
Trezor-breuk veel omvangrijker: 67.000 Amerikaanse klanten getroffen
De cryptowallet-fabrikant Trezor heeft vrijdag bekendgemaakt dat een eerder gerapporteerde datalek veel groter is dan aanvankelijk gedacht. Naast de eerder vermelde 11.742 klanten zijn nog eens 67.000 Amerikaanse gebruikers getroffen. Hun namen, e-mailadressen, telefoonnummers, verzendadressen en ordernummers zijn gelekt.
Periode van ruim anderhalf jaar
De gelekte gegevens zijn afkomstig van bestellingen tussen november 2019 en augustus 2021. Daarnaast zijn gegevens van nog eens 1.947 klanten uit verschillende landen (Verenigd Koninkrijk, Zweden, Colombia, Brazilië, Italië en Portugal) blootgesteld. Van hen werden namen, steden en e-mailadressen gelekt.
Valse verzekeringen van verzendpartner
Trezor wijst de schuld naar ShipMonk, het bedrijf dat verantwoordelijk is voor de verzending van producten. Volgens Trezor heeft ShipMonk herhaaldelijk schriftelijk bevestigd dat klantgegevens zouden worden verwijderd, conform het contract en het privacybeleid. "We zijn zeer teleurgesteld dat de data ondanks deze bevestiging niet uit hun systemen zijn verwijderd," aldus het bedrijf.
Trezor kondigde het lek voor het eerst aan in augustus nadat ShipMonk ongeautoriseerde toegang tot haar systemen had ondervonden. Het bedrijf heeft alle betrokken klanten per e-mail op de hoogte gesteld.
Eerdere incidenten in sector
Deze inbreuk is niet het eerste veiligheidsprobleem in de hardwarewallet-sector. In 2020 lekte concurrent Ledger gegevens van ruim een miljoen e-mailadressen en bijna 10.000 klantcontacten. Begin vorig jaar bleek ook betalingspartner Global-e van Ledger slachtoffer van een datalek.
Trezor, eigendom van SatoshiLabs, behoort tot de meest populaire hardwarewallets voor bitcoin en andere cryptomunten.