▼ Langev
Mõju
80 · Kõrge
Trezo ettevõtte 13 000 kliendi aadressid said avalikuks, mis suurendab füüsilise ründe ohtu
CryptoSlate · Aug 14, 09:55 AMVaata allikat ↗

Trezor teatas 13. augustil, et nende logistikapartneri ShipMonki süsteem oli volitamata juurdepääsu eest avatud, mille tagajärjel lekiti 13 689 hardware-rahakoti ostnud kliendi isikuandmed. ShipMonk teatas sellest Tresorile 10. augustil; süsteemi kasutati tellimuste täitmiseks ja kohaletoimetamiseks.
Kahjuks said kaks erinevat gruppi inimesi mõjutatud. 11 742 inimese isikuandmed, sealhulgas nimi, e-posti aadress, telefoninumber ja tarne aadress, said avalikuks. Nende tellimused olid esitatud ajavahemikus 10. mai kuni 8. august. Ülejäänud 1947 inimese puhul said avalikuks ainult nimi, linn ja e-posti aadress. Treazo uurib koos ShipMonkiga, kas nende tellimused olid vanemad. Treazo nõuab oma transpordipartneritelt, et nad kustutaksid või anonüümisksid tellimuste andmed 90 päeva jooksul pärast tarnimise lõpetamist, kuid nad uurivad, miks mõned vanemad andmed selles juhtumis alles jäid.
Trezo rõhutas, et nende süsteemid, seadmed ja teenused ei olnud ohustatud ning klientide digitaalsed rahakotid on turvalised. Küll aga võetakse käesolev andmeprotsess väga tõsiselt, kuna see näitab, et "digitaalne rünnak võib muunduda füüsiliseks julgeolekuriskiks". Kui isiklik aadress on seostatud riistvararahakoti ostuga, võivad kurjategijad suunata oma tegevuse konkreetsete majapidamiste vastu, kellel on suurem tõenäosus krüptovaluutaga tegeleda. Lisaks võib seda kasutada ka keerukamate sotsiaalse inseneri rünnakute jaoks, näiteks Trezo nimel võltsitud e-kirjade, telefonikõnede või kirjade kaudu.
Chainalysisi andmetel ulatus vägivaldsete krüptovaluutahackingute tagajärjel aastas kaotatud summale 2025. aastal rekordilisele 5,8 miljonile dollarile ning 2026. aasta keskpaigaks lisandus sellele veel 3 miljonit dollarit. Selle aasta jooksul moodustasid sisserikkumised kogusündmustest 37%, mis on märgatavalt suurem kui 2023. aastal registreeritud 26%. 2025. aastal esitas USA justiitsministeerium süüdistuse ka mitmele võrgustikule, kes olid seotud rikkumistega, kus nad said ohvrid kindlaks varastatud andmebaasi põhjal ja tungisid nende kodudesse, kes omandasid riistvaral põhinevaid digitaalrahakojukraate.
Heliuse kaasasutaja Mert Mumtaz hoiatas, et klientide andmete rikkumisi esineb jätkuvalt kõikides tarkvaratootjates, ja rõhutas, et krüptovalu kasutajad peavad vähendama isikuandmete hulka, mida nad erinevate teenuste vahel jagavad. Ta soovitas kasutada eraldi e-posti aadresse, unikaalseid paroole, SMS-i asemel riistvarapõhiseid mitmekordseid autentimismeetodeid ning saata tooted koju asemel avalikesse kohtadesse. Lisaks soovitas ta kasutada mitut riistvaralegati, kuna ükski neist ei ole piisav suurte varade kaitseks. Trezor plaanib EL-is anonüümse kohaletoimetamise teenuse käivitada 2026. aasta septembris ja Ameerika Ühendriikides käesoleva aasta jooksul. See hõlmab hoiukasti kättesaamist, neutraalset pakendit ning isikuandmete automaatset kustutamist pärast kohaletoimetamist.
AI kokkuvõetud sisu. Loe kogu artiklit allikast.