Производитель аппаратных криптокошельков Trezor сообщил об утечке персональных данных клиентов после взлома логистического партнёра ShipMonk. Инцидент затронул 11 742 клиента, чьи данные скомпрометированы полностью — имя, адрес электронной почты, номер телефона и адрес доставки, — а также ещё 1 947 человек с частичной утечкой.
ShipMonk уведомила Trezor о несанкционированном доступе к своим системам 10 августа. Под угрозой оказались клиенты, получившие заказы в США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии в период с 10 мая по 8 августа 2026 года. Собственные системы Trezor взломаны не были.
Компания предупредила пострадавших о риске персонализированных фишинговых атак: злоумышленники могут использовать полученные данные для поддельных писем, звонков и рассылок, выдавая себя за Trezor, банки или криптобиржи. Trezor назвала произошедшее первым с момента основания в 2013 году инцидентом, при котором утекли телефонные номера и адреса доставки клиентов.
В ответ компания планирует запустить анонимную доставку кошельков: в ЕС — к сентябрю, в США — до конца года. Расследование инцидента продолжается.
