Vad läckan exponerade
Den exponerade datan är begränsad till orderinformation. Den innehåller inte plånboksnycklar, återställningsfraser eller något som skulle låta någon få åtkomst till en enhet. Trezor sa att läckan påverkar ordrar som lagts i USA, Storbritannien, Sverige, Colombia, Brasilien, Italien och Portugal. Företaget specificerade inte exakt vilka fält som exponerades, men datan räcker för att göra nätfiskeförsök mer övertygande.
Varför plånböckerna är säkra
Trezor betonade att läckan inte äventyrar hårdvaruplånböckerna. Plånböckerna lagrar privata nycklar offline, och fraktdatan är separat från enhetens säkerhet. Så medlen är inte i risk från denna incident. Det är de goda nyheterna. De dåliga nyheterna är att den stulna datan kan användas för social manipulation.
Bedrägeririsken
Den större oron är riktade bedrägerier. Med orderdetaljer i hand kan angripare skapa meddelanden som ser ut att komma från Trezor eller Shipmonk. De kan referera till ett nyligen gjort köp för att bygga förtroende. Trezor sa att läckan ökar risken för sådana bedrägerier. Det innebär att kunder bör vara vaksamma på oönskade e-postmeddelanden, sms eller samtal som nämner deras order.
Vilka som påverkas
De drabbade kunderna är de som lagt ordrar i de sju listade l




