BTC/PLN 295,891.00 -0.05%
BTC/USD 79,695.00 -0.05%
BTC/ETH 32.129130 0.00%
ETH/PLN 9,209.43 +0.87%
ETH/USD 2,480.47 +0.87%
USD/PLN 3.7100 0.00%
BTC/PLN 295,891.00 -0.05%
BTC/USD 79,695.00 -0.05%
BTC/ETH 32.129130 0.00%
ETH/PLN 9,209.43 +0.87%
ETH/USD 2,480.47 +0.87%
USD/PLN 3.7100 0.00%
trezor bezpieczenstwo phishing

Trezor: wyciek danych 13 689 klientów

Wyciek u partnera logistycznego Trezora ujawnił dane tysięcy klientów. Sprzętowe portfele są bezpieczne, ale rośnie ryzyko phishingu.

Trezor: wyciek danych 13 689 klientów

Wyciek u partnera Trezora objął 13 689 klientów

Trezor poinformował o incydencie bezpieczeństwa, który nie dotknął jego urządzeń ani kluczy prywatnych, ale naraził część klientów na znacznie większe ryzyko phishingu i prób wyłudzeń. Dane wyciekły nie z samej firmy, lecz u jej partnera odpowiedzialnego za logistykę i wysyłkę zamówień.

Według przekazanych informacji nieuprawniony dostęp objął systemy firmy ShipMonk, która przechowuje i wysyła produkty Trezora. W efekcie ujawniono dane dotyczące 13 689 klientów.

Jakie dane wyciekły?

W przypadku 11 742 osób doszło do ujawnienia:

  • imienia i nazwiska,
  • adresu e-mail,
  • numeru telefonu,
  • adresu wysyłki.

Pozostałe 1 947 klientów miało ujawnione dane częściowe, obejmujące:

  • imię i nazwisko,
  • miasto,
  • adres e-mail.

Zamówienia tych klientów były realizowane w ciągu 90 dni poprzedzających 8 sierpnia 2026 roku i trafiały do odbiorców w Stanach Zjednoczonych, Wielkiej Brytanii, Szwecji, Kolumbii, Brazylii, Włoszech i Portugalii.

Urządzenia Trezora pozostały bezpieczne

Najważniejsza informacja dla użytkowników jest taka, że sam atak nie objął sprzętowych portfeli, private keys ani wallet backupów. Trezor podkreślił, że jego własne systemy, produkty i usługi nie zostały naruszone.

Firma wyjaśniła również, że skala incydentu została ograniczona dzięki polityce retencji danych. Partnerzy logistyczni mają usuwać lub anonimizować dane zamówień po 90 dniach od dostawy, gdy mijają już potrzeby związane z wysyłką, zwrotami, reklamacjami i wymianami.

Dlaczego to groźne dla użytkowników krypto?

Choć same urządzenia pozostały nienaruszone, wyciek danych osobowych może pomóc oszustom w przygotowaniu bardzo wiarygodnych prób wyłudzenia. Trezor ostrzegł, że osoby dotknięte incydentem mogą spodziewać się większej liczby:

  • fałszywych wiadomości e-mail,
  • telefonów od podszywających się osób,
  • listów i innych form kontaktu,
  • prób podszycia się pod Trezor, bank, giełdę lub inną zaufaną instytucję.

Szczególnie niebezpieczne są próby zdobycia recovery phrase, czyli frazy odzyskiwania portfela. Jej poznanie pozwala przejąć dostęp do środków, dlatego nie wolno wpisywać jej na żadnej stronie internetowej ani przekazywać komukolwiek.

Trezor przypomina też, by każdą pilną lub nietypową prośbę o dane weryfikować wyłącznie przez oficjalne kanały firmy.

Trezor szykuje Anonymous Delivery

Firma zapowiedziała też nową opcję wysyłki, która ma ograniczyć ryzyko podobnych sytuacji w przyszłości. Anonymous Delivery ma wykorzystywać m.in. odbiór w punktach, neutralne opakowanie, ogólne dane nadawcy oraz automatyczne usuwanie danych wysyłkowych.

Plan zakłada udostępnienie tej metody:

  • w Unii Europejskiej do września 2026 roku,
  • w Stanach Zjednoczonych do końca 2026 roku.

Szerszy problem w branży hardware wallet

To nie pierwszy raz, gdy wyciek danych u zewnętrznego partnera dotyka branżę sprzętowych portfeli. Wcześniej podobne problemy miały już inne firmy z sektora, a takie incydenty pokazują, że nawet jeśli sam portfel pozostaje bezpieczny, to dane kontaktowe klientów mogą stać się cennym narzędziem dla przestępców.

W praktyce oznacza to, że po takich wyciekach rośnie nie tylko liczba prób phishingu, ale także ryzyko bardziej agresywnych form ataku wymierzonych w właścicieli kryptowalut.

Video

Udostępnij

Zobacz inne wiadomości