簡介

  • Trezor 的物流合作夥伴 ShipMonk 發生資料外洩,導致 13,689 名 Trezor 客戶的個人資料外洩。
  • 其中 11,742 人的全名、電話號碼、電子郵件地址和運送地址被竊取。
  • Trezor 表示,沒有裝置、私鑰或錢包備份受到影響,其系統也未遭到入侵。

Trezor 的物流供應商之一發生資料外洩,導致這家硬體錢包製造商數千名客戶的姓名、電話號碼、電子郵件地址和住家地址外洩,該公司於週四揭露此事。

負責儲存和運送 Trezor 產品的 ShipMonk 於週一告知該公司,有未經授權的一方存取包含客戶資料的系統。約有 11,742 名客戶的完整資料被竊取,另有 1,947 人的姓名、城市和電子郵件地址外洩,總計 13,689 人。受影響者是在 5 月 10 日至 8 月 8 日期間下單,並將商品運送至美國、英國、瑞典、哥倫比亞、巴西、義大利或葡萄牙。

Trezor 表示其自身系統並未受到入侵,且沒有裝置、私鑰或錢包備份被觸及。該公司將影響範圍有限歸因於一項政策,要求合作夥伴在交貨後 90 天內刪除或匿名化訂單資料,這意味著較舊的訂單不再被保留。該公司表示,未收到通知電子郵件的客戶不受影響。該公司補充說,在 13 年來,從未發生過暴露客戶電話號碼和運送地址的外洩事件。

釣魚攻擊與「扳手攻擊」

在約 272,000 名 Ledger 客戶的姓名、地址和電話號碼被公開後,有些人開始收到威脅暴力的勒索要求。一位客戶告訴Decrypt,他們每天收到多封電子郵件和簡訊,而其他人後來回報收到釣魚電話,來電者說話的口吻彷彿認識他們。