Утечка данных поставщика аппаратных кошельков Trezor оказалась сильнее, чем первоначально предполагалось, и охватила еще 67 000 клиентов в США.
Нарушение может поставить под угрозу больше пользователей из США, которые сделали заказы в период с ноября 2019 года по август 2021 года, сообщил Trezor в сообщении Friday X, ссылаясь на последние новости от своего поставщика услуг доставки ShipMonk.
Этим клиентам были предоставлены полные данные, включая имя, адрес электронной почты, номер, адрес доставки и особенности заказа. Трезор обвинил поставщика услуг доставки в том, что он не удалил данные из этих заказов, несмотря на то, что получил письменные гарантии от ShipMonk.
Хотя системы Trezor не были скомпрометированы, утечка данных может поставить под угрозу цифровые активы 67 000 клиентов, поскольку злоумышленники могут использовать информацию для фишинговых атак, выдавая себя за Trezor, в попытке украсть исходные фразы пользователей, контролирующие их кошельки.
В августе Trezor первоначально подсчитал, что только 14 000 пользователей получили доступ к своим данным через поставщика услуг доставки. В январе 2024 года Trezor сообщил, что около 66 000 пользователей подверглись риску фишинговых атак, если бы они обратились в службу поддержки компании с декабря 2021 года.
Фишинговые атаки и социальная инженерия не требуют использования уязвимостей кода. Тем не менее, по данным компании Hacken, занимающейся безопасностью блокчейн, эти мошенничества, основанные на выдаче себя за другое лицо, привели к большей части убытков криптовалютной индустрии в первом квартале года: на их долю пришлось 306 миллионов долларов из общей суммы потерь в 482 миллиона долларов.
В июле криптовалютный инвестор потерял почти 1 миллион долларов после подписания вредоносной транзакции одобрения фишингового токена на Ethereum.








