Взлом службы доставки партнера Trezor: утечка данных 13 600 клиентов и угроза фишинга

Крупный инцидент в сфере криптовалютной безопасности: хакеры взломали службу доставки, сотрудничающую с Trezor, известным производителем аппаратных криптокошельков. В результате атаки злоумышленники получили доступ к персональным данным более 13,6 тысячи клиентов компании, что создает серьезные риски для их финансовой безопасности.
По данным расследования, утечка затронула покупателей из США, Великобритании, Швеции и ряда других стран, которые оформляли заказы в течение последних 90 дней до момента обнаружения атаки. В открытом доступе оказались имена, номера телефонов, адреса электронной почты и почтовые адреса клиентов. Хотя финансовая информация, такая как данные банковских карт, не была скомпрометирована, эксперты подчеркивают, что утечка персональных данных открывает широкие возможности для мошенников.
Главная угроза для пострадавших — фишинговые атаки. Злоумышленники могут использовать полученные данные для создания убедительных поддельных писем или сообщений, маскирующихся под официальные уведомления от Trezor или службы доставки. В таких сообщениях жертв могут просить перейти по ссылке для «подтверждения заказа», «обновления данных» или «восстановления аккаунта», что может привести к краже логинов, паролей или даже сид-фраз от криптокошельков.
Trezor уже уведомил пострадавших клиентов и рекомендует им быть особенно бдительными: не переходить по подозрительным ссылкам, не вводить свои данные на непроверенных сайтах и включить двухфакторную аутентификацию. Компания также напоминает, что официальные коммуникации всегда происходят через проверенные каналы, и призывает сообщать о любых подозрительных сообщениях.
Этот инцидент подчеркивает важность комплексной безопасности при работе с криптовалютами. Даже при использовании аппаратных кошельков, которые защищают активы от онлайн-угроз, данные клиентов могут оказаться уязвимыми через сторонние сервисы. Эксперты советуют регулярно обновлять пароли, использовать уникальные пароли для каждого сервиса и никогда не раскрывать конфиденциальную информацию по запросу, полученному по электронной почте или телефону.
Для тех, кто мог пострадать, рекомендуется внимательно следить за своими финансовыми операциями и немедленно обращаться в службу поддержки Trezor при малейших подозрениях на мошенничество. Ситуация продолжает развиваться, и мы будем следить за обновлениями, чтобы предоставлять актуальную информацию.
