简要

  • Trezor的配送合作伙伴之一ShipMonk遭遇数据泄露,导致13,689名Trezor客户的个人数据被曝光。
  • 其中11,742名客户的姓名、电话号码、电子邮件地址和收货地址被窃取。
  • Trezor表示,没有设备、私钥或钱包备份受到影响,其系统也未遭到入侵。

Trezor的配送服务商之一发生数据泄露,导致这家硬件钱包制造商的数千名客户的姓名、电话号码、电子邮件地址和家庭住址被曝光,该公司于周四披露了这一消息。

负责存储和运送Trezor产品的ShipMonk于周一告知该公司,有未经授权的一方访问了存储客户数据的系统。约有11,742名客户的完整信息被窃取,另有1,947名客户的姓名、城市和电子邮件地址被曝光,总计13,689人。受影响客户在5月10日至8月8日期间下单,收货地址位于美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙。

Trezor表示,其自身系统未受到入侵,也没有设备、私钥或钱包备份被触及。公司将影响范围有限归因于一项政策,该政策要求合作伙伴在交付后90天内删除或匿名化订单数据,这意味着较旧的订单不再被保留。公司表示,未收到通知邮件的客户不受影响。公司补充说,在13年的历史中,此前从未发生过泄露客户电话号码和收货地址的事件。

网络钓鱼与“扳手攻击”

在大约272,000名Ledger客户的姓名、地址和电话号码被公布后,一些人开始收到威胁暴力的勒索要求。一位客户告诉Decrypt,他们每天收到多封电子邮件和短信,而其他人后来报告称收到了网络钓鱼电话,来电者说话的语气仿佛认识他们。