Персональные данные более 13 тысяч пользователей Trezor оказались в открытом доступе из-за взлома логистического подрядчика ShipMonk. Инцидент произошел на стороне службы доставки, а не через уязвимость самих аппаратных устройств.
Известный производитель аппаратных криптокошельков Trezor подтвердил серьезный инцидент: персональная информация 13 689 клиентов попала в открытый доступ.
Причиной стала не прямая атака на защищенные устройства, а взлом компании ShipMonk — одного из логистических подрядчиков, отвечающего за доставку заказов. Напомним, что аппаратные кошельки считаются эталоном безопасности в индустрии, так как хранят криптовалюту на физических носителях без подключения к сети.

