Персональные данные 13 689 владельцев аппаратных криптокошельков Trezor оказались скомпрометированы после взлома систем логистического подрядчика ShipMonk, следует из пресс‑релиза производителя устройств. Инцидент затронул клиентов, которые получали заказы в период с 10 мая по 8 августа 2026 года в ряде стран, включая США, Великобританию, Швецию, Колумбию, Бразилию, Италию и Португалию.
Компания уточнила структуру утечки. Полностью раскрыты данные 11 742 пользователей: имя, электронная почта, номер телефона и адрес доставки. У 1 947 клиентов злоумышленники получили лишь часть сведений — имя, город и электронную почту. ShipMonk уведомил Trezor о несанкционированном доступе 10 августа, после чего началось внутреннее расследование, которое продолжается.
Производитель подчеркнул, что собственные системы Trezor не были взломаны. Компрометация произошла исключительно через стороннего поставщика, который занимался логистикой и обработкой заказов. В компании отметили, что это первый случай с 2013 года, когда оказались раскрыты телефонные номера и адреса доставки клиентов.
Trezor предупредил, что основная угроза для пострадавших — рост числа персонализированных фишинговых атак. Полученные данные могут использоваться для поддельных электронных писем, телефонных звонков и бумажных уведомлений, в которых злоумышленники будут выдавать себя за Trezor, банки или криптобиржи.