуги з доставки та логістики.

Під час інциденту зловмисники отримали доступ до даних замовлень клієнтів, включно з їхніми повними іменами, адресами доставки, електронними адресами та номерами телефонів.

Як пояснила компанія у своєму блозі в четвер, витік даних зачепив клієнтів зі Сполучених Штатів, Великої Британії, Швеції, Колумбії, Бразилії, Італії та Португалії, які отримали замовлення в період з 10 травня по 8 серпня 2026 року.

Trezor: витік даних торкнувся майже 14 тисяч клієнтів 2

“У понеділок, 10 серпня 2026 року, один із наших постачальників послуг доставки, ShipMonk, повідомив нас про несанкціонований доступ до своїх систем, що містять дані клієнтів”, — заявив Trezor. “Інцидент торкнувся 11 742 клієнтів з повним розкриттям даних (ім’я, електронна пошта, номер телефону, адреса доставки) та 1 947 клієнтів з частковим розкриттям (ім’я, місто, електронна пошта)”.

Компанія додала, що її діяльність та послуги не постраждали від витоку, її системи не були скомпрометовані, і всі пристрої Trezor є безпечними.

Також клієнтів, яких це торкнулося, попередили про необхідність бути уважними до будь-яких повідомлень із запитом особистої інформації, оскільки вони можуть зіткнутися зі збільшенням кількості фішингових спроб.

“Зауважимо, наші системи не були скомпрометовані, і ваш пристрій Trezor у безпеці, але постраждалі клієнти можуть стати ціллю більш витончених фішингових атак”, — зазначено в повідомленні. “Шахраї можуть використовувати викрадену інформацію для надсилання фальшивих електронних листів, здійснення фальшивих телефонних дзвінків, надсилання шахрайських листів або потенційно видавати себе за банки, криптобіржі або навіть Trezor”.

Представник Trezor не зміг надати додатковий коментар сьогодні, коли з ним зв’язався BleepingComputer для отримання детальнішої інформації про інцидент.

Trezor: витік даних торкнувся майже 14 тисяч клієнтів 3

Атаки з використанням вразливості нульового дня Metabase для викрадення даних

Хоча Trezor не повідомив, як саме були зламані системи постачальника послуг доставки, у повідомленнях про витік даних, надісланих постраждалим клієнтам і переглянутих BleepingComputer, ShipMonk повідомила клієнтам, що зловмисники використали вразливість у сторонній аналітичній платформі Metabase.

“6 серпня 2026 року Metabase повідомила нам, що сторонній суб’єкт використав вразливість у програмному забезпеченні Metabase для доступу до даних, пов’язаних з вашим обліковим записом та вашими клієнтами”, — зазначила ShipMonk.

“За інформацією від постачальника, ми розуміємо, що він вже виправив вразливість та деактивував усі активні сесії. Ми також розпочали ретельне та детальне технічне розслідування за допомогою зовнішніх експертів з інформаційних технологій”.

Як раніше повідомляв BleepingComputer, Metabase виявила, що зловмисники експлуатували критичну вразливість SQL-ін’єкції нульового дня для злому екземплярів клієнтів та здійснення атак з викраденням даних після отримання адміністративного доступу до скомпрометованого екземпляра.

Серед постраждалих компаній також виробник ноутбуків Framework та сервіс створення онлайн-форм Tally, які також повідомили клієнтів про витік даних після того, як їхні екземпляри Metabase були захоплені.

BleepingComputer також стало відомо, що ShipMonk отримала листи з вимогою викупу від групи здирників ShinyHunters.

Trezor повідомляв про інший витік даних у січні 2024 року після того, як зловмисники отримали доступ до його стороннього порталу підтримки.

Тоді постачальник апаратних криптовалютних гаманців розкрив, що 66 000 користувачів, які зверталися до служби підтримки Trezor з грудня 2021 року, могли мати свої імена, імена користувачів та електронні адреси, розкриті під час інциденту.

Після витоку Trezor підтвердив, що зловмисники використали викрадену інформацію для запуску фішингових атак, намагаючись обманом змусити одержувачів розкрити 24-слівні відновлювальні фрази, які вони отримали під час налаштування своїх гаманців Trezor.

Гігант з розповсюдження відеоігор Valve також повідомив клієнтів, які придбали обладнання Steam в Європі, що хакери викрали їхні дані після злому CEVA Logistics, свого партнера з доставки.

Trezor: витік даних торкнувся майже 14 тисяч клієнтів 4

Коли зловмисники отримують дійсні облікові дані, лише 37% їхніх дій блокуються

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.

Звіт The Blue Report 2026 вимірює методи захисту на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Valve повідомляє клієнтів, які придбали обладнання Steam, про витік даних

Витік даних Unlimited Technology Systems торкнувся 3,8 мільйона людей

Levi Strauss & Co. повідомляє, що хакери викрали корпоративні дані під час кібератаки

Громадянин Канади визнав себе винним у атаках на хмарні дані Snowflake

Хакери ExfilSquad виклали інформацію про понад 100 000 офіцерів і співробітників поліції Великої Британії

  • Витік даних
  • ShipMonk
  • Trezor

За даними порталу: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *