Производитель аппаратных кошельков Trezor 4 сентября сообщил, что утечка у логистического партнера ShipMonk затронула еще около 67 тыс. покупателей в США. Записи относятся к заказам с ноября 2019 по август 2021 года и содержат имя, почту, телефон, адрес доставки и номер заказа.
Компания подчеркнула, что собственные системы Trezor и сами устройства не скомпрометированы. Заказы через официальные магазины Amazon выполняет другой партнер, эта партия в инцидент не попала. Утечка относится к заказам с витрины trezor.io, которые отправлял ShipMonk.
Все клиенты, данные которых утекли, уже получили уведомления об инциденте.
13 августа Trezor сообщал об утечке, но описывал меньший контур: тогда компания говорила о 11 742 клиентах с полным набором полей и о 1 947 клиентах с частичным раскрытием — имя, город и почта. Та волна касалась покупателей в США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии, которые получили заказ в 90 дней до 8 августа 2026 года.
2 сентября ShipMonk передал Trezor уточнение: в скомпрометированном массиве оказались и данные более раннего сотрудничества.
Команда Trezor пишет, что на протяжении всего контракта с ShipMonk требовал удалять клиентские данные и получал письменные подтверждения, что записи стерты по договору и политике хранения. Для заказов 2019–2021 годов это касалось не текущего правила «90 дней», которого в том первом контракте еще не было, а отдельной просьбы уничтожить весь архив после окончания того этапа.
ShipMonk присылал письменные подтверждения, что данные, согласно договору и политике хранения, уничтожены. Это оказалось неправдой — записи в системах логиста сохранились.
В Trezor заявили, что компания перестраивает процесс доставки и готовит ее анонимную версию — при следующем заказе можно будет не оставлять личные данные в том же объеме.
Читайте также:
