币圈界报道:

Trezor更新数据泄露通报:美国用户受影响规模扩大至6.7万

知名硬件钱包品牌Trezor于9月4日发布最新声明,确认其物流服务提供商ShipMonk的数据泄露事件波及更多美国客户,新增约6.7万名用户的信息外泄。

受影响范围扩展至逾六万美国用户,涉多年订单记录

此次披露涵盖在2019年11月至2021年8月期间完成下单的美国客户,其姓名、电子邮箱、联系电话、收货地址及订单编号等敏感信息已被非法获取。

初期通报后持续追踪,总影响人数突破八万

此前,Trezor已于8月13日首次通报该事件,当时指出ShipMonk系统遭未授权访问,最初影响范围覆盖美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙等地,主要针对8月8日前90天内收到商品的客户。彼时共确认11,742人遭遇全面信息暴露,另有1,947人部分数据被泄露。

企业重申安全防线,呼吁用户提高警惕

截至目前,受此事件影响的Trezor用户总数已达80,689人,其中美国占比超六成。公司已向所有确认受影响者发送电子邮件通知,未收到邮件者可视为未受波及。Trezor强调其核心系统未遭入侵,用户设备仍处于安全状态。

尽管如此,公司特别提醒用户注意伪造邮件、虚假来电、欺诈信件等社会工程攻击风险,并关注可能存在的物理投递环节安全隐患。

数据删除承诺存疑,残留信息或长期存在

Trezor表示,虽多次要求并获得ShipMonk关于彻底清除客户数据的书面承诺,但据其调查,相关数据可能仍未从对方系统中完全清除,构成潜在持续性风险。