A Trezor indicou que uma violação de dados no seu prestador de serviços de envio, a ShipMonk, afeta agora mais 67.000 clientes nos Estados Unidos que fizeram encomendas entre novembro de 2019 e agosto de 2021. Os registos expostos incluíam nomes, endereços de email, números de telefone, moradas de envio e números de encomenda.
Porque é importante
O incidente coloca a retenção de dados por terceiros como questão central de privacidade. A Trezor afirmou que a ShipMonk tinha confirmado repetidamente que os dados tinham sido eliminados, mas estes continuavam nos sistemas do prestador.
Impacto no mercado
A exposição diz respeito a registos de clientes e de entregas, e não à segurança dos dispositivos de carteira. A Trezor afirmou que os seus próprios sistemas não foram comprometidos e que os dispositivos dos utilizadores continuam seguros, deixando os controlos de privacidade nos parceiros de processamento como a questão central para os clientes de carteiras físicas.
Perguntas frequentes
-
Que encomendas foram incluídas na violação alargada da ShipMonk?
Foram incluídas no grupo afetado as encomendas feitas por clientes nos EUA entre novembro de 2019 e agosto de 2021.
-
Que informação de clientes foi exposta pela violação?
Os registos incluíam nomes, endereços de email, números de telefone, moradas de envio e números de encomenda.
-
O que aconteceu depois de a ShipMonk ter confirmado a eliminação dos dados?
A Trezor indicou que os dados permaneceram nos sistemas da ShipMonk apesar das confirmações repetidas de eliminação pelo prestador.
-
Os sistemas da Trezor ou os dispositivos dos utilizadores foram comprometidos?
Não. A Trezor afirmou que os seus próprios sistemas não foram comprometidos e que os dispositivos dos utilizadores continuam seguros.
-
Que questão de privacidade mais ampla levanta o incidente para os utilizadores de carteiras físicas?
Torna a retenção de dados por terceiros uma questão central de privacidade porque os registos de clientes e de entregas permaneceram nos sistemas da ShipMonk.