Trezor Divulga Violação na ShipMonk que Afeta 67 Mil Clientes dos EUA
O fabricante de carteiras físicas Trezor revelou uma violação em um provedor logístico terceirizado, expondo dados pessoais de 67 mil clientes dos EUA. Nenhum dado financeiro ou de segurança dos dispositivos foi comprometido.
TL;DR
- Trezor divulgou uma violação no parceiro de envio ShipMonk afetando 67 mil clientes dos EUA
- Dados expostos incluem nomes, e-mails, telefones, endereços e números de pedido entre nov/2019 e ago/2021
- Trezor declarou que dados anteriormente excluídos foram acessados, levantando questões sobre retenção de dados
- Nenhum impacto na segurança das carteiras físicas ou informações financeiras foi relatado
- Destaca os riscos contínuos de violações em fornecedores terceirizados nas cadeias de suprimento
A Trezor, uma conhecida fabricante de carteiras físicas, divulgou uma significativa violação de dados envolvendo seu provedor de envio ShipMonk. O incidente expôs informações pessoais sensíveis de aproximadamente 67 mil clientes dos EUA, marcando mais um exemplo de como fornecedores terceirizados podem representar riscos substanciais à segurança.
De acordo com o comunicado da Trezor, a violação ocorreu entre novembro de 2019 e agosto de 2021, durante o qual dados dos clientes — incluindo nomes, endereços de e-mail, números de telefone, endereços de entrega e números de pedido — foram potencialmente comprometidos. Embora a empresa tenha enfatizado que nenhum dado financeiro ou de segurança das carteiras físicas foi afetado, o incidente levanta preocupações sobre práticas de retenção de dados e gestão de riscos de fornecedores.
Detalhes da Violação e Cronograma
- A violação ocorreu entre novembro de 2019 e agosto de 2021 nos centros de distribuição da ShipMonk
- Cerca de 67 mil clientes norte-americanos da Trezor tiveram informações pessoais expostas
- Os dados incluíram nomes, endereços de e-mail, números de telefone, endereços de entrega e números de pedido
- A Trezor afirmou que os dados haviam sido previamente excluídos, mas ainda estavam acessíveis durante a violação
- Nenhum ativo em criptomoedas ou funcionalidade das carteiras físicas foi comprometida
Implicações de Segurança
- Destaca os riscos associados a parceiros logísticos e de fulfillment terceirizados
- Demonstra a importância de processos adequados de retenção e verificação de exclusão de dados
- Mostra como parceiros da cadeia de suprimentos podem criar superfícies de ataque estendidas para organizações
- Reforça a necessidade de programas abrangentes de avaliação e monitoramento de riscos de fornecedores
- Serve como lembrete de que violações podem expor dados dos clientes mesmo quando os sistemas principais permanecem seguros
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.