Une violation de données chez le prestataire logistique ShipMonk a exposé les informations de contact et de commande d’environ 67 000 clients américains supplémentaires de Trezor, portant le total à environ 80 689 personnes concernées. Les données compromises incluaient des noms, des adresses électroniques, des numéros de téléphone, des adresses d’expédition et des numéros de commande pour des commandes allant de novembre 2019 à août 2021. Ces informations permettaient d’associer une personne identifiable et un lieu physique à l’achat d’un portefeuille matériel, créant des risques de hameçonnage et de ciblage physique. La violation découlait d’une vulnérabilité zero-day dans la plateforme d’analyse Metabase, malgré les assurances écrites répétées de ShipMonk concernant la suppression des données. Les systèmes de portefeuille de Trezor et ses appareils sont restés sécurisés, sans exposition de seeds de récupération, de clés privées ou de fonds.
Source: Lire l’article original

