Производителят на хардуерни криптопортфейли Trezor съобщи, де че пробив в данните през август при неговия доставчик на доставки и логистика ShipMonk засяга допълнителни 67 000 клиенти от САЩ.
Общо пробивът е засегнал 81 000 клиенти, след като първоначално на 13 август Trezor разкри, че атакуващите са достъпили данните на близо 14 000 клиенти, включително техните три имена, адреси за доставка, имейл адреси и телефонни номера.
Както компанията обясни тогава, инцидентът е засегнал и клиенти в Бразилия, Колумбия, Италия, Португалия, Швеция и Обединеното кралство, които са получили поръчки между 10 май и 8 август 2026 г.
В петък тя публикува актуализация, потвърждаваща, че въздействието на пробива се е разширило, след като ShipMonk не е изтрил изложените данни от своите системи, както се изисква от договора и политиката за данни на Trezor.
„Още 67 000 клиенти от САЩ, които са поръчали между ноември 2019 г. и август 2021 г., са засегнати, като пълните им данни (име, имейл, телефонен номер, адрес за доставка, номер на поръчка) са изложени на риск“, заявяват от Trezor.
„През цялото ни сътрудничество с ShipMonk многократно изисквахме и получавахме писмени уверения, потвърждаващи изтриването на данните в съответствие с нашия договор, политика за данни и предишни комуникации. Изключително сме разочаровани, че въпреки че получихме това потвърждение, данните не са били изтрити в техните системи.“
Компанията допълва, че инцидентът не е засегнал нейната работа или услуги, че нейните системи не са били компрометирани и че всички устройства Trezor са защитени.
Тя също така предупреди засегнатите клиенти да бъдат внимателни за съобщения с искане за лична информация, тъй като могат да станат мишена на фишинг атаки.
„Бъдете наясно с повишения риск от фишинг. Изтеклата информация може да бъде използвана за измамни имейли, обаждания или писма и потенциално да изложи засегнатите лица на рискове за физическата им сигурност“, казаха от Trezor.
Кампания срещу Metabase, свързана с изнудваческата група ShinyHunters
Въпреки че компанията все още не е споделила как точно са били компрометирани системите на ShipMonk, имейлите за уведомяване за пробив, изпратени до засегнатите клиенти и прегледани от BleepingComputer, посочват, че атакуващите са се възползвали от уязвимост в платформата за анализи на трети страни Metabase.
Както BleepingComputer вече съобщи, от Metabase разкриха, че авторите на заплахата са използвали критична zero-day уязвимост от тип SQL инжекция, за да пробият клиентски инстанции и да извършат атаки за кражба на данни, след като са получили администраторски достъп до компрометираната инстанция.
BleepingComputer научи също, че ShipMonk е получила имейли за изнудване от групата за киберизнудване ShinyHunters.
Списъкът със засегнати компании в кампанията срещу Metabase включва платформата за създаване на онлайн форми Tally и производителя на лаптопи Framework, които също уведомиха клиентите си за изтичане на данни, след как техните среди са били прихванати.
През януари 2024 г. Trezor разкри друг пробив в данните, след като киберпрестъпници компрометираха нейния портал за тикети за поддръжка от трета страна и достъпиха данни (напр. имена, потребителски имена и имейл адреси) на приблизително 66 000 потребители.
Тези откраднати данни по-късно бяха използвани във фишинг атаки с опит за кражба на 24-те думи за възстановяване на портфейла на получателите.

След като атакуващите разполагат с валидни идентификационни данни, само 37% от действията им биват блокирани
Общите оценки за превенция могат да скрият какво се случва след първоначалния достъп. След как атакуващите използват валидни данни за достъп, нивата на превенция спадат рязко.
Докладът Blue Report 2026 измерва защитите техника по техника чрез 338 милиона симулации, проведени в реални производствени среди на клиенти.