Hardware-wallet-producenten Trezor har offentliggjort et databrud, der rammer næsten 14.000 kunder, efter at angribere fik adgang til systemer hos virksomhedens fragt- og logistikleverandør ShipMonk.

Trezor-datalækket eksponerede kundernes ordreoplysninger, herunder navne, e-mailadresser, telefonnumre og leveringsadresser. Trezor oplyser, at virksomhedens egne systemer ikke blev kompromitteret, og at kundernes hardware-wallets fortsat er sikre.

Hændelsen rammer kunder i USA, Storbritannien, Sverige, Colombia, Brasilien, Italien og Portugal, som modtog bestillinger mellem 10. maj og 8. august 2026.

Næsten 14.000 kunder ramt

ShipMonk informerede Trezor den 10. august om uautoriseret adgang til systemer, der indeholdt kundedata.

Ifølge Trezor fik 11.742 kunder deres navn, e-mailadresse, telefonnummer og leveringsadresse fuldt eksponeret. Yderligere 1.947 kunder fik dele af deres oplysninger eksponeret, nærmere bestemt navn, by og e-mailadresse.

Trezor oplyser, at hændelsen ikke forstyrrede virksomhedens drift eller tjenester. Virksomheden understreger også, at angriberne ikke fik adgang til dens interne systemer eller kompromitterede Trezor-enheder.

De eksponerede oplysninger kan dog hjælpe kriminelle med at skabe overbevisende phishing-kampagner. Angribere kan bruge et offers navn, adresse og købshistorik til at udgive sig for at være Trezor, en bank, en kryptobørs eller en anden betroet organisation.

Trezor opfordrer berørte kunder til at være særligt forsigtige med uventede e-mails, telefonopkald og breve, der beder om personlige eller økonomiske oplysninger.

ShipMonk-bruddet knyttes til Metabase-sårbarhed

Trezor har ikke offentliggjort alle tekniske detaljer om kompromitteringen af ShipMonk. ShipMonk har dog informeret berørte kunder om, at angriberne udnyttede en sårbarhed i tredjepartsanalyseplatformen Metabase.

Virksomheden oplyser, at Metabase underrettede den om bruddet den 6. august. ShipMonk tilføjer, at leverandøren havde rettet sårbarheden og ugyldiggjort aktive sessioner, mens logistikvirksomheden indledte en undersøgelse sammen med eksterne cybersikkerhedsspecialister.

Problemet i Metabase var en kritisk zero-day-sårbarhed til SQL-injektion. Angribere skal have udnyttet den til at få adgang på administratorniveau til berørte kundeinstanser og stjæle data.

Framework og Tally har også underrettet kunder om databrud knyttet til kompromitterede Metabase-instanser. ShipMonk skal desuden have modtaget afpresningsmails fra ShinyHunters-gruppen efter hændelsen.

Kryptobrugere står over for øget phishing-risiko

Trezor-datalækket udgør en særlig risiko, fordi kriminelle ofte målretter social engineering-angreb mod kryptobrugere.

Svindlere kan forsøge at overtale ofre til at dele deres wallets gendannelsesfraser, indtaste dem på en falsk supportside eller installere skadelig software. En legitim udbyder af kryptowallets vil aldrig bede en kunde om at afsløre sin gendannelsesfrase.

Trezor offentliggjorde tidligere et brud på en ekstern supportportal i januar 2024. Hændelsen kan have eksponeret navne, brugernavne og e-mailadresser på omkring 66.000 brugere, der havde kontaktet Trezor Support siden december 2021.

Angribere brugte senere de stjålne oplysninger i phishing-angreb, der havde til formål at stjæle brugernes gendannelsesfraser på 24 ord.

Kunder, der er berørt af den seneste ShipMonk-hændelse, bør verificere alle beskeder, der ser ud til at komme fra Trezor, gennem en separat kanal. De bør undgå at klikke på uventede links, aldrig dele gendannelsesfraser og kontakte virksomheden via dens officielle hjemmeside, hvis de er i tvivl.


0 svar til “Trezor-datalæk afslører kundeoplysninger efter hack mod ShipMonk”