Trezor oznámil nepříjemný bezpečnostní incident. Útočníci získali osobní údaje zákazníků

5
(2)
Ondřej Kadlec
Ondřej Kadlec
Ke kryptoměnám jsem se dostal na konci roku 2020 a rychle jsem překonvertoval k bitcoin maximalismu. Zajímám se o dění na finančních trzích, ve volném čase cestuji po jihovýchodní asii. V kryptomagazinu mám na starosti novinky a videoobsah.

Bezpečnostní incident u logistického partnera ShipMonk zpřístupnil osobní údaje části zákazníků Trezoru. Zasaženo mělo být 13 689 lidí, kteří dostali objednávku během 90 dnů před 8. srpnem 2026. Trezor uvedl, že jeho vlastní systémy ani hardwarové peněženky kompromitovány nebyly.

Únik se týká zákazníků v USA, Británii, Švédsku, Kolumbii, Brazílii, Itálii a Portugalsku. Firma o incidentu informovala 13. srpna poté, co ji ShipMonk 10. srpna upozornil na neoprávněný přístup k systémům s objednávkovými daty.

Co přesně uniklo a koho se incident týká

U 11 742 zákazníků se k neoprávněné osobě dostalo celé jméno, e-mail, telefonní číslo a doručovací adresa. U dalších 1 947 zákazníků uniklo jméno, město a e-mailová adresa. Celkový počet zasažených tak dosahuje 13 689 lidí, tedy téměř 14 tisíc zákazníků.

Trezor uvedl, že zákazníci, kteří nedostali upozornění e-mailem, zasaženi nejsou. Incident se netýká ani objednávek přes Amazon, protože ty vyřizuje jiný partner. Rozsah úniku omezilo pravidlo, podle kterého mají partneři Trezoru objednávková data po 90 dnech smazat nebo anonymizovat. Starší objednávky proto už neměly být v systémech ShipMonku uložené.

Peněženky zůstaly bezpečné, rizikem je phishing

Trezor zdůraznil, že únik nezasáhl zařízení, privátní klíče ani zálohy peněženek. Nejde tedy o prolomení hardwarových peněženek ani o přístup k prostředkům uloženým v kryptoměnách. Riziko je hlavně v tom, že osobní údaje mohou podvodníkům pomoci připravit přesvědčivější zprávy, telefonáty nebo dopisy.

Reakce uživatelů X na sebe nenechaly dlouho čekat. Zdroj: x.com/@0xbags
Reakce uživatelů X na sebe nenechaly dlouho čekat. Zdroj: x.com/@0xbags

Útočníci se mohou vydávat za Trezor, kryptoměnovou burzu nebo banku a snažit se vylákat citlivé údaje. Trezor proto zákazníky varoval, aby nikdy nezadávali zálohu peněženky na webu a nikomu ji nesdělovali. Aktualizace a pokyny mají ověřovat jen přes oficiální kanály firmy.

Jde o citlivý typ úniku i proto, že kombinuje e-mail nebo telefon s doručovací adresou. Trezor uvedl, že od svého vzniku v roce 2013 dosud nezažil incident, při kterém by byly vystaveny telefonní čísla a doručovací adresy zákazníků.

Mějte trh pod kontrolou

Sledujte bitcoin, kryptoměny, on-chain data i makroekonomiku na jednom místě

Klikni na hvězdičky pro hodnocení!

Průměrné hodnocení 5 / 5. Počet hlasujících 2

Buď první kdo článek ohodnotí

Přihlásit k odběru
Upozornit na
guest
0 Komentáře
nejstarší
Nejnovější S nejvíce hlasy