Trezor cho biết dữ liệu của 14.000 người dùng đã bị lộ qua một nhà cung cấp dịch vụ vận chuyển, sự cố này có thể khiến những khách hàng đó đối mặt với nguy cơ bị lừa đảo qua mạng. Công ty cho biết vụ việc không ảnh hưởng đến thiết bị, khóa riêng tư hay bản sao lưu.
Chi tiết vụ rò rỉ
Nhà sản xuất ví phần cứng cho biết rò rỉ dữ liệu xảy ra thông qua một nhà cung cấp dịch vụ vận chuyển mà họ sử dụng. Trezor không nêu tên nhà cung cấp cũng như không cho biết chính xác thông tin nào đã bị lộ. Công ty cho biết dữ liệu có thể khiến người dùng gặp rủi ro bị lừa đảo.
Đây là mối lo ngại phổ biến sau một vụ vi phạm dữ liệu. Các email lừa đảo thường dùng thông tin bị rò rỉ để làm cho các thông điệp gian lận trông có vẻ hợp pháp. Kẻ tấn công có thể tham chiếu đến một đơn hàng gần đây hoặc thông báo vận chuyển để tạo dựng lòng tin.
Những gì an toàn
Trezor khẳng định rõ rằng tính bảo mật cốt lõi của sản phẩm không bị ảnh hưởng. Tất cả thiết bị, khóa riêng tư và bản sao lưu đều an toàn, công ty cho biết. Điều đó có nghĩa là số tiền lưu trữ trên ví phần cứng Trezor không gặp rủi ro từ sự cố này.
Vụ lộ dữ liệu chỉ giới hạn ở thông tin đi qua nhà cung cấp dịch vụ vận chuyển. Đây là hệ thống tách biệt với ví của người dùng.
Rủi ro lừa đảo
Vì dữ liệu bị lộ có thể được dùng để lừa đảo, người dùng nên thận trọng với các email hoặc tin nhắn không mong muốn yêu cầu thông tin cá nhân. Trezor cho biết dữ liệu có thể khiến người dùng gặp rủi ro bị lừa đảo, vì vậy cần luôn cảnh giác.
Các cuộc tấn công lừa đảo có thể xuất hiện dưới nhiều hình thức. Một thông điệp có thể tự xưng là từ Trezor và yêu cầu cung cấp cụm từ khôi phục hoặc mật khẩu. Hoặc nó có thể tham chiếu đến cập nhật vận chuyển để trông có vẻ thật. Công ty không đưa ra ví dụ cụ thể về các cuộc tấn công lừa đảo có thể trông như thế nào.
Những câu hỏi chưa có lời giải
Trezor không cho biết cách họ sẽ thông báo cho người dùng bị ảnh hưởng hoặc khi nào họ sẽ cung cấp thêm chi tiết. Họ cũng không xác định nhà cung cấp dịch vụ vận chuyển liên quan. Điều này để ngỏ một câu hỏi quan trọng: nhà cung cấp nào chịu trách nhiệm, và dữ liệu đã bị lộ như thế nào?
Hiện tại, lời khuyên của công ty vẫn còn nguyên giá trị. Thiết bị, khóa riêng tư và bản sao lưu đều an toàn. Nhưng 14.000 người dùng có dữ liệu bị lộ nên đề phòng các cuộc tấn công lừa đảo.




