Trezor сообщила о возможной утечке контактных данных 66 000 пользователей
Инцидент произошел по вине стороннего поставщика услуг
22.01.2024 - 13:25
533
3 мин
0
Что произошло? Компания-производитель аппаратных криптокошельков Trezor начала расследование инцидента безопасности, который произошел 17 января по вине стороннего поставщика услуг по регистрации заявок в техподдержку. Он потенциально мог затронуть данные 66 000 пользователей, которые обращались в техподдержку с декабря 2021 года. По итогам внутреннего аудита в Trezor пришли к выводу, что неизвестные могли получить доступ лишь к электронной почте и именам/никнеймам клиентов, никакие цифровые активы не были скомпрометированы.
Что еще известно? В Trezor отметили, что злоумышленники начали использовать полученные данные для совершения фишинговых атак. Компания лично уведомила об этом каждого пострадавшего, призвав проявить бдительность.
Так, неизвестные от имени Trezor пишут обратившимся в техподдержку клиентам, что «для лучшего понимания проблемы необходимо предоставить seed-фразу от криптокошелька», которая якобы нужна для «проверки версии прошивки устройства». В действительности seed-фраза позволяет получить доступ к кошельку и управлению активами, и ее нельзя сообщать посторонним лицам.
Seed фраза — современный стандарт безопасности криптокошельков
Храни сид фразу как зеницу ока — такое напутствие можно дать каждому, кто начинает свой путь в криптовалютах.
Пока злоумышленники напрямую связались по электронной почте только с 41 клиентом. В компании считают, что никакая другая личная информация, позволяющая установить личность, включая почтовые адреса и номера телефонов, не была раскрыта.
Представители Trezor принесли свои извинения и заверили, что криптокошельки компании остаются полностью защищенными.
В октябре прошлого года Trezor выпустила новый кошелек впервые за пять лет. Модель Safe 3 поддерживает более 7000 цифровых активов.
Полезный материал?
Технологии
Она доступна пользователям криптокошелька по всему миру в качестве дополнительной функции
15 мая 2024 г.
Рынки
Экс-чиновник, известный своими инициативами по изучению потенциала блокчейна в финансовой системе, вошел в совет директоров финтех-компании
14 мая 2024 г.
Бизнес
Ранее Бред Гарлингхаус заявил об очевидном преследовании компании властями США
14 мая 2024 г.
Крипторегулирование
По словам Брэда Гарлингхауса, масштабы влияния такого преследования на криптоэкосистему не поддаются прогнозированию
13 мая 2024 г.
Крипторегулирование
Условие является частью соглашения биржи с властями о признании вины в нарушениях законодательства
13 мая 2024 г.
Рынки
Эмитент USDT в ответ заявил, что в отчете не хватает данных в поддержку таких утверждений
10 мая 2024 г.