Масштаб утечки данных у поставщика аппаратных кошельков Trezor оказался больше первоначальных оценок: она затронула еще 67 000 клиентов из США.
Утечка может угрожать большему числу пользователей из США, оформлявших заказы в период с ноября 2019 года по август 2021 года, сообщила Trezor в пятничном посте в X, сославшись на последнее обновление от своего поставщика услуг по доставке ShipMonk.
В утечку попали полные данные этих клиентов, включая имя, адрес электронной почты, номер телефона, адрес доставки и сведения о заказе. Trezor возложила ответственность на поставщика услуг по доставке за то, что тот не удалил данные по этим заказам, несмотря на то что, по словам компании, ShipMonk предоставила письменные заверения.
Хотя системы Trezor не были скомпрометированы, утечка данных может создать угрозу для цифровых активов 67 000 клиентов: злоумышленники могут использовать эту информацию для фишинговых атак, выдавая себя за Trezor и пытаясь похитить сид-фразы пользователей, контролирующие их кошельки.
В августе Trezor первоначально оценил число пользователей, чьи данные оказались раскрыты через поставщика услуг доставки, всего в 14 000. В январе 2024 года Trezor сообщил, что около 66 000 пользователей подвергались риску фишинговых атак, если они обращались в службу поддержки компании начиная с декабря 2021 года.
Фишинговые атаки и социальная инженерия не требуют эксплуатации уязвимостей в коде. Тем не менее, по данным компании по безопасности блокчейна Hacken, в первом квартале года на мошенничество с выдачей себя за другое лицо пришлось большинство потерь криптоиндустрии: 306 млн долларов из общей суммы в 482 млн долларов.
В июле криптоинвестор потерял почти 1 млн долларов после подписания вредоносной транзакции на одобрение токена в сети Ethereum.
По теме: Тайские бизнесмены подали в суд на Tether из-за заморозки $42 млн в деле о мошенничестве с «разделыванием свиней» на $61 млн