tradingkey.logo
tradingkey.logo
Pesquisar

A Trezor culpa a ShipMonk pela explosão de dados expostos em violação de segurança, que atingiu 80.700 utilizadores nos EUA

Cryptopolitan4 de set de 2026 às 13:59
facebooktwitterlinkedin
Ver todos os comentários(0)

Numa atualização divulgada na sexta-feira, a Trezor revelou que a fuga de dados do seu parceiro de logística, a ShipMonk, foi pior do que se acreditava anteriormente. Especificamente, foram expostas informações pessoais, incluindo nomes, moradas, números de telefone, endereços de e-mail e dados de encomendas, de outros 67.000 utilizadores nos EUA.

Agora, o número total de utilizadores cujos dados podem ter sido comprometidos é de 80.700. Isto coloca em risco os titulares de carteiras Trezor.

O novo lote de dados envolve encomendas feitas por clientes dos EUA entre novembro de 2019 e agosto de 2021, como escreveu a Trezor na publicação feita na sexta-feira no Google .

De salientar que algumas destas informações têm quase sete anos. Isto é relevante porque, em agosto, quando a Trezor anunciou a fuga de dados, a política de eliminação de dados em 90 dias implementada pelo seu parceiro de logística foi considerada responsável por limitar o número de utilizadores afetados.

A exposição de dados da Trezor dispara para 80.700 utilizadores

A empresa explicou que solicitou à ShipMonk por diversas vezes a documentação que comprovasse a eliminação dos dados de encomendas com mais de 90 dias. Em todas as ocasiões, a empresa recebeu respostas afirmativas a estes pedidos.

Agora, a Trezor manifestou desapontamento pelo facto de estes documentos estarem incorretos. Segundo os relatos, a Trezor culpou diretamente a transportadora por manter dados que tinha prometido apagar.

Os novos números superam em muito os antigos. Em agosto, a Trezor estimou que 14.000 pessoas foram expostas à violação de segurança . No entanto, a ShipMonk reportou as suas conclusões à Trezor dois dias antes da divulgação oficial na sexta-feira. Isto eleva o total para cerca de 80.700 utilizadores.

A Trezor esclareceu que os seus sistemas não foram comprometidos; não foi exposto qualquer dispositivo, chave privada ou backup de carteira, uma vez que a violação ocorreu exclusivamente na área da logística. Informações como dados de contacto do cliente e de envio foram comprometidas.

Como uma lista de e-mails se transforma numa arma

O perigo reside na segmentação. A fuga de uma lista de e-mails com proprietários verificados de carteiras de hardware, incluindo os endereços onde residem os utilizadores de criptomoedas, permite que os hackers visem estas pessoas específicas em tentativas de phishing por e-mail, telefone e até mesmo por correspondência postal.

A Trezor aconselhou os utilizadores afetados a estarem atentos a estas tentativas e destacou também a ameaça à segurança pessoal.

A ameaça é bem real. Em fevereiro, os proprietários de carteiras Trezor e Ledger receberam cartas falsificadas impressas com hologramas, códigos QR e até assinaturas falsas de executivos, instando-os a realizar um falso teste de segurança ou teriam as suas contas bloqueadas.

Como refere o especialista em cibersegurança David Sehyeon Baek, uma carta falsificada entregue com um nome e morada reais altera a psicologia da fraude.

A magnitude do problema de phishing

Um esquema de falsificação de identidade não exige necessariamente uma vulnerabilidade para roubar a carteira de um utilizador. Na verdade, são estes esquemas que já dominam as estatísticas de perdas com criptomoedas.

A empresa de cibersegurança especializada em blockchain, Hacken, descobriu que os esquemas de phishing e engenharia socialrepresentaram 306 milhões de dólares do total de 482 milhões de dólares roubados no primeiro trimestre do ano. Um investidor quase perdeu 1 milhão de dólares ao confirmar uma transação maliciosa de tokens na Ethereum em julho.

Além disso, esta não é a primeira vez que a Trezor enfrenta uma violação de segurança que envolve a exposição de dados de contacto de utilizadores. Em janeiro de 2024, a empresa revelou que cerca de 66.000 clientes que contactaram a sua equipa de suporte desde dezembro de 2021 foram vítimas de fraudes de phishing.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.

Aviso legal: as informações fornecidas neste site são apenas para fins educacionais e informativos e não devem ser consideradas consultoria financeira ou de investimento.

Comentários (0)

Clique no botão $, digite o código do ativo e selecione para vincular uma ação, ETF ou outro ticker.

0/500
Diretrizes de comentários
Carregando...

Artigos recomendados

tradingkey.logo
Aviso de risco: Nosso site e aplicativo móvel fornecem apenas informações gerais sobre determinados produtos de investimento. A Finsights não oferece, e o fornecimento de tais informações não deve ser interpretado como se a Finsights estivesse oferecendo, aconselhamento financeiro ou recomendação para qualquer produto de investimento.
Os produtos de investimento estão sujeitos a riscos significativos, incluindo a possível perda do valor investido e podem não ser adequados para todos. O desempenho passado dos produtos de investimento não é indicativo de seu desempenho futuro.
A Finsights pode permitir que anunciantes ou afiliados realizem, ou forneçam anúncios em nosso site, ou aplicativo móvel, ou em qualquer parte deles e pode ser compensada por eles com base em sua interação com os anúncios.
 © Copyright: FINSIGHTS MEDIA PTE. LTD. Todos os direitos reservados.