Trezor-Datenleck: Weitere 67.000 Kunden betroffen

Der Hersteller von Hardware-Wallets, Trezor, hat in einem aktuellen Update vom 4. September bekannt gegeben, dass weitere 67.000 Kunden in den USA von einem Datenleck bei seinem Versanddienstleister ShipMonk betroffen sind. Diese Kunden hatten zwischen November 2019 und August 2021 Bestellungen aufgegeben, was bedeutet, dass einige der kompromittierten Datensätze fast sieben Jahre alt sind.
Bereits im letzten Monat wurde berichtet, dass Trezor zunächst angegeben hatte, der Vorfall bei ShipMonk habe etwa 13.689 Kunden betroffen. Zu diesem Zeitpunkt war das Vertrauen der Investoren bereits durch andere Vorfälle erschüttert.
Von den ursprünglich betroffenen Kunden wurden bei 12.742 Personen Namen, E-Mails, Telefonnummern und Lieferadressen offengelegt, während bei weiteren 1.947 Kunden weniger Informationen kompromittiert wurden.
Die jüngste Entdeckung wirft jedoch ein noch besorgniserregenderes Licht auf den Vorfall, da deutlich ältere Kundendaten in den Systemen von ShipMonk verblieben waren. Trezor erklärte, dass man wiederholt schriftliche Zusicherungen vom Logistikdienstleister erhalten habe, dass die Daten gemäß Vertrag und Datenschutzrichtlinien gelöscht worden seien.
“We are very disappointed that, despite receiving this confirmation, the data was not deleted in their systems,” reads the update on X.
Mit den neu identifizierten 67.000 Kunden steigt die bekannte Anzahl der betroffenen Nutzer auf über 80.000. Trezor hat alle neu betroffenen Kunden direkt per E-Mail kontaktiert und erklärt, dass Nutzer, die keine Benachrichtigung erhalten haben, wahrscheinlich nicht betroffen sind.
Das Unternehmen betonte, dass die eigenen Systeme nicht kompromittiert wurden und die Wallets weiterhin sicher sind. Private Schlüssel und Wallet-Backups wurden bei dem Vorfall nicht offengelegt.
Die Gefahr besteht jedoch darin, dass Kriminelle detaillierte Informationen besitzen, die Personen als Hardware-Wallet-Kunden identifizieren. Trezor warnte die betroffenen Nutzer, besonders vorsichtig bei gefälschten E-Mails, betrügerischen Anrufen und physischen Briefen zu sein.
Das Update hob auch potenzielle physische Sicherheitsrisiken hervor, die in letzter Zeit zu einem erheblich ernsteren Problem geworden sind.

