Производитель аппаратных решений для хранения цифровых активов Trezor официально уведомил пользователей о масштабном инциденте в сфере информационной безопасности. По сообщению компании, произошла утечка конфиденциальных данных клиентов, вызванная уязвимостью в системах стороннего логистического провайдера. Инцидент подчеркивает сохраняющиеся риски в цепочке поставок даже для технологических лидеров индустрии кибербезопасности.
Масштабы и характер раскрытой информации
Согласно внутреннему расследованию, в распоряжении злоумышленников оказались детализированные сведения о заказах, оформленных через официальные каналы дистрибуции. Утечка носит критический характер, так как раскрывает личную информацию лиц, владеющих значительными объемами криптовалют. Прямого доступа к закрытым ключам или активам пользователей хакеры не получили, однако объем похищенных данных создает почву для адресных атак.
В распоряжении третьих лиц оказались:
- Имена и фамилии покупателей;
- Точные адреса доставки заказов;
- Контактные номера телефонов;
- Адреса электронной почты.
Риски физической безопасности и социальной инженерии
Эксперты по кибербезопасности предупреждают, что раскрытие физических адресов владельцев криптокошельков повышает риск целевых фишинговых кампаний и даже физического воздействия. В прошлом подобные инциденты приводили к рассылке поддельных устройств, которые использовались для кражи seed-фраз. Представители Trezor призывают клиентов сохранять бдительность и игнорировать любые подозрительные запросы о предоставлении паролей или восстановительных комбинаций.
Безопасность наших пользователей является нашим приоритетом. Мы немедленно прекратили сотрудничество с данным поставщиком услуг и проводим полный аудит всех посредников в цепочке поставок, чтобы исключить повторение подобных ситуаций в будущем.
Меры предосторожности для пользователей
На текущий момент компания рекомендует всем, кто совершал покупки в течение последнего года, усилить меры личной цифровой гигиены. Ключевые рекомендации включают активацию двухфакторной аутентификации (2FA) на почтовых аккаунтах и использование уникальных паролей. Владельцам кошельков стоит помнить, что сотрудники службы поддержки никогда не запрашивают PIN-коды или фразы восстановления через мессенджеры или электронную почту.
Данный инцидент станет очередным поводом для обсуждения стандартов защиты данных в индустрии цифровых активов. Ожидается, что Trezor представит обновленную стратегию взаимодействия с логистическими партнерами для минимизации хранения клиентских данных на внешних серверах в среднесрочной перспективе.