Hårdvaruplånbokstillverkaren Trezor har avslöjat en dataläcka som påverkar nästan 14 000 kunder efter att angripare fått åtkomst till system hos företagets frakt- och logistikleverantör ShipMonk.

Trezor-dataläckan exponerade kundernas orderinformation, inklusive namn, e-postadresser, telefonnummer och leveransadresser. Trezor uppger att företagets egna system inte komprometterades och att kundernas hårdvaruplånböcker fortfarande är säkra.

Incidenten påverkar kunder i USA, Storbritannien, Sverige, Colombia, Brasilien, Italien och Portugal som tog emot beställningar mellan den 10 maj och 8 augusti 2026.

Nästan 14 000 kunder drabbades

ShipMonk informerade Trezor den 10 augusti om obehörig åtkomst till system som innehöll kunduppgifter.

Enligt Trezor fick 11 742 kunder sina namn, e-postadresser, telefonnummer och leveransadresser helt exponerade. Ytterligare 1 947 kunder fick delar av sina uppgifter exponerade, närmare bestämt namn, stad och e-postadress.

Trezor uppger att incidenten inte störde företagets verksamhet eller tjänster. Företaget betonar också att angriparna inte fick åtkomst till dess interna system eller komprometterade Trezor-enheter.

De exponerade uppgifterna kan dock hjälpa kriminella att skapa övertygande nätfiskekampanjer. Angripare kan använda offrets namn, adress och köphistorik för att utge sig för att vara Trezor, en bank, en kryptobörs eller en annan betrodd organisation.

Trezor uppmanar drabbade kunder att vara särskilt försiktiga med oväntade e-postmeddelanden, telefonsamtal och brev som efterfrågar personliga eller ekonomiska uppgifter.

ShipMonk-intrånget kopplas till Metabase-sårbarhet

Trezor har inte offentliggjort alla tekniska detaljer kring intrånget hos ShipMonk. ShipMonk har dock informerat drabbade kunder om att angriparna utnyttjade en sårbarhet i tredjepartsplattformen Metabase.

Företaget uppger att Metabase informerade det om intrånget den 6 augusti. ShipMonk tillägger att leverantören hade åtgärdat sårbarheten och ogiltigförklarat aktiva sessioner, samtidigt som logistikföretaget inledde en utredning tillsammans med externa cybersäkerhetsexperter.

Problemet i Metabase var en kritisk zero-day-sårbarhet för SQL-injektion. Angripare ska ha utnyttjat den för att få åtkomst på administratörsnivå till drabbade kundinstanser och stjäla data.

Framework och Tally har också informerat kunder om dataläckor kopplade till komprometterade Metabase-instanser. ShipMonk ska dessutom ha fått utpressningsmejl från gruppen ShinyHunters efter incidenten.

Kryptoanvändare löper ökad risk för nätfiske

Trezor-dataläckan innebär en särskild risk eftersom kriminella ofta riktar social manipulation mot användare av kryptovalutor.

Bedragare kan försöka övertala offer att lämna ut återställningsfraser för sina plånböcker, skriva in dem på en falsk supportsida eller installera skadlig programvara. En legitim leverantör av kryptoplånböcker kommer aldrig att be en kund att avslöja sin återställningsfras.

Trezor avslöjade tidigare ett intrång i en extern supportportal i januari 2024. Den incidenten kan ha exponerat namn, användarnamn och e-postadresser för omkring 66 000 användare som hade kontaktat Trezor Support sedan december 2021.

Angripare använde senare de stulna uppgifterna i nätfiskeattacker som syftade till att stjäla användarnas återställningsfraser på 24 ord.

Kunder som drabbats av den senaste ShipMonk-incidenten bör verifiera alla meddelanden som ser ut att komma från Trezor via en separat kanal. De bör undvika oväntade länkar, aldrig dela sina återställningsfraser och kontakta företaget via dess officiella webbplats om de är osäkra.


0 svar till ”Trezor-dataläcka avslöjar kunduppgifter efter hack mot ShipMonk”