Производителят на хардуерни портфейли Trezor разкри пробив в данните, засягащ почти 14 000 негови клиенти, след като ShipMonk, неговият доставчик на транспортни и логистични услуги, беше хакнат.

По време на инцидента атакуващите са получили достъп до данните за поръчките на клиентите, включително трите им имена, адреси за доставка, имейл адреси и телефонни номера.

Както компанията обясни в публикация в блога си от четвъртък, произтеклият пробив на данни засяга клиенти от Съединените щати, Обединеното кралство, Швеция, Колумбия, Бразилия, Италия и Португалия, които са получили поръчки между 10 май и 8 август 2026 г.

„В понеделник, 10 август 2026 г., един от нашите доставчици на доставки, ShipMonk, ни информира за неразрешен достъп до техните системи, съдържащи клиентски данни“, заявиха от Trezor. „Инцидентът засяга 11 742 клиенти с пълно разкриване на данни (име, имейл, телефонен номер, адрес за доставка) и 1947 клиенти с частично разкриване (име, град, имейл).“

Компанията добави, че нейните операции или услуги не са били засегнати от пробива, че нейните собствени системи не са компрометирани и че всички устройства Trezor са в безопасност.

Тя също така предупреди засегнатите клиенти да бъдат предпазливи по отношение на съобщения, изискващи лична информация, тъй като може да последва увеличение на опитите за фишинг.

„За да сме ясни, нашите системи не са компрометирани и вашето устройство Trezor е защитено, но засегнатите клиенти могат да бъдат обект на по-сложни опити за фишинг“, отбелязват те. „Измамниците могат да използват изтеклата информация за изпращане на фалшиви имейли, извършване на фалшиви телефонни обаждания, изпращане на измамни писма или потенциално да се представят за банки, крипто борси или дори за самата компания Trezor.“

Говорител на Trezor не беше открит веднага за коментар, когато BleepingComputer се свърза с него днес за повече информация относно инцидента.

Атаки за кражба на данни чрез уязвимост от тип нулев ден в Metabase

Въпреки че Trezor не сподели как са били компрометирани системите на доставчика на доставки, в имейли за уведомяване за пробив, изпратени до засегнатите клиенти и прегледани от BleepingComputer, ShipMonk съобщава на клиентите, че атакуващите са експлоатирали уязвимост в платформата за анализи на трети страни Metabase.

„На 6 август 2026 г. Metabase ни информира, че неоторизирана страна е експлоатирала уязвимост в софтуера на Metabase за достъп до данни, свързани с вашия акаунт и вашите клиенти“, споделят от ShipMonk.

„Въз основа на твърденията на доставчика, разбираме, че доставчикът оттогава е отстранил уязвимостта и е анулирал всички активни сесии. Също така започнахме цялостно и подробно техническо разследване с помощта на външни експерти по информационни технологии.“

Както BleepingComputer съобщи по-рано, Metabase разкри, че злонамерените субекти са експлоатирали критична SQL инжекция, представляваща zero-day уязвимост, за да проникнат в потребителските инстанции и да извършат атаки с цел кражба на данни, след като са придобили администраторски достъп до компрометираната инстанция.

Списъкът на засегнатите компании включва също производителя на лаптопи Framework и онлайн платформата за създаване на формуляри Tally, които също уведомиха клиентите си за пробиви на данни, след като техните Metabase инстанции бяха похитени.

BleepingComputer научи, че ShipMonk е получила и имейли за изнудване от бандата за изнудване ShinyHunters.

Trezor разкри друг пробив в данните през януари 2024 г., след като атакуващи получиха достъп до нейния портал за поддръжка на клиенти от трета страна.

Доставчикът на хардуерни криптовалутни портфейли разкри тогава, че 66 000 потребители, които са взаимодействали с поддръжката на Trezor от декември 2021 г., може да са имали изложени имена, потребителски имена и имейл адреси по време на инцидента.

След пробива Trezor потвърди, че атакуващите са използвали откраднатата информация за стартиране на фишинг атаки, опитвайки се да подмамят получателите да разкрият възстановяващите фрази (seed) от 24 думи, предоставени им при настройката на техните портфейли Trezor.

Гигантът в разпространението на видеоигри Valve също уведоми клиентите на хардуера на Steam в Европа в понеделник, че киберпрестъпници са откраднали техните данни след хакване на логистичния партньор CEVA Logistics.

След като атакуващите разполагат с валидни идентификационни данни, само 37% от действията им биват блокирани

Общите резултати за превенция могат да скрият какво се случва след първоначалния достъп. След като атакуващите използват валидни идентификационни данни, защитата рязко спада.

Докладът „Blue Report 2026“ измерва защитните техники стъпка по стъпка в рамките на 338 милиона симулации, проведени в реални среди на клиенти.

  • Valve уведомява клиентите на хардуера на Steam за пробив в данните
  • Пробивът в Unlimited Technology Systems засяга 3,8 милиона души
  • Levi Strauss & Co. съобщава, че хакери са откраднали корпоративни данни при кибератака
  • Канадец се признава за виновен за атаки с кражба на облачни данни от Snowflake
  • Хакери от ExfilSquad източват информация за над 100 000 служители и полицаи в Обединеното кралство