A carregar preços…
🩸BEARISH

Violação da Trezor expõe dados de quase 14.000 clientes

As carteiras e o firmware permanecem intactos, mas os números de telefone e endereços residenciais vazados fornecem exatamente o que as equipes de phishing precisam para enviar dispositivos falsificados e realizar extorsões direcionadas a residências.

Violação da Trezor expõe dados de quase 14.000 clientes
Violação da Trezor expõe dados de quase 14.000 clientes
Violação da Trezor expõe dados de quase 14.000 clientes
Violação da Trezor expõe dados de quase 14.000 clientes

A Trezor divulgou na quinta-feira que quase 14.000 clientes tiveram dados pessoais expostos após a ShipMonk, parceira de logística do fabricante de carteiras, sofrer um acesso não autorizado aos seus sistemas. A violação afeta 11.742 clientes cujos nomes, endereços de e-mail, números de telefone e endereços de entrega foram comprometidos, além de outros 1.947 cujos nomes, cidades e e-mails foram expostos, abrangendo os EUA, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal.

A Trezor enfatizou que sua própria infraestrutura e a criptografia em dispositivo não foram comprometidas e que nenhum fundo está em risco devido à violação em si. O risco é indireto: números de telefone e endereços residenciais são exatamente o que as equipes de phishing, anéis de extorsão por correio e atacantes de coerção física precisam para escalar de spam digital para entregas de dispositivos falsificados e pressão pessoal.

Por que isso é importante

Esta é a primeira violação de dados na história de 13 anos da Trezor a expor números de telefone e endereços de entrega de clientes. Incidentes anteriores, como uma violação em janeiro de 2024 em um portal de suporte de terceiros que afetou 66.000 usuários e um vazamento em abril de 2022 de 106.856 clientes, pararam nos e-mails. Adicionar um endereço físico e um número de telefone ao arquivo torna o conjunto de dados dramaticamente mais perigoso, e a violação ocorre em um contexto em que as violações de dados globais aumentaram 17% ano a ano, segundo a empresa de cibersegurança SentinelOne.

Impacto no mercado

A Trezor afirmou que não há casos confirmados de os dados terem sido publicados, compartilhados ou oferecidos à venda até agora, e que os clientes da Amazon não foram afetados porque os pedidos lá são atendidos por um parceiro separado. O rival fabricante de carteiras Ledger passou por esse padrão exato: uma violação em 2020 que afetou quase 300.000 usuários produziu uma campanha subsequente um ano depois, na qual golpistas enviaram dispositivos falsificados da Ledger para as vítimas. As estimativas da indústria colocam os custos de remediação, legais e de marca de um grande vazamento de clientes em mais de 33 milhões de dólares, além de uma tendência separada que a Certik coloca em 124 milhões de dólares em perdas por coerção pessoal na primeira metade do ano. O item de vigilância para os clientes afetados são tentativas de extorsão por correio, impersonação por telefone e extorsão direcionada a residências nos meses seguintes.

Perguntas frequentes

  1. Quais dados foram expostos na violação da Trezor via ShipMonk?

    Nomes, endereços de e-mail, números de telefone e endereços de entrega de 11.742 clientes, além de nomes, cidades e e-mails de outros 1.947 clientes, nos EUA, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal.

  2. As carteiras Trezor ou os fundos dos clientes foram afetados pela violação?

    Não. A Trezor afirmou que seus próprios sistemas não foram comprometidos e a criptografia em dispositivo permanece intacta. O risco é indireto, pois os dados de contato vazados podem ser usados para direcionar clientes com phishing, correio de dispositivos falsificados ou tentativas de extorsão em casa.

  3. Como essa violação da Trezor se compara a vazamentos anteriores?

    É a primeira na história de 13 anos da Trezor a expor números de telefone e endereços de entrega. Incidentes anteriores em janeiro de 2024 (66.000 afetados via um portal de suporte) e abril de 2022 (106.856 clientes) pararam nos endereços de e-mail.

  4. Como isso se compara às violações de dados da Ledger?

    O rival fabricante de carteiras Ledger sofreu uma violação em 2020 que afetou quase 300.000 usuários e produziu uma campanha subsequente um ano depois, na qual golpistas enviaram dispositivos falsificados da Ledger para as vítimas, além de uma violação em janeiro via parceiro Global-e.

  5. O que os clientes afetados da Trezor devem observar agora?

    A Trezor afirmou que não há casos confirmados de os dados terem sido publicados, compartilhados ou vendidos até agora, mas os clientes devem ficar atentos a correio direto, impersonação por telefone e tentativas de extorsão direcionadas a residências nos meses seguintes.

Atribuição da fonte
Agregado de CoinDesk · Verificado · Última atualização há 11d
Abrir original →