
Виробник апаратних гаманців Trezor повідомив про витік даних, який торкнувся майже 14 000 клієнтів компанії. Причиною став злам ShipMonk, постачальника послуг з доставки та логістики, якого використовує Trezor.
Під час інциденту зловмисники отримали доступ до даних замовлень клієнтів, зокрема до їхніх повних імен, адрес доставки, адрес електронної пошти та номерів телефонів.
Як пояснила компанія у блозі, витік даних зачіпає клієнтів зі США, Великої Британії, Швеції, Колумбії, Бразилії, Італії та Португалії, які отримували замовлення з 10 травня по 8 серпня 2026 року.

“У понеділок, 10 серпня 2026 року, один із наших постачальників послуг з доставки, ShipMonk, повідомив нас про несанкціонований доступ до своїх систем, що містять дані клієнтів”, – заявили в Trezor. “Інцидент зачіпає 11 742 клієнтів з повним розкриттям даних (ім’я, електронна пошта, номер телефону, адреса доставки) та 1 947 клієнтів з частковим розкриттям (ім’я, місто, електронна пошта)”.
Компанія додала, що на її операції та сервіси інцидент не вплинув, її системи не були скомпрометовані, і всі пристрої Trezor залишаються в безпеці.
Також Trezor закликав постраждалих клієнтів бути обережними щодо будь-яких повідомлень, що вимагають особистої інформації, оскільки вони можуть стати ціллю для підвищеної кількості фішингових атак.
“Важливо зазначити, що наші системи не були скомпрометовані, і ваш пристрій Trezor безпечний, але постраждалі клієнти можуть стати мішенню більш витончених фішингових спроб”, – зазначили в компанії. “Шахраї можуть використовувати викрадену інформацію для надсилання підроблених електронних листів, здійснення фальшивих телефонних дзвінків, надсилання шахрайських листів або потенційно видавати себе за банки, криптобіржі або навіть Trezor”.
Представник Trezor не відповів на запит BleepingComputer щодо додаткової інформації про інцидент.

Атаки з використанням уразливості нульового дня в Metabase
Хоча Trezor не розкрив, як саме було зламано системи постачальника послуг доставки, у повідомленнях про витік даних, які отримали клієнти та переглянув BleepingComputer, ShipMonk повідомив, що зловмисники експлуатували вразливість у сторонній аналітичній платформі Metabase.
“6 серпня 2026 року Metabase повідомила нам, що стороння особа експлуатувала вразливість у програмному забезпеченні Metabase для доступу до даних, пов’язаних з вашим обліковим записом та вашими клієнтами”, – йдеться в повідомленні ShipMonk.
“На основі інформації від постачальника, ми розуміємо, що він виправив вразливість та скасував усі активні сесії. Ми також ініціювали детальне технічне розслідування за допомогою зовнішніх експертів з інформаційних технологій”.
Як раніше повідомляв BleepingComputer, Metabase заявив, що зловмисники використовували критичну уразливість нульового дня SQL-ін’єкції для зламу екземплярів клієнтів та здійснення атак з викрадення даних після отримання адміністративного доступу до скомпрометованого екземпляра.
Серед постраждалих компаній також виробник ноутбуків Framework та сервіс для створення онлайн-форм Tally, які також повідомили клієнтів про витік даних після того, як їхні екземпляри Metabase були захоплені.
BleepingComputer також стало відомо, що ShipMonk отримав листи з вимогою викупу від групи здирників ShinyHunters.
Trezor повідомляв про інший витік даних у січні 2024 року, коли зловмисники отримали доступ до його стороннього порталу технічної підтримки.
Тоді постачальник апаратних криптовалютних гаманців заявив, що 66 000 користувачів, які зверталися до служби підтримки Trezor з грудня 2021 року, могли мати свої імена, імена користувачів та адреси електронної пошти, розкриті під час інциденту.
Після витоку Trezor підтвердив, що зловмисники використали викрадену інформацію для запуску фішингових атак, намагаючись обманом змусити одержувачів розкрити 24-слівні відновлювальні фрази, які вони отримували під час налаштування своїх гаманців Trezor.
Гігант з розповсюдження відеоігор Valve також повідомив клієнтів, які використовують апаратне забезпечення Steam в Європі, про крадіжку їхніх даних хакерами після зламу CEVA Logistics, його партнера з доставки.

Коли зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після первинного доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Звіт Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
За матеріалами: www.bleepingcomputer.com
