FinexKryptoměnyPrvní bezpečnostní incident po 13 letech: Trezor hlásí únik osobních dat zákazníků
První bezpečnostní incident po 13 letech: Trezor hlásí únik osobních dat zákazníků
Trezor poprvé za 13 let hlásí odcizení osobních dat zákazníků. Peněženky útok nezasáhl, jména, telefony a adresy však mohou podvodníkům otevřít cestu k cíleným útokům. Kteří uživatelé jsou zasaženi?
Trezor oznámil únik dat u logistického partnera ShipMonk. Neoprávněný přístup do systémů partnera zasáhl téměř 14 000 zákazníků v několika zemích včetně USA, Velké Británie, Švédska, Kolumbie, Brazílie, Itálie a Portugalska.
Vlastní infrastruktura Trezoru podle firmy napadena nebyla. Incident neohrozil ani bezpečnost hardwarových peněženek, ani kryptoměny v nich uložené. Kontaktní a doručovací údaje však mohou podvodníkům usnadnit cílené útoky.
Odcizení citlivých údajů
ShipMonk Trezor o neoprávněném přístupu informoval 10. srpna, přičemž výrobce hardwarových peněženek tuto informaci zveřejnil včera.
Zasaženou skupinu tvoří především ti zákazníci, kteří převzali objednávku v 90 dnech před 8. srpnem. Vyšetřování pokračuje.
U 11 742 zákazníků unikla jména, e-mailové adresy, telefonní čísla a doručovací adresy. Dalších 1 947 lidí se týká únik jmen, měst a e-mailových adres. Celkem tak mohlo být zasaženo téměř 14 000 osob.
Zdroj: X.com
Upozornění Trezoru na incident
Trezor uvedl, že všem dotčeným zákazníkům poslal e-mailové upozornění. Kdo takovou zprávu neobdržel, podle společnosti mezi zasažené nepatří.
Incident se nevztahuje na objednávky uskutečněné přes Amazon, které zpracovává jiný partner.
Firma zatím nemá potvrzeno, že by uniklá data někdo zveřejnil, nabízel k prodeji nebo dál šířil. Neví ani o konkrétních podvodech či hackerských pokusech, které by s případem přímo souvisely.
Rizika pro zákazníky a možné podvody
Největší hrozbou zůstává phishing. Jméno, telefon, e-mail i přesná adresa dávají podvodníkovi dost materiálu, aby zpráva působila věrohodně.
Může se vydávat za Trezor, banku nebo kryptoměnovou burzu a kontaktovat oběť e-mailem, telefonicky i klasickou poštou.
Riziko přitom nemusí skončit s útokem. Jakmile se logistické záznamy dostanou do oběhu, pachatelé je mohou používat při dalších podvodných kampaních i po letech.
Společnost musela zrušit kdysi oblíbený coinjoin (mixér)
Adresy bydliště už v minulosti posloužily při vyděračských pokusech, kdy útočníci požadovali výkupné mezi 700 a 1 000 dolary, i při rozesílání padělaných zařízení obětem.
Držitelé kryptoměn čelí také rostoucímu riziku fyzického nátlaku. Podle dat Certiku dosáhly škody při útocích tohoto typu celkem 124 milionů dolarů, ačkoliv ne všechny lze přímo spojovat s úniky dat.
Předchozí incidenty a doporučení uživatelům
Jde o první případ za 13letou historii Trezoru, při němž došlo k odcizení osobních dat zákazníků.
Satoshi Labs, firma stojící za Trezorem, už dříve řešila problémy u třetích stran, kdy v lednu 2024 útočníci napadli zákaznický portál a zasaženo bylo 66 000 lidí, v dubnu 2022 pak uniklo 106 856 záznamů zákazníků.
Info
Podobnou zkušenost má konkurent Ledger. Jeho lednový incident souvisel s e-commerce partnerem Global-e, přičemž útok hackerů z roku 2020 zasáhl téměř 300 000 uživatelů.
Následovaly phishingové kampaně včetně rozesílání falešných zařízení Ledger. Podle dat společnosti SentinelOnevzrostl počet globálních úniků dat letos oproti minulému roku o 17 % na průměrných 2 090 útoků týdně.
Uživatelé hardwarových peněženek by proto neměli prozrazovat seed frázi, PIN ani jiné přístupové údaje žádnému e-mailu, telefonátu či zásilce.
Analytik specializující se na investování, akciové trhy a kryptoměny. Je absolventem bakalářského studia na Vysoké škole ekonomické v Praze a v současnosti zde pokračuje v navazujícím magisterském studiu.
Na finančních trzích se pohybuje již více než deset let a dlouhodobě se věnuje analýze tradičních i kryptoměnových trhů. Ve Finexu působí jako šéfredaktor a zaměřuje se na investování, makroekonomii a aktuální dění na finančních trzích.
Abychom Vám mohli poskytnout co nejlepší služby, používáme různé technologie, mezi které patří i soubory cookies.
Váš souhlas s použitím těchto technologií nám umožní zpracovávat údaje, jako je Vaše chování při používání našeho webu. Díky tomu můžeme náš web dále zlepšovat. Nesouhlas nebo odvolání souhlasu může nepříznivě ovlivnit určité vlastnosti a funkce těchto webových stránek.
Technické
Vždy aktivní
Technické cookies jsou nezbytně nutné pro legitimní účel umožnění použití služby, kterou si náš čtenář nebo uživatel výslovně vyžádal navštívením stránek a není možné je vypnout.
Předvolby
Technické uložení nebo přístup je nezbytný pro legitimní účel ukládání preferencí, které nejsou požadovány odběratelem nebo uživatelem.
Statistiky
Cookies využívané výhradně pro statistické a analytické účely, abychom naše stránky mohli neustále zlepšovat dle toho, jak se naši čtenáři a uživatelé chovají a jaké mají preference.Technické uložení nebo přístup, který se používá výhradně pro anonymní statistické účely. Bez předvolání, dobrovolného plnění ze strany vašeho Poskytovatele internetových služeb nebo dalších záznamů od třetí strany nelze informace, uložené nebo získané pouze pro tento účel, obvykle použít k vaší identifikaci.
Marketing
Cookies používané k vytvoření uživatelských profilů za účelem zobrazování reklamy nebo sledování chování na webových stránkách pro podobné marketingové účely.