Trezor 物流商 ShipMonk 数据泄露扩大,另有 6.7 万美国用户受影响
流元消息,硬件钱包厂商 Trezor 更新其物流合作商 ShipMonk 数据泄露事件进展,称此前披露的泄露规模被低估,另有约 6.7 万名 2019 年 11 月至 2021 年 8 月期间下单的美国用户信息遭完整泄露,涉及姓名、邮箱、电话、收货地址及订单号。Trezor 表示,此前曾...
- Trezor
- ShipMonk
- 数据泄露
- 硬件钱包
流元消息,硬件钱包厂商 Trezor 更新其物流合作商 ShipMonk 数据泄露事件进展,称此前披露的泄露规模被低估,另有约 6.7 万名 2019 年 11 月至 2021 年 8 月期间下单的美国用户信息遭完整泄露,涉及姓名、邮箱、电话、收货地址及订单号。
Trezor 表示,此前曾与 ShipMonk 多次确认相关数据已按合同和数据政策删除并收到书面保证,但对方系统中实际并未删除。Trezor 称其自身系统未受影响,硬件钱包仍然安全,但受影响用户可能面临更多针对性钓鱼攻击风险,所有受影响用户均已通过邮件单独通知。
此次事件最早于 8 月 13 日披露,当时影响约 1.37 万名用户。Trezor 表示正加快推出匿名收货服务,以降低用户下单时的信息暴露风险。