Le fabricant de portefeuilles physiques Trezor a informé environ 14 000 clients que leurs données de livraison pourraient avoir été exposées par l'intermédiaire d'un prestataire de logistique tiers, ShipMonk.
La société a déclaré que l'incident n'avait pas compromis la sécurité des dispositifs, les clés privées ou les sauvegardes, mais que les informations divulguées pourraient augmenter le risque d'attaques de phishing ciblant les utilisateurs affectés. Trezor a insisté sur le fait que tous les dispositifs restent sécurisés et que pas d'actifs cryptographiques n'étaient en jeu.
Un porte-parole de Trezor a confirmé la faille, qui impliquait des données gérées par ShipMonk, un partenaire de logistique utilisé pour la réalisation des commandes. Les informations exposées comprenaient les noms, les adresses de livraison et les adresses e-mail, bien que les détails financiers ou de paiement n'étaient pas impliqués, selon la société.
Trezor a conseillé aux clients de surveiller de près les communications, d'éviter de cliquer sur des liens non sollicités et de vérifier toute demande d'informations personnelles. La société est également en train de réviser ses procédures de gestion des données avec ShipMonk pour prévenir d'autres incidents.
Cet incident met en lumière les risques persistants dans le secteur de la cryptomonnaie, où les fournisseurs de portefeuilles physiques sont des cibles fréquentes pour les cybercriminels cherchant à exploiter les données des utilisateurs pour des schémas frauduleux.


