Trezor-adatvédelmi incidens: közel 14 ezer ügyfél adatai kerültek veszélybe
Cikk meghallgatása
A Trezor hardveres tárcák gyártója arról számolt be, hogy közel 14 ezer ügyfelének személyes adataihoz fértek hozzá illetéktelenek egy külső szállítási szolgáltató rendszerének feltörése során. Bár a vállalat saját rendszereit és magukat a hardveres tárcákat nem érte támadás, az eset komoly csalási és adatbiztonsági kockázatot jelenthet az érintettek számára.
Milyen adatok szivárogtak ki?
A problémát a ShipMonk, a Trezor egyik szállítási partnere jelezte a vállalatnak. A szolgáltató augusztus 10-én értesítette a Trezort arról, hogy egy illetéktelen fél hozzáfért a vásárlói megrendeléseket tartalmazó rendszerekhez. A vizsgálat szerint 11 742 ügyfél neve, e-mail-címe, telefonszáma és szállítási címe vált hozzáférhetővé. További 1 947 ügyfél esetében a név, az e-mail-cím és a lakóhely szerinti város került illetéktelenekhez.
We have some difficult news to share. Unfortunately, one of our shipping providers has experienced a data breach that exposed sensitive order data. This affects new customers in the US, UK, Sweden, Colombia, Brazil, Italy, and Portugal who received an order within the 90 days…
— Trezor (@Trezor) August 13, 2026
Az incidens így összesen mintegy 13 700 ügyfél adatait érintheti az Egyesült Államokban, az Egyesült Királyságban, Svédországban, Kolumbiában, Brazíliában, Olaszországban és Portugáliában. A Trezor hangsúlyozta, hogy a támadás nem érintette a saját belső rendszereit, és maguk a hardveres tárcák is biztonságban maradtak. A vállalat úgy fogalmazott:
Ez az első alkalom a 2013-as alapítása óta, hogy olyan incidens történt, amelyben ügyfelek telefonszámai és szállítási címei is érintetté váltak.
A kiszivárgott adatok ugyanakkor megkönnyíthetik a célzott adathalász támadásokat. A csalók például a Trezor, egy bank vagy egy kriptotőzsde munkatársának adhatják ki magukat, és a megszerzett információk felhasználásával próbálhatnak további érzékeny adatokat vagy digitális eszközöket kicsalni az érintettektől.
Nem ez az első hasonló incidens
Hasonló problémával korábban a hardveres tárcák másik ismert gyártója, a Ledger is szembesült. 2026 januárjában a vállalat ügyfeleit arról tájékoztatták, hogy egy külső elektronikus kereskedelmi szolgáltató, a Global-e rendszerében tárolt rendelési adatokhoz illetéktelenek fértek hozzá.
A Ledger 2020-as, jóval nagyobb adatvédelmi incidense több mint 270 ezer ügyfelet érintett. A támadás során nevek, e-mail-címek, telefonszámok, egyes esetekben pedig lakcímek is illetéktelenekhez kerültek. Az adatok később egy hackerek által használt fórumon is megjelentek, és az érintettek ellen ezt követően célzott csalási kísérletek indultak. A beszámolók szerint még évekkel később is előfordult, hogy csalók telefonon vagy levélben próbálták rávenni a felhasználókat helyreállító kifejezésük kiadására.
A kiszivárgott lakcímek különösen veszélyesek
A személyes adatok kiszivárgása nemcsak az internetes csalások miatt jelenthet problémát. A lakcímek nyilvánosságra kerülése azért különösen érzékeny, mert a kriptovaluták tulajdonosai fizikai támadások célpontjává is válhatnak. A bűnözők egyre gyakrabban használják fel a nyilvánosan vagy illegálisan megszerzett információkat olyan áldozatok azonosítására, akikről feltételezik, hogy jelentős értékű kriptovalutával rendelkeznek.
A Chainalysis adatai szerint 2026 első felében már több mint 30 millió dollár értékű kriptovalutát loptak el erőszakos támadások során. Ez az összeg az év végére meghaladhatja a 2025 egészében feljegyzett 58 millió dollárt.
Egy friss franciaországi eset pedig azt mutatja, hogy a kiszivárgott vagyoni és címadatok akár fizikai támadásokhoz is hozzájárulhatnak: egy házaspár otthonát egy hónapon belül három alkalommal támadták meg, miután egy korábban kriptomilliomosok tulajdonában lévő ingatlanba költöztek.
A Trezor esete ezért arra is rávilágít, hogy egy adatvédelmi incidens akkor is komoly következményekkel járhat, ha magát a kriptotárcát nem sikerül feltörni. Az érintetteknek különösen érdemes óvatosnak lenniük a Trezor nevében érkező megkeresésekkel, és semmilyen körülmények között nem szabad kiadniuk a helyreállító kifejezésüket, vagyis a seed phrase-t.
Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!
MI A TEENDŐD?- Regisztrálj a Krakenre a linkünkkel.
- Igényeld meg ingyenesen a Krak Cardot.
- Add hozzá Apple Payhez vagy Google Payhez.
- Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
- Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!

