▼ Bear
Dopad
80 · Vysoký

Únia Trezo ohrozila údaje o 13 000 zákazníkoch; riziko fyzického útoku sa zvyšuje

CryptoSlate · Aug 14, 09:55 AMZobraziť zdroj ↗
Spoločnosť Trezor 13. augusta oznámila, že systém jej logistického partnera spoločnosti ShipMonk bol vystavený neoprávnenému prístupu, čo viedlo k úniku údajov zákazníkov, konkrétne informácií o 13 689 kupujúcich hardvérových peňaženiek. Spoločnosť ShipMonk o tejto udalosti informovala spoločnosť Trezor 10. augusta. Systém, ktorý bol kompromitovaný, sa používal na spracovanie objednávok a doručenie. Dopad tejto udalosti sa delí na dve skupiny. U 11 742 osôb boli zverejnené mená, e-mailové adresy, telefónne čísla a doručovacie adresy. Tieto objednávky boli prijímané v období od 10. mája do 8. augusta. U zvyšných 1 947 osôb boli zverejnené iba mená, mestá a e-mailové adresy. Spoločnosť Trezo spolu so spoločnosťou ShipMonk preveruje, či tieto objednávky pochádzajú z dlhšieho obdobia. Spoločnosť Trezo vyžaduje, aby informácie o objednávkach boli po 90 dňoch od dodania tovaru partnerom v oblasti dopravy vymazané alebo anonymizované, no v súčasnosti prešetruje príčiny, prečo v tomto prípade zostali niektoré staršie záznamy. Spoločnosť zdôraznila, že jej vlastné systémy, zariadenia a služby neboli narušené a že peňaženky zákazníkov sú v bezpečí. Napriek tomu je tento únik považovaný za vážny, pretože „digitálna infiltrácia môže viesť k fyzickej bezpečnostnej hrozbe“. Ak sa k domácej adrese pripojí informácia o zakúpení hardvérovej peňaženky, zločinci môžu zacieliť na konkrétne domácnosti, u ktorých je pravdepodobné, že vlastnia kryptomenety. Okrem toho môže tento únik byť zneužitý aj na sofistikovanejšie sociálne inžinierstvo, ako sú phishingové e-maily, telefonáty a poštové zásielky, ktoré sa vydávajú za spoločnosť Trezor. Podľa spoločnosti Chainalysis celková suma strát spôsobených násilnými útokmi na kryptomenety dosiahla v roku 2025 rekordných 58 miliónov dolárov, pričom do polovice roka 2026 došlo k ďalším stratám vo výške 30 miliónov dolárov. Počet prípadov, kedy dochádzalo k vniknutiu do obydlia, vzrástol z 26 % v roku 2023 na 37 % v tomto roku. V roku 2025 americké ministerstvo spravodlivosti dokonca obvinilo skupinu, ktorá vnikla do obydlia vlastníkov hardvérových peňaženiek a využila ukradnutú databázu na identifikáciu obetí. Spoluzakladateľ spoločnosti Helius, Mert Mumtaz, varoval, že úniky zákazníckych informácií budú naďalej prebiehať v celom softvérovom odvetví a vyzval používateľov kryptomien, aby znížili množstvo osobných údajov, ktoré zdieľajú medzi rôznymi službami. Odporúča používať samostatné e-mailové adresy, unikátne hesla, hardvérové overovanie namiesto SMS, a zasielanie zásielok na verejné miesta namiesto domácej adresy. Okrem toho upozornil, že jeden hardvérový peňaženka nestačí na ochranu rozsiahlych aktív a odporúča nastavenie viacerých podpisov (multi-sig). Spoločnosť Trezor plánuje zaviesť anonymné doručovacie služby v EÚ už v septembri 2026 a v USA ešte v tomto roku, pričom zahrnú budúce odovzdávanie zásielky, neutrálne balenie a automatické mazanie identifikačných údajov po doručení.
Obsah zhrnutý AI. Celý článok si prečítajte pri zdroji.
Komentáre 0
Prihlásiť , aby ste mohli komentovať
Načítava sa…