📈 Tirgus ziņas

Seko kriptovalūtu jaunumiem Telegram

Tikai kriptovalūtu ziņas.

Pievienoties
Tehnoloģiju ziņas

Trezor klientu datu noplūde: apdraudēti aptuveni 14 000 lietotāju

Trezor klientu datu noplūde: apdraudēti aptuveni 14 000 lietotāju

Aparatūras maku ražotājs Trezor paziņojis par datu noplūdi, kas skārusi aptuveni 14 000 klientu. Incidents nav saistīts ar pašām ierīcēm, uzbrukums noticis loģistikas uzņēmuma ShipMonk sistēmās, kas Trezor vārdā nodrošina pasūtījumu piegādi.

Noplūduši klientu kontaktinformācijas un piegādes dati, tādēļ Trezor brīdina par iespējamu pikšķerēšanas un sociālās inženierijas uzbrukumu pieaugumu. Uzņēmums uzsver, ka lietotāju maki, privātās atslēgas un Seed Frāzes nav apdraudētas.

Kādi dati noplūda un kurus lietotājus tas skāra

Pirmdien, 10. augustā, ShipMonk informēja Trezor par nesankcionētu piekļuvi savām sistēmām, kurās tika glabāti klientu dati. Izmeklēšanas rezultātā noskaidrots, ka incidents skāris divas lietotāju grupas.

11 742 klientiem noplūdusi pilna informācija: vārds, e-pasta adrese, tālruņa numurs un piegādes adrese. Vēl 1947 klientiem noplūdusi daļa datu: vārds, pilsēta un e-pasta adrese, bet ne piegādes adrese.

Incidentā skarti jauni klienti no septiņām valstīm: ASV, Apvienotās Karalistes, Zviedrijas, Kolumbijas, Brazīlijas, Itālijas un Portugāles, kuri pasūtījumus saņēma laikā no 2026. gada 10. maija līdz 8. augustam.

Trezor norāda, ka noplūdes apmēru ierobežoja uzņēmuma politika klientu datus glabāt ne ilgāk kā 90 dienas. Tādi paši nosacījumi ir noteikti arī loģistikas partneriem.

Visi skartie lietotāji jau esot informēti e-pastā, kas nosūtīts no adreses [email protected]. Ja šāds paziņojums nav saņemts, Trezor norāda, ka konkrētais lietotājs incidentā nav skarts.

Paši maki nav apdraudēti, taču pieaug pikšķerēšanas risks

Svarīgākais aspekts, Trezor sistēmas nav uzlauztas, un aparatūras maki, privātās atslēgas un rezerves kopijas joprojām ir aizsargātas. Noplūduši tikai pasūtījumu dati, kas atradās pie trešās puses pakalpojumu sniedzēja.

Tomēr tas nenozīmē, ka lietotājiem nav pamata būt piesardzīgiem. Galvenais risks ir pikšķerēšana. Ja krāpnieku rīcībā ir cilvēka vārds, adrese, tālruņa numurs un e-pasts, turklāt viņi zina, ka šis cilvēks ir iegādājies aparatūras maku, viņiem ir daudz vieglāk sagatavot pārliecinošu krāpniecisku uzbrukumu.

Trezor brīdina, ka krāpnieki var sūtīt viltotus e-pastus, zvanīt pa tālruni, nosūtīt viltotas vēstules pa pastu vai uzdoties par banku, kriptovalūtu biržu vai pašu Trezor.

Shēma parasti ir vienkārša, uzbrucējs zina, ka konkrētajam cilvēkam, visticamāk, pieder kriptovalūta, tādēļ viņš ir potenciāli vērtīgs mērķis. Pēc tam tiek izmantotas sociālās inženierijas metodes, lai izvilinātu Seed Frāzi vai panāktu, ka lietotājs pārskaita savus līdzekļus uz krāpnieku kontrolētu adresi.

Šādi uzbrukumi kriptovalūtu maku lietotājiem nav nekas jauns. Iepriekš, piemēram, Trust Wallet ievainojamības rezultātā tika zaudēti aptuveni 200 000 ASV dolāru.

Šī nav pirmā noplūde aparatūras maku lietotājiem

Trezor ar līdzīgu incidentu saskārās jau iepriekš. 2024. gada janvārī uzņēmums brīdināja, ka pikšķerēšanas riskam bija pakļauti aptuveni 66 000 lietotāju.

Līdzīga situācija savulaik skāra arī Trezor galveno konkurentu Ledger. 2020. gadā nezināmi uzbrucēji ieguva piekļuvi uzņēmuma interneta veikala un mārketinga datubāzei. Tika nopludinātas vairāk nekā miljons e-pasta adrešu, kā arī gandrīz 10 000 klientu kontaktinformācija.

Arī 2026. gada sākumā Ledger lietotāji saņēma ziņojumus par datu noplūdi pie uzņēmuma maksājumu partnera Global-e. Abos gadījumos problēma nebija pašās aparatūras ierīcēs, bet gan trešo pušu sistēmās, kas apstrādā pasūtījumus un maksājumus.

Ko darīt lietotājiem?

Tiem, kuri saņēmuši Trezor paziņojumu par incidentu, tuvākajā laikā būtu īpaši rūpīgi jāizvērtē jebkura saņemtā saziņa. Uzņēmums iesaka būt piesardzīgiem pret ziņojumiem, kuros pieprasīta tūlītēja rīcība vai personas datu izpaušana, kā arī vienmēr pārbaudīt sūtītāja adresi un saites.

Svarīgākais drošības princips nemainās: neviens aparatūras maku ražotājs, banka vai kriptovalūtu birža nekad neprasīs Seed Frāzi vai privāto atslēgu. Šāds pieprasījums ir nepārprotama krāpniecības pazīme, lai cik pārliecinošs izskatītos e-pasts vai telefona zvans.

Trezor mātesuzņēmums SatoshiLabs turpina izmeklēšanu un kopā ar ShipMonk precizē informāciju par atsevišķiem pasūtījumiem, tostarp periodu, kurā varētu būt skarta lietotāju grupa ar daļēju datu noplūdi.

Tas nozīmē, ka incidenta galīgais apmērs vēl var mainīties. Tikmēr Trezor lietotājiem skartajās valstīs tuvāko nedēļu laikā būtu jārēķinās ar iespējamu pikšķerēšanas uzbrukumu pieaugumu, īpaši krāpniekiem mēģinot izmantot nopludināto informāciju, lai saziņa izskatītos ticama.

Click to comment

Leave a Reply

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *

Lasītākas ziņas

To Top