Maskinvarelommebokprodusenten Trezor har offentliggjort et datainnbrudd som rammer nesten 14 000 kunder etter at angripere fikk tilgang til systemer hos selskapets frakt- og logistikkleverandør ShipMonk.
Trezor-datalekkasjen eksponerte kundenes bestillingsinformasjon, inkludert navn, e-postadresser, telefonnumre og leveringsadresser. Trezor opplyser at selskapets egne systemer ikke ble kompromittert, og at kundenes maskinvarelommebøker fortsatt er sikre.
Hendelsen rammer kunder i USA, Storbritannia, Sverige, Colombia, Brasil, Italia og Portugal som mottok bestillinger mellom 10. mai og 8. august 2026.
Nesten 14 000 kunder rammet
ShipMonk informerte Trezor 10. august om uautorisert tilgang til systemer som inneholdt kundedata.
Ifølge Trezor fikk 11 742 kunder navn, e-postadresse, telefonnummer og leveringsadresse fullt eksponert. Ytterligere 1 947 kunder fikk deler av informasjonen eksponert, nærmere bestemt navn, by og e-postadresse.
Trezor sier at hendelsen ikke forstyrret selskapets drift eller tjenester. Selskapet understreker også at angriperne ikke fikk tilgang til interne systemer eller kompromitterte Trezor-enheter.
De eksponerte opplysningene kan imidlertid hjelpe kriminelle med å lage overbevisende phishing-kampanjer. Angripere kan bruke offerets navn, adresse og kjøpshistorikk til å utgi seg for å være Trezor, en bank, en kryptobørs eller en annen pålitelig organisasjon.
Trezor oppfordrer berørte kunder til å være spesielt forsiktige med uventede e-poster, telefonsamtaler og brev som ber om personlige eller økonomiske opplysninger.
ShipMonk-innbruddet knyttes til Metabase-sårbarhet
Trezor har ikke offentliggjort alle tekniske detaljer om kompromitteringen av ShipMonk. ShipMonk har imidlertid informert berørte kunder om at angriperne utnyttet en sårbarhet i tredjeparts analyseplattformen Metabase.
Selskapet sier at Metabase varslet om innbruddet 6. august. ShipMonk opplyser også at leverandøren hadde rettet sårbarheten og ugyldiggjort aktive økter, mens logistikkselskapet startet en etterforskning sammen med eksterne cybersikkerhetsspesialister.
Problemet i Metabase var en kritisk zero-day-sårbarhet for SQL-injeksjon. Angripere skal ha brukt den til å få tilgang på administratornivå til berørte kundeinstanser og stjele data.
Framework og Tally har også varslet kunder om datalekkasjer knyttet til kompromitterte Metabase-instanser. ShipMonk skal i tillegg ha mottatt utpressingsmeldinger fra ShinyHunters-gruppen etter hendelsen.
Kryptobrukere står overfor økt phishing-risiko
Trezor-datalekkasjen innebærer en særlig risiko fordi kriminelle ofte retter sosial manipulering mot kryptobrukere.
Svindlere kan forsøke å overtale ofre til å dele gjenopprettingsfraser for lommebøkene sine, skrive dem inn på falske støttesider eller installere skadelig programvare. En legitim leverandør av kryptolommebøker vil aldri be en kunde om å avsløre en gjenopprettingsfrase.
Trezor offentliggjorde tidligere et innbrudd i en ekstern støtteportal i januar 2024. Hendelsen kan ha eksponert navn, brukernavn og e-postadresser til rundt 66 000 brukere som hadde kontaktet Trezor Support siden desember 2021.
Angripere brukte senere den stjålne informasjonen i phishing-angrep som hadde som mål å stjele brukernes gjenopprettingsfraser på 24 ord.
Kunder som er berørt av den siste ShipMonk-hendelsen, bør verifisere alle meldinger som ser ut til å komme fra Trezor gjennom en separat kanal. De bør unngå å klikke på uventede lenker, aldri dele gjenopprettingsfraser og kontakte selskapet via det offisielle nettstedet dersom de er usikre.


0 responses to “Trezor-datalekkasje avslører kundeopplysninger etter hack mot ShipMonk”