A carregar preços…
🩸BEARISH

Trezor alerta: falha da ShipMonk expôs mais 67 mil clientes

A exposição ampliada aumenta os riscos de phishing e de segurança física para os utilizadores de carteiras de hardware, enquanto a Trezor afirma que os seus sistemas e carteiras de hardware continuam seguros.

Trezor afirmou ter sido notificada pela ShipMonk, a 2 de setembro, de que a violação de dados tinha afetado cerca de 67 000 clientes adicionais dos EUA, além dos quase 14 000 inicialmente divulgados. Os registos de encomendas identificados recentemente abrangem compras realizadas entre novembro de 2019 e agosto de 2021 e incluem nomes, endereços de e-mail, números de telefone, moradas de entrega e números de encomenda. A Trezor afirmou que os seus sistemas não foram comprometidos e que as suas carteiras de hardware continuam seguras. Enviou um e-mail aos clientes afetados e alertou para phishing, chamadas e cartas fraudulentas, bem como possíveis riscos para a segurança física.

Porque é importante

Moradas de residência expostas podem associar um utilizador de uma carteira de hardware a uma localização no mundo real e à posse de criptomoedas, criando riscos que vão além do phishing. A Trezor afirmou que pediu repetidamente à ShipMonk para eliminar os dados dos clientes e recebeu garantias por escrito de que os registos tinham sido removidos ao abrigo do seu contrato e da sua política de dados. A divulgação ampliada mostra que os dados continuaram nos sistemas da ShipMonk.

Esta falha tem implicações para além da Trezor. Uma violação de dados da Ledger em 2020 expôs informações de mais de 270 000 clientes, com utilizadores a relatarem chamadas fraudulentas e cartas em papel anos mais tarde.

Impacto no mercado

O impacto imediato incide na privacidade, na segurança pessoal e na confiança nos fornecedores de logística, não na segurança das carteiras de hardware da Trezor. Nomes, dados de contacto e moradas dão aos burlões material para engenharia social direcionada, mesmo quando o próprio dispositivo continua seguro.

O próximo teste será saber se todos os clientes afetados conseguem identificar comunicações legítimas e se as garantias da ShipMonk sobre a eliminação dos dados podem ser verificadas. Para os utilizadores de carteiras de hardware, o incidente mostra que a segurança do dispositivo não elimina os riscos decorrentes da exposição de informações pessoais.

Perguntas frequentes

  1. Que informações continham os registos da ShipMonk identificados recentemente?

    Os registos incluíam nomes, endereços de e-mail, números de telefone, moradas de entrega e números de encomenda de compras realizadas entre novembro de 2019 e agosto de 2021.

  2. A falha da ShipMonk comprometeu os sistemas ou as carteiras de hardware da Trezor?

    Não. A Trezor afirmou que os seus sistemas não foram comprometidos e que as suas carteiras de hardware continuam seguras.

  3. Porque é que as moradas expostas criam riscos adicionais para os utilizadores de carteiras de hardware?

    Uma morada de residência pode associar um utilizador de uma carteira de hardware a uma localização no mundo real e à posse de criptomoedas, criando riscos para além do phishing e possíveis ameaças à segurança física.

  4. O que disse a Trezor sobre as garantias da ShipMonk relativas à eliminação dos dados?

    A Trezor afirmou que solicitou repetidamente a eliminação e recebeu garantias por escrito de que os registos tinham sido removidos. A divulgação ampliada mostrou que os dados continuavam nos sistemas da ShipMonk.

  5. Como se compara a divulgação mais recente com a contagem inicial da Trezor?

    A Trezor divulgou inicialmente quase 14 000 clientes afetados, antes de identificar cerca de 67 000 clientes adicionais dos EUA na divulgação mais recente.

Atribuição da fonte
Agregado de TheBlock · Verificado · Última atualização há 54m
Abrir original →