Trezor合作物流商ShipMonk遭入侵,13,689名用户个人信息泄露

硬件钱包制造商Trezor近日披露,其物流合作伙伴ShipMonk遭遇数据泄露事件,导致13,689名客户的个人信息被未授权访问。Trezor警告称,攻击者可能利用这些信息发起针对性钓鱼攻击。

事件经过

根据Trezor官方博客,ShipMonk于8月10日通知Trezor,有未经授权的人员访问了客户订单数据。受影响客户覆盖美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙,订单日期介于2026年5月10日至8月8日之间。泄露信息包括全名、收货地址、电话号码和电子邮件地址。其中11,742名客户四类信息全部泄露,1,947名客户部分泄露(仅姓名、城市和邮箱)。

Trezor的90天数据删除政策有效降低了影响范围。凡在5月10日之前收到订单的客户,其数据已在泄露发生前从ShipMonk系统中删除。

对用户的影响

Trezor确认此次事件未涉及设备本身或内部系统,硬件钱包仍完全安全。真正的风险在于,攻击者已掌握足够的个人信息,可能通过电子邮件、电话或实体邮件伪装成Trezor、银行或加密货币交易所进行诈骗。

Trezor建议受影响用户:切勿在任意网站输入钱包备份或助记词,也不得向任何人透露;对任何要求立即行动或索要个人信息的通信保持警惕;仅通过Trezor官方渠道和社交媒体账号获取信息;在采取行动前,与Trezor官方通信内容交叉核对。所有受影响用户均已收到来自help@trezor.io的通知,未收到该邮件的用户则不在影响范围内。

Trezor的应对措施

Trezor表示正与ShipMonk合作调查攻击者的访问内容及入侵方式。ShipMonk已对受影响系统进行加固,并加强安全措施。Trezor指出,这是自2013年成立以来,首次发生客户电话号码和收货地址泄露事件。

此外,Trezor正在开发“匿名配送”选项,采用储物柜取件、中性包装,并在配送完成后自动删除配送标识。该功能预计于2026年9月在欧盟上线,年底前在美国推出。

原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/2064/

(0)
资讯的头像资讯
上一篇 2026年8月14日
下一篇 2026年8月14日

相关推荐