Въздействието на пробива на данни при Trezor вече достига 81 000 клиенти
Производителят на хардуерни портфейли за криптовалути Trezor потвърди, че обхватът на пробива на данни, свързан с неговия доставчик на доставки и логистика, ShipMonk, е значително по-голям от първоначално съобщеното. Това, което започна като разкритие, засягащо приблизително 14 000 клиенти през август, сега нарасна до 81 000, след като Trezor идентифицира допълнителни 67 000 клиенти в САЩ, засегнати от същия инцидент.
Пробивът не произхожда от собствените системи на Trezor. Вместо това, той произтича от ShipMonk, третата страна, която Trezor използва за обработка на поръчки и доставки. Тъй като ShipMonk обработва клиентски поръчки, тя също така съхранява лични данни, свързани с тези покупки, поради което компрометирането на логистичния доставчик може да изложи клиентите на Trezor, въпреки че основната инфраструктура за сигурност на Trezor никога не е била засегната.
От 14 000 до 81 000: Как нараснаха числата
Trezor първоначално разкри пробива на 13 август, като информира клиентите, че нападатели са имали достъп до данни на близо 14 000 души. Тази първоначална цифра вече беше третата или четвъртата ревизия в поредица от свързани актуализации, след по-ранни доклади за хакване на ShipMonk, излагащо 13 689 купувачи и отделно разкритие, поставящо числото на малко над 13 000.
Последната актуализация отбелязва най-големия скок досега. Trezor заявява, че допълнителни 67 000 клиенти в САЩ са били засегнати, което повишава потвърдения общ брой до 81 000. Това е почти шесткратно увеличение спрямо първоначалната оценка, дадена при първото разкриване на пробива. Този модел, при който първоначалното разкриване на пробив е последвано от многократни възходящи ревизии, е често срещан при инциденти, включващи трети страни доставчици, тъй като компанията, която е пробита, често е тази, която разследва собствените си системи, докато нейният партньор провежда отделен, понякога по-бавен преглед на това, до което точно е бил осъществен достъп.
Както при по-ранната фаза на този пробив, която изложи домашни адреси, свързани с близо 14 000 клиенти, засегнатите данни са свързани с изпълнението на поръчки, а не с портфейлния софтуер на Trezor или личните ключове. Това разграничение е от значение: няма индикации, че криптовалутните активи, seed фразите на портфейлите или фърмуерът на устройствата са били компрометирани. Излагането е съсредоточено върху лична информация, която клиентите са предоставили при правене на поръчки — видът данни, от които доставчикът се нуждае, за да достави пратка.
Какво означава това за вас
Ако някога сте поръчвали устройство на Trezor, това разширено разкритие заслужава да бъде взето насериозно, дори ако не сте били част от първоначалните 14 000 клиенти, уведомени през август. Тъй като новоидентифицираните 67 000 клиенти са конкретно от САЩ, всеки в Съединените щати, който е закупил продукт на Trezor, трябва да предположи, че може да бъде включен в тази по-широка група, докато не получи директно потвърждение в една или друга посока.
Практическият риск от този тип пробив не е, че някой може дистанционно да източи криптовалутен портфейл. Устройствата на Trezor са проектирани така, че личните ключове никога не напускат самия хардуер, и пробив в данните за доставки не променя това. Реалният риск е по-косвен: нападатели, които получат имена, адреси за доставка и данни за поръчки, свързани с покупки на хардуерни портфейли, сега разполагат със списък от хора, за които е известно, че притежават криптовалута, и често — техните физически адреси. Тази комбинация е ценна за измамници, провеждащи фишинг кампании, фалшиви заявки за поддръжка или, в по-редки случаи, целенасочени физически престъпления, насочени към притежатели на криптовалута.
Тъй като този пробив е актуализиран многократно от първоначалното си разкриване, клиентите не трябва да приемат, че настоящата цифра от 81 000 е окончателна. Компаниите, разследващи пробиви при доставчици трети страни, често издават допълнителни актуализации, докато разследването на самия доставчик продължава.
Практически стъпки
Ако сте закупили устройство на Trezor, особено през последната година, има няколко стъпки, които си струва да предприемете сега. Първо, следете за официална комуникация директно от Trezor, потвърждаваща дали вашият акаунт е сред засегнатите, и третирайте непотърсени имейли или обаждания, които твърдят, че са от поддръжката на Trezor, с повишено подозрение, тъй като данните от пробиви често се използват, за да изглеждат фишинг опитите по-убедителни. Второ, никога не споделяйте recovery фразата или seed думите на портфейла си с никого, включително с някой, който твърди, че представлява поддръжката на Trezor; легитимният персонал по поддръжката никога няма да поиска тази информация. Трето, ако домашният ви адрес е бил изложен, имайте предвид, че тази информация, свързваща ви с притежание на криптовалута, потенциално циркулира, и бъдете бдителни за необичайна поща, обаждания или лични контакти, които се позовават на вашата покупка. Накрая, следете за бъдещи актуализации на този инцидент, тъй като повтарящите се ревизии досега предполагат, че окончателният обхват може все още да се промени.
Основната сигурност на портфейлите на Trezor остава незасегната от този пробив, но излагането на лични данни за доставки в такъв мащаб е напомняне, че дори продукти, фокусирани върху поверителността, зависят от доставчици трети страни, които може да не отговарят на същия стандарт за сигурност.




