Утечка данных Trezor затронула дополнительных клиентов
- Дополнительно 67,000 клиентов Trezor в США пострадали из-за утечки у поставщика услуг доставки ShipMonk.
- Утечка раскрыла имена, адреса электронной почты, номера телефонов, домашние адреса и номера заказов для заказов, сделанных с ноября 2019 по август 2021 года.
- Системы Trezor остаются защищенными, устройства и аппаратные кошельки не пострадали.
- Утечка связана с критической уязвимостью SQL-инъекции в аналитическом инструменте Metabase.
Недавняя утечка данных, затронувшая клиентов Trezor, подчеркивает продолжающиеся уязвимости в сторонних сервисах, таких как ShipMonk. Несмотря на заверения, что данные были удалены, записи были скомпрометированы из-за уязвимости в аналитическом инструменте Metabase.
Этот инцидент увеличил общее количество пострадавших клиентов Trezor с начальных почти 13,689 до приблизительно 80,700. Компания работает над анонимными вариантами доставки, чтобы снизить будущие риски.