Производитель популярных аппаратных криптовалютных кошельков Trezor сообщил об утечке персональных данных клиентов после взлома систем сервиса доставки ShipMonk, которым пользуется компания.
Инцидент затронул 13 689 покупателей, оформивших заказы с 10 мая по 8 августа 2026 года.
В результате утечки злоумышленники получили доступ к именам, адресам доставки устройств, номерам телефонов и адресам электронной почты клиентов. В Trezor подчеркнули, что собственные системы компании не были скомпрометированы, а сами устройства остаются безопасными.
Компания предупредила, что похищенные данные могут использоваться для фишинговых атак. Мошенники могут выдавать себя за сотрудников Trezor, банков или криптобирж.
По словам Trezor, это первый с момента основания компании в 2013 году случай, когда в результате утечки были раскрыты номера телефонов и адреса доставки клиентов. Все затронутые пользователи уже получили уведомления.
Примечательно, что аналогичный инцидент ранее произошел и с Ledger, вторым наряду с Trezor крупнейшим производителем аппаратных криптокошельков. В 2020 году из-за взлома базы данных интернет-магазина на официальном сайте Ledger были раскрыты адреса электронной почты более 1 млн покупателей, а также имена, номера телефонов и домашние адреса сотен тысяч клиентов.
Мошенники годами использовали эти данные для спама и фишинговых атак по самым разным сценариям. В 2025 году владельцы устройств Ledger начали получать на домашние адреса бумажные письма, замаскированные под официальные уведомления компании, с требованием раскрыть seed фразу «в целях безопасности».
В январе 2025 года сооснователь Ledger Давид Балланд был похищен из своего дома во Франции. Злоумышленники увезли его на автомобиле и удерживали, требуя выкуп в криптовалюте. На следующий день после похищения полиция совместно со спецназом освободила Балланда.
rbc.ru