Trezor сообщила об утечке данных почти четырнадцати тысяч клиентов
16.08.2026, 07:00 • Евгения Слив

Тринадцатого августа производитель аппаратных криптокошельков Trezor официально сообщил об утечке персональных данных тринадцати тысяч шестисот восьмидесяти девяти пользователей. Причиной инцидента стал взлом систем его логистического партнера ShipMonk. Команда подрядчика уведомила Trezor о несанкционированном доступе еще десятого августа. В распоряжение злоумышленников попала информация о заказах, оформленных в период с десятого мая по восьмое августа. По предварительным данным, пострадали клиенты из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии. У одиннадцати тысяч семисот сорока двух клиентов похитили всю персональную информацию, которую они оставляли на сайте логистической компании. Еще тысяча девятьсот сорок семь человек оказались затронуты частично, поскольку в украденной базе оказались только их имена, города и адреса электронной почты.
Представители Trezor подчеркнули, что это первый случай с момента основания компании в две тысячи тринадцатом году, когда утечка раскрыла номера телефонов и адреса доставки клиентов. Разработчики также предупредили о возможном росте числа фишинговых атак и разослали всем затронутым пользователям специальные оповещения. Масштаб инцидента удалось существенно ограничить благодаря строгой политике хранения данных. Производитель аппаратных кошельков требует от логистических партнеров удалять или обезличивать заказную информацию через девяносто дней после доставки. Именно поэтому сведения о более ранних покупках в системах ShipMonk уже отсутствовали и не попали в руки злоумышленников.
В компании ShipMonk заявили, что уже усилили защиту взломанных систем, а Trezor продолжает собственное расследование обстоятельств произошедшего. Одновременно производитель анонсировал новый сервис Anonymous Delivery, который позволит забирать устройства из специальных локеров и получать посылки в обычной нейтральной упаковке. Этот сервис гарантирует, что данные о доставке не будут сохраняться в системах компании. В Европейском союзе его планируют запустить к сентябрю, а в Соединенных Штатах – до конца две тысячи двадцать шестого года. Напомним, что ранее в августе производители аппаратных кошельков Trezor и Foundation уже предупреждали пользователей о волне фишинговых атак на фоне инцидента с устройствами Coldcard. Индустрия продолжает усиливать меры безопасности для защиты персональных данных и цифровых активов клиентов.
