Újabb 67 000 áldozat: Tovább gyűrűzik a Trezor-botrány
Cikk meghallgatása
A népszerű hardvertárca-gyártó adatvédelmi botránya újabb kellemetlen fordulatot vett. A Trezor ma délelőtt hivatalos X-bejegyzésben tudatta a nyilvánossággal, hogy a korábban hittnél jóval több felhasználó személyes adatai kerültek veszélybe. Ahogy arról a Trezor adatvédelmi incidenséről szóló korábbi cikkünkben is szó volt, a szivárgás nem a Trezor saját rendszereit érintette, hanem az egyik külső logisztikai partnerüknél, a ShipMonknál történt biztonsági incidens következménye.
A logisztikai cég legfrissebb tájékoztatása alapján további 67 000 amerikai vásárló adatai kompromittálódtak, akik 2019 novembere és 2021 augusztusa között rendeltek az oldalról. A kiszivárgott adategyüttes ráadásul rendkívül részletes és érzékeny: a felhasználók teljes neve, e-mail címe, telefonszáma, szállítási címe és rendelési száma egyaránt illetéktelen kezekbe került. A Trezor hangsúlyozta, hogy a ShipMonkkal fennálló együttműködésük során többször is írásos megerősítést kértek és kaptak arról, hogy a vásárlói adatokat a szerződéses feltételeknek és az adatvédelmi szabályzatnak megfelelően törölték. A gyártó kifejezte mély csalódottságát, amiért a logisztikai partner az írásos garanciák ellenére sem semmisítette meg az adatokat a saját rendszereiben.
Bár a cég kiemelte, hogy a Trezor eszközei és belső infrastruktúrája továbbra is érintetlenek és biztonságosak, a személyes adatok kikerülése komoly veszélyeket hordoz magában. Az érintett vásárlókat közvetlenül e-mailben értesítették, egyúttal fokozott óvatosságra intették a közösséget. A kiszivárgott adatok miatt megnövekedett a kifinomult adathalász kísérletek kockázata, így a felhasználóknak ébernek kell lenniük a hamis e-mailekkel, átverős telefonhívásokkal és a fizikai levelekkel szemben is. A cég ismételten nyomatékosította a kriptovaluta-tárolás legfontosabb alapszabályát: a tárca seed phrase-t soha, semmilyen körülmények között nem szabad megosztani senkivel, és tilos azt bármilyen weboldalra beírni.
A Trezor őszinte elnézést kért az érintettektől, és jelezte, hogy kiemelten kezelik az ügyet. A hasonló jövőbeli esetek elkerülése érdekében gőzerővel dolgoznak egy teljesen névtelen szállítási opció mielőbbi bevezetésén, hogy a vásárlók személyes adatai a rendelés leadásakor se kerülhessenek kiszolgáltatott helyzetbe.
Másoknál sem jobb a helyzet
Nem a Trezor az egyetlen piacvezető hardvertárca-gyártó, amely kénytelen volt szembesülni a külső adatkezelésből eredő súlyos veszélyekkel. A cég legnagyobb riválisa, a Ledger még 2020-ban szenvedett el egy nagyszabású adatvédelmi incidenst, amikor az e-kereskedelmi adatbázisukból több mint egymillió e-mail-cím, valamint 270 ezer vásárló rendkívül részletes adatai – köztük teljes nevek, telefonszámok és pontos lakcímek – szivárogtak ki. A Ledger-incidens szomorú tanulsága az volt, hogy az adatok kikerülése után a felhasználók tömeges és agresszív adathalász kampányokkal, zsaroló e-mailekkel, sőt egyes esetekben fizikai fenyegetésekkel szembesültek. A mostani eset ismételten rávilágít arra a furcsa kettősségre, hogy bár maguk a hardvertárcák technológiailag szinte feltörhetetlenek, a vásárlás során megadott személyes adatok védelme továbbra is a kriptoipar egyik legérzékenyebb pontja.
Éppen ezért elengedhetetlen a felelős és szigorú adatkezelési gyakorlat. A BitcoinBázis Shopon történő rendelés és a termék sikeres kiszállítása után például azonnal töröljük a kliensadatokat. Így csupán a tranzakció lenyomata marad meg – ami a blokkláncon evidensen látható, ám Lightning-hálózat használata esetén még az sem nyomozható vissza -, garantálva a vásárlók személyes adatainak maximális védelmét.
Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!
MI A TEENDŐD?- Regisztrálj a Krakenre a linkünkkel.
- Igényeld meg ingyenesen a Krak Cardot.
- Add hozzá Apple Payhez vagy Google Payhez.
- Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
- Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
