#互联网观察

知名硬件钱包 Trezor 发生大规模用户数据泄露,约 6.7 万名美国用户受影响

硬件加密钱包厂商 Trezor 更新安全事件公告称,其物流服务商 ShipMonk 此前发生的数据泄露事件,实际影响范围远超最初披露。

Trezor 表示,9 月 2 日收到通知,泄露数据中还包含双方 2019 年 11 月至 2021 年 8 月合作期间保存的历史订单信息,新增影响约 67,000 名美国客户。

这部分用户泄露的信息包括:

姓名/电子邮箱/电话号码/收货地址/订单编号

值得关注的是,Trezor 称双方合作期间曾多次要求 ShipMonk 删除相关数据,并获得对方书面确认,称数据已经按照合同及数据政策完成删除。但此次事件表明,这些历史数据实际上仍然保存在 ShipMonk 的系统中。

此前 Trezor 在 8 月首次披露事件时称,约 11,742 名客户的姓名、邮箱、电话及收货地址完整泄露,另有 1,947 名客户部分信息泄露。

Trezor 强调,此次入侵发生在第三方物流服务商 ShipMonk,Trezor 自身系统、硬件钱包、私钥及钱包备份均未因此遭到入侵。

由于泄露信息包含真实姓名、电话号码和家庭收货地址,Trezor 提醒受影响用户近期提高警惕,攻击者可能利用这些资料实施针对性钓鱼邮件、诈骗电话、信件诈骗,甚至带来现实中的人身安全风险。

频道 @AppDoDo 官推 APPDOTG
 
 
Back to Top