8 сентября 2026, 10:27
Последствия утечки данных Trezor затронули 81 тысячу клиентов
Производитель аппаратных криптовалютных кошельков Trezor сообщил, что августовская утечка данных у поставщика услуг доставки и логистики ShipMonk затронула 67 тысяч клиентов в США.
В общей сложности от взлома пострадала 81 тысяча человек. В августе в Trezor 13 сообщали, что злоумышленники получили доступ к данным почти 14 тысяч клиентов, в том числе их полные имена, адреса доставки, адреса электронной почты и номера телефонов.
Как тогда пояснили в компании, инцидент равным образом затронул клиентов в Бразилии, Колумбии, Италии, Португалии, Швеции и Великобритании, которые получили заказы в период с 10 мая по 8 августа 2026 года.
Теперь компания опубликовала апдейт, подтверждающее, что последствия взлома гораздо шире. Отмечается, что в ShipMonk не смогли удалить открытые информация из своих систем, как того требуют контракт и политика данных Trezor.
«Пострадали ещё 67 тысяч клиентов из США, сделавших заказы в период с ноября 2019 года по август 2021 года, при этом их полные информация (имя, адрес электронной почты, номер телефона, адрес доставки, номер заказа) были раскрыты. На протяжении всего нашего сотрудничества с ShipMonk мы неоднократно запрашивали и получали письменные гарантии, подтверждающие удаление данных, в соответствии с нашим контрактом, политикой данных и предыдущими сообщениями. Мы очень разочарованы тем, что, несмотря на получение этого подтверждения, информация не были удалены в их системах», — пояснила компания.
Там добавили, что это нарушение не повлияло на операции или услуги, а системы не были скомпрометированы и что все кошельки Trezor защищены.
Затронутых клиентов предупредили о необходимости остерегаться любых сообщений с запросом личной информации, поскольку они могут стать объектом фишинговых атак.
«Имейте в виду повышенный риск фишинга. Утечка информации может быть использована для мошеннических электронных писем, мошеннических звонков или писем и потенциально может подвергнуть пострадавших лиц угрозе физической безопасности», — отметили в Trezor.
Кампания связана с бандой вымогателей ShinyHunters. Хотя организация ещё не рассказала, как были взломаны системы ShipMonk. Тем не менее, в электронных письмах с уведомлениями о взломе, отправленных пострадавшим клиентам, говорится, что злоумышленники воспользовались уязвимостью в сторонней аналитической платформе Metabase.
Ранее в Metabase обнаружили, что злоумышленники воспользовались критической уязвимостью нулевого дня, связанной с внедрением SQL‑кода, для взлома клиентских экземпляров. Затем они провели атаку с кражей данных после получения администраторского доступа к скомпрометированному экземпляру.
В ShipMonk получили электронные письма от банды ShinyHunters.
В список компаний, затронутых кампанией Metabase, входят онлайн‑платформа для создания форм Tally и производитель ноутбуков Framework, которые также уведомили клиентов об утечках данных после взлома их экземпляров.
В феврале эксперты по кибербезопасности выявили фишинговую кампанию, нацеленную на пользователей аппаратных криптовалютных кошельков Trezor и Ledger. Вместо традиционных электронных сообщений злоумышленники рассылали бумажные письма на официальных бланках, пытаясь получить seed‑фразы и похитить средства жертв.
Читают сейчас

7 часов назад
Claude по одному промпту и за некоторое количество переделок создала печатную плату в KiCad с нуля, ПО для MCU тоже создал текст ИИ
Потребитель Reddit под ником a6m–zero рассказал, что решил с помощью Claude Fable 5 практически за один промпт спроектировать печатную плату с нуля, причём от схемы и ПО до готового устройства. В проц

9 часов назад
Глава Anthropic призвал замедлить развитие ИИ
Глава Anthropic Дарио Амодеи опубликовал эссе We Must Pace the Frontier, в котором предложил замедлить увеличение возможностей передовых ИИ-моделей. По его мнению, исследования безопасности перестают

12 часов назад
Выпуск OpenRGB 1.0 — открытого проекта для управления RGB-подсветкой периферии
12 сентября 2026 года состоялся первый мажорный выпуск открытой утилиты OpenRGB. Проект даёт возможность управлять RGB-подсветкой материнских плат, видеокарт, клавиатур, кулеров, светодиодных лент и д

14 часов назад
Что нового в PHPUnit 13.3
PHPUnit на данный момент является де-факто стандартом для написания тестов в экосистеме PHP. Он относится к семейству фреймворков xUnit (как JUnit или NUnit) и предоставляет инструменты для написания

15 часов назад
Пополнение в семействах Zen 4 и Zen 3: новые процессоры Ryzen 5 7500 и Ryzen 5 5500F
AMD без громких анонсов обновила официальный каталог продукции, добавив в него два новых 6-ядерных решения начального уровня: Ryzen™ 5 7500 на базе архитектуры Zen™ 4 и Ryzen™ 5 5500F на базе архитект