Взлом службы доставки партнера Trezor: утечка данных 13 600 клиентов и риски фишинга

Производитель популярных аппаратных криптокошельков Trezor столкнулся с серьезным инцидентом в области безопасности. Злоумышленники взломали систему сторонней службы доставки, которая является официальным партнером компании. В результате атаки были скомпрометированы персональные данные более чем 13,6 тысячи клиентов бренда.
Согласно отчету, утечка затронула покупателей из Соединенных Штатов, Швеции, Великобритании и ряда других стран. В открытый доступ попали имена пользователей, номера мобильных телефонов, адреса электронной почты и почтовые адреса. Инцидент затронул всех, кто оформлял заказы в течение последних 90 дней до момента обнаружения проблемы.
Эксперты по кибербезопасности подчеркивают, что главная угроза для пострадавших пользователей — это активизация фишинговых атак. Имея в руках реальные имена и контактные данные, злоумышленники могут создавать убедительные поддельные письма или SMS-сообщения, якобы отправленные от имени Trezor или его партнеров. Цель таких атак — выманить у владельцев криптокошельков секретные фразы восстановления (seed-фразы) или заставить их перейти на вредоносные сайты для кражи средств.
Важно отметить, что сама система аппаратных кошельков Trezor не была взломана. Устройства по-прежнему обеспечивают высокий уровень безопасности для оффлайн-хранения цифровых активов. Однако утечка персональных данных создает благоприятную почву для социальной инженерии.
В связи с инцидентом специалисты настоятельно рекомендуют всем клиентам, которые могли попасть в список пострадавших, соблюдать повышенные меры предосторожности. Прежде всего, следует проявлять бдительность при получении любых электронных писем или звонков, связанных с криптовалютой. Официальные представители Trezor никогда не запрашивают seed-фразы или пароли в текстовых сообщениях или по телефону.
Также рекомендуется проверять адреса отправителей, не переходить по подозрительным ссылкам и не вводить конфиденциальные данные на сторонних ресурсах. В случае сомнений лучше связаться со службой поддержки компании напрямую через официальный сайт. Данный инцидент служит напоминанием о том, что даже при использовании самого надежного аппаратного обеспечения, цифровая гигиена и осторожность в коммуникациях остаются критически важными для сохранности средств.
