Trezor a déclaré qu’une violation de données chez son prestataire logistique, ShipMonk, concerne désormais 67 000 autres clients américains ayant passé commande entre novembre 2019 et août 2021. Les dossiers exposés comprenaient les noms, adresses e-mail, numéros de téléphone, adresses de livraison et numéros de commande.
Pourquoi c’est important
L’incident fait de la conservation des données par des tiers le principal enjeu de confidentialité. Trezor a déclaré que ShipMonk avait confirmé à plusieurs reprises que les données avaient été supprimées, mais qu’elles étaient restées dans les systèmes du prestataire.
Impact sur le marché
L’exposition concerne les données des clients et de livraison, et non la sécurité des appareils de portefeuille. Trezor a indiqué que ses propres systèmes n’avaient pas été compromis et que les appareils des utilisateurs restaient sécurisés. Les contrôles de confidentialité chez les partenaires chargés de la préparation des commandes deviennent donc l’enjeu principal pour les clients de portefeuilles matériels.
Questions fréquemment posées
-
Quelles commandes ont été incluses dans la violation élargie de ShipMonk ?
Les commandes passées par des clients américains entre novembre 2019 et août 2021 ont été incluses dans le groupe concerné.
-
Quelles informations clients la violation a-t-elle exposées ?
Les dossiers comprenaient les noms, adresses e-mail, numéros de téléphone, adresses de livraison et numéros de commande.
-
Que s’est-il passé après que ShipMonk a confirmé la suppression des données ?
Trezor a déclaré que les données étaient restées dans les systèmes de ShipMonk malgré les confirmations répétées du prestataire.
-
Les systèmes de Trezor ou les appareils des utilisateurs ont-ils été compromis ?
Non. Trezor a indiqué que ses propres systèmes n’avaient pas été compromis et que les appareils des utilisateurs restaient sécurisés.
-
Quel enjeu de confidentialité plus large cet incident soulève-t-il pour les utilisateurs de portefeuilles matériels ?
Il fait de la conservation des données par des tiers un enjeu central de confidentialité, car les données des clients et de livraison sont restées dans les systèmes de ShipMonk.