Компания Trezor заявила, что инцидент у ее логистического партнера ShipMonk затронул данные еще примерно 67 000 клиентов из США. По информации Unchained, речь идет о сведениях, которые ShipMonk ранее письменно подтвердил как удаленные, но впоследствии сохранил в своих системах.
Trezor сообщила, что записи относятся к заказам, оформленным с ноября 2019 года по август 2021 года. В раскрытый набор, согласно заявлению компании, вошли полные имена, адреса доставки, номера телефонов, адреса электронной почты и номера заказов.
По данным Unchained, 2 сентября ShipMonk уведомила Trezor, что масштаб инцидента оказался больше, чем сообщалось ранее. В первоначальном раскрытии от 13 августа Trezor указывала 13 689 затронутых клиентов; у 11 742 из них были полные контактные данные. Компания не представила объединенную цифру по двум раскрытиям, поэтому отдельные показатели нельзя автоматически считать единым итоговым числом.
Trezor заявила, что неоднократно запрашивала у ShipMonk письменное подтверждение удаления данных и получала такие подтверждения. При этом, как сообщила компания, сведения остались в системах партнера. В опубликованном материале это описывается как утечка, связанная с системами поставщика услуг доставки, а не с инфраструктурой самой Trezor.
По заявлению Trezor, ее собственные системы не были скомпрометированы, а устройства, закрытые ключи и резервные копии кошельков не затронуты. Компания назвала среди возможных рисков для клиентов выдачу злоумышленников за Trezor, банки или криптовалютные биржи, а также фишинговые письма, звонки и сообщения. Наличие адресов доставки, по оценке самой Trezor, может создавать и риски для физической безопасности.
Trezor также сообщила, что это первый случай с момента основания компании в 2013 году, когда были раскрыты номера телефонов и адреса доставки клиентов. Ранее, в январе 2024 года, около 66 000 пользователей, обращавшихся в службу поддержки с декабря 2021 года, оказались под угрозой фишинга после инцидента безопасности у третьей стороны.
В качестве рекомендации затронутым клиентам Trezor повторила прежнее предупреждение: не вводить резервную копию кошелька на сайтах и не передавать ее другим людям.
Первоисточник
Материал подготовлен редакцией LegalCoin по публикации Unchained от 4 сентября 2026.