Trezor oznámil narušení u svého přepravního partnera Shipmonk, které odhalilo osobní údaje o objednávkách přibližně 13 689 nedávných zákazníků. Incident zvyšuje riziko cílených podvodů, ale společnost uvádí, že samotné hardwarové peněženky nebyly kompromitovány.
Co narušení odhalilo
Zveřejněná data jsou omezena na informace o objednávkách. Nezahrnují klíče peněženek, seed fráze ani nic, co by umožnilo přístup k zařízení. Trezor uvedl, že narušení se týká objednávek zadaných ve Spojených státech, Spojeném království, Švédsku, Kolumbii, Brazílii, Itálii a Portugalsku. Společnost nespecifikovala, která přesná pole byla odhalena, ale data jsou dostatečná k tomu, aby byly phishingové pokusy přesvědčivější.
Proč jsou peněženky v bezpečí
Trezor zdůraznil, že narušení neohrožuje hardwarové peněženky. Peněženky ukládají soukromé klíče offline a přepravní data jsou oddělena od zabezpečení zařízení. Prostředky tedy nejsou tímto incidentem ohroženy. To je dobrá zpráva. Špatnou zprávou je, že odcizená data lze použít pro sociální inženýrství.
Riziko podvodů
Větším problémem jsou cílené podvody. S údaji o objednávce v ruce mohou útočníci vytvořit zprávy, které vypadají, jako by pocházely od Trezoru nebo Shipmonku. Mohou se odkázat na nedávný nákup, aby si získali důvěru. Trezor uvedl, že narušení zvyšuje riziko takových podvodů. To znamená, že by zákazníci měli být obezřetní vůči nevyžádaným e-mailům, textovým zprávám nebo hovorům, které zmiňují jejich objednávku.
Kdo je ovlivněn
Ovlivněni jsou zákazníci, kteří zadali objednávky v sedmi uvedených zemích. Číslo je přibližně 13 689, což je malý zlomek uživatelské základny Trezoru, ale stále významný. Trezor neřekl, jak pomůže postiženým zákazníkům chránit se před zvýšeným rizikem podvodů. Společnost neoznámila ani časový plán individuálních oznámení ani žádná další bezpečnostní opatření.




