У поставщика логистических услуг Trezor, компании ShipMonk, произошла утечка данных клиентов. 10 августа ShipMonk уведомила Trezor о несанкционированном доступе к своим системам, а 13 августа производитель аппаратных кошельков раскрыл детали инцидента.
Всего утечка затронула около 13 689 клиентов. Для 11 742 человек злоумышленник получил полные данные — имя, электронную почту, номер телефона и адрес доставки; еще у 1 947 клиентов раскрылись имя, город и электронная почта.
Какие заказы затронула утечка
Инцидент затронул заказы, полученные из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии в период с 10 мая по 8 августа 2026 года. ShipMonk хранила данные, необходимые для доставки: имя, адрес, телефон, электронную почту и номер заказа.
Trezor ограничивает срок хранения данных о заказах 90 днями, поэтому более старые записи к моменту атаки уже удалили или обезличили, что ограничило масштаб инцидента.
Компания подчеркнула, что злоумышленник не получил доступ к системам Trezor, а сами устройства и сервисы компании не пострадали. Риск для клиентов связан прежде всего с возможными фишинговыми атаками, для которых злоумышленники могут использовать реальные имена, телефоны и адреса.
