Trezor сообщил об утечке данных 14 000 клиентов
Производитель аппаратных кошельков для криптовалют Trezor объявил об утечке персональных данных почти 14 000 клиентов в результате кибератаки на одного из своих поставщиков. Атака не затрагивает безопасность устройств, но может подвергнуть пользователей целенаправленным фишинговым атакам.
Что произошло
Trezor, одно из ведущих имен в индустрии аппаратных кошельков для криптовалют, публично сообщил о серьезной утечке данных, затронувшей тысячи его клиентов. Согласно заявлению, опубликованному 13 августа 2026 года, инцидент произошел не в собственных системах Trezor, а в результате кибератаки на его партнера по доставке и логистике, компанию ShipMonk. В результате этой атаки личная информация почти 14 000 клиентов Trezor попала в руки киберпреступников. Это событие еще раз подчеркивает, насколько серьезным фактором риска являются атаки на цепочки поставок в экосистеме криптовалют. Хотя Trezor подчеркнул, что утечка не затрагивает напрямую его собственную инфраструктуру или безопасность продуктов, компания выпустила серьезные предупреждения о том, что утекшие данные могут быть использованы в фишинговых атаках, нацеленных на клиентов.
Согласно хронологии событий, представленной Trezor, логистическая фирма ShipMonk проинформировала Trezor о несанкционированном доступе к своим системам в понедельник, 10 августа 2026 года. После этого уведомления Trezor немедленно начал расследование, чтобы определить затронутых клиентов и масштаб утечки. Анализ показал, что атака затронула клиентов из определенных географических регионов и в определенный период времени. Осознавая потенциальное влияние такого инцидента на доверие клиентов, компания выбрала путь прозрачного общения, поделившись подробностями утечки в своем блоге. Эта ситуация стала конкретным примером того, как слабое звено в экосистеме компании может представлять риск для всей ее пользовательской базы, даже если сама компания не подверглась прямой атаке.
Какие данные были скомпрометированы
Данные, к которым киберпреступники получили доступ через системы ShipMonk, включают конфиденциальную личную информацию клиентов. Однако Trezor особо подчеркнул, что самая важная информация — приватные ключи или сид-фразы, защищающие криптовалютные активы пользователей, — остается в безопасности. Хотя утекшие данные не ведут к прямым финансовым потерям, они содержат очень ценную информацию для мошеннических действий.
Клиенты, затронутые утечкой, делятся на две группы:
- 11 742 клиента (полное раскрытие): У этой группы клиентов были скомпрометированы полные данные, включая имя, фамилию, адрес доставки, адрес электронной почты и номер телефона. Эти данные позволяют злоумышленникам создавать очень убедительные и персонализированные фишинговые сценарии.
- 1 947 клиентов (частичное раскрытие): У этой группы были скомпрометированы имя, фамилия, город и адрес электронной почты. Более подробная информация, такая как полный адрес доставки или номер телефона, для этой группы не была раскрыта.
Комбинация этих данных является мощным оружием для злоумышленников. Например, зная имя клиента, его адрес электронной почты и период, в который он заказывал Trezor, мошенникам легче обмануть его с помощью фальшивых сообщений вроде «Проблема с вашим заказом» или «Обновите безопасность вашего аккаунта». Злоумышленники могут использовать эту информацию для отправки поддельных электронных писем, совершения мошеннических телефонных звонков, отправки мошеннических писем и даже для того, чтобы выдавать себя за представителей банков, криптовалютных бирж или самого Trezor.
Как произошла атака
Trezor четко заявил, что атака произошла не в его собственных системах. Эпицентром инцидента является ShipMonk, сторонний поставщик услуг, управляющий логистическими и доставочными процессами Trezor. Но на этом цепочка атаки не заканчивается. Взлом систем ShipMonk стал возможен из-за критической уязвимости в другом стороннем программном обеспечении, которое они используют, — аналитической платформе под названием Metabase.
Техническая причина атаки была более подробно изложена в уведомительных письмах, отправленных ShipMonk затронутым клиентам. 6 августа 2026 года Metabase проинформировала ShipMonk о том, что уязвимость в их программном обеспечении была использована неавторизованной стороной. Эта уязвимость была так называемой «уязвимостью нулевого дня» (zero-day), то есть недостатком безопасности, неизвестным разработчику программного обеспечения или для которого на момент эксплуатации еще не был выпущен патч. Злоумышленники использовали критическую уязвимость SQL-инъекции в платформе Metabase, чтобы получить администраторский доступ к экземпляру Metabase компании ShipMonk. Этот уровень доступа позволил им добраться до баз данных, содержащих информацию о заказах клиентов.
Этот инцидент, по-видимому, является частью более широкой волны атак, нацеленных на платформу Metabase. Другие компании, такие как производитель ноутбуков Framework и сервис для создания онлайн-форм Tally, также объявили об утечках данных из-за той же уязвимости Metabase. По информации, полученной BleepingComputer, логистическая фирма ShipMonk также получила электронные письма с требованием выкупа от известной вымогательской группировки ShinyHunters после атаки. Это указывает на то, что злоумышленники не только крадут данные, но и используют их для финансового вымогательства.
Кого это затронуло
Утечка данных затронула клиентов Trezor, которые делали заказы в определенный период времени и из определенных стран. Если вы заказывали аппаратный кошелек у Trezor в период с 10 мая 2026 года по 8 августа 2026 года и проживаете в одной из перечисленных ниже стран, вы, скорее всего, затронуты этой утечкой.
Страны с затронутыми клиентами:
- Соединенные Штаты
- Великобритания
- Швеция
- Колумбия
- Бразилия
- Италия
- Португалия
В общей сложности подтверждена утечка данных 13 689 клиентов. Значительная часть этих клиентов, около 11 742, подвергается более высокому риску из-за полного раскрытия их личной и контактной информации.
Что вы можете сделать
Ваше устройство Trezor и криптовалютные активы на нем в безопасности. Однако утекшие личные данные могут сделать вас уязвимыми для целенаправленных мошеннических атак. Поэтому крайне важно предпринять следующие шаги:
- Будьте бдительны к фишинговым атакам: Относитесь с крайним подозрением к электронным письмам, SMS-сообщениям и телефонным звонкам, которые якобы исходят от Trezor, ShipMonk, транспортных компаний или криптовалютных бирж.
- Никогда не делитесь своей фразой восстановления: Это самое главное правило. Trezor или любая другая законная организация никогда не попросит у вас вашу сид-фразу из 12 или 24 слов или ваш PIN-код.
- Не переходите по неофициальным ссылкам: Избегайте перехода по ссылкам или загрузки вложений из входящих сообщений. Всегда заходите напрямую на официальный сайт компании для выполнения любых действий.
- Проверяйте информацию об отправителе: Внимательно проверяйте, от кого пришло электронное письмо. Мошенники часто используют поддельные адреса, очень похожие на официальные.
- Не устанавливайте нежелательное программное обеспечение: Категорически отказывайтесь от любых предложений установить программное обеспечение под предлогом «обновления безопасности» или «проверки кошелька».
Что говорит компания
Trezor сделал акцент на прозрачности в своем заявлении по поводу инцидента. В сообщении в блоге, опубликованном в четверг, компания заявила, что ее собственные операции и услуги не были затронуты утечкой, и ее системы не были скомпрометированы. Самое главное, она подтвердила, что все устройства Trezor остаются в безопасности.
В заявлении компании говорилось: «Чтобы было ясно, наши системы не были скомпрометированы, и ваше устройство Trezor в безопасности, но затронутые клиенты могут стать целью более изощренных фишинговых атак. Мошенники могут использовать утекшую информацию для отправки поддельных электронных писем, совершения мошеннических телефонных звонков, отправки мошеннических писем или потенциально выдавать себя за банки, криптовалютные биржи или даже Trezor».
Trezor призвал затронутых клиентов быть бдительными и с подозрением относиться к любым сообщениям с просьбой предоставить личную информацию. Представитель Trezor, к которому BleepingComputer обратился за дополнительной информацией об инциденте, на момент публикации комментария не предоставил.
Источник
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.