Trezor a annonce vendredi que 67 000 clients supplementaires aux Etats-Unis ont ete touches par la violation de donnees chez son prestataire logistique ShipMonk, portant le total a environ 80 700 personnes. Les donnees exposees comprennent les noms, adresses email, numeros de telephone, adresses postales et numeros de commande de clients ayant passe des commandes entre novembre 2019 et aout 2021. Trezor declare avoir recu a plusieurs reprises une confirmation ecrite de ShipMonk que ces donnees avaient ete supprimees. La brèche provient d’une faille d’injection SQL critique dans l’outil analytique Metabase. Les clients touches font face a des risques de securite physique puisque les donnees identifient des proprietaires de portefeuille materiel a leur adresse personnelle.
Source: Lire l’article original

