TGViewer
КИБ КИБ @kibinfo · 1.04K subscribers
Post #660 305

Forwarded from SecAtor

В результате утечки данных у ShipMonk пострадали 14 000 клиентов Trezor, хакеры украли личные данные, включая имена, адреса, адреса электронной почты и номера телефонов.

Trezor, поставщик аппаратных криптокошельков, подтвердила, что в результате утечки данных были скомпрометированы личные данные почти 14 000 человек.

В сообщении говорится, что инцидент не затронул системы Trezor, а касался стороннего поставщика услуг доставки, компании ShipMonk. Компанию уведомили об атаке 10 августа.

Она затронула клиентов из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии, разместивших заказы в период с 10 мая по 8 августа.  

Хакеры слили сведения в отношении имен, адресов, электронной почты и номеров телефонов 11 742 клиентов, а также имен, городов и адресов электронной почты 1947 клиентов. Trezor передавала эту информацию компании ShipMonk для доставки заказов.

В компании отмечают, что утечка данных носит ограниченный характер благодаря строгой политике Trezor в отношении 90-дневного хранения данных, однако для 1947 клиентов, данные которых были частично скомпрометированы, доступ к более старым заказам также мог быть получен.

Trezor уведомила всех пострадавших клиентов и предупредила их о необходимости проявлять осторожность в отношении подозрительных сообщений, запрашивающих личную информацию или требующих немедленных действий.

Компания находится в прямом контакте с ShipMonk для установления точной хронологии событий и определения полного масштаба утечки данных.

По имеющимся данным, ShipMonk уведомила клиентов о том, что хакеры получили доступ к данным клиентов, используя уязвимость в Metabase. Вероятной целью атаки стала 0-day, связанная с SQL-инъекциями, которую Metabase устранила на прошлой неделе.

Банда вымогателей ShinyHunters взяла на себя ответственность за атаку на Metabase. В среду группа опубликовала данные, предположительно украденные у поставщика решений для анализа данных.

ShipMonk пока публично не подтвердила инцидент. Неясно, сколько компаний могло пострадать, были ли украдены личные данные других лиц и кто стоял за атакой. Но будем следить.
trezor.io Recent customer data exposed in shipping provider incident ShipMonk, one of Trezor’s shipping providers, has experienced a data breach that exposed sensitive customer order data, including full names, physical addresses, phone numbers, and email addresses. Trezor devices are secure.
More from @kibinfo
  1. Jul 6, 2026V Всероссийская студенческая кибербитва 2026 ждёт тебя Инцидент обнаружен. Есть несколько…
  2. Jun 19, 2026🔥Security Start от Jet Security Team🔥 Jet Security Team открыла набор на стажировку Secu…
  3. Apr 1, 2026👩‍💻 Kubenomicon. • Интересный проект в стиле MITRE ATTACK для Kubernetes, который ориент…
  4. Mar 13, 2026🐶 Четыре трендовые уязвимости в продуктах Microsoft Наши эксперты отнесли к трендовым еще…
  5. Mar 9, 2026Анкета закрыта. Ждём записавшихся 14 марта в стенах МТУСИ. 😎 Анкета на выдачу пропуска и…
  6. Feb 12, 2026Даты проведения онлайн открытой лекции по курсу РБПО и РБА: * 15 февраля (ВС) 17:00 — 18:0…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →