Trezor-adatvédelmi incidens: közel 14 ezer ügyfél adatai kerültek veszélybe

Cikk meghallgatása

00:00 00:00

A Trezor hardveres tárcák gyártója arról számolt be, hogy közel 14 ezer ügyfelének személyes adataihoz fértek hozzá illetéktelenek egy külső szállítási szolgáltató rendszerének feltörése során. Bár a vállalat saját rendszereit és magukat a hardveres tárcákat nem érte támadás, az eset komoly csalási és adatbiztonsági kockázatot jelenthet az érintettek számára.

Milyen adatok szivárogtak ki?

A problémát a ShipMonk, a Trezor egyik szállítási partnere jelezte a vállalatnak. A szolgáltató augusztus 10-én értesítette a Trezort arról, hogy egy illetéktelen fél hozzáfért a vásárlói megrendeléseket tartalmazó rendszerekhez. A vizsgálat szerint 11 742 ügyfél neve, e-mail-címe, telefonszáma és szállítási címe vált hozzáférhetővé. További 1 947 ügyfél esetében a név, az e-mail-cím és a lakóhely szerinti város került illetéktelenekhez.

Az incidens így összesen mintegy 13 700 ügyfél adatait érintheti az Egyesült Államokban, az Egyesült Királyságban, Svédországban, Kolumbiában, Brazíliában, Olaszországban és Portugáliában. A Trezor hangsúlyozta, hogy a támadás nem érintette a saját belső rendszereit, és maguk a hardveres tárcák is biztonságban maradtak. A vállalat úgy fogalmazott:

Ez az első alkalom a 2013-as alapítása óta, hogy olyan incidens történt, amelyben ügyfelek telefonszámai és szállítási címei is érintetté váltak.

A kiszivárgott adatok ugyanakkor megkönnyíthetik a célzott adathalász támadásokat. A csalók például a Trezor, egy bank vagy egy kriptotőzsde munkatársának adhatják ki magukat, és a megszerzett információk felhasználásával próbálhatnak további érzékeny adatokat vagy digitális eszközöket kicsalni az érintettektől.

Nem ez az első hasonló incidens

Hasonló problémával korábban a hardveres tárcák másik ismert gyártója, a Ledger is szembesült. 2026 januárjában a vállalat ügyfeleit arról tájékoztatták, hogy egy külső elektronikus kereskedelmi szolgáltató, a Global-e rendszerében tárolt rendelési adatokhoz illetéktelenek fértek hozzá.

A Ledger 2020-as, jóval nagyobb adatvédelmi incidense több mint 270 ezer ügyfelet érintett. A támadás során nevek, e-mail-címek, telefonszámok, egyes esetekben pedig lakcímek is illetéktelenekhez kerültek. Az adatok később egy hackerek által használt fórumon is megjelentek, és az érintettek ellen ezt követően célzott csalási kísérletek indultak. A beszámolók szerint még évekkel később is előfordult, hogy csalók telefonon vagy levélben próbálták rávenni a felhasználókat helyreállító kifejezésük kiadására.

A kiszivárgott lakcímek különösen veszélyesek

A személyes adatok kiszivárgása nemcsak az internetes csalások miatt jelenthet problémát. A lakcímek nyilvánosságra kerülése azért különösen érzékeny, mert a kriptovaluták tulajdonosai fizikai támadások célpontjává is válhatnak. A bűnözők egyre gyakrabban használják fel a nyilvánosan vagy illegálisan megszerzett információkat olyan áldozatok azonosítására, akikről feltételezik, hogy jelentős értékű kriptovalutával rendelkeznek.

A Chainalysis adatai szerint 2026 első felében már több mint 30 millió dollár értékű kriptovalutát loptak el erőszakos támadások során. Ez az összeg az év végére meghaladhatja a 2025 egészében feljegyzett 58 millió dollárt.

Erőszakos támadások során veszélyben lévő kriptovaluták értéke – Forrás: Chainalysis

Erőszakos támadások során veszélyben lévő kriptovaluták értéke – Forrás: Chainalysis

Egy friss franciaországi eset pedig azt mutatja, hogy a kiszivárgott vagyoni és címadatok akár fizikai támadásokhoz is hozzájárulhatnak: egy házaspár otthonát egy hónapon belül három alkalommal támadták meg, miután egy korábban kriptomilliomosok tulajdonában lévő ingatlanba költöztek.

A Trezor esete ezért arra is rávilágít, hogy egy adatvédelmi incidens akkor is komoly következményekkel járhat, ha magát a kriptotárcát nem sikerül feltörni. Az érintetteknek különösen érdemes óvatosnak lenniük a Trezor nevében érkező megkeresésekkel, és semmilyen körülmények között nem szabad kiadniuk a helyreállító kifejezésüket, vagyis a seed phrase-t.

Jelen írás nem minősül befektetési tanácsadásnak. Részletes jogi információ

Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!

MI A TEENDŐD?
  1. Regisztrálj a Krakenre a linkünkkel.
  2. Igényeld meg ingyenesen a Krak Cardot.
  3. Add hozzá Apple Payhez vagy Google Payhez.
  4. Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
  5. Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
Készen állsz a mindennapi kriptós fizetésre?

Krak Card igénylése

Értékelés

logo