La société Trezor a indiqué que l’impact de la violation de données liée au fournisseur de services de recharge était plus important que ce qui avait été estimé au départ, après qu’il a été constaté que 67 000 clients supplémentaires aux États-Unis avaient été touchés par l’incident.

Et, selon une mise à jour publiée par la société vendredi sur la plateforme X, la violation pourrait concerner des utilisateurs ayant demandé des produits entre novembre 2019 et août 2021, sur la base de la dernière mise à jour reçue du prestataire ShipMonk.

Trezor a expliqué que les données divulguées comprenaient le nom, l’e-mail, le numéro de téléphone, l’adresse de livraison et les détails de la commande. Elle a ajouté que le problème venait du fait que ces données n’avaient pas été supprimées par le prestataire de livraison, malgré le fait que l’entreprise a déclaré avoir reçu des confirmations écrites à ce sujet.

Trezor a confirmé que ses propres systèmes n’avaient pas été compromis, mais que le véritable danger réside dans la manière dont ces informations pourraient être exploitées ultérieurement. En effet, des attaquants pourraient les utiliser dans des campagnes d’hameçonnage se faisant passer pour Trezor, afin de tromper les utilisateurs et de les pousser à remettre les phrases de récupération de leurs portefeuilles, qui sont les clés donnant le contrôle des actifs numériques.

En août, l’entreprise avait estimé que le nombre de personnes touchées ne dépassait pas 14 000 utilisateurs, avant de revoir l’estimation actuelle nettement à la hausse. Elle a également indiqué qu’en janvier 2024, elle avait averti qu’environ 66 000 utilisateurs pourraient être exposés à des attaques d’hameçonnage s’ils avaient contacté l’équipe d’assistance depuis décembre 2021.

Ces évolutions surviennent alors que les attaques d’hameçonnage et l’ingénierie sociale prouvent leur efficacité dans le secteur des cryptomonnaies. Ces méthodes ne nécessitent pas l’exploitation de failles logicielles : elles reposent sur l’usurpation d’identité, la manipulation de la confiance et l’exploitation des données personnelles.

Pour les utilisateurs concernés, le message est clair : toute prise de contact qui prétend provenir de Trezor doit être traitée avec une extrême prudence, sans jamais partager la phrase de récupération ni la saisir sur un site ou dans un formulaire non fiable. Il faut également vérifier uniquement les messages reçus via les canaux officiels, et examiner toute demande inhabituelle liée au compte, à la livraison ou au support.

Cet incident montre qu’une violation liée aux données de livraison peut rapidement se transformer en menace directe pour les actifs numériques, même lorsque l’infrastructure technique de l’entreprise elle-même reste intacte.

#الأمن_السيبراني #العملات_الرقمية $TREZOR